Le vulnerabilità delle telecamere TP-Link Kasa espongono credenziali di amministratore e posizione del dispositivo sulle reti locali
I ricercatori hanno identificato vulnerabilità nei modelli di telecamera TP-Link Kasa EC70 ed EC71 che consentono a un attaccante già presente sulla stessa rete locale di rubare le credenziali di amministratore e dedurre la posizione della telecamera. L’attacco non sembra richiedere un’esposizione su Internet, ma resta comunque rilevante perché molti piccoli uffici e abitazioni danno per scontato che le reti locali siano affidabili. Una volta che un attaccante ottiene l’accesso locale, il furto delle credenziali potrebbe portare al completo controllo del dispositivo e a un monitoraggio persistente. La fuga di informazioni sulla posizione aumenta anche il rischio per la privacy, rivelando dove è installata una telecamera. I risultati sono importanti per gli ambienti consumer e SMB che si affidano a telecamere connesse economiche senza una forte segmentazione. Rafforzano inoltre la necessità di isolare i dispositivi IoT dalle workstation e dai sistemi sensibili.
Fonte: Vulnerabilità – InfoTech News


Lascia un commento