×

Accesează contul My Orange

Camere digitale

O camera video TP-Link prezinta o vulnerabilitate critica, afirma cercetatorii in securitate

O camera video TP-Link prezinta o vulnerabilitate critica, afirma cercetatorii in securitate

17.09.2026, 02:07 By thumbs

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

Compania de securitate cibernetica OPSWAT a descoperit mai multe brese de securitate la camera video Tapo C200, inclusiv o vulnerabilitate critica pentru care producatorul inca lucreaza la o solutie de remediere.

Tapo C200 este o camera TP-Link, lansata acum mai multi ani, si este pentru monitorizarea copiilor si a animalelor de companie la domiciliu. Anterior, au fost descoperite alte doua vulnerabilitati, dar acestea care au fost remediate luna trecuta.

thumbs

Ce permite vulnerabilitatea critica

Aceasta vulnerabilitate critica poate "permite unui atacator sa compromita complet camera si sa utilizeze dispozitivul compromis ca punct de acces in retea", potrivit cercetatorilor de la OPSWAT, o companie americana de securitate cibernetica.

OPSWAT nu a dezvaluit detalii suplimentare, cum ar fi daca exploatarea vulnerabilitatii necesita acces local la reteaua de internet a camerei.

Totusi, firma de securitate precizeaza ca va continua "sa colaboreze strans cu TP-Link pentru validarea si remedierea" problemei.

Tapo C200 este o camera video accesibila, comercializata de retaileri, care poate fi folosita pentru monitorizarea bebelusilor sau a animalelor de companie, permitand utilizatorului sa vizualizeze imagini in timp real prin intermediul unei aplicatii mobile.

OPSWAT a descoperit alte doua vulnerabilitati software ale camerei

Mai mult, cercetatorii OPSWAT au analizat firmware-ul produsului si procesele de comunicare locala, descoperind alte doua vulnerabilitati software ale camerei - dintre care una ar putea fi exploatata in scopuri de spionaj.

Totusi, vulnerabilitatea care permite spionajul necesita ca atacatorul sa fi obtinut deja acces local la reteaua de internet a proprietarului.

Aceasta vulnerabilitate, identificata drept CVE-2026-15315, poate permite unui atacator sa "obtina o sesiune de administrator valida fara a introduce parola", prin exploatarea unei cai alternative de autentificare, afirma OPSWAT.

"Odata autentificat, atacatorul capata acces la functiile de administrare restrictionate in mod normal administratorului camerei, ceea ce permite modificari neautorizate ale configuratiei dispozitivului si alte operatiuni cu privilegii ridicate", a adaugat compania.

Pe de alta parte, a doua vulnerabilitate, CVE-2026-15316, poate fi utilizata pentru a scoate camera din functiune (deconectare).

Un atacator poate trimite valori criptate de dimensiuni excesive care pot declansa erori in gestionarea exceptiilor, din cauza validarii insuficiente, provocand blocarea sau repornirea dispozitivului afectat", se arata in descrierea oficiala a vulnerabilitatii.

Si in acest caz, insa, exploatarea bresei necesita acces local la reteaua camerei.

TP-Link nu a comentat aceste probleme situatia. Totusi, compania a remediat cele doua vulnerabilitati luna trecuta, lansand o noua versiune de firmware pentru Tapo C200, pe care utilizatorii o pot descarca si instala.

Problemele afecteaza si o alta camera, Tapo C120, care a primit, de asemenea, o actualizare de firmware. Instalarea noii versiuni de firmware se poate face prin intermediul aplicatiei mobile Tapo.

Articolul O camera video TP-Link prezinta o vulnerabilitate critica, afirma cercetatorii in securitate apare prima data in Go4IT.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.

Articole asemanatoare