25/09/2026
Athens, GR – 25 C

Κενά ασφαλείας στην TP-Link Tapo C200

Δύο ευπάθειες υψηλής σοβαρότητας εντοπίστηκαν στην κάμερα TP-Link Tapo C200, δημιουργώντας κινδύνους μη εξουσιοδοτημένης πρόσβασης και διακοπής λειτουργίας. Τα προβλήματα αφορούν την έκδοση υλικού V5 και έχουν αντιμετωπιστεί με ενημέρωση firmware, την οποία οι κάτοχοι των επηρεαζόμενων συσκευών καλούνται να εγκαταστήσουν.

Η πρώτη ευπάθεια, με αναγνωριστικό CVE-2026-15315 και βαθμολογία σοβαρότητας 8,7 στα 10, αφορά τον μηχανισμό ελέγχου ταυτότητας. Επιτρέπει σε επιτιθέμενο με πρόσβαση στο τοπικό δίκτυο να παρακάμψει τη διαδικασία σύνδεσης και να αποκτήσει δικαιώματα διαχειριστή χωρίς να γνωρίζει τον κωδικό πρόσβασης. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένες αλλαγές στις ρυθμίσεις και σε χρήση λειτουργιών που κανονικά προορίζονται αποκλειστικά για τον νόμιμο διαχειριστή.

Σύμφωνα με την έρευνα της OPSWAT, η οποία εντόπισε τα προβλήματα, η συγκεκριμένη πρόσβαση ενδέχεται να εκθέσει τη ζωντανή εικόνα και τις αποθηκευμένες καταγραφές. Η πιθανότητα αυτή έχει ιδιαίτερη σημασία για συσκευές που λειτουργούν στο εσωτερικό κατοικιών ή επαγγελματικών χώρων, καταγράφοντας προσωπικές στιγμές και καθημερινές δραστηριότητες.

Η δεύτερη ευπάθεια, CVE-2026-15316, αξιολογείται με 7,1 στα 10 και σχετίζεται με ανεπαρκή έλεγχο των δεδομένων που επεξεργάζεται η συσκευή κατά τη διαμόρφωσή της. Ειδικά διαμορφωμένα δεδομένα μπορούν να προκαλέσουν κατάρρευση υπηρεσίας ή επανεκκίνηση, διακόπτοντας προσωρινά τη διαχείριση και την παρακολούθηση μέχρι την αποκατάσταση της λειτουργίας.

Οι συγκεκριμένες επιθέσεις προϋποθέτουν πρόσβαση στο τοπικό δίκτυο, στοιχείο που πρέπει να συνεκτιμάται στην αξιολόγηση του κινδύνου. Επιπροσθέτως, η δημοσιευμένη έρευνα παρουσιάζει εργαστηριακή επίδειξη και δεν τεκμηριώνει μαζική παραβίαση χρηστών. Η επίσημη ανακοίνωση κατονομάζει τη C200 V5, χωρίς να επιτρέπει γενίκευση των ευρημάτων σε κάθε έκδοση του μοντέλου.

Η TP-Link προσδιορίζει ως διορθωτική έκδοση την 1.4.6 Build 260709 Rel.27675n για τη C200 V5 και συστήνει την εγκατάσταση του τελευταίου διαθέσιμου συμβατού firmware. Οι χρήστες μπορούν να ελέγξουν τις ενημερώσεις μέσω της εφαρμογής Tapo, επιβεβαιώνοντας την έκδοση υλικού της κάμεράς τους.

Το περιστατικό υπογραμμίζει ότι η προστασία ενός συστήματος βιντεοεπιτήρησης εξαρτάται και από τη συστηματική συντήρησή του. Ένας ισχυρός κωδικός παραμένει χρήσιμος, αλλά δεν υποκαθιστά την εγκατάσταση ενημερώσεων που διορθώνουν αδυναμίες στον ίδιο τον μηχανισμό ασφάλειας.

Previous Article

Τεύχος 646

Next Article

Η αναβαθμισμένη πλατφόρμα OpenGov.gr τέθηκε σε λειτουργία

You might be interested in …