نشت کد برای محصولات، خدمات و مکانیسم های امنیتی سامسونگ

گروه LAPSUS$ که با هک زیرساخت NVIDIA خود را نشان داد، در کانال تلگرامی خود از هک مشابه سامسونگ خبر داد. گزارش شده است که حدود 190 گیگابایت داده از جمله کد منبع محصولات مختلف سامسونگ، بوت لودرها، مکانیسم‌های احراز هویت و شناسایی، سرورهای فعال‌سازی، سیستم امنیتی دستگاه تلفن همراه Knox، خدمات آنلاین، APIها و همچنین اجزای اختصاصی ارائه شده به بیرون درز کرده است. توسط کوالکام

از جمله، ادعا می‌شود که کد همه اپلت‌های TA (Trusted Applet) را دریافت کرده است که در یک محصور جدا شده از سخت‌افزار مبتنی بر فناوری TrustZone (TEE)، کد مدیریت کلید، ماژول‌های DRM و مؤلفه‌هایی برای ارائه شناسایی بیومتریک اجرا می‌شوند. داده ها در دامنه عمومی منتشر شده است و در حال حاضر در ردیاب تورنت در دسترس است. با توجه به اولتیماتومی که قبلاً برای NVIDIA ارائه شده بود و خواستار انتقال درایورها به مجوز رایگان شده بود، گزارش شده است که نتیجه متعاقبا اعلام خواهد شد.

منبع: opennet.ru

اضافه کردن نظر