Alerta TP-Link Cloud: Explotación de 15 vulnerabilidades

15 vulnerabilidades en Omada, la línea de productos de red de TP-Link para pequeñas y medianas empresas.

El artículo de investigación de Forescout (Vedere Labs) detalla una serie de vulnerabilidades críticas que permiten a un atacante aprovechar el sistema de aprovisionamiento en la nube de TP-Link, realizando una suplantación para explotar fallos lógicos y debilidades criptográficas en el proceso de adopción(exposicion de claves sin cifrado) y configuración automática de los dispositivos, dado que este proceso confía ciegamente en la comunicación inicial.

Los investigadores de Vedere Labs, lo integraron en una cadena de ataque, una de las varias que crearon a partir de 15 vulnerabilidades en Omada, la línea de productos de red de TP-Link.

Según las pruebas realizadas en la investigación por Vedere Labs, estas fallas permiten extraer claves, interceptar credenciales en texto plano o hashes débiles (MD5), y secuestrar flotas enteras de routers, switches y equipos a los asociados a tu (TP-Link ID) en tu plataforma de gestión en la nube.

Puedes ver el articulo completo en este enlace publicado por Forescaut

¿Esto solo afecta a dispositivos de la línea Omada?

Otros sistemas conectados: Al estar vinculados mediante el ecosistema de nube y cuentas de TP-Link ID, la brecha puede servir de puente hacia cámaras de seguridad (dispositivos VIGI / IP) y otros equipos conectados vinculados al servicio de la Nube. El informe advierte que un atacante que logre comprometer los routers mediante estas fallas podría obtener visibilidad sobre los flujos de videovigilancia y la red interna.

El informe de Forescout revela que aplicaciones oficiales de TP-Link disponibles en Google Play y App Store —como Tether, Deco, Tapo, Kasa y Festa— sufren de una validación de certificados insuficiente, por lo cual también podrían verse expuestas. (Se recomienda verificar y actualizar a las versiones más recientes testeadas por el fabricante).

Pasos de mitigacion

en primer lugar actualizar los controladores y las aplicaciones móviles, dar seguimiento a
los avisos de seguridad . Adicionalmente, No usar la misma contraseña en todos los dispositivos durante el aprovisionamiento, cambie las credenciales de los dispositivos (periodicamente de ser posible), active la autenticación multifactor (MFA) para el ID de TP-Link