Trend DK
Forside Teknologi Har du et TP-Link Kasa-kamera: Sikkerhedshul lader hackere kigge ind...

Har du et TP-Link Kasa-kamera: Sikkerhedshul lader hackere kigge ind i dit hjem

Har du et TP-Link Kasa-kamera: Sikkerhedshul lader hackere kigge ind i dit hjem
Leveret af Trend

To sårbarheder i TP-Links populære Kasa-overvågningskameraer giver angribere på samme netværk adgang til admin-login og lokation.

To sårbarheder i TP-Links Kasa-kameraer gør det muligt for enhver på samme wi-fi at snuse sig frem til kameraets administrator-adgangskode. Med den kan angriberen logge ind på kameraet og se med i det billede, du selv troede kun var dit.

De to fejl rammer modellerne Kasa EC70 v4 og EC71 v4, som TP-Link nu har lukket via en firmwareopdatering udrullet gennem Kasa-appen. Producenten har offentliggjort en officiel sikkerhedsmeddelelse og opfordrer alle ejere til at opdatere hurtigst muligt.

Den mest alvorlige fejl har fået CVSS-scoren 8.6 og betegnes som høj risiko i den amerikanske sårbarhedsdatabase NVD. Den skyldes en fælles krypteringsnøgle, som TP-Link har lagt fast ind i alle kameraernes systemfiler. Nøglen er den samme på tværs af enheder, og fordi den kan hives ud af firmwaren, kan en angriber bruge den til at afkode kommunikationen mellem kameraet og webgrænsefladen.

Fælles nøgle på tværs af alle kameraer

Sårbarheden blev fundet af den uafhængige sikkerhedsforsker Christopher Childress, der optræder under navnet BadChemical. I sin egen dokumentation af fundet beskriver han, hvordan firmwaren indeholder en 2048-bit privat RSA-nøgle udstedt i 2021 og gyldig frem til 2031, plus en ældre 1024-bit-nøgle fra 2014. Begge dele ligger frit i filsystemet.

Angriberen behøver ikke selv at være i huset. Det er nok at være logget på det samme trådløse netværk, for eksempel via et gæste-wi-fi eller et andet svagt IoT-produkt, der allerede er blevet overtaget. Derfra kan trafikken aflyttes, og med admin-koden i hånden kan man tilgå kameraet uden videre.

Den anden fejl, CVE-2026-13230, har fået en lavere CVSS-score på 5.3. Den ligger i kameraets lokale opdagelsesfunktion, hvor et enkelt UDP-pakkeforespørgsel til port 9999 uden godkendelse returnerer GPS-koordinater og et fingeraftryk af enheden. Ifølge Childress gemmes koordinaterne permanent, uanset om ejeren bruger geohegns-funktioner i appen eller ej.

Sådan opdaterer du dit kamera

For at lukke hullerne skal du opdatere til firmware 2.4.0 Build 20260520 eller nyere. Det gør du sådan:

  • Åbn Kasa-appen på din telefon
  • Vælg dit kamera i enhedsoversigten
  • Gå ind i indstillinger og tryk på “Firmware Update”
  • Bekræft og lad kameraet genstarte

Kameraerne er ikke solgt gennem TP-Links nordiske netbutik, men findes hos danske ejere, der har købt dem via Amazon eller andre internationale forhandlere. Er du i tvivl om modellen, står den enten på undersiden af selve kameraet eller under enhedens detaljer i Kasa-appen.

Bredere risiko for hjemmet

Ifølge researcherens gennemgang bruger flere af TP-Links produktlinjer, herunder Tapo-låse og Deco-mesh-routere, det samme kontosystem som Kasa-kameraerne. Bliver en Kasa-konto overtaget, kan angriberen i princippet også få adgang til andre tilknyttede enheder. Det er ikke bekræftet i angreb i praksis, men det er den teoretiske konsekvens af, at brugerdata for TP-Links skytjeneste ifølge Childress er beskyttet med usaltede MD5-hashes, som er trivielle at knække med moderne værktøjer.

TP-Link anbefaler ud over selve opdateringen at placere IoT-udstyr på et separat netværk, at bruge stærk wi-fi-kryptering og at holde sin router opdateret. Har du kameraerne stående i børneværelset eller ved hoveddøren, er det de næste minutter værd at tjekke, om appen har hentet den nye firmware ned.

Ads by MGDK