Wyciek kodu produktów, usług i mechanizmów bezpieczeństwa Samsung

Grupa LAPSUS$, która włamała się do infrastruktury NVIDIA, ogłosiła w swoim kanale telegramu podobny atak na Samsunga. Według doniesień wyciekło około 190 GB danych, w tym kod źródłowy różnych produktów Samsunga, programy ładujące, mechanizmy uwierzytelniania i identyfikacji, serwery aktywacyjne, system bezpieczeństwa urządzeń mobilnych Knox, usługi online, interfejsy API, a także dostarczone zastrzeżone komponenty przez Qualcomma.

Między innymi stwierdza się, że uzyskiwany jest kod dla wszystkich apletów TA (Trusted Applet) działających w izolowanej sprzętowo enklawie w oparciu o technologię TrustZone (TEE), kluczowy kod zarządzający, moduły DRM i komponenty zapewniające identyfikację biometryczną. Dane zostały opublikowane w domenie publicznej i są już dostępne w trackerach torrentowych. Jeśli chodzi o ultimatum postawione wcześniej firmie NVIDIA, żądające przeniesienia sterowników na bezpłatną licencję, informuje się, że wynik zostanie ogłoszony później.

Źródło: opennet.ru

Dodaj komentarz