SAK · PRODUKTER_

Sikkerhetskamera sendte GitHub-admin-token i innloggingssiden

En sikkerhetsforsk oppdaget at firmware i et Hanwha-sikkerhetskamera eksponerte en GitHub-admin-token direkte i innloggingskoden som kunde kunne lese. Tokenet ga full tilgang til organisasjonens private repositories og kunne blitt brukt til å endre koder eller stjele sensitiv data.

HVORFOR DET BETYR NOE

Dette illustrerer hvordan hardwareprodusenter legger inn påfallende dårlig praksis i IoT-enheter, og viser at sårbarheter i supply chain-enheter kan gi angripere direkte tilgang til kritisk infrastruktur og kildekode.

KILDER

MASKINGENERERT SAMMENDRAG Sammendraget er skrevet maskinelt fra kildene under. Vi sorterer og forklarer — men vi er en inngang til feltet, ikke en fasit. Sjekk kilden når noe betyr noe for deg.