אינטל חוקרת פריצת נתונים לאחר דליפה של 20 ג'יגה-בייט של מסמכים פנימיים באינטרנט

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קרא עוד

אינטל דיווחה על הפרת מידע לאחר שהמסמכים החסויים של החברה הגיעו לאינטרנט. החברה מסרה כי היא פתחה בחקירה על הפרת המידע שאפשרה להאקרים לברוח עם מסמכים פנימיים בשווי 20 ג'יגה-בייט המסומנים "חסויים" או "סוד מוגבל".

מזפת הנתונים פורסמה באתר שיתוף הקבצים המקוון MEGA על ידי טיל קוטמן, מהנדס תוכנה שוויצרי שקיבל אותו מהאקר אנונימי. הוא ציין כי dump הנתונים הוא חלק מסדרה מרובת חלקים של הדלפות הקשורות לאינטל. ZDNet הצליח לאמת את האותנטיות של הטענות עם חוקרי אבטחה ללא שם שמכירים את המעבדים של אינטל. להלן תקציר של הקבצים שהודלפו, כפי שסופקו על ידי קוטמן:

– מדריכי Intel ME Bringup + (פלאש) כלי עבודה + דוגמאות לפלטפורמות שונות
- קוד עזר לביוס של Kabylake (Purley Platform) וקוד לדוגמה + קוד אתחול (חלקו כמאגר Git מיוצא עם היסטוריה מלאה)
– אינטל CEFDK (ערכת פיתוח קושחה של מוצרי אלקטרוניקה לצרכן (דברי אתחול)) מקורות
– חבילות קוד מקור סיליקון / FSP לפלטפורמות שונות
– כלים שונים לפיתוח ואיתור באגים של אינטל
- סימולציית Simics עבור Rocket Lake S ופוטנציאל לפלטפורמות אחרות
– מפות דרכים שונות ומסמכים נוספים
– קבצים בינאריים למנהלי התקן של מצלמה יצרה אינטל עבור SpaceX
- סכמטיקה, מסמכים, כלים + קושחה עבור פלטפורמת Tiger Lake שטרם שוחררה
- (נורא מאוד) סרטוני הדרכה של Kabylake FDK
– Intel Trace Hub + קבצי מפענח עבור גרסאות Intel ME שונות
- אלקהרט אגם סיליקון קוד דוגמה לפלטפורמה
- כמה דברים של Verilog עבור פלטפורמות Xeon שונות, לא בטוח מה זה בדיוק.
- איתור באגים ב-BIOS/TXE בונה עבור פלטפורמות שונות
- Bootguard SDK (zip מוצפן)
– Intel Snowridge / Snowfish Process Simulator ADK
- סכימות שונות
- תבניות חומרי שיווק של אינטל (InDesign)

למרבה המזל, נתוני לקוחות פרטיים לא דלפו באינטרנט, אך ההאקר אמר למהנדס התוכנה השוויצרי שזה רק חלק אחד ממאגר נתונים גדול יותר המצביע על כך שלהאקר יש גישה לקבצים שלא דלפו היום.

אנחנו חוקרים את המצב הזה. נראה שהמידע מגיע ממרכז המשאבים והעיצוב של אינטל, המארח מידע לשימוש הלקוחות, השותפים שלנו וגורמים חיצוניים אחרים שנרשמו לגישה. אנו מאמינים שאדם עם גישה הוריד ושיתף את הנתונים הללו.

– אינטל

עוד על הנושאים: הפרת נתונים, אינטל