TP-Link Tapo kameralar, ev ve küçük işletmelerin izlenmesi için tasarlanmış, yaygın olarak kullanılan akıllı güvenlik cihazlarıdır. Ağa bağlı kameralar olarak bu cihazlar, kompakt bir gömülü sistem içinde video akışı, uzaktan yönetim, mobile uygulama entegrasyonu ve diğer hizmetleri bir araya getirir.
Önemli Noktalar
- Etkilenen ürün: OPSWAT , TP-Link Tapo C200 akıllı güvenlik kamerasında iki güvenlik açığı tespit etti
- CVE Kimlikleri: CVE-2026-15315, CVE-2026-15316
- Güvenlik açığı türleri: CVE-2026-15315 - Yerel yönetim arayüzünde tekrar saldırısı yoluyla kimlik doğrulama atlatılması (kimliği doğrulanmamış bir saldırgan, şifre olmadan geçerli bir yönetici oturumu elde edebilir); CVE-2026-15316 - Wi-Fi kurulumunda yetersiz girdi doğrulaması yoluyla DOS (hizmet reddi) saldırısı (kameranın HTTPS hizmetini çökertir)
- Saldırı koşulları: Kameraya ağ erişimi; kimlik doğrulama veya kullanıcı müdahalesi gerekmez
- Yama durumu: Düzeltildi
- Sabitlenmiş donanım yazılımı sürümü: V5_1.4.6 (18 Ağustos 2026'da yayınlandı)
- Yapılması gereken işlem: Etkilenen kameraları derhal V5_1.4.6 veya daha yeni bir yazılım sürümüne güncelleyin

Bu bağlantı, güvenliği de özellikle önemli hale getirir. Bir saldırganın kimlik doğrulamayı atlamasına veya ayrıcalıklı işlevlere erişmesine olanak tanıyan bir güvenlik açığı, kameranın güvenliğini tehlikeye atabilir ve cihazın kurulduğu ağda potansiyel olarak bir giriş noktası oluşturabilir.
OPSWAT ’da, güvenlik açığı araştırmaları ve sorumlu bildirim yoluyla siber güvenlik topluluğuna aktif olarak katkıda bulunuyoruz. Ayrıca, OPSWAT Kritik Altyapı Siber Güvenlik Yüksek Lisans Burs Programıkapsamında, bursiyerlerin gerçek hayattaki güvenlik tehditlerini analiz ederek pratik deneyim kazanmalarını sağlıyoruz.
Bu program kapsamında Khoi Tran, OPSWAT ’ın 515. Birimi’nden Thai Do’nun danışmanlığında yürüttüğü bağımsız güvenlik araştırmasının odak noktası olarak bir TP-Link Tapo C200 kamera seçti.
Araştırma, daha önce bilinmeyen ilk iki güvenlik açığının keşfedilmesiyle sonuçlandı; bu güvenlik açıkları şu anda şu şekilde takip edilmektedir: CVE-2026-15315 ve CVE-2026-15316olarak izlenmektedir. Bu bulgular, kimlik doğrulama ve hizmet kullanılabilirliğini etkilemektedir. Bu güvenlik açıklarından biri, ağ erişimi olan bir saldırganın kameranın yerel kimlik doğrulama mekanizmasını atlamasına olanak tanırken, diğeri ise cihazın normal çalışmasını bozmak ve bir DoS (hizmet reddi) durumuna neden olmak için kötüye kullanılabilir.
Araştırmadan Güvenlik Açığı Keşfine
Bu saldırı zincirini keşfetme süreci, Khoi Tran ve Thai Do’nun OPSWATlaboratuvarında TP-Link Tapo C200’ün donanım yazılımını ve yerel iletişim mekanizmalarını incelemesiyle başladı; bu inceleme sırasında özellikle cihazın yerel yönetim işlevlerinin güvenliğine odaklandılar.
Araştırma sırasında, kameranın kimlik doğrulama sürecinde beklenmedik bir zayıflık tespit ettik. Khoi ve Thai, kameranın ayrıcalıklı yönetim işlevlerini incelemeye devam ettiler. Bu inceleme, cihazın hizmet verilebilirliğini olumsuz etkileyecek şekilde kötüye kullanılabilecek ikinci bir güvenlik açığını ortaya çıkardı.
Açıklama Takvimi
- 16 Nisan 2026: OPSWAT adresinden Khoi Tran ve Thai Do, bu güvenlik açıklarını TP-Link’e bildirdi.
- 10 Temmuz 2026: TP-Link, bu bulguları doğruladı ve bildirilen güvenlik açıklarına yönelik düzeltme çalışmalarına başladı.
- 13 Ağustos 2026: Bu güvenlik açıklarına CVE-2026-15315 ve CVE-2026-15316 numaraları atandı.
- 18 Ağustos 2026: TP-Link, güvenlik açıklarını gideren V5_1.4.6 sürümündeki ürün yazılımını yayınladı ve ilgili güvenlik bildirimini yayınladı.


