サムスン製品、サービス、セキュリティメカニズムのコードの漏洩

NVIDIA のインフラストラクチャをハッキングした LAPSUS$ グループは、Samsung に対する同様のハッキングを電報チャンネルで発表しました。 さまざまなSamsung製品のソースコード、ブートローダー、認証および識別メカニズム、アクティベーションサーバー、Knoxモバイルデバイスセキュリティシステム、オンラインサービス、API、および提供される独自コンポーネントを含む、約190 GBのデータが漏洩したと報告されています。クアルコム社製。

とりわけ、TrustZone テクノロジー (TEE) に基づくハードウェア分離エンクレーブ内で実行されるすべての TA アプレット (Trusted Applet) のコード、キー管理コード、DRM モジュール、および生体認証 ID を提供するコンポーネントが取得されたと述べられています。 データはパブリックドメインで公開されており、すでにトレントトラッカーで利用可能です。 以前NVIDIAに対して提示したドライバーの無償ライセンスへの移行を求める最後通告については、後日結果が発表されると報じられている。

出所: オープンネット.ru

コメントを追加します