智能家居🔥7.0
专家警告:热门TP-Link家用安防摄像头或被入侵,趁你睡觉时偷窥你
原标题: 专家警告:热门TP-Link家用安防摄像头或被入侵,趁你睡觉时偷窥你
📋总体概括
安全研究人员披露,TP-Link旗下Tapo C200与C120两款家用安防摄像头存在无需密码即可绕过登录的漏洞,同一局域网内的任何人都可能借此偷看摄像头实时画面,甚至可能在用户睡眠时进行窥视。该漏洞属于本地网络攻击,不需要接触物理设备即可利用。TP-Link方面已提供修复固件,用户可立即下载更新以堵住漏洞。此事件再次凸显消费级IoT摄像头的密码认证机制薄弱问题,同一型号设备可能在全球有大量存量用户面临风险,及时升级固件是当前唯一有效防护手段。
⚡关键信息
- ▸受影响设备为TP-Link旗下Tapo C200与C120两款热门家用安防摄像头
- ▸漏洞为无需密码的登录绕过,攻击者可获取摄像头实时画面
- ▸攻击前提是攻击者与摄像头处于同一局域网内
- ▸TP-Link已发布修复固件,用户可下载更新
- ▸研究人员警告用户可能在睡眠中被偷窥
🔥犀利点评
又是一款「智能」安防设备反过来变成隐私洞。所谓安防摄像头,认证机制居然连一道能挡住同网攻击者的门都算不上,实在讽刺。好消息是厂商响应算快,修复固件已经上线;坏消息是绝大多数IoT用户一辈子都不会主动升级固件。建议各位立刻动手更新,并尽量把摄像头隔离在独立子网中——别指望厂商替你看好你家。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →