Redian新闻
>
拳打英伟达脚踢三星的黑客 又准备开始搞事了

拳打英伟达脚踢三星的黑客 又准备开始搞事了

科技新闻

最近几天,不少人应该都认识了一个叫做 Lapsus$ 的黑客组织。因为大概在一周前,这个黑客组织对外声明,表示自己把世界上最知名的科技巨头之一英伟达给黑了……

事情最初要来到 2 月 26 号,有外媒最早报道英伟达遭受到了一次恶意网络攻击,据称这次攻击让英伟达的邮件系统和开发工具差不多瘫痪了两天。

而 Lapsus$ 也没藏着掖着,表示就是自己干的。

不仅发了声明,Lapsus$ 还表示自己拿到了整整 1TB 的数据……

这些数据包括大量的软件源代码和各种原理图,甚至还有没发售的 RTX 3090 Ti 显卡的影子。为了证明不是虚张声势,他们 “ 大方 ” 地放出了其中一部分数据,并且对外开放下载。

但这只是第一波坏消息,这个黑客组织又要求完全解除 RTX 30 系显卡对挖矿功能的限制,随后又要求开源显卡驱动。

这波混乱邪恶一般的操作把世超给看懵了,一时之间不知道他是在帮助挖矿的还是我们这帮打游戏的……后来他们表示可能以 100 万美元的价格把英伟达的这些信息卖掉,不知道老黄心里现在是什么滋味儿。

这其中还有一个插曲,毕竟英伟达可不是吃素的,所以人家反手也把 Lapsus$ 给黑了,不仅对数据进行了远程加密,还切断了 Lapsus$ 的内网访问。

这波确实非常刚,但可惜的是黑客组织有备份,所以英伟达没能极限反杀……

后来这个黑客组织沉默了几天,正当大家还在议论英伟达该怎么办的时候,Lapsus$ 突然主动出击,放了一张图片并表示 “ 别看英伟达了,进来看三星!”

另外一个倒霉蛋三星也好不到哪去,这次他们搞到手的文件差不多有 190GB ,后来干脆列了个单子,告诉大家都有哪些东西搞到手了。

比如除了源代码之外,还有生物识别解锁的算法,以及高通的代码也躺枪被暴露了……最要命的是 Lapsus$ 还拿到了三星 TrustZone 中一些敏感程序的源代码……

大家可以理解成 TrustZone 是一个将敏感信息单独隔离,用来保护敏感信息的硬件技术,它和普通的应用程序是区分运行的。

TrustZone 和 Cortex 处理器一样,都是出自 ARM 之手,可以说它们跟手机厂商的关系是密不可分的。

但就在 Lapsus$ 把三星这些东西抖搂出来的前几天,正好有一份报道表示三星的 Galaxy S 系列旗舰手机存在安全漏洞,从 S8 到 S21 系列都有所影响。

而这个漏洞,正是 Galaxy 手机里 TrustZone 系统中的存储秘钥问题。

据说攻击者可以借助这个漏洞通过 TrustZone 来提取密码等敏感信息,甚至可以绕过基于硬件的身份验证机制。

但研究人员随后表示这个漏洞在 2021 年 5 月就已经提交给三星了,而官方在 8 月份推送了系统更新,修复了这个漏洞。

这次的情报公开,可能只是个普通的分享学术研究成果。

但事情往往就这么巧,这份报道赶在英伟达水深火热的时候发布,结果三星没过几天也被黑客组织给搞了。

目前为止,英伟达和三星这事还没有最终结果,但 Lapsus$ 丝毫没有收手的意思,人们对这个黑客组织的议论也越来越多。

世超想再搜集一波资料,就跑去电报看了一眼,没想到 Lapsus$ 确实专门给自己开了个频道……

目前为止这个去年 12 月 10 号建立的频道已经有超过 20000 名订阅者了,而且数量还在不断增加。

那这个频道里都有些啥呢?首先是各种各样的不定时声明,而且最开始说的还是葡萄牙语,看样子这个黑客组织确实可能来自南美。

而他们最早的一份声明就是宣布自己黑掉了一家酒店和卫生部门,还提到自己访问了亚马逊云服务平台 AWS ,并开始了自己的第一次勒索行动。

所以从一定程度上讲,英伟达并不是第一个受影响的大企业,亚马逊才是……

不过世超没在里面找到英伟达和他们高手过招的内容,难道被他们给手动清理了?

