三星產品、服務和安全機製程式碼洩露

攻擊了 NVIDIA 基礎設施的 LAPSUS$ 組織在其電報頻道中宣布對三星進行了類似的攻擊。 據報道,約190 GB的資料已洩露,包括各種三星產品的源代碼、引導程式、身份驗證和識別機制、啟動伺服器、Knox行動裝置安全系統、線上服務、API以及提供的專有組件由高通公司。

除此之外,據說獲得了在基於TrustZone技術(TEE)的硬體隔離飛地中運行的所有TA小程式(受信任的小程式)的程式碼、金鑰管理程式碼、DRM模組和用於提供生物特徵識別的組件。 該數據已在公共領域發布,並且已經可以在 torrent 追蹤器上使用。 關於先前向NVIDIA提出的要求將驅動程式轉為免費許可證的最後通牒,據悉結果將稍後公佈。

來源: opennet.ru

添加評論