🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo Специалисты TASZK Labs разобрали работу камеры
Специалисты TASZK Labs разобрали работу камеры Tapo C520WS и показали несколько цепочек атак. Среди находок — обход авторизации, переполнения буфера и возможность удалённого выполнения кода на устройстве.
Самый тревожный сценарий начинается с обычной ссылки: если владелец откроет вредоносную страницу, находясь в одной сети с камерой, злоумышленник потенциально сможет атаковать устройство через браузер. Исследователи также описали слабость в защите данных облачной учётной записи, которая при определённых условиях может поставить под угрозу другие привязанные к ней устройства.
Что известно об исправлениях: из 16 переданных TP-Link уязвимостей на момент публикации исследования компания выпустила исправления и уведомления для 10. Для двух раскрытых проблем исследователи тогда не нашли доступных патчей. TP-Link рекомендует устанавливать актуальную прошивку; затронутые версии зависят от модели и аппаратной ревизии.
Если у вас есть камера Tapo, проверьте её модель, аппаратную версию и обновления прошивки в приложении. Заодно проверьте, нужен ли вам включённый ONVIF.
https://labs.taszk.io/articles/post/tapocalypse/
👉 @thehaking