[ DATA_STREAM: %E6%99%BA%E8%83%BD%E5%AE%B6%E5%B1%85 ]

智能家居

SCORE
9.2

TP-Link Kasa 摄像头曝出 6 年之久的 GPS 泄露漏洞:局域网内的“透明人”

TIMESTAMP // 7 月.18
#固件漏洞 #智能家居 #物联网安全 #隐私泄露 #零信任

核心事件总结 TP-Link 旗下的 Kasa 系列智能摄像头被曝存在严重安全漏洞,其初始化协议在长达六年的时间里,通过未经验证的 UDP 广播包在局域网内明文传输用户的精确 GPS 坐标,导致物理位置隐私彻底“裸奔”。 ▶ 信任边界的崩塌: 漏洞源于厂商过度信任局域网(LAN)环境,将敏感的地理位置信息嵌入无须身份验证的设备发现协议中。 ▶ 安全债的长期积累: 该漏洞(如 EC71 等型号)潜伏时间长达六年,暴露出传统硬件大厂在物联网(IoT)固件安全生命周期管理上的严重滞后。 八卦洞察 这并非简单的代码错误,而是典型的“功能牺牲安全”的架构设计失败。TP-Link 为了追求极致的配网体验(Zero-Touch Setup),在 UDP 9999 端口上运行了一个过于“慷慨”的广播服务。在智能家居生态中,厂商往往假设局域网是安全的“护城河”,但随着蹭网、恶意软件劫持以及智能设备激增,局域网早已成为黑客渗透的第一前线。GPS 坐标的泄露不仅是数据合规问题,更是将网络攻击引向物理世界的“导航图”。此事件再次敲响警钟:在边缘计算时代,任何不经加密的元数据广播都是在为攻击者递刀子。 行动建议 对于企业级用户和极客家庭,建议立即实施网络隔离(VLAN),将所有 IoT 设备划分至独立的访客网络,禁止其与核心数据设备互访。对于厂商而言,必须摒弃“局域网即安全”的旧思维,在固件层面引入基于挑战-响应(Challenge-Response)的验证机制,并对所有敏感元数据实施端到端加密,确保设备在任何网络环境下都遵循零信任原则。

SOURCE: HACKERNEWS // UPLINK_STABLE