OPSWAT menemukan celah pada Tapo C200 yang memungkinkan penyerang di jaringan lokal masuk sebagai admin tanpa password. TP-Link sudah merilis firmware perbaikan.
Kamera Wi-Fi TP-Link Tapo C200, salah satu kamera rumah yang paling banyak dipakai, ternyata punya celah yang memungkinkan penyerang di jaringan yang sama masuk sebagai admin tanpa mengetahui password. Temuan ini diumumkan perusahaan keamanan OPSWAT pada 15 September 2026. TP-Link sudah menambal celah tersebut lewat firmware V5_1.4.6 yang dirilis 18 Agustus 2026, sehingga pemilik kamera cukup memastikan perangkatnya sudah diperbarui. Masalahnya, banyak kamera rumahan tidak pernah dicek lagi setelah dipasang, jadi tidak semua perangkat otomatis aman.
Dua celah, satu masih dirahasiakan
- CVE-2026-15315 (bypass autentikasi): kamera menerima kembali nilai autentikasi yang ia buat sendiri, teknik yang disebut serangan replay, lalu membukakan sesi admin. Skor CVSS 4.0-nya 8,7 (tinggi). Dengan akses admin, penyerang bisa mengubah konfigurasi dan, menurut sejumlah media keamanan, mengakses tayangan kamera.
- CVE-2026-15316 (denial-of-service): data berukuran berlebih yang dikirim saat proses setup Wi-Fi bisa membuat layanan HTTPS kamera mogok. Skornya 7,1.
Buletin keamanan TP-Link juga menyebut Tapo C120 (hardware V1) terdampak celah pertama. Perbaikannya ada di firmware 1.9.3 Build 260521, sedangkan C200 V5 diperbaiki di V5_1.4.6 Build 260709. Menurut laporan media, OPSWAT juga menemukan celah ketiga yang lebih serius, tetapi detailnya belum dibuka sampai tambalannya siap.
Kabar baiknya, kedua celah yang sudah diumumkan ini membutuhkan akses ke jaringan yang sama dengan kamera. Orang asing di internet tidak bisa langsung menyerang. Belum ada laporan eksploitasi aktif. Linimasanya juga cukup panjang: OPSWAT melapor ke TP-Link pada April 2026, dan detail teknis baru dipublikasikan setelah firmware perbaikan tersedia.
Apa artinya untuk Anda
Istilah "harus satu jaringan" jangan dianggap aman sepenuhnya. Di rumah kos, ruko, kafe, atau kantor kecil, Wi-Fi sering dipakai bersama tamu, karyawan, bahkan tetangga yang tahu password-nya. Langkah yang disarankan:
- Perbarui firmware lewat aplikasi Tapo, lalu pastikan versinya sama dengan atau lebih baru dari versi perbaikan di atas.
- Pisahkan jaringan kamera dari jaringan tamu. Banyak router sudah punya fitur Wi-Fi tamu. Gunakan fitur itu untuk pengunjung.
- Ganti password Wi-Fi kalau sudah terlalu banyak orang yang mengetahuinya, terutama di tempat usaha.
- Aktifkan pembaruan otomatis bila tersedia, dan cek aplikasi kamera secara berkala.
- Periksa daftar perangkat yang terhubung di aplikasi router. Jika ada perangkat asing yang tidak Anda kenali, ganti password Wi-Fi dan password akun Tapo.
- Gunakan autentikasi dua faktor pada akun TP-Link/Tapo agar akses lewat aplikasi lebih sulit dibobol.
Kasus ini sekaligus mengingatkan bahwa keamanan kamera sangat bergantung pada keamanan jaringan Wi-Fi tempatnya terhubung. Jika Anda ingin menata ulang jaringan rumah atau usaha agar kamera terpisah dari perangkat tamu, SLASH CCTV bisa membantu konsultasinya.
Sumber
Tenang meninggalkan rumah: lihat teras, pintu, dan keluarga langsung dari HP — saat di kantor, di jalan, atau mudik.