COMPTOIR
register

×

LAPSUS vs NVIDIA

Les « hackeurs de NVIDIA » se rebiffent ! (MAJ : et NVIDIA s'exprime enfin)
LAPSUS vs NVIDIA
LAPSUS$ sur Telegram...
MAJ 06/03 : Quoi de neuf au front ? Eh bien, le deadline du 4 mars est passé, date fixée par LAPSUS$ à NVIDIA pour que l'entreprise se plie à ses demandes. Que s'est-il passé ? Eh bien, pas « grand-chose » si l'on ose dire. Selon ce tweet, le groupe aurait été contacté par un acheteur potentiel et aurait par conséquent retardé la grosse fuite promise sur le LHR... Comme par hasard !

 

 

Bon, LAPSUS$ a tout de même publié les identifiants et mots de passe de 71355 employés de NVIDIA. Un chiffre qui ne colle toutefois pas avec le vrai nombre d'employés de l'entreprise, un peu plus de 20 000. Il se pourrait donc que la fuite comprenne les informations d'anciens employés, mais aussi de plusieurs comptes pour un même employé pour divers services. Toujours est-il que la brèche est avérée, Tom's Hardware US ayant par exemple pu identifier plusieurs de ses contacts NVIDIA auprès de Have I Been Pwned. En parallèle, les pirates ont aussi publié deux certificats de signature de code, périmés, certes, mais qui peuvent apparemment toujours être utilisés sous Windows pour signer des pilotes. La suite au prochain épisode ?
MAJ 02/03 : Après avoir « évalué » leur position et celle de NVIDIA (ce qui pourrait indiquer que les deux essayent tant bien que mal de communiquer derrière les rideaux, probablement afin d'éviter de nouvelles fuites en ce qui concerne le Caméléon), le groupe LAPSUS$ exige maintenant aussi à ce que les pilotes Windows, macOS et Linux présents et futurs de NVIDIA deviennent complètement Open-Source et soient distribués sous une licence FOSS ! Et le constructeur a jusqu'à vendredi pour s'exécuter ! Sinon, les pirates menacent de publier tous les détails matériels sur tous les GPU récents de NVIDIA, ainsi que leurs futures révisions, soit un gros paquet d'information estimé à 250 Go avec des secrets potentiellement sensibles...

 

LAPSUS vs NVIDIA [cliquer pour agrandir]

 

Encore une fois, une requête un peu bizarre, on voit mal ce que les pirates ont réellement à y gagner (cela dit, ça pourrait éventuellement bénéficier à certaines entreprises moins scrupuleuses, notamment en Chine) et il est très peu probable que NVIDIA cédera à cette demande, d'autant plus que l'entreprise dispose sans aucun doute de très nombreux moyen de recours pour limiter l'éventuelle casse par la suite. Précisions qu'à ce jour, ni NVIDIA, ni AMD, ni Intel ne proposent de pilotes Open-Source pour Windows. À part ça, ok Nico, c'est bon, tu t'es fait griller !

MAJ 11:00 • Le caméléon, via HardwareLuxx, est finalement un peu plus sorti de son silence de manière non officielle, confirmant le hack et le vol de données, et affirmant qu'« aucune interruption des activités » n'était prévue pour donner suite au vol, tout en restant un peu évasif pour le reste. Pendant ce temps, ce sont des binaires et autres documentations propres à la technologie DLSS qui ont été publiées sur la toile, certaines étant cela dit déjà publiques comme le guide de programmation.

D'autres données seraient plus sensibles, comme des composantes logicielles permettant de virer le LHR. On ne doute pas une seconde que la communauté au pingouin aura une attention particulière sur ces éléments qui pourraient permettre la mise au point d'un pilote open source apportant par exemple le support du DLSS (même si cela semble compliqué d'un point de vue légal). Ou que certaines sources pourraient également intéresser la concurrence... Et bien sûr les mineurs.

