IPB

Bienvenue invité ( Connexion | Inscription )

> Samsung victime de vol de données lors d'une cyberattaque, Réactions à la publication du 07/03/2022
Options
Lionel
posté 7 Mar 2022, 18:19
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 571
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Samsung a admis avoir été victime d'une cyberattaque de grande ampleur. Les pirates ont utilisé une faille de sécurité (non dévoilée) pour pénétrer les serveurs et dérober des données confidentielles sur des appareils Galaxy.
Samsung n'a pas donné plus de détails mais il s'agirait d'un groupe de pirates sud-américain qui s'appelle Lapsus$ et qui aurait publié un fichier de 190 Go sur les réseaux Torrent contenant tous les codes source de démarrage des appareils récents ainsi que les codes des authentifications biométriques et de chiffrement interne des données. Autant dire que ce code sera déchiffré à la loupe par des tas de hackers pour y découvrir des failles exploitables.
Des données confidentielles liées aux produits Qualcomm ont aussi été dérobées.

C'est la seconde attaque de ce groupe en très peu de temps après que Nvidia a subi aussi un vol massif de données concernant ses futures cartes graphiques. La société ayant refusé de payer une rançon, elles ont aussi été partagées sur Internet.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
iAPX
posté 8 Mar 2022, 15:31
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



La sécurité par obscurité, que j'appelle affectueusement "sécurité par obscurantisme", va en prendre un gros coup dans la gueule chez Samsung!

Ce que fait ce groupe de hacker est techniquement illégal, les rançons demandées plaçant cela au niveau criminel, mais en même temps...
Go to the top of the page
 
+Quote Post
joe75
posté 8 Mar 2022, 15:38
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 480
Inscrit : 12 Jun 2005
Membre no 40 785



Citation (iAPX @ 8 Mar 2022, 15:31) *
La sécurité par obscurité, que j'appelle affectueusement "sécurité par obscurantisme", va en prendre un gros coup dans la gueule chez Samsung!

Ce que fait ce groupe de hacker est techniquement illégal, les rançons demandées plaçant cela au niveau criminel, mais en même temps...

:-)

Curieux de savoir à court/long terme quel impact cela pourra avoir sur la sécurité des terminaux android (et ceux de Samsung en particulier)

Ce message a été modifié par joe75 - 8 Mar 2022, 15:39.
Go to the top of the page
 
+Quote Post
iAPX
posté 8 Mar 2022, 18:46
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (joe75 @ 8 Mar 2022, 09:38) *
Citation (iAPX @ 8 Mar 2022, 15:31) *
La sécurité par obscurité, que j'appelle affectueusement "sécurité par obscurantisme", va en prendre un gros coup dans la gueule chez Samsung!

Ce que fait ce groupe de hacker est techniquement illégal, les rançons demandées plaçant cela au niveau criminel, mais en même temps...

:-)

Curieux de savoir à court/long terme quel impact cela pourra avoir sur la sécurité des terminaux android (et ceux de Samsung en particulier)

Moi j'en connais qui se sont fait plaisir en s'offrant quelques instances avec du SonarQube ou équivalent en veux-tu en voilà tongue.gif

J'espère néanmoins que Samsung n'a pas salopé sa gestion des clés, et que donc il n'y ai aucune clé privée qui ai leaké, ça serait assez terrible!
Sinon il y aura forcément des failles dans le code, car c'est du code, et donc ce qui fera la différence sera les garde-fous qui y sont intégrés, mais aussi la rapidité et l'efficacité de Samsung pour corriger celles-ci dans le code et générer puis envoyer des MàJ sur tous les appareils touchés.

C'est pour moi l'essentiel: comment on réagit, comment on gère.

Autant Apple est d'ailleurs lent, mais pas vraiment plus que les grand fabricants Android, autant il couvre l'immense majorité de ses appareils en service lors de ces MàJ, pour Samsung... dry.gif

Ce message a été modifié par iAPX - 8 Mar 2022, 18:49.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 8th December 2025 - 10:33