„Intel“ konfidencialus „Lake“ aplankas išleidžia 20 GB vertės informacijos, kurioje yra IP informacijos apie mikroarchitektūrą, inžineriją, lustų dizainą ir galimas išnaudojamas užpakalines duris?

Aparatinė įranga / „Intel“ konfidencialus „Lake“ aplankas išleidžia 20 GB vertės informacijos, kurioje yra IP informacijos apie mikroarchitektūrą, inžineriją, mikroschemų dizainą ir galimas išnaudojamas užpakalines duris? 3 minutes perskaityta „Intel“ kavos ežeras

„Intel“



„Intel“ patyrė didžiulį duomenų pažeidimą. Svarbų procesoriaus gamintojo archyvą, kodiniu pavadinimu „Intel Ex-Confidential Lake“, neteisėtai pasiekė, atsisiuntė ir į socialinę žiniasklaidą įkėlė keli neteisėti asmenys.

Pranešama, kad „Intel“ tapo didžiulio duomenų kaupimo auka, sudaranti 20 GB aplankų ir failų, kuriuose yra labai svarbios ir neskelbtinos informacijos, susijusios su įmonės vidiniu dizainu, kūrimu, gamyba ir kitomis praktikomis. Nereikia nė pridurti, kad be „Intel“ praradimo, duomenų pažeidimas gali atverti daugybę galimybių ateityje išnaudoti kompiuterius ir sistemas, naudojančius „Intel“ aparatinę įrangą.

„Intel“ kenčia nuo didelio duomenų pažeidimo per neteisėtai internete bendrinamą aplanką:

Akivaizdu, kad „Intel“ patyrė duomenų pažeidimą, nes internete buvo dalijamasi aplanku, kuriame buvo įmonės intelektiniai duomenys. Šiuo metu neaišku, kaip buvo aplankyta ir įkelta į aplanką. Akivaizdu, kad aplankas turi būti saugomas vienoje iš saugiausių ir plačiau saugomų sričių arba prieigose prie ribotų duomenų bazių. Be to, didžiulis duomenų kategorijų, esančių aplanke, platumas rodo, kad duomenys galėjo būti surinkti per kelias duomenų bazes, sugretinti ir įkelti.



Nežinomas asmuo paskelbė nuorodas į archyvą, kuriame yra pažeidimo sąvartynas. Manoma, kad duomenų archyve, kuriame yra 20 GB lobynas, yra „Intel Management Engine“ pristatymo vadovai, mirksintys įrankiai, pavyzdžiai; „Consumer Electronics Firmware Development Kit“ (CEFDK) šaltinio kodas; silicio ir FSP šaltinių paketai įvairioms platformoms; įvairių gaminių dizaino schemos; ir daug daugiau. Šis sąrašas pateikiamas tiesiogiai iš asmens, atsižvelgiant į tai, kas nutekėjo:



  • „Intel ME Bringup“ vadovai + („flash“) įrankiai + įvairių platformų pavyzdžiai
  • „Kabylake“ („Purley“ platforma) BIOS nuorodos kodas ir pavyzdinis kodas + inicializavimo kodas (kai kurie iš jų yra eksportuoti „git“ repo su visa istorija)
  • „Intel CEFDK“ („Consumer Electronics Firmware Development Kit“ („Bootloader“ medžiagos)) ŠALTINIAI
  • Silicio / FSP šaltinio kodų paketai įvairioms platformoms
  • Įvairūs „Intel“ kūrimo ir derinimo įrankiai
  • „Simics“ modeliavimas „Rocket Lake S“ ir potencialiai kitoms platformoms
  • Įvairūs planai ir kiti dokumentai
  • „Intel“ sukūrė „SpaceX“ fotoaparatų tvarkyklių dvejetainius failus
  • Neišleistos „Tiger Lake“ platformos schemos, dokumentai, įrankiai ir programinė įranga
  • (labai siaubingi) „Kabylake FDK“ mokomieji vaizdo įrašai
  • „Intel Trace Hub +“ dekoderio failai įvairioms „Intel ME“ versijoms
  • Elkharto ežero silicio informacinis ir platformos pavyzdinis kodas
  • Kai kurie „Verilog“ dalykai, skirti įvairioms „Xeon“ platformoms, nežinote, kas tai yra tiksliai.
  • Derinti BIOS / TXE kūrinius įvairioms platformoms
  • „Bootguard SDK“ (užšifruotas ZIP)
  • „Intel Snowridge“ / „Snowfish“ proceso simuliatorius ADK
  • Įvairios schemos
  • „Intel“ rinkodaros medžiagos šablonai („InDesign“)

Pranešama, kad minėtas sąrašas yra nedidelis žvilgsnis, o tolesnis duomenų sąvartyno tyrimas gali atskleisti daug daugiau informacijos.

https://twitter.com/CryptoInsane/status/1291729646887763968

„Intel“ įtaria, kad duomenų pažeidimas kilo iš nuosavų išteklių ir dizaino centro?

Didžiulis duomenų kiekis, kuris taip pat iš kelių skirtingų sričių rodo, kad asmuo ar asmenų grupė turėjo aukšto lygio prieigą arba saugumo patikrinimą prie kelių duomenų bazių, kuriose saugoma itin privati ​​ir konfidenciali korporacinė informacija apie „Intel“. Beje, „Intel“ išleido pareiškimą, kuriame rašoma:

' Mes tiriame šią situaciją. Informacija, atrodo, gaunama iš „Intel“ išteklių ir dizaino centro, kuriame talpinama informacija, skirta naudoti mūsų klientams, partneriams ir kitoms išorinėms šalims, kurios užsiregistravo prisijungti. Manome, kad asmuo, turintis prieigą, atsisiuntė ir bendrino šiuos duomenis. '

Pranešama, kad prie daugumos duomenų buvo galima susipažinti šių metų pradžioje. Be to, pranešama, kad failai yra klasifikuojami pagal NDA arba pagal „Intel Restricted Secret“. Paprasčiau tariant, „Intel“ niekada neketino siūlyti atviros viešos prieigos prie failų, dokumentų ar informacijos.

Nepaisant didžiulio duomenų pažeidimo, „Intel“ gali daug nenukentėti. Taip yra todėl, kad panašu, kad „Intel“ suteikė sąlyginę prieigą trečiųjų šalių partneriams, iš kurių vienas galėjo nutekinti duomenis. Taigi informacija nebuvo griežtai skirta vidinei „Intel“ apyvartai. Tačiau yra keletas žodžių „užpakalinės durys“ paminėjimų. Neaišku, ar tai sąmoningai nurodo „Intel“ paliekant atvirus prieigos kelius kitaip apsaugotomis technologijomis .

Svarbu pažymėti, kad visi, atsisiunčiantys, pasiekiantys, skaitantys ar atidarant tokius failus taptų IP vagystės dalyviu ir galėtų lengvai užtraukti teisines nuobaudas. Kitaip tariant, primygtinai rekomenduojama laikytis atokiau tokio turinio .

Žymos intel