大数跨境
0
0

黑客泄露190GB 三星源代码等资产

黑客泄露190GB 三星源代码等资产 代码卫士
2022-03-07
0
导读:三星尚未置评

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士






今天,Lapsus$ 组织泄露了声称源自三星电子公司的庞大的机密数据。前不久,该组织泄露了盗自英伟达GPU驱动的1TB数据。


预告将泄露三星数据


今天早些时候,Lapsus$ 组织放出三星软件中的C/C++ 指令截屏,预告将发布三星数据。

向粉丝预告后,该组织描述了即将泄露的信息,指出其中包括源自某数据泄露事件的“三星机密源代码”:

  • 安装在用于敏感操作的三星 TrustZone 环境中每个Trusted Applet (TA) 的源代码(如硬件加密、二进制加密、访问控制)

  • 所有生物识别解锁操作算法

  • 所有近期三星设备的引导加载程序源代码

  • 高通的机密源代码

  • 三星激活服务器的源代码

  • 用于授权和认证三星账户如API和服务的完整技术源代码

如以上详情准确,则三星已遭受重大数据泄露事件,可为三星带来重大损失。

Lapsus$ 组织将被泄数据分到三个压缩文件中,总计约190GB并将其放入似乎很流行的种子中,有400多人在共享该内容。该组织表示可能会部署更多服务器以提升下载速度

该种子中还包括对三个文档中内容的简要说明:

  • 第1部分包含关于 Security/Defense/Knox/Bootloader/TrustedApps 和多种其它项目的源代码和相关数据转储

  • 第2部分包含和设备安全和加密相关的源代码和数据转储

  • 第3部分包括来自三星 Github 的多种仓库:移动防御工程、三星账户后端、三星通行后端/前端和SES(Bixby、Smartthings、store)

目前尚不清楚Lapsus$ 组织是否像英伟达案例那样索要钱财。

目前三星尚未就此事置评,我们将持续关注事态进展。



代码卫士试用地址:https://codesafe.qianxin.com/#/home

开源卫士试用地址:https://oss.qianxin.com







推荐阅读
朝鲜黑客伪装成三星招聘人员诱骗安全研究员,或发动供应链攻击
这个严重的0点击漏洞影响三星自2014年起出售的所有智能手机
谷歌喊话三星:别再搞 Linux 内核代码了,安卓安全也不保了
谷歌三星安卓摄像头应用含高危漏洞变身监控器,影响数亿设备(PoC)
突发!三星不慎泄露 SmartThings app 源代码和密钥




原文链接

https://www.bleepingcomputer.com/news/security/hackers-leak-190gb-of-alleged-samsung-data-source-code/


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k