Η Intel διερευνά μια παραβίαση δεδομένων μετά από διαρροή 20 GB εσωτερικών εγγράφων στο διαδίκτυο

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Η Intel έχει αναφέρει παραβίαση δεδομένων μετά τη δημοσίευση εμπιστευτικών εγγράφων της εταιρείας στο Διαδίκτυο. Η εταιρεία είπε ότι έχει ξεκινήσει έρευνα για την παραβίαση δεδομένων που επέτρεψε στους χάκερ να ξεφύγουν με εσωτερικά έγγραφα αξίας 20 GB με την ένδειξη «εμπιστευτικό» ή «περιορισμένο απόρρητο».

Η απόρριψη δεδομένων δημοσιεύτηκε στον διαδικτυακό ιστότοπο κοινής χρήσης αρχείων MEGA από τον Till Kottmann, έναν Ελβετό μηχανικό λογισμικού που το έλαβε από έναν ανώνυμο χάκερ. Σημείωσε ότι η απόρριψη δεδομένων αποτελεί μέρος μιας σειράς πολλαπλών τμημάτων διαρροών που σχετίζονται με την Intel. ZDNet ήταν σε θέση να επαληθεύσει την αυθεντικότητα των αξιώσεων με ανώνυμους ερευνητές ασφαλείας που είναι εξοικειωμένοι με τους επεξεργαστές Intel. Παρακάτω είναι μια περίληψη των αρχείων που διέρρευσαν, όπως παρέχονται από τον Kottmann:

– Οδηγοί Intel ME Bringup + (flash) εργαλεία + δείγματα για διάφορες πλατφόρμες
– Κωδικός αναφοράς BIOS Kabylake (Purley Platform) και Κωδικός δείγματος + κωδικός εκκίνησης (μερικοί από αυτούς ως εξαγόμενα repos git με πλήρες ιστορικό)
– Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) ΠΗΓΕΣ
– Πακέτα πηγαίου κώδικα Silicon / FSP για διάφορες πλατφόρμες
– Διάφορα εργαλεία ανάπτυξης και εντοπισμού σφαλμάτων της Intel
– Simics Simulation για το Rocket Lake S και πιθανώς άλλες πλατφόρμες
– Διάφοροι οδικοί χάρτες και άλλα έγγραφα
– Δυαδικά για προγράμματα οδήγησης κάμερας Η Intel δημιούργησε για το SpaceX
– Σχήματα, Έγγραφα, Εργαλεία + Υλικολογισμικό για την ακυκλοφόρητη πλατφόρμα Tiger Lake
– (πολύ φρικτό) βίντεο εκπαίδευσης Kabylake FDK
– Intel Trace Hub + αρχεία αποκωδικοποιητή για διάφορες εκδόσεις Intel ME
– Elkhart Lake Silicon Reference and Platform Sample Code
– Κάποια πράγματα της Verilog για διάφορες πλατφόρμες Xeon, δεν είστε σίγουροι τι ακριβώς είναι.
– Εντοπισμός σφαλμάτων εκδόσεων BIOS/TXE για διάφορες πλατφόρμες
– Bootguard SDK (κρυπτογραφημένο zip)
– Intel Snowridge / Snowfish Process Simulator ADK
– Διάφορα σχηματικά
– Πρότυπα υλικού μάρκετινγκ της Intel (InDesign)

Ευτυχώς, τα προσωπικά δεδομένα πελατών δεν έχουν διαρρεύσει στο διαδίκτυο, αλλά ο χάκερ είπε στον Ελβετό μηχανικό λογισμικού ότι αυτό είναι μόνο ένα μέρος μιας μεγαλύτερης απόρριψης δεδομένων που δείχνει ότι ο χάκερ έχει πρόσβαση σε αρχεία που δεν διέρρευσαν σήμερα.

Ερευνούμε αυτή την κατάσταση. Οι πληροφορίες φαίνεται να προέρχονται από το Intel Resource and Design Center, το οποίο φιλοξενεί πληροφορίες για χρήση από πελάτες, συνεργάτες και άλλα εξωτερικά μέρη που έχουν εγγραφεί για πρόσβαση. Πιστεύουμε ότι ένα άτομο με πρόσβαση κατέβασε και μοιράστηκε αυτά τα δεδομένα.

– Intel

Περισσότερα για τα θέματα: Παραβίαση δεδομένων, intel