一站式电子元器件采购平台

华强商城公众号

一站式电子元器件采购平台

元器件移动商城,随时随地采购

华强商城M站

元器件移动商城,随时随地采购

半导体行业观察第一站!

芯八哥公众号

半导体行业观察第一站!

专注电子产业链,坚持深度原创

华强微电子公众号

专注电子产业链,
坚持深度原创

电子元器件原材料采购信息平台

华强电子网公众号

电子元器件原材料采购
信息平台

继英伟达之后,三星遭黑客组织Lapsus$窃取了200GB数据

来源:芯智讯 发布时间:2022-03-07

摘要: 3月7日消息,继不久前英伟达(NVIDIA)内网遭遇黑客组织Lapsus$入侵,导致约1TB的相关数据外泄之后,近日,Lapsus$再度对外宣布,已成功从三星服务器上窃取了约200GB的压缩数据,其中包括了机密文档、源代码和其他专有信息。

微信图片_20220524173202.jpg

3月7日消息,继不久前英伟达(NVIDIA)内网遭遇黑客组织Lapsus$入侵,导致约1TB的相关数据外泄之后,近日,Lapsus$再度对外宣布,已成功从三星服务器上窃取了约200GB的压缩数据,其中包括了机密文档、源代码和其他专有信息。

Lapsus$声称,这200GB数据当中,拥有三星的 Knox 身份验证代码、生物识别解锁算法、所有最新三星设备的引导加载程序代码、受信任的 Applet 源代码、在线服务和三星帐户背后的代码等等。

如果Lapsus$公布的消息属实,那么对于三星来说,将是一个重大的安全事件。作为全球最大的智能手机厂商,目前全球销售的每五部智能手机中就有一部是三星手机,因此三星必须要考虑到这次黑客攻击可能导致的潜在后果。

根据Lapsus$曝光的截图展示了其窃取的三星的一些 C/C++ 代码以及包含泄露数据的可下载文件集。泄漏的内容可通过 BitTorrent 协议获得。大约已有400人分享了该清单,这似乎是一个相当受欢迎的数据。

外媒Bleeping Computer 从 torrent 下载了一个小的 ReadMe.txt,它解释了三个 7Zip 档案的内容如下:

存档第 1 部分:

包含有关 Security/Defense/Knox/Bootloader/TrustedApps 和其他各种项目的源代码和相关数据的转储;

存档第 2 部分:包含有关设备安全和加密的源代码和相关数据的转储;

存档第 3 部分:包含来自三星 Github 的各种存储库:移动防御工程、三星帐户后端、三星通行证后端/前端和 SES(Bixby、Smartthings、商店)。

此前Lapsus$在窃取英伟达的数据之后,提出了多个让人费解的要求,比如要求英伟达将驱动彻底开源,这么高大上的要求让人以为黑客这是在做好事一样,只不过英伟达没可能满足这个要求。

随后黑客开始开始出售英伟达的LHR源码,要价是最低100万美元。紧接着Lasus$再度攻击英伟达,并发布了 71355 名英伟达员工的凭证,这或许是另一个警告。

虽然目前还没有任何证据表明Lapsus$向三星勒索了赎金,但是这并不意味着勒索者没有这么做,三星似乎抵制了任何赎金要求,而这也或许直接造成了Lapsus$公开披露这些敏感的数据。

编辑:芯智讯-浪客剑


声明:本文观点仅代表作者本人,不代表华强商城的观点和立场。如有侵权或者其他问题,请联系本站修改或删除。

社群二维码

关注“华强商城“微信公众号

调查问卷

请问您是:

您希望看到什么内容: