Уязвимости в камерах TP-Link Kasa угрожают учётным данным и геолокации

Уязвимости в камерах TP-Link Kasa угрожают учётным данным и геолокации

Китайский производитель сетевого оборудования TP-Link предупредил о двух уязвимостях, затрагивающих модели умных домашних камер Kasa EC70 v4 и EC71 v4. Проблемы безопасности были обнаружены в прошивке устройств и требуют внимания пользователей.

Первая уязвимость позволяет атакующему в той же локальной сети перехватывать учётные данные администратора камеры. Вторая — извлекать конфиденциальные данные геолокации, включая координаты и информацию о местоположении устройства.

Для эксплуатации уязвимостей злоумышленнику необходимо находиться в одной сети с камерой. Это ограничивает вектор атаки, но не исключает риски, особенно в корпоративных или многоквартирных сетях.

Получив доступ к учётной записи администратора, злоумышленник сможет полностью контролировать камеру: просматривать видео, изменять настройки и получать доступ к другим данным. Утечка геолокации, в свою очередь, может быть использована для отслеживания перемещений владельца или планирования других атак.

TP-Link уже выпустила обновления прошивки для обеих моделей. Пользователям рекомендуется как можно скорее установить последние версии ПО через приложение Kasa или веб-интерфейс. Также стоит сменить пароль администратора после обновления.

Инцидент напоминает о важности регулярного обновления устройств умного дома. Камеры, маршрутизаторы и другие IoT-гаджеты часто становятся целью атак из-за слабой защиты или устаревшего программного обеспечения.

Специалисты по безопасности советуют не использовать стандартные пароли, изолировать IoT-устройства в отдельной сети Wi-Fi и своевременно устанавливать патчи от производителя.