Durchsickern von Code für Samsung-Produkte, -Dienste und -Sicherheitsmechanismen

Die LAPSUS$-Gruppe, die die Infrastruktur von NVIDIA gehackt hat, kündigte in ihrem Telegram-Kanal einen ähnlichen Hack von Samsung an. Es wird berichtet, dass etwa 190 GB an Daten durchgesickert sind, darunter der Quellcode verschiedener Samsung-Produkte, Bootloader, Authentifizierungs- und Identifikationsmechanismen, Aktivierungsserver, das Knox-Sicherheitssystem für mobile Geräte, Online-Dienste, APIs sowie mitgelieferte proprietäre Komponenten von Qualcomm.

Unter anderem wird angegeben, dass der Code für alle TA-Applets (Trusted Applet), die in einer hardwareisolierten Enklave auf Basis der TrustZone-Technologie (TEE), Schlüsselverwaltungscode, DRM-Modulen und Komponenten zur Bereitstellung biometrischer Identifizierung laufen, beschafft wird. Die Daten wurden gemeinfrei veröffentlicht und sind bereits auf Torrent-Trackern verfügbar. Was das zuvor an NVIDIA gestellte Ultimatum betrifft, das die Übertragung von Treibern auf eine kostenlose Lizenz fordert, wird berichtet, dass das Ergebnis später bekannt gegeben wird.

Source: opennet.ru

Kommentar hinzufügen