Сегодня 27 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Intel подтвердила утечку исходного кода BIOS/UEFI для процессоров Alder Lake

На днях сообщалось, что IT-инфраструктура компании Intel подверглась кибератаке, в результате которой с серверов производителя процессоров были похищены около 6 Гбайт конфиденциальной информации. В частности, речь шла об утечке исходного кода BIOS/UEFI для процессоров Intel Alder Lake. В разговоре с порталом Tom’s Hardware представитель Intel подтвердил утечку.

 Источник изображения: B_A / pixabay.com

Источник изображения: B_A / pixabay.com

«Наш проприетарный код UEFI оказался в руках третьих лиц. Мы не считаем, что этот факт каким-либо образом раскрывает новые уязвимости в системе безопасности, поскольку мы полагаемся на метод обфускации (маскировки, запутывания, — прим. ред.) программного кода. Мы также находимся под защитой программы Project Circuit Breaker, в рамках которой исследователи по компьютерной безопасности ищут любые уязвимости в нашем программном коде. Программа расширяется, и мы призываем новых исследователей обратить на неё внимание. Также мы обращаемся к нашим клиентам и сообществу исследователей безопасности, чтобы проинформировать о данном инциденте», — заявил представитель Intel.

Компания не сообщила, кто, как и когда получил доступ к конфиденциальным данным с её серверов. Копия данных была опубликована в репозитории GitHub. Файлы были упакованы в ZIP-архив размером 2,8 Гбайт. При распаковке объём данных составлял 5,86 Гбайт. Впоследствии данные с репозитория были удалены.

Эксперты уже обнаружили в утечке фрагменты данных по регистрам MSR (Model Specific Register, регистры интерфейса к микрокоду) прошлогоднего поколения процессоров Intel. Это закрытая информация, которой нет в общедоступной документации по данной разработке. Также в утечке эксперты нашли закрытый ключ системы защиты Intel Boot Guard, который Intel предоставляла для своих партнёров. Это также закрытая конфиденциальная информация.

Портал Tom’s Hardware указывает, что в последнее время участились случаи кражи конфиденциальной информации у компаний, занимающихся производством полупроводниковых продуктов и электроники. Например, ранее сообщалось, об утечке данных с серверов компании AMD. Затем последовала атака на компанию Gigabyte. В результате в Сети стали появляться утечки о процессорах на архитектуре Zen 4 до их официального анонса. Также до этого пострадала NVIDIA, у которой украли 1 Тбайт конфиденциальных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
Дешёвые сканеры штрихкодов помогли в кратчайшие сроки восстановить пострадавшие от CrowdStrike компьютеры 3 ч.
Новая статья: Flintlock: The Siege of Dawn — хорошие идеи в неудачной обёртке. Рецензия 4 ч.
Анонсирован китайский ролевой детектив Kill the Shadow, напоминающий смесь Disco Elysium и The Last Night 5 ч.
Соцсеть X начала без уведомления использовать данные пользователей для обучения Grok 6 ч.
Mirthwood получила новый трейлер и дату выхода — это ролевой симулятор жизни в фэнтезийном мире, вдохновлённый Fable, Stardew Valley и The Sims 7 ч.
Журналисты выяснили, какие игры пострадают от забастовки актёров озвучки — GTA VI в безопасности 8 ч.
Разработчики Gran Turismo 7 извинились за баг, который запускает машины в космос 9 ч.
Хинштейн пояснил, почему в России замедлится YouTube 10 ч.
Windows 11 сможет добавлять синхронизированный с ПК Android-смартфон в «Проводник» 10 ч.
Заказы на ИИ и мейнфреймы z16 помогли IBM увеличить выручку и прибыль 11 ч.