Διαρροή κώδικα για προϊόντα, υπηρεσίες και μηχανισμούς ασφαλείας της Samsung

Ο όμιλος LAPSUS$, που χάκαρε την υποδομή της NVIDIA, ανακοίνωσε στο τηλεγραφικό του κανάλι ένα παρόμοιο χακάρισμα της Samsung. Αναφέρεται ότι έχουν διαρρεύσει περίπου 190 GB δεδομένων, συμπεριλαμβανομένου του πηγαίου κώδικα διάφορων προϊόντων Samsung, bootloaders, μηχανισμών ελέγχου ταυτότητας και αναγνώρισης, διακομιστών ενεργοποίησης, συστήματος ασφαλείας φορητών συσκευών Knox, διαδικτυακών υπηρεσιών, API, καθώς και ιδιόκτητων στοιχείων που παρέχονται από την Qualcomm.

Μεταξύ άλλων, αναφέρεται ότι έχει ληφθεί ο κωδικός για όλες τις μικροεφαρμογές TA (Trusted Applet) που εκτελούνται σε απομονωμένο θύλακα υλικού με βάση την τεχνολογία TrustZone (TEE), τον κωδικό διαχείρισης κλειδιών, τις μονάδες DRM και τα στοιχεία παροχής βιομετρικής ταυτοποίησης. Τα δεδομένα έχουν δημοσιευθεί σε δημόσιο τομέα και είναι ήδη διαθέσιμα σε torrent trackers. Σχετικά με το τελεσίγραφο που είχε προηγουμένως διατυπωθεί στη NVIDIA που ζητούσε τη μεταφορά των προγραμμάτων οδήγησης σε δωρεάν άδεια, αναφέρεται ότι το αποτέλεσμα θα ανακοινωθεί αργότερα.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο