HeadlinesBriefing HeadlinesBriefing.com

مكتبة Tapo تدعم بروتوكول TPAP

Hacker News •
×

كان البرنامج النصي الخاص بك يقوم بتشغيل وإيقاف قابس Tapo لعدة أشهر. ثم يقوم القابس بتحديث البرنامج الثابت بهدوء، ويعود الطلب التالي برمز 403 Forbidden. لم يتغير شيء في الكود الخاص بك. السبب هو مفتاح يسمى "التوافق مع الطرف الثالث"، مخفي في تطبيق Tapo تحت Me > Third-Party Services. منذ البرنامج الثابت 1.4.0، يتحدث القابس مع عملاء الطرف الثالث بالطريقة القديمة فقط عندما يكون هذا المفتاح مفعلاً. لقد أربك الناس مرارًا وتكرارًا.

اعتبارًا من v0.11.1 من tapo، عميلي غير الرسمي بلغة Rust وPython لأجهزة TP-Link Tapo، يمكن أن يبقى المفتاح مغلقًا. هذا هو عنوان ما يقرب من أربعة أشهر من العمل، والذي صدر في ثلاثة إصدارات: v0.10.0 في 28 سبتمبر، وv0.11.0 في 2 أكتوبر، وv0.11.1 في 4 أكتوبر. كما أضافت المكتبة عائلة جديدة من الأجهزة وميزتين من تطبيق Tapo.

هذه هي المرة الثالثة في ثلاث سنوات التي يقوم فيها تغيير أمني بإغلاق عملاء الطرف الثالث خارج أجهزة Tapo. في 2023، استبدلت تحديثات البرنامج الثابت بروتوكول AES الأصلي بـ KLAP بعد أن أبلغ باحثون من University of Catania وRoyal Holloway عن ثغرات. في 2024، توقفت الكاميرات عن قبول تسجيلات الدخول، وأصدرت TP-Link مفتاح التوافق مع الطرف الثالث. في 2025، جلب البرنامج الثابت 1.4.0 TPAP ووضع القوابس خلف نفس المفتاح، مغلقًا افتراضيًا.

المصدر: Hacker News · لخّصه HeadlinesBriefing