Des failles des caméras TP-Link Kasa exposent les identifiants administrateur et la localisation de l’appareil sur les réseaux locaux
Des chercheurs ont identifié des failles dans les modèles de caméras TP-Link Kasa EC70 et EC71 qui permettent à un attaquant déjà présent sur le même réseau local de voler les identifiants administrateur et de déduire l’emplacement de la caméra. L’attaque ne semble pas nécessiter une exposition à l’échelle d’Internet, mais elle reste importante car de nombreux petits bureaux et foyers considèrent les réseaux locaux comme dignes de confiance. Une fois qu’un attaquant obtient un accès local, le vol d’identifiants pourrait conduire à une prise de contrôle complète de l’appareil et à une surveillance persistante. La fuite de localisation accroît également le risque pour la vie privée en révélant où une caméra est déployée. Ces constats sont importants pour les environnements grand public et PME qui s’appuient sur des caméras connectées bon marché sans segmentation solide. Ils renforcent aussi la nécessité d’isoler les appareils IoT des postes de travail et des systèmes sensibles.
Source : Vulnérabilité – InfoTech News


Laisser un commentaire