SAK · PRODUKTER_
Sikkerhetskamera sendte GitHub-admin-token i innloggingssiden
En sikkerhetsforsk oppdaget at firmware i et Hanwha-sikkerhetskamera eksponerte en GitHub-admin-token direkte i innloggingskoden som kunde kunne lese. Tokenet ga full tilgang til organisasjonens private repositories og kunne blitt brukt til å endre koder eller stjele sensitiv data.
HVORFOR DET BETYR NOE
Dette illustrerer hvordan hardwareprodusenter legger inn påfallende dårlig praksis i IoT-enheter, og viser at sårbarheter i supply chain-enheter kan gi angripere direkte tilgang til kritisk infrastruktur og kildekode.
KILDER
MASKINGENERERT SAMMENDRAG Sammendraget er skrevet maskinelt fra kildene under. Vi sorterer og forklarer — men vi er en inngang til feltet, ikke en fasit. Sjekk kilden når noe betyr noe for deg.