بر اساس آخرین گزارشهای خبرگزاری Sammobile، چیزی در حدود 190 گیگابایت از اطلاعات محرمانه سامسونگ پس از حمله سایبری گسترده فاش شد.
بر اساس این گزارش، سامسونگ الکترونیک متحمل حمله سایبری سنگینی شده که منجر به افشای اطلاعات محرمانه زیادی به صورت آنلاین گشته است. طبق گفته این خبرگزاری، یک گروه هکری، مسئولیت حمله سایبری به غول فناوری کرهای را بر عهده گرفت. گزارشها از لو رفتن کد منبع محرمانه سامسونگ علاوه بر سایر اطلاعات محرمانه در این حمله حکایت دارد. هکرها لیستی از تمام دادههایی که در این حمله سایبری به بیرون درز کرده است، ارائه دادهاند.
تقریباً 190 گیگابایت از اطلاعات محرمانه سامسونگ پس از حمله سایبری گسترده فاش شد
گروه $Lapsus که چند روز پیش مسئولیت حمله و افشای اطلاعات محرمانه کمپانی انویدیا را بر عهده گرفته بود، این بار خود را مسبب اتفاقی مشابه، برای شرکت سامسونگ معرفی میکند. آنها تصویری از دایرکتوریهای ++C/C در نرمافزار سامسونگ منتشر کردند تا نشان دهند که داده ها را به صورت آنلاین منتشر خواهند کرد.
پس از این اتفاق شرح آنچه که روی داده بود از سوی عوامل حمله سایبری منتشر شد. در اطلاعیه گروه $Lapsus از کد منبع مربوط به هر اَپلت نصب شده در محیط امن (Trust Zone) سامسونگ که برای رمزگذاری، کنترل دسترسی، رمزنگاری سختافزاری و غیره استفاده میشود، آمده است. تمام دادههای لو رفته تقریباً چیزی حدود 190 گیگابایت است که $Lapsus آن را به سه فایل فشرده تقسیم کرده و اکنون به صورت آنلاین در فضای تورنت به بیرون نشت داده شده است.
ظاهراً الگوریتمهایی برای تمام عملیاتهای باز کردن قفل بیومتریک، کد منبع بوت لودر برای همه دستگاههای اخیر سامسونگ، کد منبع محرمانه کوالکام، کد منبع برای سرورهای فعالسازی سامسونگ و همه کد منبعهای لازم برای فناوری مورد استفاده جهت احراز هویت و تأیید اعتبار حسابهای سامسونگ، از جمله APIها و خدمات لو رفته است.
گروه $Lapsus اخیراً به دلیل افشای اطلاعات NVIDIA به صورت آنلاین در خبرها مطرح شده بود. تقریباً 1 ترابایت از دادههای این شرکت آمریکایی در این حمله سایبری از بین رفت. این گروه از انویدیا خواسته بود که درایورهای گرافیکی منبع-باز و غیرفعال کنندههای LHR روی کارتهای گرافیک خود را برای باز کردن تمام پتانسیلهای لازم برای استخراج رمزارزهای کریپتو در اختیار این گروه قرار دهد. مشخص نیست که آیا Lapsus$ درخواستی از سامسونگ داشته است یا خیر. گزارشی از کره جنوبی اشاره میکند که مقامات سامسونگ در حال ارزیابی وضعیت هستند. این کمپانی هنوز بیانیه دیگری در مورد این نشت منتشر نکرده است.
همچنین بخوانید:
- هکرها اطلاعات انویدیا را در حمله سایبری هفته گذشته به دست آوردهاند
- اپل به طور رسمی 17 اسفند را برای رویداد Peek Performance مشخص کرد
منبع: Sammobile