TP-Link Kasa cameras leaked home GPS via unauthenticated UDP for 6 years
github.com原文 ↗
安全研究报告称 TP-Link Kasa 摄像头通过未认证 UDP 接口泄露家庭 GPS 信息,问题持续时间被描述为 6 年。具体风险来自设备 discovery/控制协议把敏感位置数据暴露给无需认证的本地网络请求。它提醒 IoT 厂商不能把“在同一局域网”当作授权边界,尤其当返回数据足以定位家庭地址时。
–浏览
评论 · Comments