Vazamento de código para produtos, serviços e mecanismos de segurança Samsung

O grupo LAPSUS$, que invadiu a infraestrutura da NVIDIA, anunciou em seu canal de telegramas um hack semelhante da Samsung. É relatado que cerca de 190 GB de dados foram vazados, incluindo o código-fonte de vários produtos Samsung, bootloaders, mecanismos de autenticação e identificação, servidores de ativação, sistema de segurança de dispositivos móveis Knox, serviços online, APIs, bem como componentes proprietários fornecidos pela Qualcomm.

Entre outras coisas, afirma-se que é obtido o código para todos os miniaplicativos TA (Trusted Applet) executados em um enclave isolado de hardware baseado na tecnologia TrustZone (TEE), código de gerenciamento de chaves, módulos DRM e componentes para fornecer identificação biométrica. Os dados foram publicados em domínio público e já estão disponíveis em rastreadores de torrent. Em relação ao ultimato apresentado anteriormente à NVIDIA exigindo a transferência dos drivers para uma licença gratuita, informa-se que o resultado será anunciado posteriormente.

Fonte: opennet.ru

Adicionar um comentário