رفتن به محتوای اصلی
Koohestun
امنیت اینترنت اشیاوصله آسیب‌پذیری· 3 دقیقه مطالعه· در فناوری

تی‌پی‌لینک نقص دور زدن احراز هویت در دوربین‌های هوشمند Tapo C200 را برطرف کرد

پژوهشگران امنیتی از یک آسیب‌پذیری با شدت بالا در دوربین‌های محبوب و ارزان‌قیمت Tapo C200 ساخت تی‌پی‌لینک پرده برداشته‌اند که به مهاجمان اجازه می‌داد بدون نیاز به رمز عبور، تصاویر زنده را تماشا کنند. تی‌پی‌لینک اکنون یک به‌روزرسانی فرم‌ور برای بستن این حفره منتشر کرده است.

به قلم دلناز نورانی

پژوهشگران امنیت سایبری 50%مدافعان فناوری مصرف‌کننده 50%
پژوهشگران امنیت سایبری
بر شدت فنی این نقص و ایراد ساختاری عرضه دستگاه‌هایی با وب‌سرورهای محلی آسیب‌پذیر تمرکز دارد.
مدافعان فناوری مصرف‌کننده
بر تأثیر عملی روی کاربران، محدودیت‌های مدل تهدید و اقدامات فوری مورد نیاز برای کاهش خطرات تأکید می‌کند.

دیدگاه‌هایی که این گزارش پوشش نداده

  • تیم مهندسی تی‌پی‌لینک
  • نهادهای نظارتی دستگاه‌های خانه هوشمند

چرا مهم است

میلیون‌ها خانواده از این دوربین‌های ارزان‌قیمت داخلی به عنوان مانیتور کودک یا ابزار امنیتی استفاده می‌کنند و برای حفظ حریم خصوصی خود به رمز عبور دلخوش کرده‌اند. این نقص به وضوح نشان می‌دهد که سخت‌افزارهای متصل به شبکه چقدر راحت می‌توانند همان فضایی را که قرار بود امن کنند، در معرض دید قرار دهند؛ واقعیتی که نصب فوری این به‌روزرسانی را برای مالکان به یک ضرورت تبدیل می‌کند.

یک دوربین امنیتی متصل به شبکه تنها زمانی واقعاً یک ابزار «امنیتی» است که تصاویر آن برای هر کسی که فاقد اعتبارنامه‌های ورود است، کاملاً غیرقابل دسترس بماند. اما این اصل بنیادین در یکی از محبوب‌ترین و ارزان‌ترین دوربین‌های داخلی بازار، یعنی Tapo C200 ساخت تی‌پی‌لینک (TP-Link)، پس از کشف یک آسیب‌پذیری خطرناک در دور زدن احراز هویت، عملاً زیر سؤال رفت.[1][3]

پژوهشگران شرکت امنیت سایبری HackYourMom در تاریخ ۲۵ شهریور ۱۴۰۵ (۱۶ سپتامبر ۲۰۲۶) از این نقص روز صفر پرده برداشتند و فاش کردند که یک مهاجم می‌تواند بدون نیاز به احراز هویت، به دسترسی مدیریتی این سخت‌افزار دست یابد. یک فرد خرابکار با سوءاستفاده از ضعف دوربین در مدیریت توکن‌های نشست، می‌توانست صفحه ورود را کاملاً دور زده و مستقیماً به استریم ویدیویی ۱۰۸۰p دسترسی پیدا کند.[1][2]

پس از نفوذ، فرد مهاجم دقیقاً همان دسترسی‌های مالک دستگاه را در اختیار داشت؛ از جمله تماشای زنده تصاویر، چرخاندن لنز دوربین و حتی غیرفعال کردن کامل دستگاه. اگرچه در گزارش‌های فنی اولیه پژوهشگران هیچ بیانیه مستقیمی از سوی مدیران تی‌پی‌لینک به چشم نمی‌خورد، اما اجماع جامعه امنیتی بر شدت و وخامت این دسترسیِ بدون مجوز تأکید دارد.[2][3]

کاربران برای ایمن‌سازی دستگاه‌های خود باید به‌روزرسانی فرم‌ور را به صورت دستی از طریق اپلیکیشن موبایل Tapo آغاز کنند.

دوربین Tapo C200 یک سخت‌افزار بسیار رایج در خانه‌های هوشمند است که معمولاً با برچسب قیمتی زیر ۳۰ دلار فروخته می‌شود و به وفور به عنوان مانیتور کودک یا دوربین حیوانات خانگی مورد استفاده قرار می‌گیرد. این دستگاه دارای قابلیت چرخش افقی ۳۶۰ درجه و شیب عمودی ۱۱۴ درجه است؛ حرکات مکانیکی‌ای که یک مهاجم با سوءاستفاده از این نقص می‌توانست از راه دور آن‌ها را برای بررسی کامل اتاق فعال کند و در کنار آن، به حداکثر ۱۲۸ گیگابایت حافظه محلی microSD نیز دسترسی داشته باشد.[3][4]

سازوکار فنی این نفوذ بر وب‌سرور محلی دوربین متمرکز است که در اعتبارسنجی صحیح طول و ساختار درخواست‌های احراز هویت ناکام مانده بود. به گفته مؤسسه Rewterz، این آسیب‌پذیری به این دلیل برچسب «شدت بالا» دریافت کرده که برای اجرا به هیچ‌گونه تعاملی از سوی کاربر نیاز ندارد و مرز امنیتی اصلیِ محافظت‌کننده از اتصال وای‌فای ۲٫۴ گیگاهرتزی دستگاه را به راحتی دور می‌زند.[5]

سازوکار فنی این نفوذ بر وب‌سرور محلی دوربین متمرکز است که در اعتبارسنجی صحیح طول و ساختار درخواست‌های احراز هویت ناکام مانده بود.

