A Lapsus$ nevű hackercsoport, amely a múlt hónapban sikeresen hatolt be az Nvidia rendszereibe és lopott el adatokat onnan, állítólag sikerrel tört fel egy másik informatikai óriásvállalatot is.
A csoport ugyanis a múlt hét végén egy torrentben közzétett 190 GB-nyi olyan információt, amiről azt állítják: a Samsungtól lovasították meg azokat, és többek között a cég készülékeinek titkosítási megoldásainak forráskódját tartalmazzák.
A rosszindulatú programokkal kapcsolatos információkat megosztó vx-underground által közzétett tweet szerint a Lapsus$ a hack részeként megszerezte többek között a „minden Samsung készülékre előtelepített megbízható alkalmazások forráskódját”, valamint „titkos Qualcomm bizalmas forráskódokat is”. Ezek között ott vannak a felhasználók biometrikus azonosítását végző, valamint a Samsung fiókokhoz történő hozzáférésre használt rutinok kódjai is.
LAPSUS$ extortion group have successfully breached both NVIDIA & Samsung.
-March 1st: They demand NVIDIA open-source its drivers, or else they will -March 4th: LAPSUS$ released Samsung proprietary source code.
A torrentet állítólag már több mint 400-an osztják meg, és az tartalmaz egy szöveges fájlt is, ami részletesen felsorolja mi található meg az archívumban. Ezek szerint a hackerek többek között a Samsung Knox biztonsági rendszerének, a Galaxy telefonok bootbetöltőjének, valamint a megbízható alkalmazásainak forráskódját tartalmazza. Ezen kívül a Samsung eszközökön alkalmazott titkosítási és védelmi módszerek is pontosan leírásra kerülnek bennük.A szóban forgó információk komoly biztonsági fenyegetést jelenthetnek a Samsung, illetve a cég készülékeit használó felhasználók számára. A forráskódok és leírások birtokában ugyanis hackerek képessé válhatnak az azokban azonosított gyengeségeket kihasználó támadókódok, vírusok és kémprogramok létrehozására.Jelenleg nem tudni, hogy a közzétetteken kívül a hackerek rendelkeznek -e további ellopott információkkal, illetve, hogy a Samsung meg tudja -e akadályozni azok közzétételét. Az Nvidia esetében a hackercsoport váltságdíjat követelt a cégtől, de az állítólag nem volt hajlandó ezt kifizetni, sőt, visszahackelt a csoportot, ami ezek után a Twitteren még meg is reklamálta ezt.
Forrás: pcforum.hu
[type] => post
[excerpt] => A Lapsus$ nevű hackercsoport, amely a múlt hónapban sikeresen hatolt be az Nvidia rendszereibe és lopott el adatokat onnan, állítólag sikerrel tört fel egy másik informatikai óriásvállalatot is.
[autID] => 4
[date] => Array
(
[created] => 1646689620
[modified] => 1646658032
)
[title] => Feltörték a Samsung-ot is az Nvidia-hoz is behatoló hackerek, aggódhatnak a Galaxy tulajok
[url] => https://life.karpat.in.ua/?p=93226&lang=hu
[status] => publish
[translations] => Array
(
[hu] => 93226
)
[aut] => avecsorinszka
[lang] => hu
[image_id] => 93227
[image] => Array
(
[id] => 93227
[original] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg
[original_lng] => 179763
[original_w] => 1280
[original_h] => 770
[sizes] => Array
(
[thumbnail] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-150x150.jpg
[width] => 150
[height] => 150
)
[medium] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-300x180.jpg
[width] => 300
[height] => 180
)
[medium_large] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-768x462.jpg
[width] => 768
[height] => 462
)
[large] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-1024x616.jpg
[width] => 1024
[height] => 616
)
[1536x1536] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg
[width] => 1280
[height] => 770
)
[2048x2048] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg
[width] => 1280
[height] => 770
)
[full] => Array
(
[url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg
[width] => 1280
[height] => 770
)
)
)
[video] =>
[comments_count] => 0
[domain] => Array
(
[hid] => life
[color] => red
[title] => Життя
)
[_edit_lock] => 1646650850:4
[_oembed_fba85a6113eb938eae70dc9c69aa5d1b] =>
LAPSUS$ extortion group have successfully breached both NVIDIA & Samsung.
-March 1st: They demand NVIDIA open-source its drivers, or else they will -March 4th: LAPSUS$ released Samsung proprietary source code.