英特爾遭駭!20GB 原始碼公開於網路上 - 3C

Annie avatar
By Annie
at 2020-08-07T17:14

Table of Contents

新聞來源: https://reurl.cc/g7glgR

英特爾遭駭!20GB 原始碼與 IP「絕密級」資料被轉儲公開至網路

英特爾(Intel)正在調查一起據稱超過 20GB 專屬智慧財產權(IP)資料和原始碼
被駭客丟到網路「看光光」的外洩事件,據安全研究人員透露,這些資料是在今年
稍早的資料外洩事件遭竊取。

一位女性發言人表示,這些資料(目前已在網路以 BitTorrent feeds 內容形式公開)
包含英特爾根據保密協議書(NDA)提供合作夥伴和客戶的資料。她表示,英特爾高層
不相信這些資料來自網路資料外洩。她指出,仍在努力確認這些資料被任意散佈的最新
狀況,到目前為止,沒有跡象表明這些資料包含任何客戶或個資。 「我們正在調整整
個情況,」官方聲明指出:「這些資訊似乎來自英特爾資源與設計中心(Resource and
Design Center),專門為客戶、合作夥伴和其他已註冊取得存取權限的外部各方組織
提供使用資訊。我們認為是擁有存取權限的個人下載並共享這些資料。」


絕密級」10 奈米 Lake 晶片機密資料外洩,不排除未來還有幾波外洩事件

這些資料是由瑞士軟體工程師 Tillie Kottmann 發佈,他在 Twitter 提供只有寥寥幾
行的簡單細節。Kottmann 將洩漏稱為「絕密 Lake 晶片」(exconfidential Lake),
其中「Lake」指的是英特爾 10 奈米晶片平台的內部代碼名稱,表示他們的資料是從今
年稍早某位外洩英特爾機密的人處取得,而這次資料外洩未來還會發生。 Kottmann
在 Twitter 寫道:「大部分內容以前『從未』在『任何地方』公開,並且列為機密,
必須依循 NDA 或英特爾限制機密(Intel Restricted Secret, Intel
RS)行事。」這些多達 20GB 的內容包括:

英特爾 ME Bringup 手冊+(Flash 燒錄)工具+各種平台範例
Kabylake(Purley 平台)BIOS 參考程式碼和範例程式碼+初始化程式碼
(其中一些是具有完整歷史紀錄的 git repos 儲存庫)
英特爾 CEDFK(Consumer Electronics Firmware Development Kit)開發套件(開機載
入程式)原始碼
適用於各種平台的 Silicon / FSP 封裝原始碼
各種英特爾開發和除錯工具
適用於 Rocket Lake S 和其他潛在平台的 Simics 模擬
各種產品藍圖和其他文件
英特爾為 SpaceX 製作攝影機驅動程式的二進位碼
未發表 Tiger Lake 平台的原理圖、文件檔、工具+韌體 (非常可怕的)
Kabylake FDK 訓練影片 適用於各種 Intel ME 版本的 Intel Trace Hub+解碼器檔 Elkhart Lake Silicon 參考設計文件和平台範
例程式碼
一些針對 Xeon 平台的 Verilog 程式設計相關資料,但不確定到底是什麼
適用於各種平台的除錯 BIOS / TXE 構件 Bootguard SDK 開發套件(加密 zip 壓縮
檔)
英特爾 Snowridge / Snowfish 製程模擬器 ADK 套件
各種原理圖
英特爾行銷素材資料模板(InDesign檔)
許多其他資料

從主機板、BIOS、CPU到各晶片設計機密、測試文檔及原始碼無一倖免

快速檢視一下遭洩資料就會發現,這些資料是由英特爾客戶需要設計主機板、BIOS,
以及其他會和 CPU 及額外晶片搭配運作元件所需的機密資料組成。雖然仍在分析內容
,但從中看到設計和測試文件檔、原碼碼,以及從 2018 年第四季到到幾個月前的簡
報檔。 這些文件和原始碼套件大多適用英特爾 CPU 平台,如 Kaby Lake 或即將推出
的 Tiger Lake,不過還有一些與其他產品有關的文件,例如為 SpaceX 開發的感測器
套件。
其中還有一個專用於英特爾管理引擎(Management Engine,ME)的文件夾,但並非英特
爾系統整合商不知道的內容,內容是關於設計師設計內含支援英特爾 ME 的 CPU 系統時
,針對何時及多久運行自動化測試的測試碼與建議。

其中一個更新的轉儲資料包括註明日期是 5 月 5 日的「本週 Whitley / Cedar Island
平台特訊」。Cedar Island 是適用 Cooper Lake 和 Ice Lake Xeon CPU 下的主機板架
構。其中一些晶片已於今年稍早發表,另一些尚未普及。Whitley 是適用 Cooper Lake
(14 奈米)和 Ice Lake(10 奈米)2 路 Xeons 處理器的雙插槽架構。Cedar Island
僅適用 Cooper Lake。

