Kategorie:
Backend-Sicherheit
Backend-Dienste, Authentifizierung, Autorisierung und Zugriffskontrollen.
-

Smart-Lock-App mit Quellcode-Krümel: Wenn der Backend-Schlüssel in der Handyjacke klappert
Ein Türschloss soll nicht plaudern, schon gar nicht aus der App-Tasche heraus: CISA meldet CVE-2026-16581 bei der igloohome-Smart-Lock-App. Die Blechpresse hört Schlüssel klimpern, wo eigentlich Zugriffskontrollen sitzen sollten.