📰 IT Дайджест

#iot

8 материалов

7. 216 млн LG Smart TV попали в историю про логирование

На YouTube вышло видео «216M Spy TVs – The LG Smart TV Problem», в котором речь идёт о проблеме с телевизорами LG. В описании — ссылка на материал notebookcheck о том, что LG Smart TV поймали на логировании. Какие именно данные собираются, из заголовка не ясно, так что детали — в видео.

www.youtube.com · #security #iot #lg #privacy

14. Массовый сбой холодильников на военных базах США: хак или случайность?

Автор расследует серию одновременных отказов холодильного оборудования в магазинах commissary на 14 военных базах. На базе Форт-Хуачука официально подтвердили: «электричество не отключали», холодильники сами включили режим разморозки. Пентагон признал «возможное нарушение охлаждения». Причина не установлена.

signalandsilence.substack.com · #security #breach #cve #iot

8. Экс-глава АНБ призвал не подключать PLC водоснабжения к интернету

На DEF CON Пол Накасоне заявил, что после атак на системы водоснабжения в 12 штатах (предположительно, иранских) необходимо повышать стандарты. В США 50 000 муниципальных водных систем, 90% воды — от них. Nakasone упомянул проект Franklin, где хакеры-волонтёры помогают защищать объекты.

www.theregister.com · #security #critical-infrastructure #infrastructure #iot #security

5. H96-приставки оказались частью ad-фрод-сети: маскируются под телефоны и кликают рекламу на AI-сайтах

Bitsight перехватила телеметрию с десятков тысяч H96-стиков и обнаружила, что все они представляются моделями Samsung, Vivo, Huawei и Xiaomi. Устройства крутят два предустановленных приложения от Zhejiang Fengwo IoT Technology, которые координируют клики по рекламе на AI-сгенерированных сайтах. Сайты собираются через Blockly — визуальный язык для детей.

krebsonsecurity.com · #security #iot #privacy #security

6. Угон 676 000 грузовиков через дыру в API Volvo/Eicher

Исследователь нашел незащищенные API в системе My Eicher (СП Volvo и Eicher Motors). Простое обращение к корню API выдало списки 748k клиентов, 676k машин и 2.5 млн OTP-кодов. Этого хватило для полного захвата любого аккаунта и автопарка. В утечке также оказались 76 000 сканов документов (Aadhaar, права).

eaton-works.com · #security #automotive #exploit #iot #security

5. Камера Hanwha Vision отправила GitHub-токен с правами админа в логине страницы

В прошивке камеры Hanwha найден GitHub-токен с правами администратора на сотни репозиториев организации. Токен оказался в 30 файлах — сборщик Vite записал в переменные окружения всё содержимое CI-джоба, включая GITHUB_NPM_TOKEN. В окружении также обнаружены IP-адреса, принадлежащие Минобороны США (55.101.212.23 и другие). Ключ AES для расшифровки rootfs оказался одинаковым для всей линейки камер — авторы публикуют его в статье.

hhh.hn · #security #cve #github #iot #token

2. IP Crawl собрал карту открытых веб-камер в интернете

Сайт ipcrawl.com показывает живой атлас камер, найденных в публичном интернете, без особой романтики — просто список того, что забыли закрыть. У поста на Hacker News 269 очков и 134 комментария, так что тема явно задевает не только любителей поглазеть, но и всех, кто потом будет закрывать дыру у себя в сети.

ipcrawl.com · #security #internet #iot #osint #privacy #webcam

14. В Wi‑Fi-лампе спрятали библиотеку запрещённых книг

Richard Osgood собрал библиотеку banned books прямо внутри умной Wi‑Fi-лампочки. История не про «хак ради хука», а про очень конкретную технику упаковки контента в бытовое железо, где устройство перестаёт быть просто лампой и превращается в носитель.

www.richardosgood.com · #other #book-banning #iot #library #smart-light #wi-fi