 

On vous le racontait hier, NVIDIA s'est fait hacker par le groupe sud-américain LAPSUS$ et celui-ci aurait dérobé au cours d'une infiltration d'une semaine pas moins de 1 To de données plus ou moins sensibles et d'une certaine valeur, parmi lesquelles des schémas, des pilotes, des firmwares, de la documentation, des outils privés, des SDK, des mots de passe et même toutes les infos sur le microcontrôleur de sécurité « Falcon » que NVIDIA utilise pour ses GPU ! Entre-temps, NVIDIA aurait contre-attaqué par ransomware pour tenter de récupérer les données ou au moins les rendre inutilisables. Hélas, elles avaient apparemment déjà été sauvegardées et stockées ailleurs en double...

 

Suivant cette contre-offensive, LAPSUS$ a réagi en haussant le ton et chantage à l'appui pour tenter de faire pression sur NVIDIA ! La première demande est très simple, les pirates veulent que NVIDIA publie une mise à jour pour le firmware de toutes les RTX 30 afin d'en désactiver le LHR, en échange les données - supputées sensibles - d'un gros dossier nommé « HW » ne seront ni publiées ni distribuées. Une requête pour le moins étrange considérant que le groupe a simultanément aussi annoncé la mise en vente de données en sa possession qui permettraient déjà de contourner intégralement l'implémentation LHR avec les puces GA102 et GA104... Visiblement, LAPSUS$ tente ainsi d'obtenir les faveurs des mineurs et des joueurs, affirmant que la levée de la bride LHR servira autant les uns que les autres. Nous ne pouvons nier que nous sommes bien curieux ! Reste à voir si cela intéresserait réellement les mineurs dans le contexte actuel et dans quelle mesure cela pourrait avoir un impact sur le marché des GPU de manière générale. 

 

LAPSUS$ sur Telegram...  [cliquer pour agrandir]

 Voilà ce qui se raconterait sur le groupe LAPSUS$ sur Telegram. 

 

En tout cas, n'ayant toujours pas été contacté par NVIDIA, le groupe a déjà commencé à distribuer via torrent certaines des données dérobées dans une archive de 20,3 Go et il semblerait que celles-ci soient bien conformes aux affirmations des pirates. D'un autre côté, il faut reconnaitre que le silence de NVIDIA est assez inhabituel pour une entreprise coincée dans ce genre de situation toujours assez inconfortable, le constructeur ayant tout juste affirmé mener une enquête, ce qui pourrait sous-entendre que NVIDIA cherche d'abord à évaluer l'impact potentiel sur son business.

 

Par conséquent, cela pourrait aussi indiquer que LAPSUS$ est réellement en possession de données très sensibles... Gageons que l'entreprise donnera tôt ou tard plus de détails, on ne doute pas que beaucoup attendent de pied ferme une communication plus complète, notamment les actionnaires. Il faut dire que ce genre d'affaires n'est jamais très bon pour l'image d'une entreprise... À suivre !

Un poil avant ?

« Bientôt » la fin du disque dur dans les centres de données ?

Un peu plus tard ...

Linux ? Steam Deck ? Test ? C'est parti !

Les 37 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Jemporte, le Dimanche 06 Mars 2022 à 00h45  
par Un adepte de Godwin en Île-de-France le Samedi 05 Mars 2022 à 13h07
Pas de source, juste des hypothèses et supposition ! Mais peut être que le Comptoir pourrait confirmer tes dires même si je suis prêt à mettre ma main à couper qu'il n'y a pas de cuve d'avance ou de stockage.
Je pense que c'est comme chez coca la recette est connu et maîtrisé,ce qui est plus intelligent que de refaire des pilotes!( On trouve toujours des cartouches pour des canon pixma 4000 et il n'y a plus de pilote depuis 2010 par exemple)
C'était à l'époque des cartouches BC6 et BC3 (il n'y avait pas encore de puce chez Canon et si je me rappelle bien les premières Epson commençaient à le faire). J'avoue ne pas avoir suivi la suite, mais je me souviens que c'était comme ça. C'était un article assez sérieux et documenté sur les encres, couleurs et pilotes.

Là j'ai regardé et on trouve plus rien, à part des pubs sur des tiers qui fabriquent des compatibles. Bref, trop compliqué pour chercher sur le web.
Celà dit les système de profilage couleur dans les OS se sont amélioré. Et donc les pilotes ont probablement moins à récupérer sur ce point. Et puis quand une gamme d'imprimantes n'est plus fabriquée depuis longtemps j'imagine qu'on commence à s'en foutre au niveau du fabriquant d'avoir des encres parfaites.

Si on veut avoir une imprimante qui imprime correctement pour pas cher à la page, il faut prendre une imprimante faite pour par le fabricant, bureautique avec des cartouches rechargeables sans puce. Chez Canon c'est la gamme G. Après on peu s'amuser à prendre du bas de gamme et bidouiller toute la journée avec du compatible... le temps c'est de l'argent.
par Un adepte de Godwin en Île-de-France, le Samedi 05 Mars 2022 à 13h07  
par Jemporte le Vendredi 04 Mars 2022 à 17h15
Cette info a plus de dix ans mais je ne vois pas pourquoi cette pratique aurait changé.

Et quand je dis stocker de l'encre, c'est pour une gamme de modèles. Ils est probable qu'ils font un nouveau stock pour chaque série de cartouches et que passé un certain délai, on trouvera en principe plus les ancienne cartouches, dès le stock d'encres terminé, sauf s'il se termine trop tôt et alors il sortent un nouveau pilote avec...
Sinon, à l'époque, c'était stocké dans d'énormes cuves, peut-être de façon concentrée, j'en sais rien.

Vous avez très certainement constaté que les cartouches compatibles n'impriment pas exactement les mêmes couleurs, même quand ça imprime bien et sans bandes.
Et par ailleurs, je trouve que deux imprimantes neuves de même modèle impriment bien le même résultat.
Pas de source, juste des hypothèses et supposition ! Mais peut être que le Comptoir pourrait confirmer tes dires même si je suis prêt à mettre ma main à couper qu'il n'y a pas de cuve d'avance ou de stockage.
Je pense que c'est comme chez coca la recette est connu et maîtrisé,ce qui est plus intelligent que de refaire des pilotes!( On trouve toujours des cartouches pour des canon pixma 4000 et il n'y a plus de pilote depuis 2010 par exemple)
par Un médecin des ragots du Grand Est, le Vendredi 04 Mars 2022 à 22h28  
Virer le lhr je vois pas trop en quoi ça va aider les gamers à avoir des cartes qui partent direct de l usine aux ferme de crypto
Par contre avoir le code source du dlss ça permet de voir comment nvidia nous enfume peut-être sur l absolu nécessité de tensor core
Faudrait pas oublier que les transistors de ses tensor core ptet que remplacé par autant de transistor pour d unité shader faudrait peut-être aussi bien ... onteparle du "rtx audio" qui soit disant utilisait des tensor core alors que ça fonctionnait sur des gtx depourvu
Des drivers open source etc...
Quand on voit comment "geforce experience" est un mouchard de plus à de temps en temps en voué des données à ton Insu à nvidia

Bref ça me fait rigoler toute c'est grosse entreprises qui passent leur temps à sniffer nos données personnelles... mais quand les hacker leur font la mm là magie le système judiciaire se met en route
Protéger les riches pas les pauvres
Justice à 2 vitesse toussa toussa
On parle aussi de la mort programmé du matériel organisé dans énormément de grosses entreprises
Sur l IT (le win11 qui impose le tpm) l electro ménager et on en passe, ça culpabilise le peuple sur l ecologie, mais quand les entreprises sont prit la main dans le sac. On reparle de l amende que intel doit payer à l europe depuis des années et qui a fait "pouf" il y a qqs semaines pour voir une fab intel qui va se pointer en allemagne... oh magie une amende à payer à tout les membres de l europe se transforme en fab surprise qui profite avant tout à l allemagne .... comme c est bizarre
par Une ragoteuse à forte poitrine en Auvergne-Rhône-Alpes, le Vendredi 04 Mars 2022 à 21h39  
Ce soir les hacker n'ont pas mis à exécution leur menace envers NVIDIA.
Mais ces mêmes hackers ils ont leak près de 200Go de chez Samsung
par Jemporte, le Vendredi 04 Mars 2022 à 17h15  
par Un ragoteur sans nom en Île-de-France le Vendredi 04 Mars 2022 à 14h33
Tu as des sources de ce que tu dis?
Parce que à ce jours je n'ai jamais vu deux imprimantes identique sortir la même couleur ou le même noir....que ce soit en laser ou jet d'encre.

