Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Hitelesítés-megkerülés és DoS-sebezhetőségek: A „ OPSWAT ” felfedezte a CVE-2026-15315 és CVE-2026-15316 sebezhetőségeket a TP-Link Tapo kamerákban

OPSWAT Az Unit 515 ösztöndíjasai az „ OPSWAT ” kritikus infrastruktúra kiberbiztonsági posztgraduális ösztöndíjprogram keretében két, eddig ismeretlen sebezhetőséget tártak fel a TP-Link Tapo kamerákban.
Írta: OPSWAT
Ossza meg ezt a bejegyzést

A TP-Link Tapo kamerák széles körben elterjedt intelligens biztonsági eszközök, amelyeket otthoni és kisvállalkozási megfigyelésre terveztek. Hálózati kameraként ezek az eszközök egy kompakt beágyazott rendszerben egyesítik a videó-streamelést, a távoli felügyeletet, a „ mobile ” alkalmazás-integrációt és egyéb szolgáltatásokat.

Főbb jellemzők

  • Érintett termék: A OPSWAT két biztonsági rést fedezett fel a TP-Link Tapo C200 okos biztonsági kamerában
  • CVE-azonosítók: CVE-2026-15315, CVE-2026-15316
  • Sebezhetőségi típusok: CVE-2026-15315 – Hitelesítés megkerülése visszajátszási támadás révén a helyi felügyeleti felületen (hitelesítetlen támadó jelszó nélkül is érvényes rendszergazdai munkamenetet szerezhet); CVE-2026-15316 – DOS (szolgáltatásmegtagadás) a Wi-Fi-beállítás során végzett elégtelen bemeneti érvényesítés miatt (a kamera HTTPS-szolgáltatásának összeomlását okozza)
  • A támadás feltételei: hálózati hozzáférés a kamerához; nincs szükség hitelesítésre vagy felhasználói beavatkozásra
  • A javítás állapota: Kijavítva
  • A firmware verziója: V5_1.4.6 (kiadás dátuma: 2026. augusztus 18.)
  • Tennivaló: Az érintett kamerákat haladéktalanul frissítsék a V5_1.4.6 vagy újabb firmware-verzióra
1. ábra. Forrás: https://www.whipsaw.com/work/tp-link-tapo-series

Ez a hálózati összeköttetés miatt a biztonság is különösen fontos. Egy olyan biztonsági rés, amely lehetővé teszi a támadónak, hogy megkerülje a hitelesítést vagy hozzáférjen a kiváltságos funkciókhoz, veszélybe sodorhatja a kamerát, és potenciálisan behatolási pontot biztosíthat abban a hálózatban, ahol az eszközt üzemeltetik.

A OPSWAT oldalon a sebezhetőségek kutatásával és a felelősségteljes közzététellel aktívan hozzájárulunk a kiberbiztonsági közösség munkájához. Emellett a OPSWAT Kritikus Infrastruktúra Kiberbiztonsági Posztgraduális Ösztöndíjprogramkeretében is, amelynek keretében az ösztöndíjasok gyakorlati tapasztalatokat szerezhetnek a valós biztonsági fenyegetések elemzésében.

A program keretében Khoi Tran egy TP-Link Tapo C200 kamerát választott ki önálló biztonsági kutatásának középpontjául, amelyet Thai Do, az OPSWAT 515- ös egységének munkatársa irányításával végzett.

A kutatás eredményeként két, eddig ismeretlen sebezhetőséget fedeztek fel, amelyeket jelenleg a következő azonosítók alatt tartanak nyilván: CVE-2026-15315 és CVE-2026-15316kódokkal. A felfedezések a hitelesítést és a rendelkezésre állást érintik. Az egyik sebezhetőség lehetővé teheti egy hálózati hozzáféréssel rendelkező támadó számára, hogy megkerülje a kamera helyi hitelesítési mechanizmusát, míg a másik kihasználható a készülék normál működésének megzavarására és DoS (szolgáltatásmegtagadás) állapot előidézésére.

