Витік коду продуктів, сервісів та механізмів захисту компанії Samsung

Група LAPSUS$, яка виявила себе зломом інфраструктури компанії NVIDIA, оголосила у своєму telegram-каналі про аналогічний злам Samsung. Повідомляється про виток близько 190 ГБ даних, що включають вихідні тексти різних продуктів Samsung, завантажувачів, механізмів автентифікації та ідентифікації, серверів активації, системи захисту мобільних пристроїв Knox, online-сервісів, API, а також пропрієтарних компонентів, що поставляються компанією Qualcomm.

У тому числі заявлено про отримання коду всіх аплетів TA (Trusted Applet), що виконуються в апаратно ізольованому анклаві, заснованому на технології TrustZone (TEE), коду управління ключами, модулів DRM і компонентів для забезпечення біометричної ідентифікації. Дані опубліковані у відкритому доступі та вже доступні на torrent-трекерах. Щодо раніше висунутого компанії NVIDIA ультиматуму з вимогою переведення драйверів на вільну ліцензію, повідомляється, що результат буде оголошено пізніше.

Джерело: opennet.ru

Додати коментар або відгук