Paglabas ng code para sa mga produkto, serbisyo at mekanismo ng seguridad ng Samsung

Ang grupong LAPSUS$, na nagpakita ng sarili sa pamamagitan ng pag-hack sa imprastraktura ng NVIDIA, ay nag-anunsyo sa Telegram channel nito tungkol sa isang katulad na hack ng Samsung. Iniulat na humigit-kumulang 190 GB ng data ang na-leak, kabilang ang source code ng iba't ibang mga produkto ng Samsung, bootloader, authentication at identification mechanisms, activation servers, ang Knox mobile device security system, online services, APIs, pati na rin ang proprietary parts na ibinigay. ng Qualcomm.

Sa iba pang mga bagay, sinasabing natanggap nito ang code para sa lahat ng TA applet (Trusted Applet) na tumatakbo sa isang hardware-isolated enclave batay sa TrustZone technology (TEE), key management code, DRM modules at mga bahagi para sa pagbibigay ng biometric identification. Na-publish ang data sa pampublikong domain at available na sa mga torrent tracker. Tungkol sa ultimatum na dati nang inihain sa NVIDIA na humihiling ng paglilipat ng mga driver sa isang libreng lisensya, iniulat na ang resulta ay ipahayag sa ibang pagkakataon.

Pinagmulan: opennet.ru

Magdagdag ng komento