[新聞] 駭客洩漏 190GB 三星資料和原始碼

看板MobileComm (行動通訊)作者 (chicago2paris)時間3年前 (2022/03/05 14:18), 3年前編輯推噓32(32044)
留言76則, 44人參與, 3年前最新討論串1/1
1.原文連結:連結過長者請使用短網址。 https://reurl.cc/VjlNgn 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 Hackers leak 190GB of alleged Samsung data, source code 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須) BleepingComputer / Ionut Ilascu 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 The Lapsus$ data extortion group leaked today a huge collection of confidential data they claim to be from Samsung Electronics, the South Korean giant consumer electronics company. 機翻: Lapsus$ 資料勒索組織今天洩露了他們聲稱來自韓國消費電子巨頭 三星電子的大量機密資料。 The leak comes less than a week after Lapsus$ released a 20GB document archive from 1TB of data stolen from Nvidia GPU designer. 機翻: 在 Lapsus$ 從 Nvidia GPU 設計者竊取的 1TB 資料中發布 20GB 文檔檔案後不到一周,洩漏就發生了。 Gang teases Samsung data leak 機翻: 勒索組織取笑三星資料洩露 In a note posted earlier today, the extortion gang teased about releasing Samsung data with a snapshot of C/C++ directives in Samsung software. 機翻: 在今天早些時候發布的一份說明中,勒索組織取笑了有關發布三星資料 以及三星軟件中 C/C++ 指令快照的內容。 https://imgur.com/a/WBpXcH1 Shortly after teasing their followers, Lapsus$ published a description of the upcoming leak, saying that it contains “confidential Samsung source code” originating from a breach. 機翻: 在取笑他們的追隨者後不久,Lapsus$ 發布了對即將發生的洩密事件的描述, 稱其中包含源自洩露的「機密三星原始碼」。 - source code for every Trusted Applet (TA) installed in Samsung’s TrustZone environment used for sensitive operations (e.g. hardware cryptography, binary encryption, access control) 機翻: 三星 TrustZone 環境中安裝的每個受信任小應用程式 (TA) 的原始碼, 用於敏感操作(例如硬體加密、二進制加密、存取控制) - algorithms for all biometric unlock operations 機翻: 所有生物特徵解鎖操作的算法 - bootloader source code for all recent Samsung devices 機翻: 所有最新三星裝置的引導程式原始碼 - confidential source code from Qualcomm 機翻: 來自高通的機密原始碼 source code for Samsung’s activation servers 機翻: 三星授權伺服器的原始碼 - full source code for technology used for authorizing and authenticating Samsung accounts, including APIs and services 機翻: 用於授權和驗證三星帳號的技術的完整原始碼,包括 API 和服務 If the details above are accurate, Samsung has suffered a major data breach that could cause huge damage to the company. 機翻: 如果上述詳細信息準確無誤,則三星已遭受重大數據洩露, 可能對公司造成巨大損害。 Lapsus$ split the leaked data in three compressed files that add to almost 190GB and made them available in a torrent that appears to be highly popular, with more than 400 peers sharing the content. The extortion group also said that it would deploy more servers to increase the download speed. 機翻: Lapsus$ 將洩露的數據拆分為三個壓縮檔,這些文件增加了近 190GB, 並使它們可用的 torrent 形式,似乎非常受歡迎,有 400 多個使用者群共享內容。 勒索組織還表示,將部署更多伺服器以提高下載速度。 https://imgur.com/ywX9uqJ
Included in the torrent is also a brief description for the content available in each of the three archives: 機翻: torrent 中還包含對三個檔案中每個檔案中可用內容的簡要說明: - Part 1 contains a dump of source code and related data about Security/Defense/Knox/Bootloader/TrustedApps and various other items 機翻: 第 1 部分包含有關 Security/Defense/Knox/Bootloader/TrustedApps 和其他各種項目 的原始碼和相關資料的轉儲 - Part 2 contains a dump of source code and related data about device security and encryption 機翻: 第 2 部分包含有關裝置安全和加密的原始碼和相關資料的轉儲 - Part 3 contains various repositories from Samsung Github: mobile defense engineering, Samsung account backend, Samsung pass backend/frontend, and SES (Bixby, Smartthings, store) 機翻: 第 3 部分包含來自三星 Github 的各種儲存庫:行動(裝置)防護工程、三星帳號後端、 三星通行證後端/前端和 SES(Bixby、Smartthings、商店) It is unclear if Lapsus$ contacted Samsung for a ransom, as they claimed in the case of Nvidia. 機翻: 目前尚不清楚 Lapsus$ 是否聯繫三星索要贖金, 正如他們在 Nvidia 案中所聲稱的那樣。 BleepingComputer has contacted Samsung for a statement about the Lapsus$ data leak and will update the article when the company replies. 機翻: BleepingComputer 已聯繫三星就 Lapsus$ 資料洩露發表聲明, 並將在公司回覆時更新文章。 This is developing story 機翻: 這是發展中的故事 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 ────────────────────────────────────── Lapsus$ 真的有夠扯,前幾天才跟 Nvidia 槓上, 拿走 Nvidia 1TB 的資料,而且對外銷售 1 百萬美金 N 的 driver src 而且要求 N 要開源 GPU driver。 之前看到有一則訊息勒索組織說有一個人向它買了, 不過訊息貌似消失了 現在換三星中獎, 如果照他們說的話,沒有誇大不實的話 三星的資安真的GG了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.158.172.18 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1646461087.A.A2D.html

