26 mar. 2020

Roba archivos del GPU del nuevo Xbox y piden recompensa por los códigos

Recientemente, AMD emitió un comunicado oficial en donde mencionan que en diciembre de 2019, fueron contactados por alguien que afirmó tener los archivos de prueba relacionados con un subconjunto de los productos gráficos actuales y futuros de AMD, entre ellos los del nuevo Xbox.
Según la publicación, algunos de estos archivos se publicaron en línea, pero fueron eliminados. Aparentemente, el responsable aún mantiene en privado archivos adicionales. Este es el comunicado oficial de AMD:
"En AMD, la seguridad de los datos y la protección de nuestra propiedad intelectual son una prioridad. En diciembre de 2019, nos contactó alguien que afirmó tener archivos de prueba relacionados con un subconjunto de nuestros productos gráficos actuales y futuros, algunos de los cuales se publicaron recientemente en línea, pero desde entonces se han eliminado.

Si bien somos conscientes de que el autor tiene archivos adicionales que no se han hecho públicos, creemos que la IP de gráficos robados no es esencial para la competitividad o la seguridad de nuestros productos gráficos. No tenemos conocimiento de que el autor posea ninguna otra IP de AMD".
AMD ya trabaja con las autoridades para resolver este caso. Por otro lado, el sitio de TorrentFreak afirma que AMD ha presentado al menos dos avisos de eliminación de DMCA, que puedes leer aquí, contra los repositorios de Github que albergaban algunos de los códigos fuente "robados" de lo que se cree que está relacionado con las GPU Navi y Arden de AMD. Se rumorea que la GPU del Xbox Series X es la última.

Por su parte, TorrentFreak se puso en contacto con la persona responsable del hackeo, y esto fue lo que comentó:
"En noviembre de 2019, encontré códigos fuente de hardware AMD Navi GPU en una computadora hackeada. El código fuente se encontraba inesperadamente en una computadora / servidor desprotegido a través de algunas vulnerabilidades. Más tarde me enteré de los archivos que contiene. Ni siquiera estaban protegidos adecuadamente o incluso encriptados con cualquier cosa que sea triste.

No he hablado con AMD al respecto porque estoy bastante seguro de que en lugar de aceptar su error y seguir adelante, intentarán demandarme. Entonces, ¿por qué no simplemente filtrarlo a todos?

Si no consigo un comprador, simplemente filtraré todo.
Esta persona pide una cantidad $100 millones de dólares por el rescate de estos archivos. El hecho de que AMD tome este caso con la mayor seriedad posible, parece indicar que la información robada es verdadera. Por el momento se desconoce si alguien tiene planeado comprar estos archivos.

Fuente: TorrentFreak

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!