TP-Link Tapo C200 ile ilgili araştırma, bu blogda açıklanan iki güvenlik açığının ötesine geçmektedir. Khoi Tran ve Thai Do, araştırmaları sırasında, bir saldırganın kamerayı tamamen ele geçirmesine ve ele geçirilen cihazı ağ içinde bir dayanak noktası olarak kullanmasına olanak tanıyabilecek kritik bir güvenlik açığı da dahil olmak üzere ek güvenlik sorunları tespit etmişlerdir; ancak bu bulgular, TP-Link ile yürütülen koordineli açıklama süreci kapsamında yer almakta olup, bu nedenle bu yayının kapsamı dışındadır.
OPSWAT TP-Link ile doğrulama ve düzeltme çalışmaları konusunda yakın işbirliğini sürdürüyor. Uygun düzeltmeler hazır hale geldiğinde ve koordineli bilgilendirme süreci tamamlandığında, daha fazla teknik ayrıntı paylaşılacaktır.
Güvenlik Açıklarının İç Yüzü
Araştırmamız sırasında tespit edilen mevcut iki güvenlik açığı, TP-Link Tapo C200 cihazındaki farklı güvenlik sınırlarını etkilemektedir. CVE-2026-15315, kameranın kimlik doğrulama mekanizmasını etkilerken, CVE-2026-15316 ise cihazın devreye alınması sırasında yapılandırma verilerinin işlenmesini etkilemektedir. Her iki güvenlik açığı da, etkilenen cihaza ağ erişimi olan ve kimliği doğrulanmamış bir saldırgan tarafından tetiklenebilir.
Aşağıdaki analiz, etkilenen işlevsellik, altta yatan güvenlik açıkları ve bunların yol açtığı etkiler hakkında genel bir teknik bakış sunmaktadır. Kötüye kullanım olasılığını en aza indirmek amacıyla, OPSWAT , güvenlik açıklarının yeniden oluşturulmasında veya istismar edilmesinde kullanılabilecek uygulama düzeyindeki ayrıntıları açıklamamaktadır.
CVE-2026-15315: Yeniden Oynatma Yoluyla Kimlik Doğrulama Atlaması
TP-Link Tapo C200, yerel yönetim arayüzünü 443 numaralı bağlantı noktası üzerinden HTTPS ile sunar ve kullanıcıların kimlik doğrulaması için bir sorgu-yanıt mekanizması kullanır. Beklenen kimlik doğrulama akışında, kamera bir sorgu oluşturur ve kimlik doğrulamalı bir oturum kurulmadan önce istemciden, kullanıcının şifresinden türetilen uygun bir yanıt göndermesini ister.
Firmware analizi sırasında Khoi Tran ve Thai Do, aynı kimlik bilgisi doğrulamasını gerektirmeyen alternatif bir kimlik doğrulama yolu tespit ettiler. Belirli koşullar altında, kimlik doğrulama sürecinde kamera tarafından döndürülen bir değer, sonraki bir istekte tekrar kullanılarak etkilenen doğrulama mantığı tarafından kabul edilebilir.
Bu durum, meydan okuma-yanıt mekanizmasının temel bir özelliğini bozmaktadır. Güvenlik açığı bulunan yol, istemciden kullanıcının şifresini bildiğini kanıtlamasını talep etmek yerine, kameranın kendisinden gelen bir değerin kimlik doğrulama sürecinin bir kısmını yerine getirmesine izin vermektedir.

Etkilenen kameraya ağ erişimi olan bir saldırgan, bu davranışı istismar ederek kullanıcının şifresini bilmeden veya şifreyi kurtarmadan geçerli bir yönetici oturumu elde edebilir. Mevcut bir kimliği doğrulanmış oturum gerekmez ve bu atlama işlemi, yerel yönetim arayüzüne gönderilen az sayıda istekle gerçekleştirilebilir.
Kimlik doğrulaması yapıldıktan sonra saldırgan, normalde kamera yöneticisine ayrılmış olan yönetim işlevlerine erişim elde eder; bu da cihazın yapılandırmasında yetkisiz değişiklikler yapılmasına ve diğer ayrıcalıklı işlemlerin gerçekleştirilmesine olanak tanır.
CVE-2026-15316: Cihaz Kaydı Sırasında Hizmet Engelleme
İkinci güvenlik açığı, cihazın şifrelenmiş Wi-Fi kimlik bilgilerini işlediği kamera kurulum sürecinde bulunmaktadır.
Şifrelenmiş kimlik bilgisi verileri, kriptografik ve yapılandırma işleme rutinlerine aktarılmadan önce uygun şekilde doğrulanmalıdır. Ancak, yaptığımız analizde, söz konusu işleme yolunun, şifrelenmiş kimlik bilgisi verilerini işlemeden önce bu verilerin boyutunu yeterince doğrulamadığı tespit edildi.
Kameraya ağ erişimi olan ve kimlik doğrulaması yapılmamış bir saldırgan, boyut sınırını aşan şifreli bir kimlik bilgisi değeri gönderebilir. Hatalı biçimlendirilmiş veriler, güvenlik açığı bulunan işleme yoluna ulaştığında, kameranın HTTPS hizmetinin çökmesine neden olabilir ve bu da hizmet reddi durumuna yol açabilir.
