上週末黑客組織宣稱,已從三星的服務器中盜取了數據。隨後黑客組織公開了部分源代碼的信息,包括有:
安裝在三星TrustZone中用於敏感操作(如硬件密碼、二進制加密、訪問控制)的每一個可信小程序(TA)的源代碼。
所有生物識別解鎖操作的算法。
所有最近的三星設備的引導程序源代碼。
高通公司機密源代碼。
三星激活服務器的源代碼。
用於授權和驗證三星賬户的技術,包括API和服務在內的全部源代碼。
據Wccftech 報道 ,目前泄露的數據包含在三個壓縮文件內,容量共計190GB左右。黑客組織表示將部署額外的服務器,以提高下載速度,並給出了簡要的説明。三星官方表示,目前正在評估相關情況,但沒有確認黑客組織是否有贖金方面的要求。
黑客組織沒有提及針對的是三星哪些服務器,但以現有泄露的數據來看,可能會對三星及其相關的合作伙伴(比如高通)造成嚴重的安全事故。無論三星還是高通,都擁有龐大的用户羣,可能會面臨較大的安全隱患。
該黑客組織之前曾襲擊英偉達內部服務器,導致超過1TB的數據泄露,後來還公開了一些涉密資料,包括部分LHR算法、英偉達未發佈的GPU、NVIDIA DLSS源代碼、英偉達員工的登錄憑證和兩份代碼簽名證書等。以此要挾英偉達自行移除LHR算法的相關限制,並將Windows、macOS和Linux的驅動程序開源。