Новости Новости 07.08.2020 в 10:16 comment

Intelgate: В сеть выложили 20 ГБ исходного кода и закрытой документации о процессорах Intel

author avatar
https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg

Володимир Скрипін

Заместитель главного редактора, руководитель отдела новостей

Компания Intel, которой в последнее время приходится весьма несладко, столкнулась с очередной потенциально весьма серьезной неприятностью — IT-консультант из Швеции Тилль Коттманн опубликовал в Twitter ссылки на архив, содержащий 20 ГБ различных конфиденциальных данных о продуктах Intel. В этом архиве — техническая документация, исходные коды прошивок и другая секретная информация.

По словам Коттманна, который в прошлом делал подобного рода публикации (все ради свободного обмена информацией и проверки кода на потенциальные бэкдоры), неизвестный хакер «взломал» Intel, хотя в самой компании отрицают факт взлома. Также Коттманн рассказал, что получил файлы от анонимного источника ранее в этом году, подчеркнув, что большая часть информации ранее не публиковалась и считается секретной — содержимое архива подпадает под соглашение о неразглашении (NDA) и не предназначено для широкой публики.

Коттманн загрузил часть на файлообменник Mega, а ссылку на архив опубликовал в своем Telegram-канале. Он также отметил, что опубликовал лишь малую часть, и пообещал опубликовать в ближайшее время намного больше секретных данных.

«Если вы найдете защищенные паролем zip-архивы, то пароль, вероятно, будет либо «Intel123», либо «intel123». Пароли устанавливал не я и не мой источник, именно в таком виде файлы были получены от Intel».

Тилль Коттманн, IT-консультант

Как рассказал предполагаемый источник утечки, чтобы получить доступ к данным, хакерам даже не пришлось ничего взламывать. Они сканировали сеть через Nmap и случайно наткнулись на незащищенный сервер в сети Akamai CDN, где и хранились файлы Intel. Предположительно, это сервер использовал один из подрядчиков Intel.

Какие документы были обнаружены среди опубликованных файлов:

  • Инструкции по Intel ME с инструментами и образцами прошивок для разных платформ;
  • Исходный код BIOS Kaby Lake с кодом инициализации;
  • Исходный код загрузчиков Intel CEFDK (Consumer Electronics Firmware Development Kit);
  • Исходный код прошивок процессоров для разных платформ;
  • Внутренние инструменты Intel для разработки и поиска багов;
  • Simics-симулятор для Rocket Lake S и, возможно, других платформ;
  • Графики выпуска новых продуктов и другие документы о планах компании;
  • Бинарный код для драйверов камеры, созданный Intel для SpaceX;
  • Схемы, документы, инструменты, прошивки для невыпущенных процессоров Tiger Lake;
  • Обучающие видео по платформе Kaby Lake;
  • Intel Trace Hub и файлы для декодирования некоторых версий Intel ME;
  • Руководство по Elkhart Lake и примерный код платформы;
  • Некие Verilog-данные для некоторых процессоров Xeon;
  • Дебаг-версии BIOS/TXE для некоторых платформ;
  • Boot Guard SDK;
  • Симулятор процессоров Intel Snow Ridge / Snowfish;
  • Несколько схем;
  • Шаблоны маркетинговых материалов Intel (InDesign);
  • Симулятор процессов Intel Snowridge / Snowfish ADK.

Intel выступила с официальным заявлением, сообщив, что открыла внутреннее расследование. В компании предположили, что источником данных мог стать Центр ресурсов и дизайна — закрытая библиотека для производителей компьютеров на базе Intel.

Живий онлайн-курс QA с нуля від Web Academy.
Опануйте трендову IT-професію без досвіду роботи і технічної освіти — та почніть шукати роботу вже через 2,5 місяці навчання на IT-ринку України ❤️, Європи або США/Канади. Знижка у розмірі 10% доступна при використанні промокоду "ITC".
Реєстрація на курс

Издание The Register, ссылаясь на источники, близкие к расследованию Intel, рассказало, что файлы могут быть неактуальными и пока неясно, получили ли информацию из Центра разработки и дизайна. Сообщается, что пользовательские или потребительские данные не пострадали.

Источник: Tom’s Hardware


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: