تسرب التعليمات البرمجية الخاصة بمنتجات سامسونج وخدماتها وآليات الأمان

أعلنت مجموعة LAPSUS$، التي اخترقت البنية التحتية لشركة NVIDIA، عبر قناتها على التلغرام عن اختراق مماثل لشركة Samsung. يُذكر أنه تم تسريب حوالي 190 جيجابايت من البيانات، بما في ذلك الكود المصدري لمختلف منتجات سامسونج، وأدوات تحميل التشغيل، وآليات المصادقة والتعرف، وخوادم التنشيط، ونظام أمان الأجهزة المحمولة Knox، والخدمات عبر الإنترنت، وواجهات برمجة التطبيقات، بالإضافة إلى المكونات الخاصة المقدمة بواسطة كوالكوم.

من بين أمور أخرى، تم ذكر أنه تم الحصول على الكود الخاص بجميع تطبيقات TA (التطبيق الصغير الموثوق به) التي تعمل في منطقة معزولة بالأجهزة استنادًا إلى تقنية TrustZone (TEE)، وكود الإدارة الرئيسية، ووحدات إدارة الحقوق الرقمية (DRM) ومكونات توفير التعريف البيومتري. تم نشر البيانات في المجال العام وهي متاحة بالفعل على متتبعات التورنت. وفيما يتعلق بالإنذار الذي تم طرحه سابقًا لشركة NVIDIA للمطالبة بنقل برامج التشغيل إلى رخصة مجانية، يُذكر أنه سيتم الإعلان عن النتيجة لاحقًا.

المصدر: opennet.ru

إضافة تعليق