iot-security GBHackers Security / OPSWAT Unit 515

Kritisk autentificeringsfejl i TP-Link Tapo: Angribere kan overtage overvågningskameraer uden adgangskode

Cybersikkerhedsforskere hos OPSWAT Unit 515 har fundet to kritiske sårbarheder i TP-Link Tapo C200-overvågningskameraet (CVE-2026-15315 og CVE-2026-15316). Fejlene tillader angribere på samme netværk at omgå adgangskodekravet og aflytte live video- og lydstrømme.

Kritisk autentificeringsfejl i TP-Link Tapo: Angribere kan overtage overvågningskameraer uden adgangskode

To kritiske sårbarheder i det populære TP-Link Tapo C200-overvågningskamera giver angribere på samme netværk fuld administratorkontrol uden at indtaste adgangskode. Sårbarhederne, registreret som CVE-2026-15315 og CVE-2026-15316, blev opdaget af cybersikkerhedsforskere hos OPSWAT Unit 515.

Fejlene opstår i kameraets lokale administrationsmodul og tillader uautoriserede angribere at manipulere kameravinkler, ændre Wi-Fi-opsætning og aflytte live video- og lydstrømme via RTSP. En overbelastningsfejl kan desuden få kameraet til at genstarte uafbrudt.

Sikkerhedsanbefalinger

  • Opdater firmware med det samme: Gennemfør opdatering via Tapo-mobilappen.
  • Opdel netværket i VLAN: Adskil IoT-enheder og overvågningskameraer fra private computere.
  • Slå UPnP fra: Deaktiver UPnP på routeren for at forhindre automatisk åbning af porte til internettet.

Kilder og referencer

← Alle nyheder Værktøjer