A kutatástól a sebezhetőségek feltárásáig

Ennek a támadási láncnak a felfedezéséhez vezető út azzal kezdődött, hogy Khoi Tran és Thai Do a TP-Link Tapo C200 firmware-jét és helyi kommunikációs mechanizmusait vizsgálták, különös figyelmet fordítva a készülék helyi felügyeleti funkcióinak biztonságára a OPSWATlaboratóriumában.

A kutatás során váratlan sebezhetőséget azonosítottunk a kamera hitelesítési folyamatában. Khoi és Thai folytatták a kamera privilegizált felügyeleti funkcióinak vizsgálatát. Ez a vizsgálat egy második sebezhetőséget tárt fel, amelyet kihasználva befolyásolható az eszköz rendelkezésre állása.

A közzététel ütemezése

  • 2026. április 16.: Khoi Tran és Thai Do a OPSWAT weboldalról jelentették a biztonsági réseket a TP-Linknek.
  • 2026. július 10.: A TP-Link megerősítette a megállapításokat, és megkezdte a bejelentett sebezhetőségek kijavítását.
  • 2026. augusztus 13.: A biztonsági résekhez a CVE-2026-15315 és a CVE-2026-15316 azonosítószámokat rendelték hozzá.
  • 2026. augusztus 18.: A TP-Link kiadta a V5_1.4.6 firmware-verziót, amely orvosolja a biztonsági réseket, és közzétette a vonatkozó biztonsági tanácsadást.
2. ábra: CVE-2026-15315
3. ábra: CVE-2026-15316

A TP-Link Tapo C200-ra vonatkozó kutatás túlmutat a jelen blogbejegyzésben nyilvánosságra hozott két sebezhetőségön. Khoi Tran és Thai Do vizsgálatuk során további biztonsági problémákat tártak fel, köztük egy kritikus sebezhetőséget, amely lehetővé teheti egy támadó számára, hogy teljes mértékben átvegye az irányítást a kamera felett, és a megfertőzött eszközt hídként használja a hálózaton belül; ezek a megállapítások azonban továbbra is a TP-Linkkel egyeztetett nyilvánosságra hozatal tárgyát képezik, ezért nem tartoznak a jelen kiadvány hatálya alá.

OPSWAT továbbra is szorosan együttműködik a TP-Linkkel a hibaellenőrzés és a javítás terén. További műszaki részleteket akkor teszünk közzé, amikor a megfelelő javítások rendelkezésre állnak, és a koordinált nyilvánosságra hozatali folyamat befejeződik.

A sebezhetőségek belsejében

A kutatásunk során azonosított két jelenlegi biztonsági rés a TP-Link Tapo C200 különböző biztonsági határait érinti. A CVE-2026-15315 a kamera hitelesítési mechanizmusát érinti, míg a CVE-2026-15316 az eszköz beüzemelése során a konfigurációs adatok feldolgozását érinti. Mindkettőt kiválthatja egy hitelesítetlen támadó, aki hálózati hozzáféréssel rendelkezik az érintett eszközhöz.

Az alábbi elemzés átfogó technikai áttekintést nyújt az érintett funkciókról, az azok hátterében álló biztonsági hibákról, valamint azok következményeiről. A visszaélések kockázatának minimalizálása érdekében a OPSWAT nem hozza nyilvánosságra azokat a megvalósítási szintű részleteket, amelyek a sebezhetőségek reprodukálására vagy kihasználására használhatók fel.

CVE-2026-15315: Hitelesítés megkerülése visszajátszás révén

A TP-Link Tapo C200 a 443-as porton HTTPS-en keresztül teszi elérhetővé a helyi felügyeleti felületét, és kihívás-válasz mechanizmust alkalmaz a felhasználók hitelesítésére. A várható hitelesítési folyamat során a kamera generál egy kihívást, és megköveteli az ügyféltől, hogy a hitelesített munkamenet létrehozása előtt visszaküldje a felhasználó jelszavából származó megfelelő választ.

