Falha no TP-Link Tapo C200 permite que invasores locais assumam sua câmera de segurança
Uma falha grave de autenticação foi encontrada na câmera de segurança TP-Link Tapo C200 v5. Registrada como CVE-2026-15315, a vulnerabilidade está no módulo de verificação de login e permite que qualquer pessoa na rede local replique uma solicitação device_confirm, ignore a autenticação e roube tokens de sessão administrativa.
Na prática, um invasor pode assumir o controle total da câmera, executar ações administrativas privilegiadas e até derrubar o dispositivo. A TP-Link já disponibilizou uma atualização de firmware, então atualize agora. Também vale segmentar sua rede e manter a câmera longe de dispositivos não confiáveis.
Sua segurança doméstica não pode virar uma porta de entrada para ataques. Proteja sua rede, mantenha todos os dispositivos IoT atualizados e considere usar uma VPN para reforçar sua privacidade online.