Новости Новости 07.08.2020 в 10:16 comment

Intelgate: В сеть выложили 20 ГБ исходного кода и закрытой документации о процессорах Intel

author avatar
https://secure.gravatar.com/avatar/7e8fea7f1b4653ed9e1cb2c65e965ae6?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/7e8fea7f1b4653ed9e1cb2c65e965ae6?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Володимир Скрипін

Ексзаступник головного редактора

Компания Intel, которой в последнее время приходится весьма несладко, столкнулась с очередной потенциально весьма серьезной неприятностью — IT-консультант из Швеции Тилль Коттманн опубликовал в Twitter ссылки на архив, содержащий 20 ГБ различных конфиденциальных данных о продуктах Intel. В этом архиве — техническая документация, исходные коды прошивок и другая секретная информация.

По словам Коттманна, который в прошлом делал подобного рода публикации (все ради свободного обмена информацией и проверки кода на потенциальные бэкдоры), неизвестный хакер «взломал» Intel, хотя в самой компании отрицают факт взлома. Также Коттманн рассказал, что получил файлы от анонимного источника ранее в этом году, подчеркнув, что большая часть информации ранее не публиковалась и считается секретной — содержимое архива подпадает под соглашение о неразглашении (NDA) и не предназначено для широкой публики.

Коттманн загрузил часть на файлообменник Mega, а ссылку на архив опубликовал в своем Telegram-канале. Он также отметил, что опубликовал лишь малую часть, и пообещал опубликовать в ближайшее время намного больше секретных данных.

«Если вы найдете защищенные паролем zip-архивы, то пароль, вероятно, будет либо «Intel123», либо «intel123». Пароли устанавливал не я и не мой источник, именно в таком виде файлы были получены от Intel».

Тилль Коттманн, IT-консультант

Как рассказал предполагаемый источник утечки, чтобы получить доступ к данным, хакерам даже не пришлось ничего взламывать. Они сканировали сеть через Nmap и случайно наткнулись на незащищенный сервер в сети Akamai CDN, где и хранились файлы Intel. Предположительно, это сервер использовал один из подрядчиков Intel.

Какие документы были обнаружены среди опубликованных файлов:

  • Инструкции по Intel ME с инструментами и образцами прошивок для разных платформ;
  • Исходный код BIOS Kaby Lake с кодом инициализации;
  • Исходный код загрузчиков Intel CEFDK (Consumer Electronics Firmware Development Kit);
  • Исходный код прошивок процессоров для разных платформ;
  • Внутренние инструменты Intel для разработки и поиска багов;
  • Simics-симулятор для Rocket Lake S и, возможно, других платформ;
  • Графики выпуска новых продуктов и другие документы о планах компании;
  • Бинарный код для драйверов камеры, созданный Intel для SpaceX;
  • Схемы, документы, инструменты, прошивки для невыпущенных процессоров Tiger Lake;
  • Обучающие видео по платформе Kaby Lake;
  • Intel Trace Hub и файлы для декодирования некоторых версий Intel ME;
  • Руководство по Elkhart Lake и примерный код платформы;
  • Некие Verilog-данные для некоторых процессоров Xeon;
  • Дебаг-версии BIOS/TXE для некоторых платформ;
  • Boot Guard SDK;
  • Симулятор процессоров Intel Snow Ridge / Snowfish;
  • Несколько схем;
  • Шаблоны маркетинговых материалов Intel (InDesign);
  • Симулятор процессов Intel Snowridge / Snowfish ADK.

Intel выступила с официальным заявлением, сообщив, что открыла внутреннее расследование. В компании предположили, что источником данных мог стать Центр ресурсов и дизайна — закрытая библиотека для производителей компьютеров на базе Intel.

Курс QA engineer від Mate academy.
Станьте QA-інженером, що відповідає за технічну якість продукту. Після закінчення курсу допоможемо з працевлаштуванням!
Отримати знижку на курс

Издание The Register, ссылаясь на источники, близкие к расследованию Intel, рассказало, что файлы могут быть неактуальными и пока неясно, получили ли информацию из Центра разработки и дизайна. Сообщается, что пользовательские или потребительские данные не пострадали.

Источник: Tom’s Hardware

Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: