你的摄像头可能被劫持!TP-Link两款设备曝高危漏洞

admin 2026-07-18 05:08:52 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: TP-LinkKasaEC70和EC71智能摄像头被曝存在两个安全漏洞,高危漏洞CVE-2026-9770因硬编码密钥可致中间人攻击,窃取管理员权限;中危漏洞CVE-2026-13230无需认证泄露位置信息。官方已发布固件更新,建议用户升级并实施网络隔离等临时防护措施。 综合评分: 87 文章分类: 漏洞分析,IoT安全,应急响应,安全意识,安全工具


cover_image

你的摄像头可能被劫持!TP-Link两款设备曝高危漏洞

看雪学苑 看雪学苑

看雪学苑

2026年7月17日 18:06 上海

在小说阅读器读本章

去阅读

家用智能摄像头的隐私安全始终是用户关注的核心焦点,近日又一主流品牌曝出安全风险。TP-Link旗下两款Kasa系列智能摄像头被发现存在两处安全漏洞,其中高危漏洞可让同一局域网内的攻击者轻松发动中间人攻击,直接破解通信加密、窃取设备管理员权限。

高危漏洞:硬编码密钥撕开通信防线

本次漏洞中风险等级最高的为 CVE-2026-9770,CVSS评分高达8.6分(高危),核心问题出在加密密钥的设计上。

这两款摄像头的系统固件中固化了通用硬编码加密密钥——所有同型号设备共用一套加密凭证,而非每台设备独立生成。只要攻击者与摄像头处于同一本地网络,就能利用这一公开密钥,完整解密摄像头与网页管理界面之间的加密通信流量。

攻击成功后,攻击者可直接发起中间人攻击:悄无声息地潜伏在设备与管理端之间,不仅能全程监听、截获所有通信数据,还能窃取管理员账号密码,彻底掌握设备控制权。

无论是公共共享Wi-Fi、已被入侵的家用路由器,还是网络隔离不到位的企业内网,都可能成为这类攻击的触发场景。

中危漏洞:无认证泄露位置相关信息

第二处漏洞编号为 CVE-2026-13230,CVSS评分5.3分(中危),问题源自设备的本地发现响应机制。

摄像头的本地设备发现服务存在权限缺失,无需任何身份验证就会返回敏感数据。攻击者只需在同网段内发送构造后的发现请求,就能直接获取设备的地理位置相关信息。

官方确认,该漏洞仅会造成信息泄露风险,不会影响设备的正常运行与功能完整性。

影响范围与官方修复方案

两处漏洞同时影响以下两款智能摄像头设备:

  • TP-Link Kasa EC70 v4

  • TP-Link Kasa EC71 v4

目前TP-Link已发布固件更新完成漏洞修补,对应安全版本为:

  • 固件 2.4.0 Build 20260520

  • 固件 2.4.1 Build 20260621

用户可通过TP-Link官方支持门户查询升级,也可直接在Kasa手机App内检测并更新固件,同时建议将Kasa App同步升级至最新版本。

未升级前的临时防护建议

在完成固件更新前,可通过以下措施降低攻击暴露面:

  1. 将智能摄像头划入独立的IoT专属网段,与家用主网络做隔离

  2. 确保Wi-Fi启用高强度加密,设置复杂度足够的无线密码

  3. 严格管控陌生设备接入本地局域网

  4. 及时更新家用路由器固件,封堵入口级风险

网络分段是性价比极高的防护手段:即便内网其他设备被攻陷,攻击者也无法直接访问摄像头的管理接口。TP-Link官方也呼吁用户尽快安装安全补丁,未修复的设备将长期处于安全风险之中。

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 看雪学苑 看雪学苑《你的摄像头可能被劫持!TP-Link两款设备曝高危漏洞》

评论:0   参与:  0