Локальный протокол умных устройств Kasa допускает перехват и подделку команд управления

TP-Link

Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения. В результате злоумышленник может менять состояние совместимых розеток, выключателей, ламп и световых лент. Проблеме присвоен идентификатор CVE-2026-76784, по шкале CVSS v4 она получила 8,7 балла из десяти, что соответствует высокому уровню опасности. TP-Link обновила бюллетень 26 августа 2026 года и рекомендует пользователям как можно скорее установить исправления.

Уязвимость CVE-2026-76784

Причина - недостаточная криптографическая защита протокола, через который устройства обмениваются командами внутри одной сети. Для эксплуатации не нужны привилегии и не требуется взаимодействие с пользователем. Сложность атаки низкая, единственное условие - доступ к той же локальной сети, например через скомпрометированную Wi-Fi-сеть или иной вход в локальную вычислительную сеть. Отсутствие надежной криптографической защиты означает, что уязвимым становится не только отдельная команда, но и весь процесс управления: протокол не может отличить подлинное сообщение от подделанного, а также не проверяет, была ли команда отправлена ранее. Поэтому перехваченные данные сохраняют силу при повторной отправке.

Атакующий способен перехватывать легитимные сообщения и воспроизводить их позже, а также формировать поддельные. Из-за этого становится возможным несанкционированное включение или выключение подключенных устройств, нарушение их нормальной работы и даже отказ в обслуживании. Иными словами, злоумышленник может управлять умным домом так, как ему вздумается, если хотя бы одно устройство находится с ним в одной сети. На практике эксплуатация позволяет не только гасить и зажигать свет, но и манипулировать работой подключенных приборов. Например, нарушитель способен отключить освещение в темное время суток или оставить включенным обогреватель, создавая прямую угрозу безопасности. Отправка множества поддельных команд, в свою очередь, способна довести устройство до отказа в обслуживании.

Атака относится к классу adjacent-network, то есть требует от нарушителя логического доступа к локальной сети. Это не означает, что он должен сидеть рядом с конкретной розеткой: достаточно проникнуть в ту же Wi-Fi-сеть, например подобрав слабый пароль или воспользовавшись уязвимостью в другом устройстве. Поэтому защита домашней сети и надежные пароли от Wi-Fi напрямую влияют на безопасность умных устройств. В бюллетене TP-Link перечислены десятки моделей, для которых подготовлены исправления. Среди них - розетки и выключатели серий HS103, EP10, EP25, HS300, KP303, KP115, KP125, KS205, KS225, KS240, ES20M, KS220M, KP200, HS200, HS220, а также лампа KL125. Полный список с версиями прошивок приведен в документе компании.

Уязвимость примечательна тем, что затрагивает локальный канал управления, которому обычно доверяют без дополнительной проверки. Даже если устройство не имеет выхода в интернет, оно может быть скомпрометировано изнутри сети. В реальных атаках эта проблема пока не замечена, однако для домашних и офисных сетей, где умные устройства соседствуют с компьютерами, принтерами и маршрутизаторами, риск остается существенным. Особенно актуально это для пользователей, которые объединяют все устройства в единую сеть без разделения на сегменты.

TP-Link уже опубликовала исправленные версии прошивок для всех указанных устройств. Обновление доступно через центр загрузки компании или через стандартный процесс обслуживания в приложении Kasa. Пользователям следует сверить номер модели и аппаратную версию с таблицей в бюллетене, чтобы выбрать корректную сборку, поскольку сборки прошивок отличаются. Владельцам, которые не могут выполнить обновление сразу, стоит ограничить доступ к сегменту сети, где находятся умные устройства. Их следует изолировать от систем, хранящих важные данные, а также защитить Wi-Fi надежным паролем. Дополнительно полезно отслеживать неожиданные изменения состояния ламп и розеток. Сетевая сегментация не отменяет необходимости обновления, но уменьшает поверхность атаки для злоумышленников в той же сети.

В последнее время производители все чаще обращают внимание на безопасность локальных протоколов умного дома, поскольку именно через них проходит значительная часть реальных атак. Этот случай напоминает, что локальные каналы управления должны предусматривать защиту от повторной передачи и подделки сообщений, а не полагаться только на предположение о надежности соседних сетей. Для владельцев устройств Kasa своевременная установка прошивки остается основным способом устранения уязвимости.

Ссылки

Комментарии: 0