HeadlinesBriefing HeadlinesBriefing.com

Tapo unterstützt TPAP-Protokoll von TP-Link

Hacker News •
×

Ihr Skript hat seit Monaten einen Tapo-Stecker ein- und ausgeschaltet. Dann aktualisiert der Stecker leise seine Firmware, und die nächste Anfrage kommt mit 403 Forbidden zurück. Nichts in Ihrem Code hat sich geändert. Die Ursache ist ein Schalter namens "Drittanbieter-Kompatibilität", versteckt in der Tapo-App unter Ich > Drittanbieter-Dienste. Seit Firmware 1.4.0 spricht ein Stecker nur dann mit Drittanbieter-Clients wie früher, wenn dieser Schalter eingeschaltet ist. Das hat Menschen immer wieder überrascht.

Ab v0.11.1 von tapo, meinem inoffiziellen Rust- und Python-Client für TP-Link Tapo-Geräte, kann der Schalter ausgeschaltet bleiben. Das ist die Schlagzeile von fast vier Monaten Arbeit, die in drei Versionen veröffentlicht wurde: v0.10.0 am 28. September, v0.11.0 am 2. Oktober und v0.11.1 am 4. Oktober. Die Bibliothek hat auch eine neue Gerätefamilie und zwei Funktionen der Tapo-App erhalten.

Dies ist das dritte Mal in drei Jahren, dass eine Sicherheitsänderung Drittanbieter-Clients von Tapo-Geräten ausgeschlossen hat. Im Jahr 2023 ersetzten Firmware-Updates das ursprüngliche AES-Protokoll durch KLAP, nachdem Forscher der University of Catania und Royal Holloway Schwachstellen gemeldet hatten. Im Jahr 2024 akzeptierten Kameras keine Anmeldungen mehr, und TP-Link veröffentlichte den Drittanbieter-Kompatibilitätsschalter. Im Jahr 2025 brachte Firmware 1.4.0 TPAP und stellte die Stecker hinter denselben Schalter, standardmäßig ausgeschaltet.

Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing