您的脚本已经开关Tapo插头数月。然后插头悄悄更新固件,下一次请求返回403 Forbidden。您的代码没有变化。原因是Tapo应用中“第三方兼容性”开关,位于“我 > 第三方服务”下。自固件1.4.0起,插头仅在开关开启时以旧方式与第三方客户端通信。这已多次困扰用户。
自tapo的v0.11.1起,我非官方的Rust和Python客户端(用于TP-Link Tapo设备)可以保持开关关闭。这是近四个月工作的成果,在三个版本中发布:9月28日的v0.10.0、10月2日的v0.11.0和10月4日的v0.11.1。该库还新增了一个设备系列和Tapo应用的两个功能。
这是三年内第三次安全变更将第三方客户端锁在Tapo设备之外。2023年,在University of Catania和Royal Holloway的研究人员报告漏洞后,固件更新将原始AES协议替换为KLAP。2024年,摄像头停止接受登录,TP-Link推出了第三方兼容性开关。2025年,固件1.4.0引入了TPAP,并将插头置于同一开关之后,默认关闭。
来源: Hacker News · 由HeadlinesBriefing整理摘要