Samsung 已確認,黑客已經獲得併洩露了大約 200 GB 的敏感數據,包括與生物識別解鎖操作相關的各種技術和算法的源代碼。
入侵 NVIDIA 並隨後在網上發佈數千名員工的憑據的同一個黑客組織 Lapsus 也參與了此次洩露。Lapsus 是 Telegram 頻道上的帖子,Samsung 手機用於執行敏感處理的 TrustZone 環境中安裝的受信任小程序的源代碼,所有生物識別解鎖操作的算法,以及最近的 Samsung。聲稱已獲得引導加載程式的源代碼適用於所有 Galaxy 設備。
據稱被盜數據還包括來自美國芯片製造商高通公司的敏感數據,該公司為在美國銷售的 Samsung 智能手機提供芯片組。
通過訪問源代碼,黑客可以發現其他方法無法輕易檢測到的安全漏洞,受影響的設備和系統可能存在誤用和數據洩露的風險。
我們詢問了 Samsung 和高通的發言人發表評論,但沒有立即得到回復。然而在與彭博社分享的一份聲明中,Samsung 證實了有關某些內部數據的 “安全漏洞”,但表示黑客無法訪問客戶或員工的個人數據。
三星表示:”根據我們初步分析,此次洩露與一些與 Galaxy 設備運行相關的源代碼有關,但不包括我們消費者和員工的個人信息”。”目前我們認為這不會影響我們的業務或我們的客戶。我們正在採取措施防止此類事件發生,並為我們的客戶提供服務,不會造成混亂繼續”。
目前尚不清楚 Lapsus 是否在洩露數據之前向三星索要贖金,就像它向 NVIDIA 提出越來越奇怪的要求一樣。這群黑客呼籲 NVIDIA 禁用有爭議的 Lite Hash Rate (LHR) 功能,以及用於 macOS、Windows 和 Linux 設備的開源圖形芯片驅動程式。
該請求的截止日期是 3月 4日,但黑客組織尚未實施威脅。
| 圖片來源:DAVID PAUL MORRIS / BLOOMBERG
記得 LIKE 我地 facebook、follow IG 同支持最潮及最新資訊既 《飛聞CHILL流誌》 ??????