Un investigador de seguridad descubrió que el firmware de varias cámaras de vigilancia de Hanwha Vision contenía un token de GitHub con privilegios de administrador sobre cientos de repositorios de la organización. El hallazgo se produjo al desempaquetar el firmware de los dispositivos, que estaba cifrado con una clave derivada del modelo del dispositivo (HTW + número de modelo). Tras descifrar el sistema de archivos raíz con ayuda de la herramienta Claude Code, un análisis con TruffleHog localizó el token duplicado en alrededor de treinta archivos. La causa fue una mala configuración en el proceso de compilación de la interfaz de usuario: una variable se establecía al contenido completo de process.env, por lo que todas las variables de entorno del sistema de integración continua, incluida el token de GitHub, quedaban embebidas en los archivos distribuidos.
El investigador descargó unos 500 firmwares de cámaras Hanwha, pudo extraer el 62 % con el mismo método y halló el mismo token en tres modelos diferentes. Notificó el incidente a Hanwha, que revocó la credencial en menos de 12 horas. Además, el análisis reveló variables de entorno con direcciones IP asignadas al Departamento de Defensa de Estados Unidos, lo que el autor vincula a la matriz Hanwha Group, de la que forman parte empresas de defensa como Hanwha Defense USA y la antigua Samsung Techwin, fabricante del robot armamentístico SGR-A1.