Bu durum, özellikle ağa bağlı güvenlik kameraları için önemlidir; zira yönetim hizmetlerinde meydana gelen kesintiler, etkilenen hizmet yeniden çalışır hale gelene kadar meşru kullanıcıların cihaza erişmesini veya cihazı yönetmesini engelleyebilir.
Saldırı Senaryosu
Etkilenen bir TP-Link Tapo C200 cihazına ağ erişimi olan bir saldırgan, CVE-2026-15315 güvenlik açığını istismar ederek kameranın yerel kimlik doğrulama mekanizmasını atlayabilir ve meşru kullanıcının şifresini bilmeden geçerli bir yönetici oturumu açabilir. Sonuçta elde edilen yönetici erişimi, saldırganın ayrıcalıklı yönetim işlevlerini çalıştırmasına, cihaz yapılandırmasını değiştirmesine ve normalde yetkili yönetici erişimi gerektiren işlemleri gerçekleştirmesine olanak tanır. Bu erişim ayrıca, canlı video akışları ve depolanan kayıtlar dahil olmak üzere gizlilik açısından hassas kamera işlevlerini açığa çıkarabilir ve etkilenen cihaz tarafından yakalanan görüntülerin yetkisiz bir şekilde izlenmesine olanak tanıyabilir.
Khoi Tran ve Thai Do tarafından tespit edilen güvenlik açıklarının, kontrollü laboratuvar koşulları altında güvenlik açısından yarattığı etkiyi gösteren bir PoC (kavram kanıtı) videosu hazırladık. https://opswat-1.wistia.com/s/....
CVE-2026-15315 ve CVE-2026-15316 için düzeltme
18 Ağustos 2026 tarihinde TP-Link, güvenlik uyarısını yayınladı ve CVE-2026-15315 ile CVE-2026-15316 güvenlik açıklarını gidermek için V5_1.4.6 sürümündeki aygıt yazılımını piyasaya sürdü. Etkilenen TP-Link Tapo C200 kameralarını kullanan kullanıcılar ve kuruluşlar, tespit edilen güvenlik açıklarını gidermek için TP-Link tarafından sağlanan en son aygıt yazılımına güncelleme yapmalıdır.
Saldırıların gerçekleştirilebilmesi için etkilenen kameraya ağ erişimi gerektiğinden, gereksiz maruz kalma riskini azaltmak ek bir koruma katmanı sağlar. Kamera yönetim arayüzleri güvenilir olmayan ağlara açık bırakılmamalı ve erişim, mümkün olduğunca yetkili cihazlar ve kullanıcılarla sınırlandırılmalıdır. İş ortamlarında, IoT ve gözetim cihazları da hassas sistemlere maruz kalma riskini sınırlamak ve güvenliği ihlal edilmiş bir cihazın olası etkisini azaltmak amacıyla uygun şekilde bölümlere ayrılmış ağlara yerleştirilmelidir.
Daha Geniş Kapsamlı Güvenlik Etkileri
Bu belirli güvenlik açıklarının ötesinde, bulgular, bağlı cihazların güvenliğini, amaçlanan işlevselliklerinin ötesinde değerlendirmenin önemini vurgulamaktadır. Kimlik doğrulama mekanizmaları, ilk kullanım iş akışları ve cihaz yönetimi arayüzleri, normal çalışma sırasında göze çarpmayan ancak istismar edildiğinde cihazın gizliliğini, bütünlüğünü ve kullanılabilirliğini önemli ölçüde etkileyebilecek güvenlik zafiyetlerine yol açabilir.
Ağ güvenliğine yönelik katmanlı bir yaklaşım, güvenlik açığı bulunan veya ele geçirilmiş IoT cihazlarıyla ilişkili riskleri daha da azaltabilir. OPSWAT MetaDefender NAC IoT ve ağa bağlı diğer cihazlar için görünürlük ve erişim denetimi sağlar; ayrıca ACL'ler ve VLAN atamaları yoluyla ağ segmentasyonunu destekler. Bu özellikler, kuruluşların ağda hangi cihazlara izin verileceğini kontrol etmelerine ve bu cihazların diğer ağ kaynaklarına erişimini sınırlamalarına yardımcı olabilir.

Bu araştırma, OPSWAT Kritik Altyapı Siber Güvenlik Yüksek Lisans Burs Programı kapsamında, OPSWAT Unit 515’in danışmanlığında gerçekleştirilmiştir. OPSWAT , uygulamalı güvenlik açığı araştırmaları ve sorumlu bildirim yoluyla, bağlantılı ortamlarda kullanılan teknolojilerdeki güvenlik zafiyetlerinin tespit edilmesine ve giderilmesine katkıda bulunmaya devam etmektedir.
Ürünlerinizin, uygulamalarınızın veya altyapınızın güvenliğini değerlendirmek isteyen kuruluşlar, bizimle iletişime geçebilir OPSWAT Unit 515 ile iletişime geçerek, güvenlik açıklarının istismar edilmeden önce tespit edilmesini amaçlayan gelişmiş sızma testleri ve güvenlik değerlendirmeleri yaptırabilirler.