其中一些內容是專門針對一些 Ice Lake 工程樣品的電壓失效而提供的神祕參考。目前
尚不清楚這些失效是否會出現在送交給客戶的實際硬體,還是會發生在英特爾提供
OEM 廠商設計自家主機板的參考板。


--------------------------

INTEL今年流年不利,另外還看一篇是說

Tillie Kottmann 在推特上補充稱,如果你在泄露的文件中發現有密碼保護的
壓縮包,那密碼可能是 “Intel123” 或 “intel123”。這不是我或給我透露消息
的人設置的,這是英特爾自己設置的。

--
Tags: 3C

All Comments

Jack avatar
By Jack
at 2020-08-08T23:17
i皇密碼設定概念跟俺好像 xD
Anonymous avatar
By Anonymous
at 2020-08-11T09:39
AMD456
Zora avatar
By Zora
at 2020-08-11T17:25
Intel723
Hazel avatar
By Hazel
at 2020-08-16T02:33
光想到這些材料跑到中國以後會有多可怕的資安問題就
覺得可怕,這些連美國政府都不能過問的絕密資料...
Charlotte avatar
By Charlotte
at 2020-08-16T04:10
跟 CPU 的漏洞(預測),後門(ME)一樣多
Ingrid avatar
By Ingrid
at 2020-08-21T03:47
只能靠AMD了
Agatha avatar
By Agatha
at 2020-08-25T09:58
之前太上皇 Intel ME 預設 admin 不是沒設定,不然
也是超簡單的固定密碼
Ingrid avatar
By Ingrid
at 2020-08-26T04:23
這些資料已經可以讓人複製出相似的cpu了...
Damian avatar
By Damian
at 2020-08-27T21:34
這種密碼通常是躲email掃描用的吧
Dinah avatar
By Dinah
at 2020-08-31T07:56
大部分FW預設密碼都很簡單吧 雖然開始有會動態亂數
的產品出現了
Daniel avatar
By Daniel
at 2020-09-03T04:58
amd5566
Christine avatar
By Christine
at 2020-09-08T03:40
比較相信是內鬼 有內網要駭進去感覺很難
Victoria avatar
By Victoria
at 2020-09-11T19:07
外星科技外流囉
John avatar
By John
at 2020-09-14T07:38
敝公司後面是1111
Bethany avatar
By Bethany
at 2020-09-18T19:42
中國芯拿來給我看看
Hamiltion avatar
By Hamiltion
at 2020-09-20T14:19
大CPU時代 人人做晶片 代工廠大利多
Carolina Franco avatar
By Carolina Franco
at 2020-09-23T21:21
太複雜會被智障主管罵
Jacky avatar
By Jacky
at 2020-09-25T10:42
公版FW一般官方是預設簡單PW沒錯,拿去開發生產的要
自己去加強,但Intel自己就是使用者,又給ME那麼高
權限卻那麼隨便~~~
Blanche avatar
By Blanche
at 2020-09-29T10:53
幹你娘 密碼一律都是1 或 0000
Frederica avatar
By Frederica
at 2020-10-01T01:27
給人知道 但要做出來還是有一定困難度不是
Wallis avatar
By Wallis
at 2020-10-04T09:19
之前跟GG的供應商拿資料密碼都是亂數,說是GG規定的
Jessica avatar
By Jessica
at 2020-10-06T00:56
Intel123 ...有夠八嘎炯的密碼
Christine avatar
By Christine
at 2020-10-06T14:03
真的是有這種取密碼的方法,不然就是QazWsxEdc這種的
Candice avatar
By Candice
at 2020-10-08T23:02
可以複製,但只有阿陸敢做吧,看看via
Quintina avatar
By Quintina
at 2020-10-13T03:35
20G的擠牙膏企劃書
Valerie avatar
By Valerie
at 2020-10-13T06:37
有內行可以解釋漏了多重要的東西嗎
Donna avatar
By Donna
at 2020-10-14T08:09
所以到底多重要?
Edwina avatar
By Edwina
at 2020-10-14T22:13
我20年前玩網遊設的密碼都比INTEL的密碼複雜百倍= =
Todd Johnson avatar
By Todd Johnson
at 2020-10-15T17:43
ME 下游廠商也能用不是嗎?
Adele avatar
By Adele
at 2020-10-18T04:58
預設密碼都這樣啊 我公司預設密碼也是公司名+123
Margaret avatar
By Margaret
at 2020-10-21T16:06
不過文件的rar密碼強度不夠就單純習慣不好而已
跟ME的事情又是兩回事
Isabella avatar
By Isabella
at 2020-10-24T21:13
本來就是給客戶下載的..是客戶下載後流出
Barb Cronin avatar
By Barb Cronin
at 2020-10-29T19:00
現在官方說法好像是第三方CDN 安全性不夠流出來的?
Harry avatar
By Harry
at 2020-10-31T03:54
目前看到消息好像這只是其中一部分,還有更多其他
資料有可能會爆出來的樣子
Gilbert avatar
By Gilbert
at 2020-11-03T04:07
如果都是從Resource and design center流出
那應該還好吧,光是台灣系統廠能夠存取這些資料的人
Hazel avatar
By Hazel
at 2020-11-03T22:11
就一大堆了
Doris avatar
By Doris
at 2020-11-07T13:56
攤在網路上大家看跟有限度的RD看到還是有一點點差拉
Andy avatar
By Andy
at 2020-11-09T09:48
雖然intel roadmap明明都有寫nda限制 也照季度可以
在網路上看到 潮爽的
Odelette avatar
By Odelette
at 2020-11-10T12:13
三普哥會不會待會就說美企又被某國間諜攻擊…
Aaliyah avatar
By Aaliyah
at 2020-11-13T05:04
中國又調皮了
Elvira avatar
By Elvira
at 2020-11-18T01:44
Intel資安一直是垃圾,之前HDCP Master key也是int
el那邊流出來的
Suhail Hany avatar
By Suhail Hany
at 2020-11-22T07:36
可惜敢用的也只有中國吧,不然台GG要起飛了
Xanthe avatar
By Xanthe
at 2020-11-26T03:32
Intel ME炸裂雷到絕對炸裂...
習慣不好歸習慣不好 ME這東西碰不到也改不到...
Hamiltion avatar
By Hamiltion
at 2020-11-29T20:31
google chrome:建議高強度密碼 (y/n)
Puput avatar
By Puput
at 2020-12-04T03:15
股版有人補充,這是放在外部伺服器的樣子
Regina avatar
By Regina
at 2020-12-07T11:15
龍芯:我好像有靈感了
Xanthe avatar
By Xanthe
at 2020-12-11T21:02
蘇媽:落後技術!差點以為假被盜真開源
Annie avatar
By Annie
at 2020-12-12T04:50
影響不大吧,中芯的製程接近三星,和牙膏王差太多,
做不出來的
Dora avatar
By Dora
at 2020-12-15T10:05
intel 哪裡都能漏洞
Dora avatar
By Dora
at 2020-12-18T04:21
這些東西還好好嗎... 沒什麼重要的
Ina avatar
By Ina
at 2020-12-18T22:39
敢放外網應該沒什麼重要的
Carol avatar
By Carol
at 2020-12-20T01:17
design都流出來了還不重要
verilog跑個corner就可以大概抓10nm leakage等等的
變數了,支那肯定如獲至寶
Leila avatar
By Leila
at 2020-12-23T17:53
給阿共研究
Dora avatar
By Dora
at 2020-12-26T23:55
amd123也解出來了

