23-09-2026 07:56 AM - editat 23-09-2026 01:35 PM
Experții companiei de securitate OPSWAT confirmă trei vulnerabilități cu risc major descoperite în software-ul camerelor de supraveghere TP-Link Tapo C200. Unul dintre aceste exploit-uri permite ocolirea mecanismului de autentificare cu parolă, atacatorul putând prelua controlul oricărei camere pentru a vedea fluxul video în timp real și asculta discuțiile persoanelor din încăpere, respectiv descărca înregistrările salvate pe cardul de memorie. În plus, poate folosi camerele de supraveghere vulnerabile ca și punct de intrare, pentru a infiltra/compromite și alte dispozitive de rețea.
Articol preluat de pe zonait.ro
Camere de supraveghere TP-Link vândute și în România, pot fi folosite pentru a spiona utilizatorii în propria locuință
https://share.google/ntvrDkE8uCAPBRINp
TP-Link a lansat deja o primă versiune actualizată de firmware, iar utilizatorii ar trebui să actualizeze camerele și să evite utilizarea lor în rețele Wi-Fi expuse la internetul public.
la 23-09-2026 08:38 AM
În realitate, modalitatea de autentificare este aplicabilă tuturor device-urilor TAPO, nu doar CAM-ul C200. Pe de altă parte, rețeaua internă trebuie protejată, iar o astfel de cameră nu trebuie să se conecteze la un ”WiFI public”. Conform titlului celor de la ”zonaIT” (titlu menit pentru a accesa articolul și a-l face viral) pare că bau-bau e lângă noi și astfel de dispozitive (nu doar acest model) nu trebuie folosite de către nimeni dacă nu dorește să fie ”hăckuit”. Ideea: Cu o rețea protejată față de extern (adică WLAN sau LAN față de WAN), cu o cameră care are singura parolă de conectare pe cea a SSID-ului WiFi de la routerul din casă, personal nu-mi fac probleme în a utiliza astfel de device-uri.
BTW: Similar ar putea atunci să acceseze și să întrerupă (aka saboteze) inclusiv utilizarea unor echipamente tapo din seria surse de iluminat sau prize smart. Conectarea este identică, atât doar că nu au microfon sau cameră de filmat.
Mulțumesc de info.
la 23-09-2026 08:50 AM
Multumesc de completare, am înțeles , am verificat intre timp si pe site-ul celor de la Tp-link si da sunt menționate doar aceste modele C200 si C120.
https://www.tp-link.com/us/support/faq/5248/
Dacă nu am înțeles, la ce faci referire, please corect me. 🙂
la 23-09-2026 09:21 AM
E ok, ai înțeles perfect, însă ei descriu scenariul în care X-ulescu ”te vizitează” în LAN-ul / WLAN-ul tău. Ideea era: dacă îți protejezi rețeaua proprie de extern, te mai poate ”vizita” cineva? Altfel nu văd problema, indiferent de echipament. Ba mai mult, cele de tip ”senzor” se conectează printr-un ”HUB”, (adică nu sunt conectat direct la router), deci nu se accesează direct pe IP.
Dar cum menționam anterior, corect și perfect adevărat cele menționate de tine: odată ”ușa” deschisă la o locație de rețea, aceasta este de fapt o ”invitație” la a descoperi și accesa orice echipament din rețeaua respectivă. Dar dacă nu este ”ușa deschisă”? (sau echipamentul nu este conectat chiar la orice rețea, sau e conectat la un WLAN protejat de ”public”)... atunci nu consider ”vulnerabilitatea” de speriat. Greșesc?
la 23-09-2026 09:36 AM
Da, ai dreptate este adevărat: un dispozitiv într-un LAN închis și cu o securitate cât de cât nu este vulnerabil până la un punct, pentru că există și scenarii la care noi nu ne gândim; sunt convins că încă există utilizatori care folosesc parole banale la Wi-Fi sau, mai rău, deloc, iar acolo această corectare de vulnerabilitate este bine-venită. Ideea e că este mai bine să fie descoperite și să existe soluții de corectare decât să te trezești prea târziu că ai fost afectat într-un fel sau altul.
la 23-09-2026 09:02 AM
Important este că vulnerabilitatea a fost depistată și s-au luat măsuri pentru remediere. Sa sperăm că și clienții au fost informați de necesitatea instalării noului update de firmware.
la 23-09-2026 09:26 AM
Salutare!
Am mai multe camere de la Tapo, dar modelele C 310, WS 520 și 530. Mi se par foarte bune pentru nevoile mele și am înlocuit cu ajutorul acestora altele de la Hikvision, cu DVR.
Oricum, eu mă conectez la wifi-ul meu!
Mulțumesc pentru atenționare!
@Orange Romania S.A. 2026
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor