Самая масштабная утечка Intel: в сети опубликовали 20 ГБ исходного кода и закрытой документации о процессорах компании Статьи редакции
В файлах уже обнаружили упоминания бэкдоров и неанонсированные платформы процессоров, но хакеры называют это лишь началом.
IT-консультант из Швейцарии Тилль Коттманн (Tillie Kottman) опубликовал архив на 20 гигабайт с конфиденциальными данными Intel. В нём содержится техническая документация, исходные коды прошивок, документы об отдельных процессорах компании и другая закрытая информация.
По словам Коттманна, файлы он получил от анонимного источника и опубликовал лишь малую часть. В ближайшее время он пообещал загрузить намного больше конфиденциальных данных о компании.
В Intel не подтвердили факт утечки, но и не стали его опровергать. В разговоре с The Register представитель компании пояснил, что Intel уже начала расследование. По его словам, данные могли получить из Центра ресурсов и дизайна — закрытой библиотеки, которая предназначена для производителей компьютеров на базе Intel.
Первый пакет документов Коттманн загрузил на файлообменник Mega, а ссылку на архив опубликовал в своём Telegram-канале. В записи IT-консультанта подчёркивается, что подобные файлы ранее не публиковались и считались секретными — они подпадают под соглашение о неразглашении (NDA) и не предназначены для публики.
Что обнаружили среди файлов
- Гайды по Intel ME с инструментами и примерами для прошивки под разные платформы%
- Исходный код BIOS Kaby Lake с кодом инициализации;
- Исходный код загрузчиков Intel CEFDK (Consumer Electronics Firmware Development Kit);
- Исходный код прошивок процессоров для разных платформ;
- Несколько внутренних инструментов Intel для разработки и поиска багов;
- Simics-симулятор для Rocket Lake S и других платформ;
- Дорожные карты и другие документы о планах компании;
- Бинарный код для драйверов камеры, который Intel написала для SpaceX;
- Схемы, документы, инструменты, прошивки для невыпущенных процессоров Tiger Lake;
- Обучающие видео по платформе Kaby Lake;
- Intel Trace Hub и файлы для декодирования некоторых версий Intel ME;
- Примеры Elkhart Lake и примерный код платформы;
- Verilog-данные для некоторых процессоров Xeon (неясно, что именно они означают);
- Дебаг-версии BIOS/TXE для некоторых платформ;
- Boot Guard SDK;
- Симулятор процессоров Intel Snow Ridge / Snowfish;
- Несколько схем;
- Шаблоны маркетинговых материалов в формате InDesign.
После публикации архива Коттманн сам занялся его изучением и указал на упоминание слова «бэкдор» (намеренно допущенная уязвимость для последующего доступа к системе). Однако судя по контексту, речь идёт не о настоящем бэкдоре, а о поиске ошибок в памяти: возможно, специалисты компании просто назвали процесс таким образом в комментариях для коллег.
Как рассказал возможный источник утечки, для получения доступа к информации даже не пришлось ничего взламывать. Хакеры сканировали сеть через Nmap и наткнулись на незащищённый сервер в сети Akamai CDN, на котором находились файлы Intel. Судя по всему, сервер использовал один из подрядчиков компании.
Источники, близкие к расследованию Intel, рассказали The Register, что файлы могут быть неактуальными и пока неясно, получили ли информацию из Центра разработки и дизайна. Как отметил собеседник издания, пользовательские или потребительские данные не пострадали, а в Intel не считают утечку «взломом».
В разговоре с журналистами Коттманн рассказал, что не опасается возможного иска со стороны Intel. Он пояснил, что часто публикует утечки, а единственной мотивацией для него является свободный обмен информацией.
Опубликовав данные о процессорах Intel, IT-консультант рассчитывает дать пользователям возможность самим использовать оборудование на полную и помочь исследователям по кибербезопаности обнаружить возможные угрозы.
Если бы я шарил, написал бы что нибудь умное!
Комментарий недоступен
И получил бы за это кучу минусов, а так твой коммент лидирует!
Угу, файлы уволились две недели назад.
>В файлах уже обнаружили упоминания бэкдоров>Однако судя по контексту, речь идёт не о настоящем бэкдоре, а о поиске ошибок в памяти
Ага, кликбейт.
Комментарий недоступен
CVV2/CVC2 своих карточек он уже выложил?
