Ang Intel Ex-Confidential Lake Folder ay naglabas ng 20GB Worth Ng Impormasyon Na Naglalaman ng Mga Detalye ng IP Tungkol sa Microarchitecture, Engineering, Chip Design, At Posibleng Mapagsamantalang Mga Backdoor?

Hardware / Ang Intel Ex-Confidential Lake Folder ay naglabas ng 20GB Worth Ng Impormasyon Na Naglalaman ng Mga Detalye ng IP Tungkol sa Microarchitecture, Engineering, Chip Design, At Posibleng Mapagsamantalang Mga Backdoor? Basahin ang 3 minuto Intel Coffee Lake

Intel



Ang Intel ay nagdusa ng isang napakalaking paglabag sa data. Ang mahalagang archive ng gumagawa ng CPU, na naka-coden na 'Intel Ex-Confidential Lake', ay iligal na na-access, na-download, at na-upload sa social media ng maraming hindi pinahintulutang indibidwal.

Nabiktima umano ang Intel ng isang napakalaking pagtatapon ng data, na umaabot sa 20GB ng mga folder at mga file na naglalaman ng napaka-kritikal at sensitibong impormasyon na nauugnay sa panloob na disenyo, pag-unlad, katha, at maraming mga kasanayan ng kumpanya. Hindi na kailangang idagdag, bukod sa pagkawala ng Intel, ang paglabag sa data ay maaaring magbukas ng maraming mga posibilidad ng pagsasamantala sa hinaharap ng mga computer at system na tumatakbo sa Intel hardware.



Naghihirap ang Intel ng Malakas na Paglabag sa Data Sa Pamamagitan ng Isang Folder na Ibinahaging Iligal na Online:

Tila, pinaghirapan ng Intel ang paglabag sa data dahil ang isang folder na naglalaman ng data ng intelektuwal ng kumpanya ay naibahagi sa online. Kasalukuyang hindi malinaw kung paano na-access at na-upload ang folder. Ang folder ay dapat na malinaw na nakaimbak sa isa sa mga pinaka-ligtas at malawak na protektadong lugar o na-access na pinaghihigpitan na mga database. Bukod dito, ang laki ng mga kategorya ng data na naglalaman ng folder ay nagpapahiwatig na ang data ay maaaring nakolekta sa pamamagitan ng maraming mga database, naipon, at na-upload.



Ang isang hindi kilalang tao ay nag-post ng mga link sa isang archive na naglalaman ng pagtatapon ng paglabag. Ang archive ng data, isang 20 GB kayamanan, ay pinaniniwalaan na kasama ang mga gabay sa pagdadala ng Intel Management Engine, mga flashing tool, sample; source code ng Consumer Electronics Firmware Development Kit (CEFDK); silicon at FSP pinagmulan ng mga pakete para sa iba't ibang mga platform; disenyo ng mga iskema ng iba't ibang mga produkto; at marami pang iba. Ang sumusunod na listahan ay nagmumula nang direkta mula sa indibidwal tungkol sa kung ano ang na-leak:



  • Mga gabay ng Intel ME Bringup + (flash) tooling + mga sample para sa iba't ibang mga platform
  • Kabylake (Purley Platform) BIOS Reference Code at Sample Code + Initialization code (ang ilan dito bilang na-export na git repos na may buong kasaysayan)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader bagay)) SOURCES
  • Mga package ng source code ng Silicon / FSP para sa iba't ibang mga platform
  • Iba't ibang Intel Development at Debugging Tools
  • Simics Simulation para sa Rocket Lake S at potensyal na iba pang mga platform
  • Iba't ibang mga roadmap at iba pang mga dokumento
  • Mga binary para sa mga driver ng Camera na ginawa ng Intel para sa SpaceX
  • Mga Schemma, Dok, Mga Tool + Firmware para sa hindi pinakawalan na platform ng Tiger Lake
  • (kakila-kilabot) Mga video sa pagsasanay ng Kabylake FDK
  • Ang mga file ng decoder ng Intel Trace Hub + para sa iba't ibang mga bersyon ng Intel ME
  • Elkhart Lake Silicon Reference at Platform Sample Code
  • Ang ilang mga bagay sa Verilog para sa iba't ibang mga Xeon Platform, siguraduhin kung ano ito eksakto.
  • Bumubuo ang Debug BIOS / TXE para sa iba't ibang Mga Platform
  • Bootguard SDK (naka-encrypt na zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Iba't ibang mga iskema
  • Mga Template ng Materyal sa Marketing ng Intel (InDesign)

Ang listahan na nabanggit sa itaas ay iniulat na isang maliit na sulyap, at ang karagdagang pagsusuri ng pagtatapon ng data ay maaaring potensyal na magsiwalat ng maraming karagdagang impormasyon.

https://twitter.com/CryptoInsane/status/1291729646887763968

Sinuspinde ng Intel ang Paglabag sa Data na nagmula sa Sariling Resource & Design Center?

Ang malawak na halaga ng data at iyon din mula sa maraming magkakaibang mga lugar ay masidhi na ipinapahiwatig ang indibidwal o pangkat ng mga indibidwal na may mataas na antas na pag-access o clearance sa seguridad sa maraming mga database na nakaimbak ng labis na pribado at kumpidensyal na impormasyon ng kumpanya tungkol sa Intel. Hindi sinasadya, naglabas ang Intel ng isang pahayag na binabasa:

' Sinisiyasat namin ang sitwasyong ito. Ang impormasyon ay lilitaw na nagmula sa Intel Resource and Design Center, na nagho-host ng impormasyon para magamit ng aming mga customer, kasosyo, at iba pang mga panlabas na partido na nagparehistro para sa pag-access. Naniniwala kaming isang indibidwal na may pag-access na na-download at ibinahagi ang data na ito. '

Ang karamihan ng data ay naiulat na na-access nang mas maaga sa taong ito. Bukod dito, ang mga file ay naiulat na naiuri ang katayuan, sa ilalim ng NDA, o sa ilalim ng Intel Restrected Secret. Sa madaling salita, hindi kailanman nilayon ng Intel na mag-alok ng bukas na pag-access sa publiko sa anuman sa mga file, dokumento, o impormasyon, kailanman.

Sa kabila ng napakalaking paglabag sa data, maaaring hindi maghirap ang Intel. Ito ay sapagkat ang Intel ay tila nagbigay ng kondisyunal na pag-access sa mga kasosyo sa third-party, na ang isa sa kanila ay maaaring naipuslit ang data. Kaya't ang impormasyon ay hindi mahigpit na inilaan para sa panloob na sirkulasyon sa Intel. Gayunpaman, mayroong ilang mga pagbanggit ng salitang 'backdoor'. Hindi malinaw kung sadyang tumutukoy ito sa Intel pag-iiwan ng mga bukas na landas sa pag-access sa kung hindi man ay naka-secure na teknolohiya .

Mahalagang tandaan na ang sinumang nagda-download, nag-a-access, nagbabasa, o pagbubukas ng mga naturang file ay magiging isang kalahok sa pagnanakaw ng IP at madaling magkaroon ng ligal na mga parusa. Sa madaling salita, masidhing pinayuhan na layuan ganyang nilalaman .

Mga tag intel