广告

黑客“开源”英伟达后续:开源三星源代码,下一个是高通

2022-03-07 11:46:30 综合报道 阅读:
此前英伟达遭到了黑客组织的网络攻击,导致超过1TB的数据泄露,由于与英伟达交涉不畅,黑客组织现在正试图将窃取的信息出售给第三方。与此同时,黑客又“帮”三星把代码给开源了,顺便还把高通也捎上了。

据EDN电子技术设计报道,此前英伟达遭到了黑客组织的网络攻击,导致超过1TB的数据泄露,其中有驱动程序、设计图纸和固件等资料,目前已公开的部分资料包括有LHR算法、英伟达未发布的GPU、NVIDIA DLSS源代码、英伟达员工的登录凭证和两份代码签名证书等。(详情:英伟达被黑客组织勒索,网友从泄露数据中挖出核心机密信息IpYednc

由于与英伟达交涉不畅,黑客组织现在正试图将窃取的信息出售给第三方。IpYednc

与此同时,黑客又“帮”三星把代码给开源了,顺便还把高通也捎上了。IpYednc

近日,根据外媒Bleeping Computer的报道,在上周入侵了英伟达,并造成大量数据泄露的黑客组织Lapsus$近日又成功入侵了韩国科技巨头之一的三星。IpYednc

并且Lapsus$将泄露的数据分成三个压缩文件,加起来差不多有190GB的机密数据,其中包括了各种专有应用程序的源代码以及各种三星项目相关的数据库。IpYednc

包括有:IpYednc

  • 安装在三星TrustZone中用于敏感操作(如硬件密码、二进制加密、访问控制)的每一个可信小程序(TA)的源代码。
  • 所有生物识别解锁操作的算法。
  • 所有最近的三星设备的引导程序源代码。
  • 高通公司机密源代码。
  • 三星激活服务器的源代码。

用于授权和验证三星账户的技术,包括API和服务在内的全部源代码。IpYednc

IpYednc

除了代码以外,Lapsus$还提供了关于档案内容的简要说明:IpYednc

第一部分:IpYednc

包含源代码的转储和有关安全/防御/Knox/Bootloader/TrustedApps和其他各种项目的相关数据。IpYednc

第二部分:IpYednc

包含源代码的转储和有关设备安全和加密的相关数据。IpYednc

第三部分:IpYednc

包含来自三星Github的各种存储库:移动防御工程、三星账户后台、三星通后台/前端和SES(Bixby、Smartthings、商店)。IpYednc

据悉,目前已经有400多个同行在分享Lapsus$泄露的这些内容。IpYednc

而高通的代码也受到牵连,未能幸免。Lapsus$还表示,接下来将部署更多的服务器来提高下载速度。IpYednc

截至目前,黑客组织没有提及针对的是三星哪些服务器,如果情况属实,那么三星将会遭受巨大的数据泄露,可能会对自身及其相关的合作伙伴(比如高通)造成严重的安全事故,那情况会非常糟糕。IpYednc

值得一提的是,黑客组织目前没有提及赎金方面的问题,甚至没有与三星进行任何沟通。IpYednc

责编:Demi
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了