PTT推薦

Re: [情報] Nvidia遭網路攻擊,以勒索軟體回敬駭客

看板PC_Shopping標題Re: [情報] Nvidia遭網路攻擊,以勒索軟體回敬駭客作者
chicagoparis
(chicago2paris)
時間推噓23 推:24 噓:1 →:37

※ 引述《hn9480412 (ilinker)》之銘言:
: Nvidia遭網路攻擊,以勒索軟體回敬駭客
: 文/林妍溱 | 2022-02-28發表
: Nvidia上周五(2/25)證實公司遭到網路攻擊,也正在調查。不像一般受害企業,Nvidia: 似乎也以勒索軟體反攻駭客。
: 英國媒體Telegraph上周五報導Nvidia遭網路攻擊,導致開發部門的電子郵件和工具系統: 斷線無法使用。
: Nvidia周五對媒體指出,目前正在調查攻擊事件,但強調公司的業務及商業營運未受影響: 。Nvidia表示目前致力於評估事件的本質和影響範疇,不願提供更多資訊。
: 資安廠商Dark Tracer及安全研究人員Soufiane Tahiri發現一個名為Lapsus$的駭客組織: 宣稱駭入Nivida,並洩露該公司員工的登入密碼及NTLM雜湊,並揚言即將公布竊得的1TB: 資料。
: 但同時Nivida似乎也出手回擊,在駭客系統內植入勒索軟體。資安公司Emsisoft引述
: Lapsus$組織的貼文,指Nvidia利用駭客經由員工電腦登入其VPN時,反將一軍,存取駭客: 使用的虛擬機器,並植入勒索軟體。
: 但Lapsus$駭客指,Nvidia這招成功加密了他們資料,不過他們有備份,躲過一劫。
: Lapsus$也強調未被任何競爭對手或組織駭入。
: Emsisoft威脅分析師Brett Callow 指出,回駭雖不常見,但也不是沒有過前例,畢竟付: 贖金不能保證駭客不公布資料。
: Nvidia二月才在多國政府反對下,被迫撤回400億美元收購軟銀旗下IC設計業者Arm的合併: 案。
: https://www.ithome.com.tw/news/149576

南美洲的勒索軟體駭客組織又增加一項要求

After evaluating our position and NVIDIA's, we decided to add one more
requirement.

We request that NVIDIA commits to COMPLETELY OPEN-SOURCE (and distribute
under a foss license) their GPU drivers for Windows, macOS and Linux, from
now on and forever.

If this request is not met, on Friday we will release the COMPLETE SILICON,
GRAPHICS AND COMPUTER CHIPSET FILES for all recent NVIDIA GPUs, including theRTX 3090Ti and UPCOMING REVISIONS! Of course, this includes all files with
extensions such as .v, .vx, .vg and more.

So, NVIDIA, the choice is yours! Either:
-Officially make current and all future drivers for all cards open source,
while keeping the Verilog and chipset trade secrets... well, secret
OR
-Not make the drivers open source, making us release the entire silicon chip
files so that everyone not only knows your driver's secrets, but also your
most closely-guarded trade secrets for graphics and computer chipsets too!

YOU HAVE UNTIL FRIDAY, YOU DECIDE!

機翻如下:
在評估了我們的立場和 NVIDIA 的情況後,我們決定再增加一項要求。

我們要求 NVIDIA 承諾從現在到永遠完全開源(並根據開源許可分發)其適用於
Windows、macOS 和 Linux 的 GPU 驅動程式。

如果此要求未得到滿足,我們將在周五發布所有最新 NVIDIA GPU 的完整晶片、
圖形和電腦晶片組文件,包括 RTX 3090Ti 和即將推出的修訂版!
當然,這包括所有帶有 .v、.vx、.vg 等擴展名的文件。

所以,NVIDIA,選擇權在你! 任何一個:
- 正式使所有卡的當前和所有未來驅動程式開源,同時保留 Verilog 和晶片組的商業機密......好吧,秘密
要麼
-不讓驅動開源,讓我們發布整個矽晶片文件,讓大家不僅知道你的驅動秘密,也知道你最嚴密保護的圖形和電腦晶片組的商業秘密!

直到星期五,你決定!

------------------分隔線-------------------

其實看了一下國外說法是駭客團體向 Nvidia 的 MDM 註冊了一台機器,
冒充成功,所以拿到 data
而 Nvidia 則是透過 MDM 遠端加密對方裝置
所以認真來說 Nvidia 並沒有違反美國的法律
美國法律現在好像還是不允許私人企業反擊駭客的樣子
不過,這真的會讓 Nvidia 血流成河
LAPSUS 似乎真的有備份成功
因為他們有釋出大概 20 GB 的壓縮檔
裡面有四十萬個多的檔案

坐等 LHR 相關 src 流出
到時候應該就可以都解鎖了

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.158.172.18 (臺灣)
PTT 網址

ltytw 03/02 11:18老黃會不爽直接出下一代gpu嗎

u8702116 03/02 11:20我要看到血流成河

gameking 03/02 11:22N家聯手駭客做行銷 順勢推出40顯卡

Allen0315 03/02 11:24 LHR被完整解鎖的話 顯卡又要漲?

gameking 03/02 11:26能不能解鎖 N家根本沒差吧

justice2008 03/02 11:35感覺上是駭客被NV惹毛了耶

aglet 03/02 11:42Nv驅動是老黃神主牌,這要求好天真

pc0805 03/02 11:50要NV開源是要他的命吧

denix 03/02 11:51nv驅動值5000欸

spfy 03/02 11:53這要求認真的?

當然是認真的,都下deadline了,但是我覺得 N 會裝死不會鳥他們。 所以我才說會坐等 src 流出,駭客團體有提到 hw 的 folder 有 250 GB。

kisia 03/02 11:55然後駭客放出解鎖驅動裡面又是木馬

roytiu 03/02 11:59以後驅動不值錢了嗎

ATand 03/02 12:06神經病。業界就這麼大有啥秘密

waakye 03/02 12:12假如駭客搞出一個解鎖95%的驅動 剩

waakye 03/02 12:12下5%是挖給駭客的 應該還是一堆人會

waakye 03/02 12:12

ab4daa 03/02 12:20你不開源我幫你開

DRAGON0324 03/02 12:40應該是未鎖版的會降吧

WFSGT 03/02 12:50蘇媽:爽撿

※ 編輯: chicagoparis (49.158.172.18 臺灣), 03/02/2022 13:09:38

gameguy 03/02 13:12

sdbb 03/02 13:12NV 的IT 怎麼會出這種包

ltytw 03/02 13:13這爽得到蘇媽嗎? 雖然amd的罩門

ltytw 03/02 13:13是軟體沒錯 但intel會更爽

ltytw 03/02 13:15感覺蘇媽不小心爽到 因為蘇媽是因

ltytw 03/02 13:15為限制位寬才蒜粒沒有很高 這是硬

ltytw 03/02 13:15體的限制

wanubz9v 03/02 13:18NV根本沒差吧 之後的顯卡又用新驅

wanubz9v 03/02 13:18動不就好了

wanubz9v 03/02 13:19頂多就過去的顯卡可以讓你隨意改這

wanubz9v 03/02 13:19樣子

maplefoxs 03/02 13:46nv態度蠻強硬的 感覺沒戲

NerVGear 03/02 13:49如果整個晶片的電路都出來很大條吧

NerVGear 03/02 13:50整個CUDA搞不好都被人抄走

jiaxie 03/02 13:57酷!這劇情不錯

joefaq 03/02 14:03要抄就要抄全套 只有抄半套還不如自

joefaq 03/02 14:03己做 裡面藏的Bug不知道怎麼workaro

joefaq 03/02 14:03und根本找死

otaku690 03/02 14:15正常的公司會警告員工不要去看流出

otaku690 03/02 14:16大陸那些GPU新創就不知道到了.

wetor 03/02 14:20老黃:我牙膏還沒擠完!

erisiss0 03/02 15:23反正就算公開也是帶木馬的

erisiss0 03/02 15:24就一個道理,真的解鎖幹麻公開?

hizuki 03/02 16:39中共公司會出高價去買吧

chickengod 03/02 20:05RTL如果流出 問題很大巴 @@

Esvent 03/02 20:08有機會出現支援SR-IOV的開源驅動嗎

aegis43210 03/02 20:09這會爽到西台灣公司

kira925 03/02 20:10老黃答應不答應只是剩多少面子而已

kira925 03/02 20:12不管是黑市驅動解放算力 還是哪天

kira925 03/02 20:12突然地下放出來開源有完整支援nV顯

kira925 03/02 20:12卡的驅動都別覺得奇怪了

kira925 03/02 20:13如果駭客真的拿到這麼多東西 nV基

kira925 03/02 20:13本上就裸奔了 專利驅動都能廢了

Bencrie 03/02 23:26放出來我覺得死去的是 nouveau QQ

Bencrie 03/02 23:28本來就逆向工程的產物,這下做太好

Bencrie 03/02 23:28還會被懷疑有沒有參考流出的資料

cka 03/03 02:30那些檔案不是各大做顯卡的都有?

deflife 03/03 03:56看來是 fuck you nvda 的一員

henrylin8086 03/03 11:25NV會氣到Ada整個翻掉重做嗎XD

wonder007 03/03 16:22傻了才答應開源 開了幫忙做牛做馬

wonder007 03/03 16:22而且最後可能還是被放出電路設計檔

wonder007 03/03 16:23流出就是流出了 跟駭客談條件是笨蛋

okbon 03/26 23:08想太多 流出的一定不是太機密的資料