freegr

20GB απόρρητων δεδομένων πνευματικής ιδιοκτησίας της Intel διαρρέουν στο διαδίκτυο

Till Kottmann, Ελβετός σύμβουλος IT, δημοσίευσε στο twitter έναν υπερσύνδεσμο που οδηγεί σε έναν φάκελο 20GB (μέσω υπηρεσίας διαμοιρασμού αρχείων) με εμπιστευτικές πληροφορίες για υπηρεσίες και προϊόντα της Intel. Όποιος είναι υπεύθυνος για αυτή τη διαρροή του εν λόγω υλικού τιτλοφόρησε το περιεχόμενο "Intel exconfidential Lake Platform Release ;)". 

Σχετικά με τη διαρροή αυτή, η Intel απάντησε στο Tom's Hardware αναφέροντας τα εξής:
"Ερευνούμε την κατάσταση αυτή. Οι πληροφορίες φαίνεται να προέρχονται από το Κέντρο πόρων και σχεδιασμού της Intel το οποίο φιλοξενεί πληροφορίες που προορίζονται για χρήση από τους πελάτες μας, τους συνεργάτες και άλλα εξωτερικά μέρη που έχουν δικαίωμα πρόσβασης. Πιστεύουμε ότι κάποιο μεμονωμένο άτομο με δικαιώματα πρόσβασης κατέβασε και διαμοίρασε τις πληροφορίες αυτές".

Το "Κέντρο πόρων και ερευνών" είναι ένας ιστότοπος που χρησιμοποιείται στην παροχή έγγραφου υλικού, υπό καθεστώς NDA, στους συνεργάτες της Intel, προκειμένου να ενσωματώνουν τα προϊόντα της Intel στα δικά τους σχέδια. 

Ο φάκελος που διαμοιράστηκε προέρχεται από ανώνυμη πηγή που ισχυρίζεται ότι "έρχονται και άλλα". Προς το παρόν δεν είναι γνωστό το ακριβές περιεχόμενο, ο υπεύθυνος της διαρροής αυτής όμως έχει δημοσιεύσει έναν κατάλογο με τις πληροφορίες που εμπεριέχονται στον φάκελο των 20GΒ:

  • Intel ME Bringup guides + (flash) tooling + samples for various platforms
  • Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES
  • Silicon / FSP source code packages for various platforms
  • Various Intel Development and Debugging Tools
  • Simics Simulation for Rocket Lake S and potentially other platforms
  • Various roadmaps and other documents
  • Binaries for Camera drivers Intel made for SpaceX
  • Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform
  • (very horrible) Kabylake FDK training videos
  • Intel Trace Hub + decoder files for various Intel ME versions
  • Elkhart Lake Silicon Reference and Platform Sample Code
  • Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.
  • Debug BIOS/TXE builds for various Platforms
  • Bootguard SDK (encrypted zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Various schematics
  • Intel Marketing Material Templates (InDesign)
  • Lots of other things

O Κottman σημειώνει επίσης: "Eάν βρείτε αρχεία zip με προστασία κωδικού, ο κωδικός είναι πιθανότατα «Intel123» or «intel123»". Αυτό μάλλον σημαίνει ότι το υλικό αυτό προοριζόταν για εσωτερική χρήση (εξού και ο απλοϊκός κωδικός).

Το δημοσίευμα με τον υπερσύνδεσμο προς τον φάκελο των 20GB, επίσης, ενθαρρύνει τους χρήστες να αναζητήσουν στο περιεχόμενο τον όρο "backdoors", ό,τι και αν σημαίνει αυτό...

About Freegr network

Από το Blogger.