Домашняя камера может стать инструментом для наблюдения за её владельцами. В TP-Link Tapo обнаружена уязвимость, которая позволяет получить доступ к устройству, минуя аутентификацию, и получить доступ к видеопотокам и записанным видео. Атака требует подключения к локальной сети, где находится камера.
Уязвимость получила идентификатор CVE-2026-15315 и затрагивает Tapo C200 версии V5 и Tapo C120 V1. TP-Link присвоила ей оценку 8,7 из 10 по опасности и выпустила обновления для обеих моделей.
Исследователи OPSWAT обнаружили проблему при анализе прошивки. Камера использует механизм проверки пароля через HTTPS на порту 443, где устройство выдаёт запрос, а клиент должен ответить с использованием пароля владельца. Исследователи нашли альтернативный путь: значение, которое выдала сама камера, можно отправить повторно в следующем запросе. Такая атака повторного воспроизведения позволяет пройти проверку без знания пароля и получить административный доступ.
Эксплуатация не требует действия со стороны владельца — достаточно нескольких запросов к локальному интерфейсу. После входа злоумышленник получает все функции администратора, включая изменение настроек и доступ к чувствительным операциям.
Главный риск касается приватности. Административный доступ открывает функции видеотрансляции и просмотра сохранённых записей. Человек с доступом к локальной сети может наблюдать, что происходит в квартире, или просматривать архивное видео. Это особенно опасно для камер в спальнях и детских комнатах. Подтверждений того, что уязвимость уже активно используется, нет.
В Tapo C200 V5 найдена вторая проблема (CVE-2026-15316, оценка 7,1). Камера недостаточно проверяет размер зашифрованных данных при передаче параметров Wi-Fi во время настройки. Неавторизованный пользователь может отправить слишком большой блок и вызвать сбой HTTPS-сервиса, временно отключив управление и мониторинг камеры.
Исследователи уведомили TP-Link о проблемах 16 апреля 2026 года. Компания подтвердила их 10 июля и выпустила исправленную прошивку 18 августа. Для Tapo C200 V5 уязвимы версии ниже V5_1.4.6 Build 260709 Rel.27675n. Для C120 V1 нужна прошивка 1.9.3 Build 260521 и выше.
OPSWAT обнаружила в Tapo C200 и другие проблемы, среди которых критическая уязвимость, способная привести к полному захвату устройства и использованию его как точки входа в локальную сеть. Детали этой уязвимости пока не раскрыты, так как идёт согласованное раскрытие с TP-Link.
Владельцам Tapo C200 V5 и C120 V1 нужно проверить версию прошивки и установить последнее обновление. Дополнительная защита — ограничение доступа к локальному интерфейсу камеры и разделение сети, при котором камеры и устройства умного дома работают отдельно от компьютеров, сетевых хранилищ и другой важной техники.
