據(jù)軟板廠了解,韓國巨頭三星電子遭黑客組織Lapsus攻擊,導(dǎo)致大量機(jī)密數(shù)據(jù)外泄!
有報(bào)道稱,該批資料近190GB,被拆分為三個(gè)壓縮文件,通過點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)供外界下載。根據(jù)描述,資料中包括了生物特征解鎖設(shè)備算法、部分基礎(chǔ)服務(wù)源代碼、乃至來自高通的機(jī)密源代碼。
據(jù)軟板廠了解,該黑客組織暫時(shí)沒有提及贖金,也沒有表示與三星進(jìn)行任何類型的溝通。該黑客組織獲取了三星TrustZone環(huán)境中安裝的程序源代碼、生物特征解鎖操作的算法、最新三星設(shè)備的引導(dǎo)加載程序源代碼、高通的機(jī)密源代碼等。
如果黑客所言屬實(shí),三星將面臨一場滅頂之災(zāi)”,無論對(duì)三星自己,還是對(duì)高通等客戶,以及對(duì)三星用戶,都是不折不扣的災(zāi)難。
黑客組織沒有提及針對(duì)的是三星哪些服務(wù)器,如果情況屬實(shí),那么三星將會(huì)遭受巨大的數(shù)據(jù)泄露,可能會(huì)對(duì)自身及其相關(guān)的合作伙伴(比如高通)造成嚴(yán)重的安全事故,那情況會(huì)非常糟糕。黑客組織目前沒有提及贖金方面的問題,不過三星似乎沒有什么選擇的余地。
三星方面也暫未對(duì)此事做出回應(yīng),據(jù)軟板廠了解,三星的高層表示他們內(nèi)部正在對(duì)此次事件進(jìn)行評(píng)估,具體措施將會(huì)在后續(xù)做出。