{"id":263226,"date":"2022-03-08T16:10:25","date_gmt":"2022-03-08T15:10:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263226"},"modified":"2022-03-08T16:10:25","modified_gmt":"2022-03-08T15:10:25","slug":"samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/","title":{"rendered":"Samsung best&auml;tigt Hack, Quellcodes durch Lapsus$ geleakt"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die Hackergruppe Lapsus$ ist beim koreanischen Hersteller Samsung eingedrungen und hat dort vertrauliche Daten abgezogen. Anfang M\u00e4rz hat die Gruppe dann 190 GByte an Daten des Herstellers Samsung ver\u00f6ffentlicht. Dazu geh\u00f6rt auch der Quellcode von Samsung-Produkten. Das k\u00f6nnte durchaus Einfluss auf bestimmte Sicherheitsfunktionen in Samsung Mobilger\u00e4ten haben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8755902eed2d4e6f823b88757f4f8d3c\" width=\"1\" height=\"1\"\/>Blog-Leser X hatte in <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/#comment-122949\">diesem Kommentar<\/a> zu meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/\">Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen<\/a> bereits auf den Hack von Samsung durch die Erpressergang Lapsus$ hingewiesen. Die Hackergruppe, die die gehackten Unternehmen erpresst und bei Nichtzahlung die erbeuteten Informationen ver\u00f6ffentlicht, hatte 190 GByte an vertraulichen Daten des Herstellers Samsung ver\u00f6ffentlicht. Zu den ver\u00f6ffentlichten Daten geh\u00f6ren:<\/p>\n<ul>\n<li>einen Dump des Quellcodes und zugeh\u00f6rige Daten der in der TrustZone-Umgebung von Samsung installierten vertrauensw\u00fcrdigen Applets (TA) &#8211; diese werden f\u00fcr sensible Vorg\u00e4nge wie Verschl\u00fcsselung, Zugangskontrolle etc. verwendet  <\/li>\n<li>die Quellcodes von Algorithmen f\u00fcr alle biometrischen Entsperrvorg\u00e4nge.  <\/li>\n<li>den Bootloader-Quellcode f\u00fcr alle aktuellen Samsung-Ger\u00e4te  <\/li>\n<li>den vertraulichen Quellcode von Qualcomm  <\/li>\n<li>den Quellcode f\u00fcr die Aktivierungsserver von Samsung  <\/li>\n<li>den vollst\u00e4ndigen Quellcode f\u00fcr die Technologie zur Autorisierung und Authentifizierung von Samsung-Konten, einschlie\u00dflich APIs und Dienste<\/li>\n<\/ul>\n<p>Unklar ist, ob die Erpresser Samsung vor der Ver\u00f6ffentlichung der Daten kontaktiert und L\u00f6segeld verlangt hat. Nun hat Samsung diesen Hack gem\u00e4\u00df nachstehendem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1500871218118987780\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/samsung-confirms-hackers-stole-galaxy-devices-source-code\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> der Kollegen von Bleeping Computer best\u00e4tigt. <\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1500871218118987780\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/lEorqws.png\"\/><\/a><\/p>\n<p>Gegen\u00fcber Bloomberg hat Samsung den Angriff auf seine IT-Netzwerke und den Abfluss der vertraulichen Daten einschlie\u00dflich des Quellcodes eingestanden (<a href=\"https:\/\/webcache.googleusercontent.com\/search?q=cache:MoQ3Q8995EkJ:https:\/\/www.bloomberg.com\/news\/articles\/2022-03-07\/samsung-says-hackers-breached-company-data-galaxy-source-code+&amp;cd=1&amp;hl=en&amp;ct=clnk&amp;gl=ro\" target=\"_blank\" rel=\"noopener\">Artikel im Webarchiv<\/a>). Samsung schreibt dazu:<\/p>\n<blockquote>\n<p>There was a security breach relating to certain internal company data. According to our initial analysis, the breach involves some source code relating to the operation of Galaxy devices, but does not include the personal information of our consumers or employees. Currently, we do not anticipate any impact to our business or customers. We have implemented measures to prevent further such incidents and will continue to serve our customers without disruption.<\/p>\n<\/blockquote>\n<p>Best\u00e4tigt wird also, dass Sourcecode von Galaxy-Modellen beim Hack erbeutet wurde. Samsung schreibt, dass keine Kundendaten durch die Hacker erbeutet wurden. Das Datenleck nach diesem Hack k\u00f6nnte f\u00fcr Samsung aber unangenehm werden, das der Quellcode der diversen, in Samsung Mobilger\u00e4ten verwendeten KNOX-Sicherheitsfunktionen und der TrustZone-Umgebung nun \u00f6ffentlich ist. Das k\u00f6nnte von interessierten Dritte zum Aufsp\u00fcren von Schwachstellen verwendet werden. <\/p>\n<blockquote>\n<p>Nur mal so spekuliert: Im Herbst 2021 <a href=\"https:\/\/www.heise.de\/news\/Identitaetsnachweis-Online-Ausweisen-mit-dem-Handy-jetzt-offiziell-moeglich-6305750.html\" target=\"_blank\" rel=\"noopener\">hie\u00df<\/a> es, dass ein digitaler Personalausweis auf Mobilger\u00e4ten kommt &#8211; wobei Samsung laut <a href=\"https:\/\/news.samsung.com\/de\/digital-ausweisen-mit-dem-online-ausweis-auf-dem-smartphone\" target=\"_blank\" rel=\"noopener\">dieser<\/a> Mitteilung mit dem Samsung Galaxy S20 die Voraussetzungen zum Speichern des elektronischen Identit\u00e4t (eID) geschaffen hat. Wenn jetzt essentielle Sicherheitsfunktionen der Galaxy-Modelle im Quellcode vorliegen, weckt dies bei mir nicht gerade Vertrauen. Und wenn Samsung es nicht schafft, seine Kronjuwelen vor externen Hackern zu sch\u00fctzen, ist es mit der IT-Sicherheit der Branche wohl auch nicht allzu weit her. <\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Die Hackergruppe Lapsus$ ist beim koreanischen Hersteller Samsung eingedrungen und hat dort vertrauliche Daten abgezogen. Anfang M\u00e4rz hat die Gruppe dann 190 GByte an Daten des Herstellers Samsung ver\u00f6ffentlicht. Dazu geh\u00f6rt auch der Quellcode von Samsung-Produkten. Das k\u00f6nnte durchaus Einfluss &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-263226","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263226"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263226\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}