Lekkage van code voor Samsung-producten, -diensten en beveiligingsmechanismen

De LAPSUS$-groep, die zichzelf demonstreerde door de infrastructuur van NVIDIA te hacken, maakte in haar Telegram-kanaal melding van een soortgelijke hack van Samsung. Er wordt gemeld dat ongeveer 190 GB aan gegevens is gelekt, waaronder de broncode van verschillende Samsung-producten, bootloaders, authenticatie- en identificatiemechanismen, activeringsservers, het Knox-beveiligingssysteem voor mobiele apparaten, online services, API's en geleverde eigen componenten. van Qualcomm.

Er wordt onder meer beweerd de code te hebben ontvangen voor alle TA-applets (Trusted Applet) die draaien in een hardware-geïsoleerde enclave op basis van TrustZone-technologie (TEE), sleutelbeheercode, DRM-modules en componenten voor het bieden van biometrische identificatie. De gegevens zijn gepubliceerd in het publieke domein en zijn al beschikbaar op torrent-trackers. Wat betreft het ultimatum dat eerder aan NVIDIA werd gesteld en de overdracht van stuurprogramma's naar een gratis licentie eiste, wordt gemeld dat het resultaat later bekend zal worden gemaakt.

Bron: opennet.ru

Voeg een reactie