三星电子遭黑客攻击,近190GB机密数据被泄露( 二 )


凭借8nm安培GPU架构以及二代光追技术 , RTX30系列显卡带来更强大的游戏性能 , 光追游戏可玩性更高 。 去年3月份 , 英伟达CFOColetteKress就曾透露 , RTX30系列显卡首发的一个季度中 , 销量比上个季度增长了40% 。
而Lapsus$据称拿到了RTX40系列显卡的设计蓝图、驱动、固件、各类机密文档和SDK开发包等 , 正是这些设计资料塑造了RTX40系列显卡 , 如果公开 , 对英伟达的影响可想而知 。
三星也跟着“中枪”了
然而 , 就在大家静待英伟达和Lapsus$角力下文的时候 , 三星突然出现在了聚光灯下 。 据报道 , 三星的一些机密数据因涉嫌网络攻击而被泄露 , 始作俑者正是Lapsus$ 。
当地时间上周五 , Lapsus$在黑客社区上传了大量数据 , 并表示这些数据来自某智能手机制造商 。
随后 , Lapsus$证实 , 他们成功入侵了三星服务器 , 并在网上发布了近190GB的敏感数据 , 包括该公司应用程序的原始源代码和与各种项目相关的数据 , 具体如下:
三星TrustZone环境中安装受信任小程序(TA)的源代码 , 用于敏感操作(例如硬件加密、二进制加密、访问控制)
所有生物特征解锁操作的算法
所有最新三星设备的引导加载程序源代码
来自高通的机密源代码
三星激活服务器的源代码
用于授权和验证三星帐户的技术的完整源代码 , 包括API和服务
据报道 , 这190GB的敏感数据被拆分为三个压缩文件 , 通过点对点网络供外界下载 。 Lapsus$表示 , 将部署额外的服务器以帮助同行充分利用其下载速度 。 据统计 , 目前已经有数百人获取到了这些数据 。
三星电子遭黑客攻击,近190GB机密数据被泄露
文章图片
网传的数据包截图
在这个关键时间节点上 , 预计这一次的安全事故将给三星带来不小的打击 。 三星一直都希望能够在晶圆代工业务领域超越台积电 , 并进行了大量的投资 。 在先进制程方面 , 高通是三星重要的大客户 , 多款高端旗舰芯片都是在三星代工 。 并且 , 根据高通首席执行官CristianoAmon的说法 , 骁龙8Gen1芯片的代工厂目前只有三星一家 。
然而 , 眼看着采用台积电工艺的联发科天玑1000、1200以及天玑9000一点点在高端市场迫近 , 高通肯定会对自己和三星的未来合作持怀疑态度 , 这一次的安全事故或许坚定了高通“逃离”的决心 。
让人感到意外的是 , Lapsus$并没有向对英伟达一样 , 向三星提出索要赎金、开源核心设计等要求 , 目前没有任何表示 , 只是将所获取的数据分发出去了 。
有三星高管表示 , 该公司正在评估此次安全事故的具体影响 。
半导体屡遭黑客袭扰
实际上 , 英伟达并不是第一个被黑客攻击的半导体厂商 , 而三星当然也不会是最后一个 。 近些年 , 半导体领域的安全事故时有发生 , 而大部分攻击都是“勒索” 。
2020年8月 , 韩国半导体大厂SK海力士曾遭遇黑客组织利用勒索软件Maze进行攻击 , 有11TB的数据被盗取 , 并且其中约600MB被公布 。 据悉 , SK海力士被黑的文件中还包括与苹果、IBM等客户公司的存储芯片价格协商邮件 。
而LG电子、佳能以及美国半导体制造商MaxLinear都曾遭受过Maze的攻击 , 不过这些厂商被索要多少赎金 , 以及是否支付了赎金并没有对外透露 。
当然 , 上面提到三星受到攻击可能会让三星的客户失去对其的信任 。 但是在晶圆代工领域 , 台积电也并非总是一帆风顺的 。 2018年8月3日 , 台积电位于中国台湾新竹科学园区的12英寸晶圆厂和营运总部因电脑遭遇病毒而生产线停摆 , 随后不久台南和台中厂也发生相同的事故 。 到了2018年8月6日 , 台积电才对宣布全部恢复产能 , 并称会有2%的营收影响 。