{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Самая масштабная утечка Intel: в сети опубликовали 20 ГБ исходного кода и закрытой документации о процессорах компании Статьи редакции

В файлах уже обнаружили упоминания бэкдоров и неанонсированные платформы процессоров, но хакеры называют это лишь началом.

IT-консультант из Швейцарии Тилль Коттманн (Tillie Kottman) опубликовал архив на 20 гигабайт с конфиденциальными данными Intel. В нём содержится техническая документация, исходные коды прошивок, документы об отдельных процессорах компании и другая закрытая информация.

По словам Коттманна, файлы он получил от анонимного источника и опубликовал лишь малую часть. В ближайшее время он пообещал загрузить намного больше конфиденциальных данных о компании.

В Intel не подтвердили факт утечки, но и не стали его опровергать. В разговоре с The Register представитель компании пояснил, что Intel уже начала расследование. По его словам, данные могли получить из Центра ресурсов и дизайна — закрытой библиотеки, которая предназначена для производителей компьютеров на базе Intel.

Первый пакет документов Коттманн загрузил на файлообменник Mega, а ссылку на архив опубликовал в своём Telegram-канале. В записи IT-консультанта подчёркивается, что подобные файлы ранее не публиковались и считались секретными — они подпадают под соглашение о неразглашении (NDA) и не предназначены для публики.

Что обнаружили среди файлов

  • Гайды по Intel ME с инструментами и примерами для прошивки под разные платформы%
  • Исходный код BIOS Kaby Lake с кодом инициализации;
  • Исходный код загрузчиков Intel CEFDK (Consumer Electronics Firmware Development Kit);
  • Исходный код прошивок процессоров для разных платформ;
  • Несколько внутренних инструментов Intel для разработки и поиска багов;
  • Simics-симулятор для Rocket Lake S и других платформ;
  • Дорожные карты и другие документы о планах компании;
  • Бинарный код для драйверов камеры, который Intel написала для SpaceX;
  • Схемы, документы, инструменты, прошивки для невыпущенных процессоров Tiger Lake;
  • Обучающие видео по платформе Kaby Lake;
  • Intel Trace Hub и файлы для декодирования некоторых версий Intel ME;
  • Примеры Elkhart Lake и примерный код платформы;
  • Verilog-данные для некоторых процессоров Xeon (неясно, что именно они означают);
  • Дебаг-версии BIOS/TXE для некоторых платформ;
  • Boot Guard SDK;
  • Симулятор процессоров Intel Snow Ridge / Snowfish;
  • Несколько схем;
  • Шаблоны маркетинговых материалов в формате InDesign.

После публикации архива Коттманн сам занялся его изучением и указал на упоминание слова «бэкдор» (намеренно допущенная уязвимость для последующего доступа к системе). Однако судя по контексту, речь идёт не о настоящем бэкдоре, а о поиске ошибок в памяти: возможно, специалисты компании просто назвали процесс таким образом в комментариях для коллег.

Как рассказал возможный источник утечки, для получения доступа к информации даже не пришлось ничего взламывать. Хакеры сканировали сеть через Nmap и наткнулись на незащищённый сервер в сети Akamai CDN, на котором находились файлы Intel. Судя по всему, сервер использовал один из подрядчиков компании.

Источники, близкие к расследованию Intel, рассказали The Register, что файлы могут быть неактуальными и пока неясно, получили ли информацию из Центра разработки и дизайна. Как отметил собеседник издания, пользовательские или потребительские данные не пострадали, а в Intel не считают утечку «взломом».

В разговоре с журналистами Коттманн рассказал, что не опасается возможного иска со стороны Intel. Он пояснил, что часто публикует утечки, а единственной мотивацией для него является свободный обмен информацией.

Опубликовав данные о процессорах Intel, IT-консультант рассчитывает дать пользователям возможность самим использовать оборудование на полную и помочь исследователям по кибербезопаности обнаружить возможные угрозы.

0
111 комментариев
Написать комментарий...
Elwuts

Если бы я шарил, написал бы что нибудь умное!

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Игорь Янович

И получил бы за это кучу минусов, а так твой коммент лидирует!

Ответить
Развернуть ветку
serguun42 и ещё 0,000 человек
>Источники, близкие к расследованию Intel, рассказали The Register, что файлы могут быть неактуальными

Угу, файлы уволились две недели назад. 

>В файлах уже обнаружили упоминания бэкдоров
>Однако судя по контексту, речь идёт не о настоящем бэкдоре, а о поиске ошибок в памяти

Ага, кликбейт.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
9 комментариев
LC
а единственной мотивацией для него является свободный обмен информацией.

CVV2/CVC2 своих карточек он уже выложил?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
12 комментариев
Myemptyblog

Опять они путают личную и общественно значимую информацию, а потом удивляются, откуда брались тупые комми, которые делали общие кухни в домах-общежитиях.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Stanley H. Tweedle
а право производителя на ограничения не следует уважать

Нет такого права

Ответить
Развернуть ветку
alexferman

Найс тебя корёжит, тоже маскируешь говнокод и дыры закрытостью кода?

Ответить
Развернуть ветку
5 комментариев
Пожилой Мартингал

Да

Ответить
Развернуть ветку
Илья Михалков

Надеюсь там что-то есть про процессорную рулетку и почему они 5 лет ничего не делали.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Беликов

Если там есть исходные коды на биосы, то есть шансы дождаться полноценного "тайгер мода" на мамки z490, когда выйдет очередной рефреш на том же сокете

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
12 комментариев
Zeleoth Jenkins

Хуйню какую-то спиздили, сами не знают зачем. Мамкины хакиры!

Ответить
Развернуть ветку
Пожилой Мартингал

уведомление

Ответить
Развернуть ветку
1 комментарий
Александр Starый

"безопасность..."

Ответить
Развернуть ветку
Пожилой Мартингал

да

Ответить
Развернуть ветку
Ушёл и не вернулся

Бизнес неотделим от политики, а крупный бизнес - политика и есть. Бэкдоры есть у всех крупных производителей процессоров, жестких дисков и ПО. Бэкдорами пользуются спецслужбы - в случае США это ЦРУ. Словосочетание «ЦРУ» не должно вызывать хихиканье - эти ребята контролируют всё, Сноуден показал лишь малую часть. И гарантия отсутствия бэкдоров - только полностью контролируемая разработка, с нуля, от этапа проектирования до производства.

Ответить
Развернуть ветку
Андрей Беликов

Так произведи свой проц у себя в гараже, чё ты купил эту пакость с кгбшными бэкдорами

Ответить
Развернуть ветку
2 комментария
Лёнька Мaлькoв

Хорошая попытка, товарищ майор

Ответить
Развернуть ветку
Aleks Ad

Интел как плохой волшебник, превратился в говно, а назад не знает как.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Олег Марьин

зачем тогда спецслужбы с пафосом двери в таком случае ломают? Тупо из за того, что советский вертолёт в ушах шумит? РКН даже телегу залочить не смог, а Вы нам тут рассказываете про низкоуровневые бэкдоры. И да, Эльбрус построен на оборудовании списанном в китае - с нуля его не разрабатывали. А Байкал - это вообще ARM

Ответить
Развернуть ветку
1 комментарий
mrmilashka

Intel и так тонет из-за отложенного перехода на 7-нм техпроцесс и отказа Apple от их процессоров, так теперь еще и слив. Слушал тут про американский пенсионный фонд, который недавно продал акции Apple, Tesla и Amazon и вложился в Intel. Минус 30% с мая.

Ответить
Развернуть ветку
Sergey Pal
Ответить
Развернуть ветку
Вольдемаръ Дурбовскiй

Докупаем

Ответить
Развернуть ветку
StefanFlyer

У интела куча направлений. Они могут уйти с пользовательского рынка и даже не чихнуть.

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Владимир Гончаров

Вообще не слабо, да на болт с гайкой закрутили. Всё это плохо конечно, но парни достойны аплодисментов. Скоро все пиндосовские IT секрет будут в свободном доступе, в дакнете, как минимум. 

Ответить
Развернуть ветку
Периферия

а потом появится радуга и цветные единороги, ага

Ответить
Развернуть ветку
1 комментарий
Semen Semenov

На АМД работает скорее всего

Ответить
Развернуть ветку
Vitalij Roze

Ток недавно писал про выявление уязвимых хвостов с помощью (аналог nmap). не там копал 😅

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дмитрий Стрельцов

Автор такие ошибки допускает...

Ответить
Развернуть ветку
Украденная жизнь

Едва ли кто-то станет называть общий с АНБ инструмент тупо backdoor. Скорее что-нибудь вроде key6789 или ServicePath.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alex Nevi

Класс! Надеюсь поможет в вскрытии и латании дыр

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Jay Jack

Кхм.. а можно пожалуйста пояснительную бригаду?
Для разъяснения отрицательных и положительных сторон данной новости)

Ответить
Развернуть ветку
убер павукан

Положительная сторона: интелу будет хуево
Отрицательная сторона: тем кто (до сих пор) пользует интел будет хуево

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Sergee

meh

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
azbr

Довольно интересно. Не совсем разбираюсь в вопросе, но мне кажется, что если данная информация была доступна всем основным подрядчикам, поставщикам, сборщикам, то в этом массиве ничего секретного нету.
Конечно, такая инфа не для публичного доступа, но вреда для intel от ее разглашения не будет.

Ответить
Развернуть ветку
Олег Марьин

да, и Интел об этом и заявила.

Ответить
Развернуть ветку
Πетр Κудряшов

что ж, акциям хана, теперь к 40 и ниже уйдут. что то не везет интелу последнее время

Ответить
Развернуть ветку
Игорь Янович

Вот до 10$ упадут, тогда продам всё своё имущество и закуплюсь акциями интела. 

Ответить
Развернуть ветку
1 комментарий
Nemiro Ilia

А кто ещё не продал акции Intel?

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Весёлый Хамелеон

Мб я тупой, но зачем в пикче с превью двойной си каст?

Ответить
Развернуть ветку
Dmitry Kórotkov

Служба безопасности Интел такая же дырявая как и их процессоры. lmao

Ответить
Развернуть ветку
Юрий Лазебный

О, нет! Обучающее видео попало в сеть!
В общем, пример "важной" новости.

Ответить
Развернуть ветку
jname

Твоё лицо, когда у тебя процессор от Intel

Ответить
Развернуть ветку
KSA

На картинке нет лица

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 111 комментариев
null