Un chercheur déterre les clefs de sécurité de DJI sur un répertoire Github oublié

Le constructeur de drone chinois DJI a laissé traîner des clefs de sécurité sur un projet Github, pendant plus de deux ans selon un chercheur. Parmi les clefs se trouvait notamment la clef privée utilisée pour le certificat de sécurité du domaine dji.com.

from ZDNet - Business et Solutions IT http://ift.tt/2jxkAev
via IFTTT

Commentaires

Articles les plus consultés