סמסונג אישרה שהאקרים הסתלקו עם קוד המקור של גלקסי 

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד

Samsung Galaxy S22

אחרי שהרבה שמועות צרכו את האינטרנט, סמסונג דיבר כדי לאשר שהם כן נפרצו, ומי שעשה זאת ברח עם קוד המקור עבור מכשירי גלקסי.

דיווחים על פריצה זו הופיעו לראשונה בתחילת החודש כאשר קבוצת הפריצה הידועה בשם Lapsus$ לקחה אחריות כשהציגה את מה שלטענתם הוא כ-200GB של נתונים גנובים.

על פי הדיווחים, הנתונים הגנובים של קרוב ל-200 ג'יגה-בייט כללו קוד מקור עבור ה-Trusted Applets המותקנים במכשירי סמסונג, אלגוריתמים לכל פעולות הנעילה הביומטריות, קוד מקור של טוען האתחול עבור כל מכשירי סמסונג האחרונים וקוד מקור סודי מ-Qualcomm.

מול הראיות הללו מההאקרים, סמסונג אישרה בהצהרה לתקשורת כי כן, הם נפרצו.

As בלומברג ו SamMobile דו"ח, דובר מהיצרן הדרום קוריאני הצהיר כי "היתה פרצת אבטחה הקשורה לנתונים פנימיים מסוימים של החברה. מיד לאחר גילוי האירוע, חיזקנו את מערך האבטחה שלנו".

"לפי הניתוח הראשוני שלנו, ההפרה כרוכה בכמה קודי מקור הנוגעים לתפעול מכשירי גלקסי, אך אינה כוללת את המידע האישי של הצרכנים או העובדים שלנו", המשיכה סמסונג בהצהרה שלהם, בתקווה שהיא מתחברת לחלק מהחששות של לקוחות שחוששים מכך המידע שלהם נפרץ.

סמסונג המשיכה והצהירה כי הם שיפרו את האבטחה שלהם ו"הטמיעו אמצעים כדי למנוע תקריות כאלה נוספות", כך שהם יכולים "להמשיך לשרת את הלקוחות שלנו ללא הפרעה".

https://www.youtube.com/watch?v=2Jdpwb_0F5w

למרות גודל הפריצה הזו, זה לא הניצול האחרון של קבוצת Lapsus$, שכן קבוצת הפריצה לקחה טענה גם לפריצה האחרונה של Nvidia, שבה הקבוצה ניסתה לסחוט את יצרן הכרטיסים הגרפיים כדי להסיר כמה מגבילי כריית מטבעות קריפטוגרפיים מה-GPU שלו.

עוד על הנושאים: לפרוץ, samsung, סמסונג גלקסי