Az Intel adatszivárgást vizsgál, miután 20 GB belső dokumentum szivárgott ki az interneten

Olvasási idő ikonra 2 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

Az Intel adatvédelmi incidensről számolt be, miután a cég bizalmas dokumentumai felkerültek az internetre. A cég azt közölte, hogy vizsgálatot indított az adatszivárgás ügyében, amely lehetővé tette a hackerek számára, hogy 20 GB értékű „bizalmas” vagy „titkos titok” megjelölésű belső dokumentumot szerezzenek meg.

Az adatkiírást Till Kottmann, egy svájci szoftvermérnök tette közzé a MEGA online fájlmegosztó webhelyen, aki egy névtelen hackertől kapta. Megjegyezte, hogy az adatkiírás egy több részből álló Intellel kapcsolatos szivárgássorozat része. ZDNet sikerült ellenőriznie az állítások hitelességét az Intel CPU-kat ismerő, meg nem nevezett biztonsági kutatókkal. Az alábbiakban összefoglaljuk a kiszivárgott fájlokat Kottmann szerint:

– Intel ME Bringup útmutatók + (flash) szerszámok + minták különböző platformokhoz
– Kabylake (Purley Platform) BIOS referenciakód és mintakód + inicializálási kód (egy részük exportált git repoként teljes előzményekkel)
– Intel CEFDK (Consumer Electronics Firmware Development Kit (bootloader cucc)) FORRÁSOK
– Szilícium / FSP forráskód csomagok különféle platformokhoz
– Különféle Intel fejlesztői és hibakereső eszközök
– Simics szimuláció a Rocket Lake S-hez és potenciálisan más platformokhoz
– Különféle útitervek és egyéb dokumentumok
– Binárisok a kamera-illesztőprogramokhoz Az Intel a SpaceX-hez készített
– Sémák, dokumentumok, eszközök + firmware a kiadatlan Tiger Lake platformhoz
– (nagyon borzalmas) Kabylake FDK edzésvideók
– Intel Trace Hub + dekóder fájlok különféle Intel ME verziókhoz
– Elkhart Lake Silicon referencia és platform mintakód
– Néhány Verilog-cucc különböző Xeon platformokhoz, nem biztos benne, hogy pontosan mi.
– BIOS/TXE buildek hibakeresése különböző platformokhoz
– Bootguard SDK (titkosított zip)
– Intel Snowridge / Snowfish Process Simulator ADK
– Különféle vázlatok
– Intel marketinganyag sablonok (InDesign)

Szerencsére magánügyfelek adatai nem szivárogtak ki az internetre, de a hacker azt mondta a svájci szoftvermérnöknek, hogy ez csak egy része egy nagyobb adatürítésnek, amely azt jelzi, hogy a hacker hozzáfér olyan fájlokhoz, amelyek ma nem szivárogtak ki.

Ezt a helyzetet vizsgáljuk. Úgy tűnik, hogy az információ az Intel Resource and Design Centerből származik, amely információkat tárol ügyfeleink, partnereink és más külső felek számára, akik regisztráltak a hozzáférésre. Úgy gondoljuk, hogy egy hozzáféréssel rendelkező személy töltötte le és osztotta meg ezeket az adatokat.

– Intel

Bővebben a témákról: Adatok megsértése, intel