南美黑客組織LAPSUS$最近風(fēng)頭無兩,黑掉NVIDIA,拿到了大量機(jī)密資料,正在不斷放出。
據(jù)報(bào)道,現(xiàn)在他們又黑掉了三星,竊取了各種源代碼,已經(jīng)公布的有:
- 三星TrustZone安全環(huán)境每一個(gè)已安裝的受信任Applet(TA)的源代碼,包括DRM、KerMaster、GateKeeper
- 所有生物解鎖(指紋/人臉/虹膜)操作的算法和源代碼,直達(dá)最底層通信
- 所有最近三星設(shè)備BootLoader的源代碼,包括Knox數(shù)據(jù)、認(rèn)證代碼
- 高通提供的各種數(shù)據(jù)、機(jī)密源代碼
- 三星激活服務(wù)器的源代碼(用于設(shè)備首次啟動(dòng))
- 三星賬戶認(rèn)證技術(shù)的所有源代碼,包括API、服務(wù)等等
- 其他各種數(shù)據(jù)
似乎是為了證明自己,黑客還公布開了一部分代碼:
如果黑客所言屬實(shí),三星將面臨一場“滅頂之災(zāi)”,無論對三星自己,還是對高通等客戶,以及對三星用戶,都是不折不扣的災(zāi)難。
目前尚不清楚黑客為何攻擊三星,提出了什么要求,是否有利益上的勒索,三星也暫時(shí)沒有任何公開評論。
評論