Хакеры украли 190 ГБ данных Samsung
Утечка включает в себя исходный код и ключи шифрования.
Хакерская группировка Lapsus$ похитила 190 ГБ данных у Samsung. Об этом сообщает Bleeping Computer. Samsung подтвердила утечку в комментарии изданию SamMobile.
Что именно украли?
Крупный торрент разделён на три большие части в формате 7z:
Согласно описанию, первая часть содержит исходный код, а также связанные с ним данные о безопасности, защите, загрузчике, доверенных приложениях и встроенном в смартфоны Samsung «защитнике» Knox.
Вторая часть — исходный код и соответствующие данные о безопасности и шифровании устройств Samsung.
Третья часть — репозитории Samsung Github. Сюда входят разработка мобильной защиты, серверная часть учётки Samsung, интерфейса Samsung и Samsung Experience Store, а также связанные с ним элементы вроде Bixby. А ещё сюда входит категория умных вещей.
Что хотят хакеры?
Публичных требований нет, несмотря на то что Lapsus$ — это та же самая группировка, что недавно похитила 1 ТБ данных у NVIDIA и требует у компании сделать исходный код графических процессоров открытым, чтобы пользователи могли спокойно майнить на картах. В случае с Samsung хакеры просто выложили торрент в открытый доступ.
Издание SamMobile предположило, что 190 ГБ — это лишь часть украденных данных. Если это так, то Samsung может вести переговоры с хакерами о возможных выплатах.
Что говорит Samsung?
Данные пользователей и сотрудников компании не похищены. На этой хорошей новости компания делает акцент. Также Samsung сделала всё возможное, чтобы в будущем предотвратить такие утечки.
Однако кража исходного кода — всегда плохой маркер для производителя. В этом случае конкуренты и все желающие могут с лёгкостью заглянуть за «закрытую дверь» устройств компании, что ставит под вопрос безопасность устройств.