Триумф мобильной оптики нового поколенияКриптографические бреши в умных камерах Kasa

Безопасность современных IoT-устройств часто приносится в жертву удобству развертывания, и случай с камерами TP-Link Kasa моделей EC70 v4 и EC71 v4 стал хрестоматийным примером такого подхода. В этих устройствах были обнаружены две критические проблемы, которые позволяют злоумышленнику, находящемуся в одной локальной сети с камерой, получить доступ к административным данным и точным координатам устройства.
Наиболее тревожной является уязвимость CVE-2026-9770. Ее корень кроется в использовании жестко закодированного (hardcoded) криптографического ключа, который интегрирован непосредственно в образ системы. В идеальном мире безопасности каждый экземпляр устройства должен обладать уникальным набором секретов, однако здесь производитель применил единый ключ для всей линейки. Это превращает индивидуальную атаку в системную проблему: если ключ скомпрометирован один раз, он становится универсальным ключом к любым незащищенным камерам данной серии.
Такой подход полностью нивелирует конфиденциальность обмена данными между устройством и его веб-интерфейсом управления. Злоумышленник может реализовать атаку типа «человек посередине» (Man-in-the-Middle), перехватывая трафик и извлекая учетные данные администратора. Согласно стандарту CVSS v4.0, данной проблеме присвоен высокий балл 8,6. Низкая сложность эксплуатации в сочетании с отсутствием необходимости в специальных привилегиях делает эту брешь крайне опасной для любого пользователя, чья локальная сеть была скомпрометирована или открыта для посторонних.
Параллельно с криптографическим провалом была выявлена вторая проблема — CVE-2026-13230, затрагивающая механизм локального обнаружения. Эта функция критически важна для первичного сопряжения камеры с сетью и мобильным приложением, так как позволяет устройствам «видеть» друг друга без предварительной аутентификации. Однако именно эта открытость стала вектором атаки.
Отправляя специально сформированные запросы на обнаружение, хакер может заставить камеру раскрыть данные о своей геолокации. Несмотря на то что эта уязвимость получила более умеренную оценку 5,3 по шкале CVSS и не позволяет напрямую управлять устройством или изменять его настройки, риск для приватности остается значительным. Раскрытие точного местоположения камеры — особенно если она установлена снаружи здания или в стратегически важном месте предприятия — дает злоумышленнику ценную разведывательную информацию о физическом расположении объекта.
Решением данной ситуации стало выпуск обновлений прошивки. Для модели Kasa EC70 v4 исправлением является версия 2.4.0 Build 20260520 rel.4191, а для Kasa EC71 v4 — версия 2.4.1 Build 20260621 rel.76536. Помимо обновления самого «железа», критически важным является обновление сопутствующего мобильного приложения, чтобы обеспечить корректную совместимость с новыми сборками безопасности.
Этот инцидент еще раз подчеркивает необходимость перехода индустрии IoT к модели Zero Trust и отказу от статических секретов в пользу динамического управления ключами. Пока производители продолжают использовать общие пароли и ключи для целых серий устройств, безопасность «умного дома» будет оставаться иллюзией, зависящей от того, насколько надежно защищен периметр локальной сети.

