Уязвимости в камерах TP-Link Kasa угрожают учётным данным и геолокации

Китайский производитель сетевого оборудования TP-Link предупредил о двух уязвимостях, затрагивающих модели умных домашних камер Kasa EC70 v4 и EC71 v4. Проблемы безопасности были обнаружены в прошивке устройств и требуют внимания пользователей.
Первая уязвимость позволяет атакующему в той же локальной сети перехватывать учётные данные администратора камеры. Вторая — извлекать конфиденциальные данные геолокации, включая координаты и информацию о местоположении устройства.
Для эксплуатации уязвимостей злоумышленнику необходимо находиться в одной сети с камерой. Это ограничивает вектор атаки, но не исключает риски, особенно в корпоративных или многоквартирных сетях.
Получив доступ к учётной записи администратора, злоумышленник сможет полностью контролировать камеру: просматривать видео, изменять настройки и получать доступ к другим данным. Утечка геолокации, в свою очередь, может быть использована для отслеживания перемещений владельца или планирования других атак.
TP-Link уже выпустила обновления прошивки для обеих моделей. Пользователям рекомендуется как можно скорее установить последние версии ПО через приложение Kasa или веб-интерфейс. Также стоит сменить пароль администратора после обновления.
Инцидент напоминает о важности регулярного обновления устройств умного дома. Камеры, маршрутизаторы и другие IoT-гаджеты часто становятся целью атак из-за слабой защиты или устаревшего программного обеспечения.
Специалисты по безопасности советуют не использовать стандартные пароли, изолировать IoT-устройства в отдельной сети Wi-Fi и своевременно устанавливать патчи от производителя.







