英特尔正在调查报告,声称有黑客入侵该芯片巨人的20GB数据似乎与源代码以及开发人员文档和工具有关。
英特尔发言人告诉《安全周刊》:“这些信息似乎来自英特尔资源与设计中心,该中心托管着供我们的客户,合作伙伴以及已注册访问权限的其他外部方使用的信息。” “我们相信具有访问权限的个人可以下载并共享此数据。”
据泄漏背后的一个人说,这些文件“是由一位匿名人士在今年早些时候泄露给我的,给我的,有关此事的更多细节将很快发布。”
这些人声称:“这里的大多数内容以前从未在任何地方发布过,并且根据NDA或英特尔受限制的机密被归类为机密。”
声称泄漏的数据内容包括:
•Intel ME Bringup指南+(闪存)工具+适用于各种平台的示例
•Kabylake(Purley平台)BIOS参考代码和示例代码+初始化代码(其中一些作为具有完整历史记录的导出git存储库)
•英特尔CEFDK(消费电子固件开发套件(Bootloader之类))
•适用于各种平台的Silicon / FSP源代码包
•各种英特尔开发和调试工具
•针对Rocket Lake S和其他潜在平台的Simics Simulation
•各种路线图和其他文件
•英特尔为SpaceX制造的相机驱动程序的二进制文件
•尚未发布的Tiger Lake平台的原理图,文档,工具+固件
•Kabylake FDK培训视频
•适用于各种Intel ME版本的Intel Trace Hub +解码器文件
•Elkhart Lake Silicon参考和平台示例代码
•调试用于各种平台的BIOS / TXE版本
•Bootguard SDK(加密的zip)
•英特尔Snowridge / Snowfish过程模拟器ADK
•各种原理图
•英特尔营销材料模板(InDesign)
同一个人以前从数十家公司泄漏了专有源代码,其中包括微软,Adobe,江森自控,通用电气,AMD,联想,摩托罗拉,高通,联发科,迪斯尼,戴姆勒,Roblox和任天堂。他们当时表示,大多数信息来自配置不正确或公开的DevOps基础架构。
SecurityWeek 将跟踪该故事并提供更新和分析。