Skrip Anda telah menyalakan dan mematikan steker Tapo selama berbulan-bulan. Kemudian steker tersebut diam-diam memperbarui firmware-nya, dan permintaan berikutnya kembali dengan 403 Forbidden. Tidak ada yang berubah dalam kode Anda. Penyebabnya adalah sakelar bernama "Kompatibilitas Pihak Ketiga", tersembunyi di aplikasi Tapo di bawah Saya > Layanan Pihak Ketiga. Sejak firmware 1.4.0, steker hanya berbicara dengan klien pihak ketiga seperti sebelumnya saat sakelar itu aktif. Ini telah menjebak orang berulang kali.
Mulai v0.11.1 dari tapo, klien tidak resmi Rust dan Python saya untuk perangkat Tapo TP-Link, sakelar dapat tetap mati. Itulah berita utama dari hampir empat bulan kerja, yang dirilis dalam tiga versi: v0.10.0 pada 28 September, v0.11.0 pada 2 Oktober, dan v0.11.1 pada 4 Oktober. Pustaka ini juga mendapatkan keluarga perangkat baru dan dua fitur aplikasi Tapo.
Ini adalah ketiga kalinya dalam tiga tahun perubahan keamanan mengunci klien pihak ketiga dari perangkat Tapo. Pada 2023, pembaruan firmware mengganti protokol AES asli dengan KLAP setelah peneliti dari University of Catania dan Royal Holloway melaporkan kelemahan. Pada 2024, kamera berhenti menerima login, dan TP-Link merilis sakelar Kompatibilitas Pihak Ketiga. Pada 2025, firmware 1.4.0 membawa TPAP dan menempatkan steker di belakang sakelar yang sama, mati secara default.
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing