Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Intel подтвердила утечку исходного кода BIOS/UEFI для процессоров Alder Lake

На днях сообщалось, что IT-инфраструктура компании Intel подверглась кибератаке, в результате которой с серверов производителя процессоров были похищены около 6 Гбайт конфиденциальной информации. В частности, речь шла об утечке исходного кода BIOS/UEFI для процессоров Intel Alder Lake. В разговоре с порталом Tom’s Hardware представитель Intel подтвердил утечку.

 Источник изображения: B_A / pixabay.com

Источник изображения: B_A / pixabay.com

«Наш проприетарный код UEFI оказался в руках третьих лиц. Мы не считаем, что этот факт каким-либо образом раскрывает новые уязвимости в системе безопасности, поскольку мы полагаемся на метод обфускации (маскировки, запутывания, — прим. ред.) программного кода. Мы также находимся под защитой программы Project Circuit Breaker, в рамках которой исследователи по компьютерной безопасности ищут любые уязвимости в нашем программном коде. Программа расширяется, и мы призываем новых исследователей обратить на неё внимание. Также мы обращаемся к нашим клиентам и сообществу исследователей безопасности, чтобы проинформировать о данном инциденте», — заявил представитель Intel.

Компания не сообщила, кто, как и когда получил доступ к конфиденциальным данным с её серверов. Копия данных была опубликована в репозитории GitHub. Файлы были упакованы в ZIP-архив размером 2,8 Гбайт. При распаковке объём данных составлял 5,86 Гбайт. Впоследствии данные с репозитория были удалены.

Эксперты уже обнаружили в утечке фрагменты данных по регистрам MSR (Model Specific Register, регистры интерфейса к микрокоду) прошлогоднего поколения процессоров Intel. Это закрытая информация, которой нет в общедоступной документации по данной разработке. Также в утечке эксперты нашли закрытый ключ системы защиты Intel Boot Guard, который Intel предоставляла для своих партнёров. Это также закрытая конфиденциальная информация.

Портал Tom’s Hardware указывает, что в последнее время участились случаи кражи конфиденциальной информации у компаний, занимающихся производством полупроводниковых продуктов и электроники. Например, ранее сообщалось, об утечке данных с серверов компании AMD. Затем последовала атака на компанию Gigabyte. В результате в Сети стали появляться утечки о процессорах на архитектуре Zen 4 до их официального анонса. Также до этого пострадала NVIDIA, у которой украли 1 Тбайт конфиденциальных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инсайдер: Capcom отложила релиз Resident Evil 9, но в 2025 году может выйти другая игра серии 24 мин.
Звёздный отчёт Alphabet вдохновил инвесторов: у компании быстро растёт выручка и рентабельность 45 мин.
Microsoft получает всё больше выгоды от ИИ — компания показала сильный квартальный отчёт 3 ч.
Газировка с Copilot: Microsoft получила миллиардный контракт на обеспечение Coca-Cola облачными и ИИ-сервисами 3 ч.
Продюсер «Смуты» раскрыл, что добавят в игру с обновлениями, и подтвердил работу над продолжением 3 ч.
ИИ-приложение Google Gemini стало совместимо с Android 10 и Android 11 4 ч.
В США вернули сетевой нейтралитет 5 ч.
Alphabet объявила о первых в своей истории дивидендах, акции выросли в цене на 11,4 % 5 ч.
Младенец-экстрасенс против секретной корпорации: соавторы Before Your Eyes анонсировали сюжетное приключение Goodnight Universe 5 ч.
AMD выпустила драйвер с поддержкой игры Manor Lords и исправлением множества ошибок 11 ч.
IBM представила СХД FlashSystem 5300 и подписку Storage Assurance 15 мин.
Выручка Western Digital выросла на 23 %, но число проданных жёстких дисков продолжает падать 33 мин.
«Закон о чипах» сработал: строительство полупроводниковых заводов в США активизировалось в 15 раз 37 мин.
Blackview представила BL9000 Pro — неубиваемый смартфон со встроенным тепловизором 3 ч.
Meta увеличит инвестиции в развитие инфраструктуры ИИ и готовит крупнейшие капиталовложения в истории компании 3 ч.
HPE построила самый мощный в Польше суперкомпьютер Helios производительностью 35 Пфлопс 3 ч.
AWS построит в Индиане кампус ЦОД стоимостью $11 млрд 3 ч.
США усиливают давление на Японию, Южную Корею и Нидерланды, требуя ужесточить антикитайские санкции 3 ч.
Honor вышел в лидеры китайского рынка смартфонов, на втором месте — Huawei 4 ч.
Samsung заключила контракт с AMD на поставку HBM3E на сумму $3 млрд 4 ч.