45k遊戲雜食機

Charlie avatar
By Charlie
at 2020-08-07T16:27
※ 引述 《yoman978 (godlike)》 之銘言: :   :   : 已買/未買/已付訂金(元): : 未買 : 預算/用途: : MHW 3A Netflix 未來打算玩2077 : 之後可能會開實況 玩玩建模、剪片跟寫CODE : CPU (中央處理器 )【搭機價】AMD【八核】Ryzen7 ...

安裝新版Edge後Win10居然變慢?微軟表示

Hedwig avatar
By Hedwig
at 2020-08-07T15:38
安裝新版Edge後Windows 10居然變慢?微軟表示他們也不知道原因 2020-08-07 14:27 聯合新聞網 / T客邦 過去一個多月以來,微軟不斷收到有使用者反應,指稱他們的 Windows 10 電腦運行效率 顯著下降,而且多數都在安裝了新版本的 Edge 瀏覽器後發生。對此,微軟表示希望收到 ...

RTX 2070 Super 已完全停產

Steve avatar
By Steve
at 2020-08-07T15:32
來源:https://news.mydrivers.com/1/704/704486.htm Ampere遊戲卡即將到來,NVIDIA正在加速推進RTX 20系列的淘汰,徹底已經完全停產了高端 的RTX 2080 Ti,RTX 2080 Super,現在進一步向下延伸了。 據最新消息,RTX 2070 ...

15K 升級老電腦遊戲用

Oscar avatar
By Oscar
at 2020-08-07T14:10
已買/未買/已付訂金(元):未買 預算/用途:15k以下, 遊戲: 目前MHW等遊戲 未來PSO2 NGS 目前配備: CPU (中央處理器):Intel 4460 CPU散熱器:真魂 120 rev.B MB (主機板):ASUS B85M RAM (記憶體):混插 4+4+8+2 G ...

Ergotron LX螢幕支架(U2414h&VG27AQL1A)

Barb Cronin avatar
By Barb Cronin
at 2020-08-07T13:50
今天來開箱Ergotron LX Dual side-by-side Arm 原本是想台灣買螢幕支架使用就好,但是做功課許久仍然無法下定決心 反正要用就用好的,可是台灣也沒得買Ergotron 於是就請在大陸工作的表弟,幫我從京東直接買Ergotron寄回來,還不用自己付錢 上禮拜六下訂,今天早上剛到 ...