Samsung өнімдері, қызметтері және қауіпсіздік механизмдері үшін кодтың ағуы

NVIDIA инфрақұрылымын бұзу арқылы өзін көрсеткен LAPSUS$ тобы өзінің Telegram-арнасында Samsung-тың осындай бұзуы туралы хабарлады. Түрлі Samsung өнімдерінің бастапқы коды, жүктеушілер, аутентификация және сәйкестендіру механизмдері, белсендіру серверлері, Knox мобильді құрылғыларының қауіпсіздік жүйесі, онлайн қызметтері, API интерфейстері, сондай-ақ жеткізілген меншікті құрамдастарды қоса алғанда, шамамен 190 ГБ деректер ағып кеткені хабарланды. Qualcomm арқылы.

Басқа нәрселермен қатар, ол TrustZone технологиясына (TEE) негізделген аппараттық оқшауланған анклавта жұмыс істейтін барлық TA апплеттерінің (Сенімді апплет) кодын, кілттерді басқару кодын, DRM модульдерін және биометриялық сәйкестендіруді қамтамасыз етуге арналған құрамдастарды алды деп мәлімдейді. Деректер қоғамдық доменде жарияланған және торрент трекерлерінде қолжетімді. Бұрын NVIDIA-ға жүргізушілерді тегін лицензияға ауыстыруды талап еткен ультиматумға қатысты нәтиже кейінірек жарияланатыны хабарланды.

Ақпарат көзі: opennet.ru

пікір қалдыру