На YouTube вышло видео «216M Spy TVs – The LG Smart TV Problem», в котором речь идёт о проблеме с телевизорами LG. В описании — ссылка на материал notebookcheck о том, что LG Smart TV поймали на логировании. Какие именно данные собираются, из заголовка не ясно, так что детали — в видео.
www.youtube.com · #security #iot #lg #privacy
Автор расследует серию одновременных отказов холодильного оборудования в магазинах commissary на 14 военных базах. На базе Форт-Хуачука официально подтвердили: «электричество не отключали», холодильники сами включили режим разморозки. Пентагон признал «возможное нарушение охлаждения». Причина не установлена.
signalandsilence.substack.com · #security #breach #cve #iot
На DEF CON Пол Накасоне заявил, что после атак на системы водоснабжения в 12 штатах (предположительно, иранских) необходимо повышать стандарты. В США 50 000 муниципальных водных систем, 90% воды — от них. Nakasone упомянул проект Franklin, где хакеры-волонтёры помогают защищать объекты.
www.theregister.com · #security #critical-infrastructure #infrastructure #iot #security
Bitsight перехватила телеметрию с десятков тысяч H96-стиков и обнаружила, что все они представляются моделями Samsung, Vivo, Huawei и Xiaomi. Устройства крутят два предустановленных приложения от Zhejiang Fengwo IoT Technology, которые координируют клики по рекламе на AI-сгенерированных сайтах. Сайты собираются через Blockly — визуальный язык для детей.
krebsonsecurity.com · #security #iot #privacy #security
Исследователь нашел незащищенные API в системе My Eicher (СП Volvo и Eicher Motors). Простое обращение к корню API выдало списки 748k клиентов, 676k машин и 2.5 млн OTP-кодов. Этого хватило для полного захвата любого аккаунта и автопарка. В утечке также оказались 76 000 сканов документов (Aadhaar, права).
eaton-works.com · #security #automotive #exploit #iot #security
В прошивке камеры Hanwha найден GitHub-токен с правами администратора на сотни репозиториев организации. Токен оказался в 30 файлах — сборщик Vite записал в переменные окружения всё содержимое CI-джоба, включая GITHUB_NPM_TOKEN. В окружении также обнаружены IP-адреса, принадлежащие Минобороны США (55.101.212.23 и другие). Ключ AES для расшифровки rootfs оказался одинаковым для всей линейки камер — авторы публикуют его в статье.
hhh.hn · #security #cve #github #iot #token
Сайт ipcrawl.com показывает живой атлас камер, найденных в публичном интернете, без особой романтики — просто список того, что забыли закрыть. У поста на Hacker News 269 очков и 134 комментария, так что тема явно задевает не только любителей поглазеть, но и всех, кто потом будет закрывать дыру у себя в сети.
ipcrawl.com · #security #internet #iot #osint #privacy #webcam
Richard Osgood собрал библиотеку banned books прямо внутри умной Wi‑Fi-лампочки. История не про «хак ради хука», а про очень конкретную технику упаковки контента в бытовое железо, где устройство перестаёт быть просто лампой и превращается в носитель.
www.richardosgood.com · #other #book-banning #iot #library #smart-light #wi-fi