A firmware-elemzés során Khoi Tran és Thai Do felfedeztek egy alternatív hitelesítési útvonalat, amely nem alkalmazza ugyanazt a hitelesítő adatok ellenőrzését. Bizonyos feltételek mellett a kamera által a hitelesítési adatcseré során visszaadott érték újra felhasználható egy későbbi kérésben, és az érintett ellenőrző logika ezt elfogadja.

Ez megsérti a kihívás-válasz mechanizmus egyik alapvető tulajdonságát. Ahelyett, hogy a kliensnek igazolnia kellene, hogy ismeri a felhasználó jelszavát, a sebezhető útvonal lehetővé teszi, hogy a hitelesítési folyamat egy részét a kamerából származó érték teljesítse.

4. ábra: A TP-Link-felhasználók hitelesítésére szolgáló kihívás-válasz mechanizmus

Az érintett kamerához hálózati hozzáféréssel rendelkező támadó kihasználhatja ezt a viselkedést, hogy érvényes rendszergazdai munkamenetet szerezzen anélkül, hogy ismerné vagy visszaállítaná a felhasználó jelszavát. Ehhez nincs szükség meglévő hitelesített munkamenetre, és a védelem megkerülése csupán néhány, a helyi felügyeleti felülethez intézett kéréssel megvalósítható.

A hitelesítés után a támadó hozzáférést nyer azokhoz az adminisztrációs funkciókhoz, amelyek általában a kamera rendszergazdájának vannak fenntartva, így jogosulatlanul módosíthatja az eszköz konfigurációját, és egyéb, kiváltságos műveleteket is végrehajthat.

CVE-2026-15316: Szolgáltatásmegtagadás az eszköz beüzemelése során

A második biztonsági rés a kamera beüzemelési konfigurációs folyamatában található, ahol a készülék titkosított Wi-Fi-hozzáférési adatokat dolgoz fel.

A titkosított hitelesítő adatokat megfelelően ellenőrizni kell, mielőtt azokat a titkosítási és konfigurációs feldolgozó rutinokhoz továbbítják. Elemzésünk azonban azt állapította meg, hogy az érintett feldolgozási útvonal a feldolgozás előtt nem ellenőrzi megfelelően a titkosított hitelesítő adatok méretét.

A kamerához hálózati hozzáféréssel rendelkező, hitelesítetlen támadó túlméretezett, titkosított hitelesítő adatot küldhet el. Amikor a hibásan formázott adat eléri a sebezhető feldolgozási útvonalat, az a kamera HTTPS-szolgáltatásának összeomlását okozhatja, ami szolgáltatásmegtagadási helyzethez vezet.

Ez a hatás különösen fontos a hálózatra csatlakoztatott biztonsági kamerák esetében, ahol az irányítási szolgáltatások megszakadása megakadályozhatja a jogos felhasználókat abban, hogy hozzáférjenek az eszközhöz vagy azt kezeljék, amíg az érintett szolgáltatás helyre nem áll.

Támadási forgatókönyv

Egy olyan támadó, aki hálózati hozzáféréssel rendelkezik egy érintett TP-Link Tapo C200 készülékhez, kihasználhatja a CVE-2026-15315 sebezhetőséget, hogy megkerülje a kamera helyi hitelesítési mechanizmusát, és érvényes rendszergazdai munkamenetet hozzon létre anélkül, hogy ismerné a jogos felhasználó jelszavát. Az így megszerzett rendszergazdai hozzáférés lehetővé teszi a támadó számára, hogy kiváltságos felügyeleti funkciókat hívjon meg, módosítsa az eszköz konfigurációját, és olyan műveleteket hajtson végre, amelyekhez általában engedélyezett rendszergazdai hozzáférés szükséges. Ez a hozzáférés emellett a magánélet szempontjából érzékeny kamerafunkciókat is felfedhet, beleértve az élő videofolyamokat és a tárolt felvételeket, lehetővé téve az érintett eszköz által rögzített felvételek jogosulatlan megfigyelését.

