Samsung-tuotteiden, -palveluiden ja suojausmekanismien koodivuoto

LAPSUS$-ryhmä, joka hakkeroi NVIDIAn infrastruktuurin, ilmoitti sähkekanavassaan Samsungin vastaavasta hakkeroinnista. On raportoitu, että noin 190 gigatavua dataa on vuotanut, mukaan lukien eri Samsung-tuotteiden lähdekoodit, käynnistyslataimet, todennus- ja tunnistusmekanismit, aktivointipalvelimet, Knox-mobiililaitteiden turvajärjestelmä, verkkopalvelut, API:t sekä toimitetut patentoidut komponentit. kirjoittanut Qualcomm.

Todetaan muun muassa, että kaikkien TA-sovelmien (Trusted Applet) koodi, joka toimii TrustZone-tekniikkaan (TEE) perustuvassa laitteistoeristetyssä erillisalueessa, avaimenhallintakoodi, DRM-moduuleja ja biometrisen tunnistamisen mahdollistavia komponentteja saadaan. Tiedot on julkaistu julkisesti ja ne ovat jo saatavilla torrent-seurantaohjelmissa. Mitä tulee NVIDIAlle aiemmin esitettyyn uhkavaatimukseen, jossa vaadittiin kuljettajien siirtoa vapaaseen lisenssiin, tuloksen kerrotaan julkistavan myöhemmin.

Lähde: opennet.ru

Lisää kommentti