TravisMacrif технологии Дом и интерьер TravisMacrif

Уязвимости в камерах TP-Link Kasa позволяли красть учётные данные администратора и информацию о местоположении

Китайская TP-Link сообщила о двух уязвимостях, затрагивающих модели умных домашних камер Kasa EC70 v4 и EC71 v4. Уязвимости позволяют злоумышленникам в той же локальной сети перехватывать учётные данные администратора и извлекать конфиденциальные данные геолокации.Более серьёзная уязвимость, CVE-2026-9770, связана с жёстко закодированным криптографическим ключом, встроенным в образ системы устройства.

Уязвимость на аппаратном уровне подрывает конфиденциальность обмена данными между камерой и её веб-интерфейсом управления.Злоумышленник в той же локальной сети может использовать CVE-2026-9770 для проведения MITM-атак, перехвата трафика и потенциального получения учётных данных администратора.

DMCA