Készítettünk egy PoC (proof-of-concept, koncepcióbizonyító) videót, amely ellenőrzött laboratóriumi körülmények között bemutatja a Khoi Tran és Thai Do által azonosított sebezhetőségek biztonsági következményeit. https://opswat-1.wistia.com/s/....

A CVE-2026-15315 és a CVE-2026-15316 sebezhetőségek kijavítása

2026. augusztus 18-án a TP-Link közzétette a biztonsági tanácsadást , és kiadta a V5_1.4.6 firmware-verziót a CVE-2026-15315 és CVE-2026-15316 sebezhetőségek kijavítására. Az érintett TP-Link Tapo C200 kamerákat üzemeltető felhasználóknak és szervezeteknek frissíteniük kell a TP-Link által biztosított legújabb firmware-re az azonosított sebezhetőségek kijavítása érdekében.

Mivel a támadáshoz hálózati hozzáférésre van szükség az érintett kamerához, a felesleges kitettség csökkentése további védelmi réteget jelent. A kamerakezelő felületeket nem szabad megbízhatatlan hálózatoknak kitenni, és a hozzáférést – amennyiben lehetséges – az engedélyezett eszközökre és felhasználókra kell korlátozni. Üzleti környezetben az IoT- és megfigyelőeszközöket is megfelelően szegmentált hálózatokra kell helyezni, hogy korlátozzák azok kitettségét az érzékeny rendszerek felé, és csökkentsék egy megfertőzött eszköz potenciális hatását.

Átfogóbb biztonsági következmények

Ezen konkrét sebezhetőségeken túlmenően a megállapítások rávilágítanak arra, hogy mennyire fontos a hálózatra csatlakozó eszközök biztonságát a tervezett funkcionalitásukon túl is értékelni. A hitelesítési mechanizmusok, a beüzemelési munkafolyamatok és az eszközkezelő felületek olyan biztonsági hiányosságokat okozhatnak, amelyek normál működés közben nem feltétlenül tűnnek fel, de kihasználásuk esetén jelentősen befolyásolhatják az eszköz titkosságát, integritását és rendelkezésre állását.

A hálózati biztonság réteges megközelítése tovább csökkentheti a sebezhető vagy megfertőzött IoT-eszközökkel kapcsolatos kockázatokat. OPSWAT MetaDefender NAC Láthatóságot és hozzáférés-vezérlést biztosít az IoT- és egyéb hálózati eszközök számára, valamint támogatja a hálózat szegmentálását ACL-ek és VLAN-kiosztás segítségével. Ezek a funkciók segíthetnek a szervezeteknek abban, hogy szabályozzák, mely eszközök használata engedélyezett a hálózaton, és korlátozzák azok hozzáférését a hálózat egyéb erőforrásaihoz.

Ezt a kutatást az „ OPSWAT ” kritikus infrastruktúra kiberbiztonsági posztgraduális ösztöndíjprogram keretében végezték, az „ OPSWAT ” 515-ös egységének mentorálásával. A gyakorlati sebezhetőségi kutatások és a felelősségteljes nyilvánosságra hozatal révén a „ OPSWAT ” továbbra is segít azonosítani és orvosolni a hálózatba kapcsolt környezetekben használt technológiák biztonsági hiányosságait.

Azok a szervezetek, amelyek termékeik, alkalmazásaik vagy infrastruktúrájuk biztonságát kívánják értékelni, igénybe vehetik OPSWAT az Unit 515-öt szolgáltatásait, amely fejlett behatolási teszteket és biztonsági értékeléseket kínál a sebezhetőségek azonosítására, még mielőtt azokat kihasználhatnák.

Stay Up-to-Date With OPSWAT!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.