การรั่วไหลของรหัสสำหรับผลิตภัณฑ์ บริการ และกลไกด้านความปลอดภัยของ Samsung

กลุ่ม LAPSUS$ ซึ่งแฮ็กโครงสร้างพื้นฐานของ NVIDIA ได้ประกาศในช่องโทรเลขของตนถึงการแฮ็กที่คล้ายกันของ Samsung มีรายงานว่าข้อมูลประมาณ 190 GB รั่วไหล รวมถึงซอร์สโค้ดของผลิตภัณฑ์ต่างๆ ของ Samsung, บูตโหลดเดอร์, กลไกการตรวจสอบและระบุตัวตน, เซิร์ฟเวอร์การเปิดใช้งาน, ระบบรักษาความปลอดภัยอุปกรณ์มือถือ Knox, บริการออนไลน์, API รวมถึงส่วนประกอบที่เป็นกรรมสิทธิ์ที่ให้มา โดยวอลคอมม์

เหนือสิ่งอื่นใด มีการระบุว่าจะได้รับโค้ดสำหรับแอปเพล็ต TA ทั้งหมด (Trusted Applet) ที่ทำงานอยู่ในวงล้อมที่แยกด้วยฮาร์ดแวร์ที่ใช้เทคโนโลยี TrustZone (TEE) รหัสการจัดการคีย์ โมดูล DRM และส่วนประกอบสำหรับการระบุตัวตนแบบไบโอเมตริก ข้อมูลนี้ได้รับการเผยแพร่ในโดเมนสาธารณะและมีอยู่ในเครื่องมือติดตามทอร์เรนต์แล้ว เกี่ยวกับคำขาดที่ยื่นต่อ NVIDIA เพื่อเรียกร้องให้โอนไดรเวอร์ไปเป็นใบอนุญาตแบบฟรี มีรายงานว่าผลจะประกาศในภายหลัง

ที่มา: opennet.ru

เพิ่มความคิดเห็น