Il est impossible pour une marque de stocker autant d'encre pour autant de modèle différent!
Pour les couleurs j'avais vu ça assez clairement il y a pas mal d'années, une quinzaine d'années.
Canon avait ressorti des pilotes (pour les mêmes imprimantes) suite à une nouveau remplissage de leurs stocks d'encre. Ils calibraient donc leurs pilotes à la nouvelle gamme de couleurs des encres plus tout à fait identiques. C'est ce qui m'avait surpris : il fabriquent l'encre en grosse quantité puis calibrent leurs pilotes sur cette encre. Si jamais ils sont obligés de refaire leurs stocks, ils doivent recalibrer leurs pilotes.
Cette info a plus de dix ans mais je ne vois pas pourquoi cette pratique aurait changé.

Et quand je dis stocker de l'encre, c'est pour une gamme de modèles. Ils est probable qu'ils font un nouveau stock pour chaque série de cartouches et que passé un certain délai, on trouvera en principe plus les ancienne cartouches, dès le stock d'encres terminé, sauf s'il se termine trop tôt et alors il sortent un nouveau pilote avec...
Sinon, à l'époque, c'était stocké dans d'énormes cuves, peut-être de façon concentrée, j'en sais rien.

Vous avez très certainement constaté que les cartouches compatibles n'impriment pas exactement les mêmes couleurs, même quand ça imprime bien et sans bandes.
Et par ailleurs, je trouve que deux imprimantes neuves de même modèle impriment bien le même résultat.
par Un ragoteur sans nom en Île-de-France, le Vendredi 04 Mars 2022 à 14h33  
par Jemporte le Vendredi 04 Mars 2022 à 12h17
Pour info, les marques fabriquent les couleurs une fois pour toute et les stockent et les destinent à tel modèle, car il est très difficile de retrouver la même couleur et il faudra la revalider (parce que les couleurs sont garanties par le fabriquant).
Bref, c'est pas si simple que ce que l'on croit.
Tu as des sources de ce que tu dis?
Parce que à ce jours je n'ai jamais vu deux imprimantes identique sortir la même couleur ou le même noir....que ce soit en laser ou jet d'encre.

Il est impossible pour une marque de stocker autant d'encre pour autant de modèle différent!

par Jemporte, le Vendredi 04 Mars 2022 à 12h31  
par Diego412 le Mercredi 02 Mars 2022 à 13h57
Pour les versions 12Go des RTX 2060 et 3060, ou la 3050 8Go ? Leur support m'a affirmé que non quand je leur ai posé la question. Je voulais faire du deep learning et ça me semblait les modèles "pas chers" les plus interressants pour ça.
Bon ceci dit, je comprend tout à fait qu'ils aient abandonné le support de Windows 7, vu le peu de gens qui utiliseraient une carte graphique récente avec un OS obsolète.
C'est totalement faux. Il suffit d'aller vérifier.
Nvidia est même allé expressément corriger le pilote Win 7 pour la 2060 pour y ajouter le support 12Go, et ce pilote est sorti en décembre 2021.
lien
Et il y en a un plus récent depuis.
J'étais personnellement intéressé par ce détail.
Par contre AMD semble ne plus supporter les nouvelles cartes graphiques depuis l'arrêt de leur pilote Win7.
On peut très bien fonctionner sur Win7 avec un Ryzen 3950x sur une carte mère série 400, 128Go de RAM ECC et une 2060 12Go et faire par exemple du rendu ray tracing avec.
Par contre plus de W7 du tout pour les 3050.
par Jemporte, le Vendredi 04 Mars 2022 à 12h23  
par Pascal M. le Jeudi 03 Mars 2022 à 09h29
Oui mais c'est cadré et on en revient quasiment au même topo :

