تیپیلینک نقص دور زدن احراز هویت در دوربینهای هوشمند Tapo C200 را برطرف کرد
پژوهشگران امنیتی از یک آسیبپذیری با شدت بالا در دوربینهای محبوب و ارزانقیمت Tapo C200 ساخت تیپیلینک پرده برداشتهاند که به مهاجمان اجازه میداد بدون نیاز به رمز عبور، تصاویر زنده را تماشا کنند. تیپیلینک اکنون یک بهروزرسانی فرمور برای بستن این حفره منتشر کرده است.
به قلم دلناز نورانی
این خبر را به اشتراک بگذارید
- پژوهشگران امنیت سایبری
- بر شدت فنی این نقص و ایراد ساختاری عرضه دستگاههایی با وبسرورهای محلی آسیبپذیر تمرکز دارد.
- مدافعان فناوری مصرفکننده
- بر تأثیر عملی روی کاربران، محدودیتهای مدل تهدید و اقدامات فوری مورد نیاز برای کاهش خطرات تأکید میکند.
دیدگاههایی که این گزارش پوشش نداده
- تیم مهندسی تیپیلینک
- نهادهای نظارتی دستگاههای خانه هوشمند
چرا مهم است
میلیونها خانواده از این دوربینهای ارزانقیمت داخلی به عنوان مانیتور کودک یا ابزار امنیتی استفاده میکنند و برای حفظ حریم خصوصی خود به رمز عبور دلخوش کردهاند. این نقص به وضوح نشان میدهد که سختافزارهای متصل به شبکه چقدر راحت میتوانند همان فضایی را که قرار بود امن کنند، در معرض دید قرار دهند؛ واقعیتی که نصب فوری این بهروزرسانی را برای مالکان به یک ضرورت تبدیل میکند.
یک دوربین امنیتی متصل به شبکه تنها زمانی واقعاً یک ابزار «امنیتی» است که تصاویر آن برای هر کسی که فاقد اعتبارنامههای ورود است، کاملاً غیرقابل دسترس بماند. اما این اصل بنیادین در یکی از محبوبترین و ارزانترین دوربینهای داخلی بازار، یعنی Tapo C200 ساخت تیپیلینک (TP-Link)، پس از کشف یک آسیبپذیری خطرناک در دور زدن احراز هویت، عملاً زیر سؤال رفت.[1][3]
پژوهشگران شرکت امنیت سایبری HackYourMom در تاریخ ۲۵ شهریور ۱۴۰۵ (۱۶ سپتامبر ۲۰۲۶) از این نقص روز صفر پرده برداشتند و فاش کردند که یک مهاجم میتواند بدون نیاز به احراز هویت، به دسترسی مدیریتی این سختافزار دست یابد. یک فرد خرابکار با سوءاستفاده از ضعف دوربین در مدیریت توکنهای نشست، میتوانست صفحه ورود را کاملاً دور زده و مستقیماً به استریم ویدیویی ۱۰۸۰p دسترسی پیدا کند.[1][2]
پس از نفوذ، فرد مهاجم دقیقاً همان دسترسیهای مالک دستگاه را در اختیار داشت؛ از جمله تماشای زنده تصاویر، چرخاندن لنز دوربین و حتی غیرفعال کردن کامل دستگاه. اگرچه در گزارشهای فنی اولیه پژوهشگران هیچ بیانیه مستقیمی از سوی مدیران تیپیلینک به چشم نمیخورد، اما اجماع جامعه امنیتی بر شدت و وخامت این دسترسیِ بدون مجوز تأکید دارد.[2][3]
دوربین Tapo C200 یک سختافزار بسیار رایج در خانههای هوشمند است که معمولاً با برچسب قیمتی زیر ۳۰ دلار فروخته میشود و به وفور به عنوان مانیتور کودک یا دوربین حیوانات خانگی مورد استفاده قرار میگیرد. این دستگاه دارای قابلیت چرخش افقی ۳۶۰ درجه و شیب عمودی ۱۱۴ درجه است؛ حرکات مکانیکیای که یک مهاجم با سوءاستفاده از این نقص میتوانست از راه دور آنها را برای بررسی کامل اتاق فعال کند و در کنار آن، به حداکثر ۱۲۸ گیگابایت حافظه محلی microSD نیز دسترسی داشته باشد.[3][4]
سازوکار فنی این نفوذ بر وبسرور محلی دوربین متمرکز است که در اعتبارسنجی صحیح طول و ساختار درخواستهای احراز هویت ناکام مانده بود. به گفته مؤسسه Rewterz، این آسیبپذیری به این دلیل برچسب «شدت بالا» دریافت کرده که برای اجرا به هیچگونه تعاملی از سوی کاربر نیاز ندارد و مرز امنیتی اصلیِ محافظتکننده از اتصال وایفای ۲٫۴ گیگاهرتزی دستگاه را به راحتی دور میزند.[5]
سازوکار فنی این نفوذ بر وبسرور محلی دوربین متمرکز است که در اعتبارسنجی صحیح طول و ساختار درخواستهای احراز هویت ناکام مانده بود.
