首页 / 资讯 / 行业动态 / 多个TP-Link摄像头漏洞可致黑客发动中间人攻击

多个TP-Link摄像头漏洞可致黑客发动中间人攻击

时间:2026-07-21 11:00:32 来源:51DNS.COM
分享:

如今,TP-Link家用及商用监控摄像头凭借高性价比、稳定性强的优势,成为万千家庭、小微企业安防设备的首选,广泛应用于居家看护、店铺监控、办公安防等场景。但近期网络安全行业曝出重磅风险:多款TP-LinkKasa系列摄像头存在高危安全漏洞,黑客可利用漏洞发动中间人攻击,非法窃取设备管控权限、监控视频、账号密码及地理位置等核心隐私数据,大量联网设备面临隐私泄露与网络入侵风险。

中间人攻击

一、漏洞详情:两大高危漏洞集中爆发

据网络安全机构监测披露,此次受影响设备主要为TP-LinkKasaEC70v4、EC71v4两款主流摄像头,共计存在两个高危漏洞,其中CVE-2026-9770漏洞风险等级最高,CVSS评分高达8.6,属于高危安全漏洞,危害性极强。

CVE-2026-9770漏洞核心问题为设备固件内置固定加密密钥。厂商在设备系统镜像中写入硬编码加密密钥,未采用动态加密更新机制,导致摄像头与管理后台、手机APP的通信数据加密机制完全失效。同一局域网内的攻击者可轻松破解加密流量,拦截设备传输的所有数据。

另一漏洞CVE-2026-13230同样存在严重隐患,该漏洞会导致设备地理位置、设备信息等敏感数据泄露。攻击者无需复杂操作,仅通过简单请求即可获取设备精准定位,结合前者漏洞可实现全方位的数据窃取与设备操控。

 

二、攻击原理:中间人攻击全程无门槛

很多用户疑惑家用摄像头联网防护为何轻易被攻破,核心原因正是此次漏洞可支持局域网中间人攻击(MITM)。不同于远程复杂入侵,该攻击方式门槛极低、隐蔽性极强。

攻击者只需接入与受害者相同的局域网,即可利用漏洞伪装成合法设备与管理终端的中间节点,全程拦截、篡改二者之间的传输数据。正常情况下,摄像头与APP的视频数据、登录凭证、设备指令均为加密传输,而固定密钥漏洞让加密形同虚设,黑客可直接解密读取数据。

整个攻击过程无需触碰用户设备,也不会触发设备异常提示,用户很难察觉入侵行为。黑客可静默窃取管理员账号密码、实时监控录像、历史录制视频,甚至篡改设备设置,让摄像头沦为永久受控的“偷窥工具”。

 

三、漏洞危害:隐私与安防双重失守

此次TP-Link摄像头漏洞的危害覆盖个人与小微企业,后果不容小觑。对于家庭用户,摄像头多安装于客厅、卧室等私密区域,视频泄露会直接导致居家隐私曝光;同时设备定位信息泄露,可能被不法分子利用,引发入室盗窃、人身安全威胁等风险。

对于商铺、办公室等商用场景,摄像头录制的经营画面、员工办公场景、客户信息等数据泄露,会造成商业信息泄露,带来经济损失。更严重的是,黑客可通过窃取的账号密码长期控制设备,批量入侵同网段安防设备,形成规模化网络安全隐患。

 

四、紧急防护方案,用户可快速自查修复

目前TP-Link官方已针对该批次漏洞推送专属固件更新,修复了固定密钥加密缺陷与数据泄露问题,广大用户需立即开展自查修复,规避安全风险。

首先,核对设备型号,若为KasaEC70v4、EC71v4摄像头,立即登录TP-Link官方平台或Kasa管理APP,升级至最新官方固件,彻底封堵漏洞。其次,日常使用中避免摄像头接入公共陌生WiFi,定期修改设备管理员密码,采用高强度密码组合。最后,关闭设备不必要的远程访问权限,非必要不开启外网穿透功能,减少入侵入口。

 

物联网设备漏洞频发,再次提醒广大用户,智能安防设备并非绝对安全。此次TP-Link摄像头高危漏洞暴露了物联网设备固件加密的普遍缺陷,也为用户敲响警钟。及时更新设备固件、养成良好的联网防护习惯,才能有效抵御中间人攻击等网络入侵,守护个人隐私与网络安全。

在线咨询

联系我们