TP-Link Tapo摄像头曝高危漏洞,同网可免密获管理员权限

TP-Link Tapo摄像头曝高危漏洞,同网可免密获管理员权限。OPSWAT披露C200及C120存在登录绕过缺陷,攻击者可查看实时视频与录音。CVSS评分最高达8.7,建议用户尽快升级固件修复。

网络安全公司 OPSWAT 近日披露了 TP-Link Tapo C200 及 C120 家庭安全摄像头中存在的严重安全漏洞。研究人员指出,攻击者若处于同一局域网内,可在无需密码的情况下获取摄像头的管理员权限,进而访问实时视频流、录音文件以及修改设备配置。

同网用户可无密码获取管理权限
  • OPSWAT 在 TP-Link Tapo C200 中发现登录绕过与崩溃漏洞
  • 该问题同样影响 Tapo C120 产品
  • 同网络用户可无密码获取管理权限,查看直播视频和录音

本地接口存在未经验证的登录路径

(图片来源:TP-Link)

Tapo C200 是市场上销量极高的安防摄像头型号之一,仅在亚马逊平台的销量便超过 3,000 台。另一款受影响的产品 Tapo C120 目前月销量超过 5,000 台。相关公告显示,C120 的 V1 硬件版本在用户更新固件前仍处于易受攻击状态。

针对上述漏洞,TP-Link 已发布固件更新进行修复,涉及 CVE-2026-15315 和 CVE-2026-15316 两个编号,其 CVSS 评分分别为 8.7(高)和 7.1(高)。不过,TP-Link 表示 CVE-2026-15316 并不影响 C120 摄像头。

据 OPSWAT 研究团队介绍,这两个型号的摄像头均通过 HTTPS 运行本地管理接口,原本采用挑战-响应机制验证所有者密码。然而,OPSWAT 团队成员 Khoi Tran 及其导师 Thai Do 发现了一条第二条验证路径。在某些特定条件下,攻击者只需发送少量请求即可建立管理员会话,完全绕过密码验证、现有会话检查以及对新“所有者”的身份要求。

一旦获得管理员权限,攻击者可访问现场视频、存储录像并更改配置。对于常被用作婴儿监视器的 C200 而言,这意味着直播视频、夜视功能、哭泣检测以及双向音频都可能暴露给未经授权的用户。

其他潜在风险与补丁情况

除了登录绕过漏洞外,CVE-2026-15316 仅影响 C200 型号,位于其 Wi-Fi 连接代码中。向摄像头发送大量加密的 Wi-Fi 凭证数据可能导致其 HTTPS 服务崩溃。

值得注意的是,利用这些漏洞的前提是攻击者必须位于同一 Wi-Fi 网络或可信生态系统内,因此攻击范围受到一定限制。

目前,用户可以通过升级至 TP-Link 最新固件来修复已知问题。但 OPSWAT 还发现了另一个关键漏洞,具体细节尚未公开,以等待 TP-Link 发布相应补丁。截至目前,OPSWAT 和 TP-Link 均未提供该额外补丁面向最终用户发布的具体时间表。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读