با وجود وخامت سطح دسترسیِ اعطا شده، مدل تهدید واقعی محدودتر از آن چیزی است که برخی هشدارهای اولیه القا میکردند. برای اجرای این اکسپلویت، مهاجم باید از قبل به همان شبکه محلی دوربین دسترسی داشته باشد، یا اینکه دوربین از طریق Port Forwarding مستقیماً در معرض اینترنت عمومی قرار گرفته باشد. این یک نقص اجرای کد از راه دور نیست که به هر کسی در اینترنت اجازه دهد دستگاههای پشت یک روتر خانگی استاندارد را به دلخواه اسکن و هک کند.[3][4]
تیپیلینک این آسیبپذیری را تأیید کرده و برای رفع این حفره احراز هویت، یک بهروزرسانی فرمور منتشر کرده است؛ هرچند این شرکت در زمان انتشار گزارشهای اولیه، هیچ توضیح عمومی یا بیانیهای از سوی مدیران خود ارائه نداد. از آنجا که این دوربینها همیشه وصلههای امنیتی حیاتی را به طور پیشفرض و خودکار اعمال نمیکنند، مالکان باید شخصاً اپلیکیشن موبایل Tapo را باز کرده و برای شروع دانلود به تنظیمات دستگاه بروند.[1][4]
این اتفاق یک مشکل ساختاری همیشگی در بازار خانههای هوشمند را برجسته میکند: عجله برای تولید سختافزارهای توانمند و ارزانقیمت، اغلب باعث میشود اعتبارسنجی نرمافزاری نادیده گرفته شود. تا زمانی که تولیدکنندگان، بهروزرسانیهای امنیتی خودکار و بیسروصدا را برای تمام دستگاههای اینترنت اشیا اجباری نکنند، بار سنگین حفظ امنیت محیط دیجیتال، کاملاً بر دوش مصرفکنندهای میافتد که باید مدام اپلیکیشن خود را برای دریافت آپدیتها چک کند.[2][5]
نکات کلیدی
- یک آسیبپذیری روز صفر در دوربین Tapo C200 تیپیلینک به مهاجمان اجازه میداد احراز هویت را دور زده و به تصاویر زنده دسترسی پیدا کنند.
- این نقص کنترل کامل مدیریتی را اعطا میکند و به فرد نفوذگر امکان میدهد دوربین را چرخانده یا حافظه محلی را مشاهده کند.
- سوءاستفاده از این نقص نیازمند آن است که مهاجم در همان شبکه وایفای محلی باشد یا دوربین در معرض اینترنت عمومی قرار گرفته باشد.
- تیپیلینک یک وصله فرمور منتشر کرده است که کاربران باید آن را به صورت دستی از طریق اپلیکیشن موبایل Tapo نصب کنند.
منابع
[1]HackYourMomپژوهشگران امنیت سایبریVulnerabilities in TP-Link Tapo C200 Cameras Allowed Access to Video Without a Password
مطالعه در HackYourMom →
[2]Infosecurity Magazineپژوهشگران امنیت سایبریZero-Day Flaw in TP-Link Cameras Enables Eavesdropping
مطالعه در Infosecurity Magazine →
[3]PCMagمدافعان فناوری مصرفکنندهA TP-Link Internet Camera Contains a Serious Flaw, Security Researchers Say
مطالعه در PCMag →
[4]Cybernewsمدافعان فناوری مصرفکنندهTP-Link Tapo C200 flaws could let hackers spy through cameras
مطالعه در Cybernews →
[5]Rewterzپژوهشگران امنیت سایبریTP-Link Camera Zero-Days Enable Unauthorized Surveillance
مطالعه در Rewterz →
نظرات
بیشتر در فناوری
مشاهده همه →Space Architecture
منظومههای ماهوارهای چگونه کار میکنند و چرا برای فناوری فضایی حیاتی هستند؟
3 منبع
پایداری فضا
زبالههای فضایی: تهدیدی فزاینده برای آینده اکتشافات فضایی و راههای مقابله با آن
5 منبع
آیرودینامیک
چرا مجذور سرعت، تعیینکننده تمام بدهبستانها در پرواز آیرودینامیک است؟
7 منبع
فناوری پسا-سیلیکون
محققان چینی ترانزیستور بدون سیلیکون را رونمایی کردند؛ وعده تراشههایی ۴۰٪ سریعتر و کممصرفتر
6 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.




