用户报告称,他们的监控摄像头设备在登录界面中暴露了 GitHub 的管理员访问令牌。这可能导致未经授权的个人或恶意实体利用该令牌来访问用户帐户、上传文件或执行其他敏感操作。 这种漏洞通常发生在设备制造商未能正确保护其固件或应用程序时发生。 用户建议立即更改所有相关帐户的密码,并检查设备的软件更新是否存在安全补丁。 此外,用户应考虑禁用或更换该摄像头,以防止进一步的安全风险。
📎 原文:My security camera shipped a GitHub admin token in its login page | 来源:Hacker News