To kritiske sårbarheder i det populære TP-Link Tapo C200-overvågningskamera giver angribere på samme netværk fuld administratorkontrol uden at indtaste adgangskode. Sårbarhederne, registreret som CVE-2026-15315 og CVE-2026-15316, blev opdaget af cybersikkerhedsforskere hos OPSWAT Unit 515.
Fejlene opstår i kameraets lokale administrationsmodul og tillader uautoriserede angribere at manipulere kameravinkler, ændre Wi-Fi-opsætning og aflytte live video- og lydstrømme via RTSP. En overbelastningsfejl kan desuden få kameraet til at genstarte uafbrudt.
Sikkerhedsanbefalinger
- Opdater firmware med det samme: Gennemfør opdatering via Tapo-mobilappen.
- Opdel netværket i VLAN: Adskil IoT-enheder og overvågningskameraer fra private computere.
- Slå UPnP fra: Deaktiver UPnP på routeren for at forhindre automatisk åbning af porte til internettet.