ΑρχικήSecurityΚρίσιμες ευπάθειες στις κάμερες TP-Link Tapo C520WS

Κρίσιμες ευπάθειες στις κάμερες TP-Link Tapo C520WS

Σοβαρά κενά ασφαλείας εντοπίστηκαν στις έξυπνες κάμερες TP-Link Tapo C520WS, εγείροντας ανησυχίες για την αξιοπιστία των IoT συσκευών που χρησιμοποιούνται για επιτήρηση. Εφόσον αξιοποιηθούν, οι ευπάθειες μπορούν να επιτρέψουν σε επιτιθέμενους που βρίσκονται στο ίδιο δίκτυο να προκαλέσουν διακοπή λειτουργίας, να κρασάρουν τη συσκευή ή ακόμη και να παρακάμψουν πλήρως τους μηχανισμούς ελέγχου ταυτότητας.

κάμερες TP-Link Tapo C520WS

Η κατασκευάστρια TP-Link προχώρησε ήδη στη διάθεση επείγοντος firmware update, καλώντας τους χρήστες να προχωρήσουν άμεσα στην εγκατάστασή του. Η ανάγκη αυτή είναι ιδιαίτερα κρίσιμη, καθώς μια επιτυχημένη επίθεση μπορεί να δημιουργήσει «τυφλά σημεία» στην παρακολούθηση, υπονομεύοντας την ασφάλεια κατοικιών και επαγγελματικών χώρων.

Δείτε επίσης: Χάκερ εκμεταλλεύονται το CVE-2025-55182 για παραβίαση 766 Next.js Hosts

Η πιο επικίνδυνη ευπάθεια και η παράκαμψη ελέγχου ταυτότητας

Ανάμεσα στα ευρήματα, ξεχωρίζει η ευπάθεια CVE-2026-34121 με υψηλή βαθμολογία επικινδυνότητας. Το πρόβλημα εντοπίζεται στον τρόπο με τον οποίο η συσκευή διαχειρίζεται αιτήματα HTTP και δεδομένα JSON, επιτρέποντας σε έναν μη εξουσιοδοτημένο χρήστη να παρακάμψει τους ελέγχους ταυτότητας.

Στην πράξη, ένας επιτιθέμενος μπορεί να τροποποιήσει αιτήματα προσθέτοντας συγκεκριμένες παραμέτρους, αποκτώντας πρόσβαση σε λειτουργίες που κανονικά απαιτούν διαπιστευτήρια. Αυτό σημαίνει ότι βασικές ρυθμίσεις της κάμερας μπορούν να αλλάξουν χωρίς να γίνει αντιληπτό από τον ιδιοκτήτη.

Η συγκεκριμένη ευπάθεια αναδεικνύει ένα διαχρονικό πρόβλημα στον χώρο των IoT: την ανεπαρκή υλοποίηση μηχανισμών εξουσιοδότησης, που συχνά θυσιάζεται για λόγους ευκολίας ή κόστους.

Επιθέσεις DoS και buffer overflow

Πέρα από την παράκαμψη ελέγχου ταυτότητας, οι ερευνητές εντόπισαν πολλαπλές ευπάθειες buffer overflow, οι οποίες μπορούν να οδηγήσουν σε πλήρη κατάρρευση της συσκευής. Οι επιθέσεις αυτές εκμεταλλεύονται ελλείψεις στον έλεγχο εισόδου δεδομένων, επιτρέποντας την αποστολή ειδικά διαμορφωμένων αιτημάτων που προκαλούν αστάθεια στο σύστημα.

Δείτε επίσης: Progress ShareFile: Συνδυασμός ευπαθειών επιτρέπει RCE επιθέσεις

Κρίσιμες ευπάθειες στις κάμερες TP-Link Tapo C520WS

Οι ευπάθειες CVE-2026-34118, CVE-2026-34119 και CVE-2026-34120 σχετίζονται με heap-based overflow αδυναμίες, ενώ η CVE-2026-34122 αφορά stack-based overflow. Επιπλέον, εντοπίστηκε η ευπάθεια CVE-2026-34124.

Το αποτέλεσμα όλων αυτών μπορεί να είναι μια επίθεση Denial of Service (DoS), όπου η κάμερα παύει να λειτουργεί ή επανεκκινείται συνεχώς, καθιστώντας την ουσιαστικά άχρηστη τη στιγμή που χρειάζεται περισσότερο.

TP-Link: Ποιες συσκευές επηρεάζονται και τι πρέπει να κάνουν οι χρήστες

Τα προβλήματα επηρεάζουν κάμερες της σειράς Tapo C520WS v2.6 που χρησιμοποιούν παλαιότερες εκδόσεις firmware (πριν την 1.2.4 Build 260326 Rel. 24666n). Η TP-Link έχει ήδη διαθέσει διορθωτική έκδοση, η οποία αντιμετωπίζει τα κενά ασφαλείας.

Οι χρήστες καλούνται να ελέγξουν άμεσα για τις ενημερώσεις είτε μέσω της επίσημης εφαρμογής είτε μέσω των σελίδων υποστήριξης. Η μη εγκατάσταση των patches αφήνει τις συσκευές εκτεθειμένες σε επιθέσεις που μπορούν να οδηγήσουν τόσο σε απώλεια λειτουργικότητας όσο και σε παραβίαση ιδιωτικότητας.

Οι ευρύτεροι κίνδυνοι των IoT συσκευών

Το περιστατικό αυτό αναδεικνύει μια ευρύτερη πρόκληση: την ασφάλεια των συνδεδεμένων συσκευών. Οι κάμερες ασφαλείας, οι routers και άλλες IoT συσκευές αποτελούν συχνά αδύναμους κρίκους, καθώς συνδυάζουν συνεχή σύνδεση στο διαδίκτυο με περιορισμένους μηχανισμούς προστασίας.

Δείτε επίσης: Cisco SSM On-Prem: Κρίσιμη ευπάθεια απειλεί επιχειρηματικά δίκτυα

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Κρίσιμες ευπάθειες στις κάμερες TP-Link Tapo C520WS

Σε περιπτώσεις επιθέσεων DoS, η απενεργοποίηση μιας κάμερας μπορεί να διευκολύνει φυσικές παραβιάσεις, ενώ σε πιο εξελιγμένα σενάρια οι επιτιθέμενοι θα μπορούσαν να αποκτήσουν πρόσβαση σε ζωντανή εικόνα ή ευαίσθητα δεδομένα.

Η σημασία των ενημερώσεων και της σωστής διαχείρισης

Η υπόθεση των TP-Link Tapo C520WS υπογραμμίζει πόσο κρίσιμο είναι οι χρήστες να διατηρούν τις συσκευές τους ενημερωμένες. Σε αντίθεση με άλλες κατηγορίες λογισμικού, οι IoT συσκευές συχνά παραμένουν για χρόνια χωρίς ενημερώσεις, αυξάνοντας τον κίνδυνο εκμετάλλευσης.

Η έγκαιρη εγκατάσταση firmware updates, η χρήση ισχυρών κωδικών πρόσβασης και η απομόνωση τέτοιων συσκευών σε ξεχωριστά δίκτυα αποτελούν βασικά μέτρα προστασίας. Καθώς το οικοσύστημα IoT συνεχίζει να αναπτύσσεται, η ασφάλεια δεν μπορεί να θεωρείται δεδομένη, αλλά απαιτεί συνεχή επαγρύπνηση από κατασκευαστές και χρήστες.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS