2022. 03. 05

A Samsungot is feltörték, a zsákmány nagy és nyilvános

Az Nvidia feltörése mögött álló csoport leigázta a Samsung szervereit is és rengeteg értékes adatot tett nyilvánossáA Samsung jelentős hack áldozata lett, a tettes az Nvidia-t is feltörő Lapsus$ csoport.

Manapság szinte már fel sem kapjuk a fejünket, ha a hírekben újabb nagyszabású kibertámadásról hallunk, melyet valamely ismert cég ellen követtek el. Azonban a Samsung által nemrégiben elszenvedett támadás talán megér pár percet a figyelmünkből, hiszen olyan technológiák juthattak a támadók kezére, mint az összes biometrikus azonosítási rendszerük, vagy a titkosítási és hozzáférési eljárásaik forráskódjai. A lista kellően tömör és velős, ahogy az elszipkázott és ki is szivárogtatott adatok is, mivel közel 200 GB-ról van szó.


Alig telt el néhány nap az Nvidia hálózatának feltörése, és a nagyjából egy 1 terabájtnyi céges adat meglovasítása óta, nagyon úgy tűnik, hogy a Samsung szintén egy  hasonló, nagy jelentőségű támadás áldozata lett. Nehéz lenne tagadni, hogy a hackerek sok szempontból bőven meghaladták még a legnagyobb technológiai vállalatok védelmi képességeit is, ám a tényszerűség ezt az állítást aligha teszi megnyugtatóvá. A Bleeping Computer friss jelentése szerint a Samsungot nemrég pontosan ugyanaz a dél-amerikai Lapsus$ hackercsoport érte utol, aki az Nvidia-t a videokártyáikba épített bányászkorlátozás eltörlésével, és az LHR technológia kiszivárogtatásával zsarolta. Az újabb eset azonban nem csak az ellopott adatok mennyisége, vagy az ott szereplő részletek gyakorlati és szellemi értéke miatt érdekes, mivel a dél-koreai óriásvállalat állítása szerint zsarolásról vagy váltságdíjról (egyelőre) szó sem esett.

Torrent fájl a Samsungtól lopott adatokhoz. (Kép: Bleeping Computer)


Ugyan a Lapsus$ hackereit tömörítő csoport "zsarolóbandaként" vált hírhedté, ám ezúttal "csak" az újabb hackelés és adatlopás kapcsán cikkeznek róluk, mivel a sikeres adatlopási akciójukról azért most sem felejtettek el bizonyítékokat szivárogtatni, sőt. Először egy újabb képernyőfotóval indítottak a Telegram-csatornájukon, kedvcsinálóként pedig nagyjából annyit írtak, hogy egy kibertámadásból származó "bizalmas Samsung-forráskódot" tartalmaz. Ezt követően jött a meglepetés, ugyanis anélkül, hogy bármiféle nyilvános követelést fogalmaztak volna meg a céggel szemben, egyszerűen megosztották azt a torrentfájlt, melynek segítségével lényegében mindenki számára hozzáférhetővé váltak a bizalmas céges adatok. A listán lényegében a következő tételek szerepelnek:

  • A Samsung TrustZone környezetébe telepített minden olyan Trusted Applet (TA, avagy megbízható kisalkalmazás) forráskódja, amelyet érzékeny műveletekhez (pl. hardveres kriptográfia, bináris titkosítás, hozzáférés-szabályozás) használnak.
  • az összes biometrikus feloldási művelethez használt algoritmusuk
  • a bootloader forráskódja az összes új Samsung készülékhez
  • bizalmas forráskód a Qualcommtól
  • a Samsung aktiválási szervereinek forráskódja
  • a Samsung-fiókok engedélyezéséhez és hitelesítéséhez használt technológia teljes forráskódja, beleértve az API-kat és szolgáltatásokat is



A három tömörített archívumot tartalmazó torrenthez amúgy egy-egy rövid leírás is tartozik, hogy mindenki átlássa, melyik állomány mit tartogat. Azon túl, hogy ezek igen értékes fejlesztések és egyéb, hosszútávú biztonsági aggályokat is felvetnek, az igen különös, hogy nem tettek említést a Samsung megkereséséről. Míg a Bleeping Computer állítólag a Samsung válaszára vár, a Wccftech azt írja, hogy a Samsung illetékesei már vizsgálják az ügyet, az esetleges követeléssel kapcsolatban azonban nem nyilatkoztak. Az ilyen esetekben a "nem tárgyalunk terroristákkal" gyakori protokoll a cégek részéről, az viszont különös, hogy a zsarolásban utazó Lapsus$ még egy Samsungnak címzett cinikus kommentárt is megspórolt bejelentésből, inkább szimplán csak kiszivárogtatta a teljes fogást. Ez persze nem jelenti azt, hogy a háttérben nem zajlott legalább egyoldalú kommunikáció, de az sem kizárt, hogy ez a 190 GB valójában maga az üzenet, a Lapsus$ kezében pedig valami ezeknél is értékesebb lapulhat, melyről tudják, hogy a Samsungnak elég fontos ahhoz, hogy egy megfelelő egyezség reményében még várjanak egy kicsit az említésével .

A Samsungnak valószínűleg van min tanakodnia, ugyanis a szivárgásban olyan jelentős partnereik is érintetté váltak, mint a Qualcomm, vagy akár az Apple.

2022. 03. 05

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.