کارشناسان هشدار می دهند که این دوربین های امنیتی خانگی محبوب TP-Link ممکن است برای جاسوسی از شما در هنگام خواب هک شوند.
یک دور زدن ورود بدون رمز عبور در دوربینهای Tapo C200 و C120 TP-Link میتواند فید زنده شما را در معرض دید هر کسی در همان شبکه قرار دهد، و یک اصلاح از قبل برای دانلود در دسترس است.
شرکت امنیت سایبری OPSWAT یک بای پس ورود و یک باگ خرابی در دوربینهای Tapo C200 TP-Link پیدا کرد.
TP-Link آن را گسترش داده است تا C120 خود را نیز شامل شود
هر کسی در همان شبکه میتواند بدون نیاز به اعتبار مالک، دسترسی سرپرست، ویدیوی زنده و ضبطشده را دریافت کند. محققان امنیتی در OPSWAT دو نقص با شدت بالا را در Tapo C200 TP-Link شرح دادهاند، دوربینی که در آمازون با قیمت 26.99 دلار فهرست شده و به عنوان مانیتور کودک و دوربین حیوانات خانگی فروخته میشود.
مسئله جدیتر این است که شخصی در همان شبکه میتواند به عنوان سرپرست دوربین بدون رمز ورود، دسترسی به فید زنده و ضبطهای ذخیره شده وارد شود.
حداقل یک باگ دیگر، که OPSWAT آن را در همان افشا مهم ارزیابی میکند، اما جزئیات آن را بیان نمیکند، منتشر نشده است.
یک لاگین محلی که نیازی به احراز هویت ندارد
(اعتبار تصویر: TP-Link) همانطور که در پوشش قبلی این حادثه اشاره کردیم، TP-Link Tapo C200 فقط یک دوربین امنیتی دیگر نیست که اتفاقا آسیب پذیر است. این یکی از محبوب ترین مدل های موجود در بازار است که تنها در آمازون بیش از 3000 فروش دارد.
Tapo C120، در نسخه فعلی خود، ماهانه بیش از 5000 دستگاه به فروش میرسد، حتی با توجه به توصیهها که نسخه سختافزار V1 آن در حال حاضر در خطر است تا زمانی که کاربران سیستمافزار دستگاههای خود را بهروزرسانی کنند.
هر دو SKU بهروزرسانیهای سفتافزاری را دریافت کردهاند که آسیبپذیریها (CVE-2026-15315 و CVE-2026-15316) را اصلاح میکنند، که به ترتیب به امتیازات «بالا» 8.7 و 7.1 اختصاص یافتهاند. با این حال، طبق گفته TP-Link، CVE-2026-15316 بر دوربین C120 تأثیری ندارد.
با این حال، آسیبپذیری قبلی بیشتر از این دو است و به گفته OPSWAT، به دلیل نحوه عملکرد دوربینهای C120 و C200 برای کاربران مشکلساز است.
هر دو یک رابط مدیریت محلی را از طریق HTTPS اجرا می کنند و از ورود به سیستم پاسخ به چالش استفاده می کنند که برای اثبات اینکه مشتری رمز عبور مالک را می داند طراحی شده است. Khoi Tran، یکی از فارغ التحصیلان OPSWAT، و مربی او، Thai Do از تیم واحد 515 شرکت، یک مسیر تأیید دوم را پیدا کردند که در آن، تحت شرایط خاص، مقداری که دوربین در هنگام ورود به سیستم ارائه می دهد، می تواند پس فرستاده شود و به عنوان یک پاسخ احراز هویت معتبر پذیرفته شود.
نتیجه یک جلسه مدیر پس از تعداد کمی درخواست است، بدون رمز عبور، بدون جلسه موجود، و بدون نیاز به «مالک» جدید. در نتیجه، دسترسی شامل ویدیوی زنده، فیلم ذخیره شده و تغییرات پیکربندی است.
محققان OPSWAT خاطرنشان کردند که یک C200 که به عنوان مانیتور کودک استفاده میشود، «فیلم زنده، دید در شب، تشخیص گریه و صدای دو طرفه» را در معرض دید قرار میدهد.
نقص دوم، CVE-2026-15316، تنها C200 را تحت تأثیر قرار می دهد و در کد نصب Wi-Fi آن قرار دارد. ارسال یک تکه بزرگ از اطلاعات اعتبار وای فای رمزگذاری شده به دوربین میتواند سرویس HTTPS آن را خراب کند یا دستگاه را دوباره راهاندازی کند و مالک را از مدیریت و نظارت تا زمان بهبودی قطع کند.
دامنه حملات تا حدودی محدود است: کاربرانی که قصد سوء استفاده از چنین آسیبپذیریهایی را دارند، برای شروع باید در همان شبکه Wi-Fi یا در یک اکوسیستم مورد اعتماد خاص باشند.
در حال حاضر، کاربرانی که به جدیدترین سفتافزار TP-Link که برای هر دو مدل منتشر شده است، هر دو مشکل را اصلاح میکنند، اما ممکن است وصله امنیتی دیگری در حال کار باشد: OPSWAT همچنین «یک آسیبپذیری حیاتی را پیدا کرده است که میتواند به مهاجم اجازه دهد تا دوربین را به طور کامل در معرض خطر قرار دهد»، که سپس میتواند به عنوان تکیهگاهی در داخل شبکه عمل کند.
در حال حاضر از انتشار هرگونه جزئیات در مورد آسیب پذیری خودداری می کند زیرا منتظر است تا TP-Link وصله ای منتشر کند که وضعیت را اصلاح کند. با این حال، نه OPSWAT و نه TP-Link جدول زمانی برای زمانی که پچ در دسترس کاربران نهایی قرار خواهد گرفت، ارائه نکرده اند.
متن اصلی (انگلیسی)
These popular TP-Link home security cameras could be hacked to spy on you while you sleep, experts warn
A passwordless login bypass in TP-Link's Tapo C200 and C120 cameras can expose your live feed to anyone on the same network, and a fix is already available to download