03/05 14:21, 3年前 , 1F
GG
03/05 14:21, 1F
※ 編輯: chicagoparis (49.158.172.18 臺灣), 03/05/2022 14:24:22

03/05 14:26, 3年前 , 2F
三星保管大量個資 抖
03/05 14:26, 2F

03/05 14:32, 3年前 , 3F
資安我只信任大企業的Google、Apple
03/05 14:32, 3F

03/05 14:33, 3年前 , 4F
如果是真的,勒索APP應該要賺翻了
03/05 14:33, 4F

03/05 14:37, 3年前 , 5F
三星:原來我們不是大企業
03/05 14:37, 5F

03/05 14:39, 3年前 , 6F
韓國貨,不意外
03/05 14:39, 6F
※ 編輯: chicagoparis (49.158.172.18 臺灣), 03/05/2022 14:43:32

03/05 14:44, 3年前 , 7F
三星不會蠢到把這些資料都放在同一個資料中心吧!!
03/05 14:44, 7F

03/05 14:46, 3年前 , 8F
大型IT公司的team都是分開的..不同team資料就在不同地方
03/05 14:46, 8F

03/05 14:47, 3年前 , 9F
三星真的蠢到集中一處那也沒藥救
03/05 14:47, 9F

03/05 14:58, 3年前 , 10F
等等p君會說一定是三星沒安裝第三方程式才會洩漏
03/05 14:58, 10F

03/05 15:01, 3年前 , 11F
三星表示蘋果有我們也有
03/05 15:01, 11F

03/05 15:05, 3年前 , 12F
資料分散比較傾向防天災而不是防駭客啊
03/05 15:05, 12F

03/05 15:05, 3年前 , 13F
都駭進去了從那個漏洞能拿的資料也是來自四面八方
03/05 15:05, 13F

03/05 15:06, 3年前 , 14F
一般簡單也就是多做個落地雲在本端跟雲端隔離開來而已
03/05 15:06, 14F

03/05 15:07, 3年前 , 15F
駭客原本要用猜的,現在只要看看code就可以回推原理
03/05 15:07, 15F

03/05 15:07, 3年前 , 16F
資安來說Google跟Apple的歷史紀錄都很差
03/05 15:07, 16F

03/05 15:07, 3年前 , 17F
三星賠的起,不然國家扶植一個四星出來囉
03/05 15:07, 17F

03/05 15:07, 3年前 , 18F
一般重視資安的客戶還是會先考慮微軟跟Amazon吧
03/05 15:07, 18F

03/05 15:08, 3年前 , 19F
如果安全相關的有寫好的話 原始碼流出去也還好:)
03/05 15:08, 19F

03/05 15:08, 3年前 , 20F
應該沒有人用三星存密碼吧,存密碼我只信任微軟
03/05 15:08, 20F

03/05 15:09, 3年前 , 21F
而且Apple不算雲端公司,他的雲端服務就是跟別人買的
03/05 15:09, 21F

03/05 15:10, 3年前 , 22F
雖然Apple有自建一座DC那是自己用,給消費者用的還是買的
03/05 15:10, 22F

03/05 15:11, 3年前 , 23F
或者就像是雲上貴州就把整個業務交付給另一間公司
03/05 15:11, 23F

03/05 15:25, 3年前 , 24F
雲端只推微軟跟阿嬷腫
03/05 15:25, 24F

