英特爾正在調(diào)查報(bào)告,聲稱有黑客入侵該芯片巨人的20GB數(shù)據(jù)似乎與源代碼以及開發(fā)人員文檔和工具有關(guān)。
英特爾發(fā)言人告訴《安全周刊》:“這些信息似乎來自英特爾資源與設(shè)計(jì)中心,該中心托管著供我們的客戶,合作伙伴以及已注冊訪問權(quán)限的其他外部方使用的信息! “我們相信具有訪問權(quán)限的個(gè)人可以下載并共享此數(shù)據(jù)。”
據(jù)泄漏背后的一個(gè)人說,這些文件“是由一位匿名人士在今年早些時(shí)候泄露給我的,給我的,有關(guān)此事的更多細(xì)節(jié)將很快發(fā)布。”
這些人聲稱:“這里的大多數(shù)內(nèi)容以前從未在任何地方發(fā)布過,并且根據(jù)NDA或英特爾受限制的機(jī)密被歸類為機(jī)密。”
聲稱泄漏的數(shù)據(jù)內(nèi)容包括:
•Intel ME Bringup指南+(閃存)工具+適用于各種平臺的示例
•Kabylake(Purley平臺)BIOS參考代碼和示例代碼+初始化代碼(其中一些作為具有完整歷史記錄的導(dǎo)出git存儲庫)
•英特爾CEFDK(消費(fèi)電子固件開發(fā)套件(Bootloader之類))
•適用于各種平臺的Silicon / FSP源代碼包
•各種英特爾開發(fā)和調(diào)試工具
•針對Rocket Lake S和其他潛在平臺的Simics Simulation
•各種路線圖和其他文件
•英特爾為SpaceX制造的相機(jī)驅(qū)動(dòng)程序的二進(jìn)制文件
•尚未發(fā)布的Tiger Lake平臺的原理圖,文檔,工具+固件
•Kabylake FDK培訓(xùn)視頻
•適用于各種Intel ME版本的Intel Trace Hub +解碼器文件
•Elkhart Lake Silicon參考和平臺示例代碼
•調(diào)試用于各種平臺的BIOS / TXE版本
•Bootguard SDK(加密的zip)
•英特爾Snowridge / Snowfish過程模擬器ADK
•各種原理圖
•英特爾營銷材料模板(InDesign)
同一個(gè)人以前從數(shù)十家公司泄漏了專有源代碼,其中包括微軟,Adobe,江森自控,通用電氣,AMD,聯(lián)想,摩托羅拉,高通,聯(lián)發(fā)科,迪斯尼,戴姆勒,Roblox和任天堂。他們當(dāng)時(shí)表示,大多數(shù)信息來自配置不正確或公開的DevOps基礎(chǔ)架構(gòu)。
SecurityWeek 將跟蹤該故事并提供更新和分析。