Perdita di codice per prodotti, servizi e meccanismi di sicurezza Samsung

Il gruppo LAPSUS$, che ha violato l'infrastruttura di NVIDIA, ha annunciato nel suo canale Telegram un attacco simile ai danni di Samsung. È stato riferito che sono trapelati circa 190 GB di dati, tra cui il codice sorgente di vari prodotti Samsung, bootloader, meccanismi di autenticazione e identificazione, server di attivazione, il sistema di sicurezza dei dispositivi mobili Knox, servizi online, API, nonché componenti proprietari forniti di Qualcomm.

Si afferma tra l'altro che viene ottenuto il codice per tutte le applet TA (Trusted Applet) che funzionano in un'enclave isolata hardware basata sulla tecnologia TrustZone (TEE), il codice di gestione delle chiavi, i moduli DRM e i componenti per l'identificazione biometrica. I dati sono stati pubblicati di pubblico dominio e sono già disponibili sui tracker torrent. Per quanto riguarda l'ultimatum precedentemente presentato a NVIDIA che richiedeva il trasferimento dei conducenti a una licenza gratuita, è stato riferito che il risultato sarà annunciato in seguito.

Fonte: opennet.ru

Aggiungi un commento