Samsung confirme et minimise un piratage de code source

Florian Innocente |

Samsung a confirmé avoir été la cible d'un piratage qui a vu s'envoler du code source lié à ses smartphones Galaxy. Aucune information personnelle d'utilisateur n'a été dérobée, souligne le fabricant.

Vendredi dernier, le groupe de hackers Lapsus$ a déclaré, captures d'écran à l'appui, avoir récupéré pour 190 Go de données internes à Samsung. Des informations qui contiennent du code utilisé pour l'identification biométrique sur les Galaxy, pour le logiciel de démarrage de tous les modèles les plus récents, pour les serveurs d'activation ou encore des ressources logicielles confidentielles appartenant à Qualcomm.

Via BleepingComputer

Une semaine plus tôt, la même équipe avait dérobé 1 To de données chez Nvidia. En échange de leur non-divulgation, Lapsus$ avait demandé qu'Nvidia supprime des brideurs sur ses cartes graphiques qui limitent leurs performances pour le minage de cryptomonnaies et de passer leurs pilotes en open source.

Dans une déclaration, Samsung n'a pas cité le nom des cambrioleurs mais il s'est attaché à minimiser les risques :

Nous avons récemment été informés d'une violation de sécurité pour certaines données internes à l'entreprise. Immédiatement après avoir découvert l'incident, nous avons renforcé notre système de sécurité. Au vu de notre première analyse, l'infraction concerne certains codes sources relatifs au fonctionnement des appareils Galaxy, mais n'inclut pas les informations personnelles de nos consommateurs ou de nos employés.

Pas de conséquences pour les clients a première vue, ni pour l'entreprise, assure Samsung qui a revu ses protocoles. Les motivations du groupe de hackers dans le cas de Samsung ne sont pas connues.

avatar iftwst | 

Ils sont en forme ces gars de LechePipe !

avatar valcapri | 

Ces documents internes peuvent surtout aider à trouver des failles dans les Galaxy, dans les processeurs Snapdragon et aider au déverrouillage du bootloader et rootage de l’appareil.

avatar girfab | 

Un. Tu rffefff i

avatar monsieurg33K | 

Et à deuxième vue ? 💩

avatar 0MiguelAnge0 | 

Qui peut imaginer Samsung dire: on est dans la panade avec cette brêche!

Pas d’info clients mais le protocole d’activation serveur c’est quand même un gros morceau et je les vois mal modifier cela via OTA sachant que certaines clefs ne peuvent plus être changées ou alors avec un effacement complet (firmware) inclut…

CONNEXION UTILISATEUR