2° Ni communiquées à des tiers sauf si cela est nécessaire à l'interopérabilité du logiciel créé de façon indépendante ;
3° Ni utilisées pour la mise au point, la production ou la commercialisation d'un logiciel dont l'expression est substantiellement similaire ou pour tout autre acte portant atteinte au droit d'auteur.
On est clairement pas dans le reverse engineering. Normalement le reverse engineering est encadré, dans le sens ou l'équipe qui l'exécute ne doit pas avoir des informations internes à la marque.
Exemple : si on a travaillé chez Nvidia comme dev., on pourra pas faire du reverse engineering pour faire un pilote OpenCL basé sur l'analyse hardware Nvidia ou des pilotes pour d'autres intérêts, à priori même Open Source et sans rémunération et acte commercial.
par Jemporte, le Vendredi 04 Mars 2022 à 12h17  
par Un #ragoteur connecté en Île-de-France le Jeudi 03 Mars 2022 à 13h49
Le lhr unlock on s'en fout, par contre, ces idiots de capitalistes hackeurs y voudraient pas plutot s'attaquer à l'arnaque des cartouches d'encre? ce serait plus louable comme combat, et plus prolifique pour toute la société puisque tout le monde se fait enfler sur l'encre d'imprimante par le consortium d'escrocs epson/hp/brother/canon/lexmark...
C'est pas tout à fait vrai. D'abord les imprimantes peu chères sont vendues à perte et les cartouches par conséquent sensiblement plus cher que leur coût de production. Il y a des modèles orientés dans l'autre sens.
Mais surtout les têtes sont faites pour tel type d'encre et les couleurs sont réglées pour donner telle couleur via le pilote. La tête elle-même ne doit pas fonctionner à vide... Pour info, les marques fabriquent les couleurs une fois pour toute et les stockent et les destinent à tel modèle, car il est très difficile de retrouver la même couleur et il faudra la revalider (parce que les couleurs sont garanties par le fabriquant).
Bref, c'est pas si simple que ce que l'on croit.

A l'inverse, avoir des pilotes limités pour un hardware qu'on a acheté et dont on dispose, dans le droit français du plain droit d'usage, ça me pose problème. Notamment sur Linux où il n'y pas d'autorité qui impose quoi que ce soit au fabriquant. Et je ne parle pas des fonctionnalités software (qu'on trouve sur les pilotes pro) mais bien de l'usage complet du hardware.
par Un #ragoteur connecté en Île-de-France, le Jeudi 03 Mars 2022 à 13h49  
Le lhr unlock on s'en fout, par contre, ces idiots de capitalistes hackeurs y voudraient pas plutot s'attaquer à l'arnaque des cartouches d'encre? ce serait plus louable comme combat, et plus prolifique pour toute la société puisque tout le monde se fait enfler sur l'encre d'imprimante par le consortium d'escrocs epson/hp/brother/canon/lexmark...
par Pascal M., le Jeudi 03 Mars 2022 à 09h29  
par fofo le Jeudi 03 Mars 2022 à 06h47
Modalité qui ne s'applique que là où elles ne sont pas illégales et en l'occurrence en France et Europe la loi autorise le reverse engineering, donc ces paragraphes des conditions ne sont pas applicables.

C'est indiqué à la fin de l'article de loi d'ailleurs : "Toute stipulation contraire aux dispositions prévues aux II, III et IV du présent article est nulle et non avenue."

Ce fantasme du reverse engineering interdit vient des USA et/ou des articles traduits sans ajuster le contenu. Mais en Europe c'est totalement légal et même encouragé.
Oui mais c'est cadré et on en revient quasiment au même topo :

2° Ni communiquées à des tiers sauf si cela est nécessaire à l'interopérabilité du logiciel créé de façon indépendante ;
3° Ni utilisées pour la mise au point, la production ou la commercialisation d'un logiciel dont l'expression est substantiellement similaire ou pour tout autre acte portant atteinte au droit d'auteur.
par fofo, le Jeudi 03 Mars 2022 à 06h47  
par Pascal M. le Mercredi 02 Mars 2022 à 09h59
sauf que les modalités particulières d'utilisation ( que personne ne lit ) balayent ce point sans aucune ambiguïté
Modalité qui ne s'applique que là où elles ne sont pas illégales et en l'occurrence en France et Europe la loi autorise le reverse engineering, donc ces paragraphes des conditions ne sont pas applicables.

C'est indiqué à la fin de l'article de loi d'ailleurs : "Toute stipulation contraire aux dispositions prévues aux II, III et IV du présent article est nulle et non avenue."

Ce fantasme du reverse engineering interdit vient des USA et/ou des articles traduits sans ajuster le contenu. Mais en Europe c'est totalement légal et même encouragé.