با وجود وخامت سطح دسترسیِ اعطا شده، مدل تهدید واقعی محدودتر از آن چیزی است که برخی هشدارهای اولیه القا می‌کردند. برای اجرای این اکسپلویت، مهاجم باید از قبل به همان شبکه محلی دوربین دسترسی داشته باشد، یا اینکه دوربین از طریق Port Forwarding مستقیماً در معرض اینترنت عمومی قرار گرفته باشد. این یک نقص اجرای کد از راه دور نیست که به هر کسی در اینترنت اجازه دهد دستگاه‌های پشت یک روتر خانگی استاندارد را به دلخواه اسکن و هک کند.[3][4]

این آسیب‌پذیری نیازمند آن است که مهاجم در همان شبکه محلی دوربین حضور داشته باشد، که همین امر خطر سوءاستفاده از راه دور در سطح اینترنت را محدود می‌کند.

تی‌پی‌لینک این آسیب‌پذیری را تأیید کرده و برای رفع این حفره احراز هویت، یک به‌روزرسانی فرم‌ور منتشر کرده است؛ هرچند این شرکت در زمان انتشار گزارش‌های اولیه، هیچ توضیح عمومی یا بیانیه‌ای از سوی مدیران خود ارائه نداد. از آنجا که این دوربین‌ها همیشه وصله‌های امنیتی حیاتی را به طور پیش‌فرض و خودکار اعمال نمی‌کنند، مالکان باید شخصاً اپلیکیشن موبایل Tapo را باز کرده و برای شروع دانلود به تنظیمات دستگاه بروند.[1][4]

این اتفاق یک مشکل ساختاری همیشگی در بازار خانه‌های هوشمند را برجسته می‌کند: عجله برای تولید سخت‌افزارهای توانمند و ارزان‌قیمت، اغلب باعث می‌شود اعتبارسنجی نرم‌افزاری نادیده گرفته شود. تا زمانی که تولیدکنندگان، به‌روزرسانی‌های امنیتی خودکار و بی‌سروصدا را برای تمام دستگاه‌های اینترنت اشیا اجباری نکنند، بار سنگین حفظ امنیت محیط دیجیتال، کاملاً بر دوش مصرف‌کننده‌ای می‌افتد که باید مدام اپلیکیشن خود را برای دریافت آپدیت‌ها چک کند.[2][5]

نکات کلیدی

  1. یک آسیب‌پذیری روز صفر در دوربین Tapo C200 تی‌پی‌لینک به مهاجمان اجازه می‌داد احراز هویت را دور زده و به تصاویر زنده دسترسی پیدا کنند.
  2. این نقص کنترل کامل مدیریتی را اعطا می‌کند و به فرد نفوذگر امکان می‌دهد دوربین را چرخانده یا حافظه محلی را مشاهده کند.
  3. سوءاستفاده از این نقص نیازمند آن است که مهاجم در همان شبکه وای‌فای محلی باشد یا دوربین در معرض اینترنت عمومی قرار گرفته باشد.
  4. تی‌پی‌لینک یک وصله فرم‌ور منتشر کرده است که کاربران باید آن را به صورت دستی از طریق اپلیکیشن موبایل Tapo نصب کنند.

منابع

پوشش منابع

5 منبع

2 دیدگاه شناسایی‌شده

پژوهشگران امنیت سایبری 50%مدافعان فناوری مصرف‌کننده 50%
  1. [1]HackYourMomپژوهشگران امنیت سایبری

    Vulnerabilities in TP-Link Tapo C200 Cameras Allowed Access to Video Without a Password

    مطالعه در HackYourMom
  2. [2]Infosecurity Magazineپژوهشگران امنیت سایبری

    Zero-Day Flaw in TP-Link Cameras Enables Eavesdropping

    مطالعه در Infosecurity Magazine
  3. [3]PCMagمدافعان فناوری مصرف‌کننده

    A TP-Link Internet Camera Contains a Serious Flaw, Security Researchers Say

    مطالعه در PCMag
  4. [4]Cybernewsمدافعان فناوری مصرف‌کننده

    TP-Link Tapo C200 flaws could let hackers spy through cameras

    مطالعه در Cybernews
  5. [5]Rewterzپژوهشگران امنیت سایبری

    TP-Link Camera Zero-Days Enable Unauthorized Surveillance

    مطالعه در Rewterz

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.