Комментарий недоступен
Опять они путают личную и общественно значимую информацию, а потом удивляются, откуда брались тупые комми, которые делали общие кухни в домах-общежитиях.
Комментарий недоступен
Нет такого права
Найс тебя корёжит, тоже маскируешь говнокод и дыры закрытостью кода?
Да
Надеюсь там что-то есть про процессорную рулетку и почему они 5 лет ничего не делали.
Комментарий недоступен
Если там есть исходные коды на биосы, то есть шансы дождаться полноценного "тайгер мода" на мамки z490, когда выйдет очередной рефреш на том же сокете
Комментарий недоступен
Хуйню какую-то спиздили, сами не знают зачем. Мамкины хакиры!
уведомление
"безопасность..."
да
Бизнес неотделим от политики, а крупный бизнес - политика и есть. Бэкдоры есть у всех крупных производителей процессоров, жестких дисков и ПО. Бэкдорами пользуются спецслужбы - в случае США это ЦРУ. Словосочетание «ЦРУ» не должно вызывать хихиканье - эти ребята контролируют всё, Сноуден показал лишь малую часть. И гарантия отсутствия бэкдоров - только полностью контролируемая разработка, с нуля, от этапа проектирования до производства.
Так произведи свой проц у себя в гараже, чё ты купил эту пакость с кгбшными бэкдорами
Хорошая попытка, товарищ майор
Интел как плохой волшебник, превратился в говно, а назад не знает как.
Комментарий недоступен
Комментарий недоступен
Комментарий недоступен
зачем тогда спецслужбы с пафосом двери в таком случае ломают? Тупо из за того, что советский вертолёт в ушах шумит? РКН даже телегу залочить не смог, а Вы нам тут рассказываете про низкоуровневые бэкдоры. И да, Эльбрус построен на оборудовании списанном в китае - с нуля его не разрабатывали. А Байкал - это вообще ARM
Intel и так тонет из-за отложенного перехода на 7-нм техпроцесс и отказа Apple от их процессоров, так теперь еще и слив. Слушал тут про американский пенсионный фонд, который недавно продал акции Apple, Tesla и Amazon и вложился в Intel. Минус 30% с мая.
Докупаем
У интела куча направлений. Они могут уйти с пользовательского рынка и даже не чихнуть.
Комментарий недоступен
Комментарий недоступен
Вообще не слабо, да на болт с гайкой закрутили. Всё это плохо конечно, но парни достойны аплодисментов. Скоро все пиндосовские IT секрет будут в свободном доступе, в дакнете, как минимум.
а потом появится радуга и цветные единороги, ага
На АМД работает скорее всего
Ток недавно писал про выявление уязвимых хвостов с помощью (аналог nmap). не там копал 😅
Комментарий недоступен
Автор такие ошибки допускает...
Едва ли кто-то станет называть общий с АНБ инструмент тупо backdoor. Скорее что-нибудь вроде key6789 или ServicePath.
Комментарий недоступен
Класс! Надеюсь поможет в вскрытии и латании дыр
Комментарий недоступен
Комментарий недоступен
Кхм.. а можно пожалуйста пояснительную бригаду?
Для разъяснения отрицательных и положительных сторон данной новости)
Положительная сторона: интелу будет хуево
Отрицательная сторона: тем кто (до сих пор) пользует интел будет хуево
Комментарий недоступен
Комментарий недоступен
meh
Комментарий недоступен
Довольно интересно. Не совсем разбираюсь в вопросе, но мне кажется, что если данная информация была доступна всем основным подрядчикам, поставщикам, сборщикам, то в этом массиве ничего секретного нету.
Конечно, такая инфа не для публичного доступа, но вреда для intel от ее разглашения не будет.
да, и Интел об этом и заявила.
что ж, акциям хана, теперь к 40 и ниже уйдут. что то не везет интелу последнее время
Вот до 10$ упадут, тогда продам всё своё имущество и закуплюсь акциями интела.
А кто ещё не продал акции Intel?
Комментарий недоступен
Мб я тупой, но зачем в пикче с превью двойной си каст?
Служба безопасности Интел такая же дырявая как и их процессоры. lmao
О, нет! Обучающее видео попало в сеть!
В общем, пример "важной" новости.
Твоё лицо, когда у тебя процессор от Intel
На картинке нет лица
Комментарий недоступен
Комментарий недоступен