03/05 15:26, 3年前 , 25F
Knox:
03/05 15:26, 25F

03/05 15:36, 3年前 , 26F
三星最近事情怎麼那麼多
03/05 15:36, 26F

03/05 15:48, 3年前 , 27F
Apple和Google資安很好?XD
03/05 15:48, 27F

03/05 15:50, 3年前 , 28F
分散式儲存是防止硬體損壞,拿到了權限,對存取而言只是
03/05 15:50, 28F

03/05 15:50, 3年前 , 29F
一條指令
03/05 15:50, 29F

03/05 15:54, 3年前 , 30F
這些土匪真的都抓不到喔...那也太好賺了吧
03/05 15:54, 30F

03/05 16:01, 3年前 , 31F
三樓在反串...?蘋果谷歌出了名的資安差
03/05 16:01, 31F

03/05 16:07, 3年前 , 32F
會比三星差?
03/05 16:07, 32F

03/05 16:12, 3年前 , 33F
兩個稜鏡門共犯確實沒資格說自己比三星安全
03/05 16:12, 33F

03/05 16:16, 3年前 , 34F
三星會看你照片通知fbi嗎
03/05 16:16, 34F

03/05 16:21, 3年前 , 35F
還好沒用***
03/05 16:21, 35F

03/05 17:06, 3年前 , 36F
反過來問的話,你會覺得***資安比Google、Apple強?
03/05 17:06, 36F

03/05 17:09, 3年前 , 37F

03/05 17:35, 3年前 , 38F
Google跟三星蘋果公司類型不同,放的天平本來就不一樣
03/05 17:35, 38F

03/05 17:36, 3年前 , 39F
Google的GCP是在賣錢的,蘋果也是跟她買GCP來做服務
03/05 17:36, 39F

03/05 17:37, 3年前 , 40F
然後蘋果願意把中國業務全部交付給中國國營的雲上貴州
03/05 17:37, 40F

03/05 17:37, 3年前 , 41F
GCP雖然這一年多改進很多了但之前聲名實在有夠臭
03/05 17:37, 41F

03/05 17:38, 3年前 , 42F
主打就是...我便宜啊,所以專門鎖定遊戲廠商開server
03/05 17:38, 42F

03/05 17:39, 3年前 , 43F
最敢用GCP放用戶資料的公司我想大概蘋果就是第一名吧
03/05 17:39, 43F

03/05 17:40, 3年前 , 44F
三星的雲原本用的是Oracle,現在已經都搬遷到Amazon上面了
03/05 17:40, 44F

03/05 17:41, 3年前 , 45F
所以...你問說這三家公司誰保管資料比較讓我安心...
03/05 17:41, 45F

03/05 17:41, 3年前 , 46F
還真的是三星哩...
03/05 17:41, 46F

03/05 17:49, 3年前 , 47F
三星帳號的api有夠爛,看有沒有人要幫忙改寫
03/05 17:49, 47F

03/05 17:49, 3年前 , 48F
上面談的是帳戶、裝置安全吧?跟雲端提供者有什麼關係?
03/05 17:49, 48F

03/05 17:57, 3年前 , 49F
台灣是放在美洲伺服器…
03/05 17:57, 49F

03/05 18:33, 3年前 , 50F
安心到資料都被駭客拿去了
03/05 18:33, 50F

03/05 18:36, 3年前 , 51F
可惜三星用的是Google的OS,即使三星可信賴,你OS還是
03/05 18:36, 51F

03/05 18:36, 3年前 , 52F
google的啊
03/05 18:36, 52F

03/05 18:46, 3年前 , 53F
韓國爛貨不意外~
03/05 18:46, 53F

03/05 18:54, 3年前 , 54F
駭客幫三星開源 真佛心
03/05 18:54, 54F

03/05 19:08, 3年前 , 55F
比較慘的是bootloader的部分吧,駭客若把啟動位置改成
03/05 19:08, 55F

03/05 19:08, 3年前 , 56F
先啟動惡意程式再啟動作業系統,後面安全防護都沒用
03/05 19:08, 56F

03/05 19:22, 3年前 , 57F
上面一堆推文根本跟源碼洩漏八竿子打不到
03/05 19:22, 57F

03/05 19:48, 3年前 , 58F
3f無知
03/05 19:48, 58F

03/05 19:51, 3年前 , 59F
理論上bootloader會有數位簽章,Key沒外洩就還好
03/05 19:51, 59F

03/05 19:57, 3年前 , 60F
三星漸漸走下坡了嗎?
03/05 19:57, 60F

03/05 20:04, 3年前 , 61F
照某樓說法NCC也很無知? lol
03/05 20:04, 61F

03/05 20:56, 3年前 , 62F
190gb大概就兩個人的筆電資料吧…
03/05 20:56, 62F

03/05 20:59, 3年前 , 63F
能解BL的話應該不錯
03/05 20:59, 63F

03/05 21:06, 3年前 , 64F
星粉:
03/05 21:06, 64F

03/05 21:12, 3年前 , 65F
原始碼是純文字檔 編譯後才會變大
03/05 21:12, 65F

03/05 21:45, 3年前 , 66F
被迫開放原始碼
03/05 21:45, 66F

03/05 22:04, 3年前 , 67F
p君這時候又裝死了
03/05 22:04, 67F

03/06 01:39, 3年前 , 68F
看來不只一家被洩漏,N牌顯卡也被洩漏
03/06 01:39, 68F

03/06 01:40, 3年前 , 69F
感覺會有更多廠商的資料被洩漏
03/06 01:40, 69F

03/06 07:03, 3年前 , 70F
說蘋果 Google資安差 你倒是講一下資安好的有誰啦?
03/06 07:03, 70F

03/06 10:54, 3年前 , 71F
所有生物特徵解鎖操作的算法,GG
03/06 10:54, 71F

03/06 13:21, 3年前 , 72F
雲端是雲端 公司資安又是另一回事好嗎 在類比什麼…
03/06 13:21, 72F

03/08 00:40, 3年前 , 73F
原始碼洩漏又不等於會有漏洞可以利用....一整串在討論
03/08 00:40, 73F

03/08 00:40, 3年前 , 74F
什麼@@ 主要是商業利益上的損害 你的競爭對手默默的存
03/08 00:40, 74F

03/08 00:40, 3年前 , 75F
下你的原始碼了
03/08 00:40, 75F

03/08 00:44, 3年前 , 76F
nv設計如果被洩漏我想中國或成最大贏家xdd
03/08 00:44, 76F
文章代碼(AID): #1Y8m2Vej (MobileComm)
文章代碼(AID): #1Y8m2Vej (MobileComm)