三星产品、服务和安全机制代码泄露

攻击了 NVIDIA 基础设施的 LAPSUS$ 组织在其电报频道中宣布对三星进行了类似的攻击。 据报道,约190 GB的数据已被泄露,包括各种三星产品的源代码、引导加载程序、身份验证和识别机制、激活服务器、Knox移动设备安全系统、在线服务、API以及提供的专有组件由高通公司。

除此之外,据说获得了在基于TrustZone技术(TEE)的硬件隔离飞地中运行的所有TA小程序(受信任的小程序)的代码、密钥管理代码、DRM模块和用于提供生物特征识别的组件。 该数据已在公共领域发布,并且已经可以在 torrent 追踪器上使用。 关于此前向NVIDIA提出的要求将驱动程序转为免费许可证的最后通牒,据悉结果将在稍后公布。

来源: opennet.ru

添加评论