Vulnerabilidades en cámaras TP-Link Tapo C200 y C120: riesgos de acceso administrativo sin credenciales



Un análisis detallado de seguridad realizado por OPSWAT ha revelado dos fallos de alta gravedad en las cámaras TP-Link Tapo C200 y, en menor medida, en el modelo C120. Los investigadores señalan que, al estar conectadas a la misma red, estas vulnerabilidades podrían permitir a un atacante obtener acceso administrativo, visualizar video en vivo y acceder a grabaciones sin necesidad de las credenciales del propietario. Este descubrimiento ha encendido las alarmas sobre la seguridad de dispositivos de videovigilancia populares y de bajo costo que se comercializan para uso doméstico.

Resumen de los hallazgos clave:
– Un fallo de login local permite a un atacante en la misma red iniciar sesión como administrador sin contraseña, obteniendo acceso a video en vivo, grabaciones y configuraciones.
– Un segundo fallo, considerado crítico, afecta específicamente al proceso de incorporación Wi‑Fi del C200 y puede provocar que el servicio HTTPS se caiga o que el dispositivo se reinicie, dejando al propietario sin gestión ni monitorización temporalmente.
– El fallo de mayor riesgo, descrito como CVE-2026-15315, resulta especialmente problemático debido a la interacción entre el C120 y el C200, que comparten funciones de gestión local y un esquema de autenticación similar.
– Una vulnerabilidad adicional de alta severidad, CVE-2026-15316, afecta solo al C200 y está relacionada con el manejo de datos de credenciales Wi‑Fi; su explotación podría desconectar por completo el dispositivo de su gestión.

Contexto y alcance:
– Los fallos requieren que el atacante esté en la misma red Wi‑Fi o en un ecosistema de confianza para empezar el ataque. Sin ese acceso inicial, las vulnerabilidades no se pueden explotar.
– TP-Link ha liberado actualizaciones de firmware para ambos modelos que corrigen las vulnerabilidades identificadas (CVE-2026-15315 y CVE-2026-15316). Sin embargo, TP-Link indica que la CVE-2026-15316 no afecta al modelo C120.
– OPSWAT también señaló la existencia de una vulnerabilidad crítica adicional aún no publicada en detalle, que podría permitir una toma de control total de la cámara y, por ende, servir como punto de entrada dentro de la red. OPSWAT mantiene la reserva de publicar más información mientras espera que TP-Link emita un parche.

Implicaciones para los usuarios:
– Si eres usuario de una cámara TP-Link Tapo C200 o C120, es recomendable actualizar el firmware a la versión más reciente inmediatamente. Además de corregir las vulnerabilidades conocidas, estas actualizaciones reducen significativamente el riesgo de exposición de video en vivo y de grabaciones.
– Considera medidas de seguridad adicionales: segmentación de red para dispositivos IoT, desactivar UPnP en el router, revisar las reglas de firewall y mantener un registro de actualizaciones de seguridad para tus dispositivos conectados.

Conclusión:
La investigación de OPSWAT subraya la importancia de la vigilancia continua de dispositivos IoT domésticos y la necesidad de respuestas rápidas por parte de los fabricantes cuando se identifican fallos críticos. Aunque las actualizaciones de firmware mitigan las vulnerabilidades descritas, la posibilidad de un compromiso más amplio sigue siendo una preocupación válida para usuarios y administradores de red. Mantenerse al día con parches y practicar una buena higiene de red son prácticas esenciales para reducir el riesgo mientras las soluciones completas se despliegan.

from Latest from TechRadar https://ift.tt/Al9zDmb
via IFTTT IA