3月7日消息 , 继不久前英伟达(NVIDIA)内网遭遇黑客组织Lapsus$入侵 , 导致约1TB的相关数据外泄之后 , 近日 , Lapsus$再度对外宣布 , 已成功从三星服务器上窃取了约200GB的压缩数据 , 其中包括了机密文档、源代码和其他专有信息 。
Lapsus$声称 , 这200GB数据当中 , 拥有三星的 Knox 身份验证代码、生物识别解锁算法、所有最新三星设备的引导加载程序代码、受信任的 Applet 源代码、在线服务和三星帐户背后的代码等等 。
如果Lapsus$公布的消息属实 , 那么对于三星来说 , 将是一个重大的安全事件 。 作为全球最大的智能手机厂商 , 目前全球销售的每五部智能手机中就有一部是三星手机 , 因此三星必须要考虑到这次黑客攻击可能导致的潜在后果 。
根据Lapsus$曝光的截图展示了其窃取的三星的一些 C/C++ 代码以及包含泄露数据的可下载文件集 。 泄漏的内容可通过 BitTorrent 协议获得 。 大约已有400人分享了该清单 , 这似乎是一个相当受欢迎的数据 。
【三星|继英伟达之后,三星遭黑客窃取了200GB数据!】外媒Bleeping Computer 从 torrent 下载了一个小的 ReadMe.txt , 它解释了三个 7Zip 档案的内容如下:
存档第 1 部分:
包含有关 Security/Defense/Knox/Bootloader/TrustedApps 和其他各种项目的源代码和相关数据的转储;
存档第 2 部分:包含有关设备安全和加密的源代码和相关数据的转储;
存档第 3 部分:包含来自三星 Github 的各种存储库:移动防御工程、三星帐户后端、三星通行证后端/前端和 SES(Bixby、Smartthings、商店) 。
此前Lapsus$在窃取英伟达的数据之后 , 提出了多个让人费解的要求 , 比如要求英伟达将驱动彻底开源 , 这么高大上的要求让人以为黑客这是在做好事一样 , 只不过英伟达没可能满足这个要求 。
随后黑客开始开始出售英伟达的LHR源码 , 要价是最低100万美元 。 紧接着Lasus$再度攻击英伟达 , 并发布了 71355 名英伟达员工的凭证 , 这或许是另一个警告 。
虽然目前还没有任何证据表明Lapsus$向三星勒索了赎金 , 但是这并不意味着勒索者没有这么做 , 三星似乎抵制了任何赎金要求 , 而这也或许直接造成了Lapsus$公开披露这些敏感的数据 。
编辑:芯智讯-浪客剑
- 三星Galaxy|三星Galaxy S22系列开售,一文看懂优缺点分析,你会首发入坑吗?
- GitHub|三星A53真机现身,这工艺与OPPO Find X5有一拼
- 三星|3399元!努比亚Z40 Pro首销一飞冲天:成为京东热榜TOP1
- 英伟达|NVIDIA新卡皇RTX 3090 Ti月底出山!问题相当严重
- 三星|三星GalaxyA53没有3.5毫米耳机插孔
- 三星手机|这几款三星手机,测试和排名都不低,值得被喜欢
- 三星|三星全新折叠屏手机曝光,像一个回旋镖
- 三星Galaxy|AMD和NVIDIA显卡价格不断下降,仅仅比原价高30-40%
- 高通骁龙|揭开遮羞布,国内骁龙8旗舰销量排名:最大黑马竟是三星!
- 三星|机皇坠落!12+256G继续降2000,就算是三星也无能为力