除了声明,这里面还有一些链接和图片,凡是媒体报道过的泄露内容,基本上都能在里面找到。

其中就有他们放出来的英伟达和三星的泄露内容,文件大小也和媒体报道的基本一致。

除了声明和泄露的东西,就是动不动发一些预告,说我们要搞个大新闻……

他们还发起了投票,让大家来选择该黑谁,其中不乏沃达丰和 T-Mobile 这种通信巨头。

但就在发起投票后的几天,Lapsus$ 毫无征兆地宣布自己黑掉了英伟达,这也就是大家所熟知的事件起点。

目前为止,英伟达和三星这事儿还没有下文,也不知道他们会拿这些数据去做什么,但是他们已经发起了一个新的投票,问大家下一个目标是谁。

不过 Lapsus$ 之前表示如果英伟达在 3 月 4 号之前不开源驱动的话,就把机密内容完全公开,但英伟达没这么做,现在也早就过了规定时间。

他们倒也没动手,反而是转头折腾三星去了了……

所以这件事的结果可能和之前的勒索事件相同,是没有结果的。

但这次事件里泄露的两个英伟达开发人员签名证书,据说已经被黑客们拿去伪装恶意程序了……

至于科技巨们到底该怎么处理 Lapsus$ 这个突然出现的棘手组织,咱们也帮不上啥忙,只有继续观望的份儿了。

戳这里提交新闻线索和高质量文章给我们。
来源: cnbeta
相关阅读
拳打沙俄、脚踢缅甸,东北的战斗民族有多能打?恐怖!法拉盛缅街地铁站惊现随机攻击事件!36岁男子遭拳打脚踢!还缝了三针!拳打Gen-2脚踢Pika,谷歌爆肝7个月祭出AI视频大模型!首提时空架构,时长史诗级延长突发!纽约法拉盛亚裔男被非裔男拳打脚踢!都是手机惹的祸!可悲!纽约警察在时报广场遭无证移民团伙拳打脚踢! 5人被捕后!竟被无保释放!太嚣张!就在法拉盛!非裔女看华裔女不顺眼!竟满街追着华裔女拳打脚踢!宾臣墟 13岁少年在网络上出售电动单车 线下交易 遭“买家”带三男子打劫 拳打脚踢抢走财物布碌仑华男欠债不还,反而拳打脚踢债主;还有华人路上遭蒙面歹徒抢劫,眼睛被打到红肿准备开始写点重要的东西了,先从Face Time电话诈骗说起纽约又准备发钱?移民身份不限 每人$1500美元 退税法案掀强大攻势又准备逃了?朱令案嫌疑人澳洲豪宅明日开卖,孙某或将现身拍卖会!知名资管HR转卖阿胶,基金经理开始搞自媒体了...英特尔超越三星,重返半导体龙头,英伟达仅第五!苹果考虑在 iPhone 上引入 Gemini/英伟达发布「AI 核弹」/华为第一季度折叠屏份额或超越三星三星AI芯片,正式叫板英伟达,拿下1万亿韩元订单全球半导体厂商排名:英伟达超越三星,排第二可怕!皇后区男子回家正准备开门,突然走来3人亮出枪准备开学的NYU留学生:哈哈,真是被自己,穷笑啦~新晋爆款?缺德舅上新迷你便当袋,网友准备开抢...缺德舅再出网红包,网友准备开抢
原创公众号
为什么总觉得别人对自己有敌意?让人感到安全又放松的8个「恢复角落」| 社长日签外国势力左右美国大选?两党竞争毫无底线!民进党真有“两套”地震警报系统!俄外交部“乌克兰危机超越边境”,英防长“转入战前时代”!刘诗诗10年前旧照被扒,引2.4亿网友围观:这简直就是刘亦菲2.0吧..."氛围感"拉满!!12款ins风「四件套」杀疯了!A类婴儿纱软糯哭~2024“渣女背心”太绝了!又纯又欲,出街撩撩撩撩爆了~~震惊!科学家竟然在宇宙中找到了地球上不可能存在的分子!为细菌设计的迷宫,让它们无法感染人体小思考 |人生丝滑技巧从C++切换到Rust,开发效率提升两倍不止这下戏里戏外都成了狗男人?第21期柬埔寨电影工作坊“高棉金棕榈”在澳门,听两位本土创作者分享短片的力量这条仙女流光蓬蓬裙,不愧是温婉优雅风的必备单品!“长久的男女关系,离不开这一点”邓元杰精彩文章汇总(2024年4月1日前)上海4000万买房的都是富豪?门槛真不如你想的那么高姜文沉沦女色,我选择原谅完整版 Y Combinator W24,100+ AI项目全览|硅兔独家让你精通ssh命令和SSH服务GO的并发与并行最适合今晚和娃一起看的电影,我找到了这7部2023年美国留学生拒签率飙升至36%,不能只欺负中国学生!2024年F1美签申请新变化,你必须了解!怎样养育一个心理健康的孩子?法国教育专家给的9个建议爱尔兰诞生最年轻总理, 16岁涉政,大学辍学,却成为国家教育部长......【行业日报】美国和英国人工智能安全测试建立伙伴关系20岁鲍登学院中国女生自杀身亡,校长表示令人心碎和震惊
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。