Header ads

Header ads
» » Intel lộ 20GB mã nguồn và dữ liệu tài sản trí tuệ, mật khẩu giải nén là “intel123”

Cover_Intel.jpg

Hiện giờ Intel đang điều tra vụ việc khiến cho 20GB dữ liệu tài sản trí tuệ cũng như mã nguồn của họ bị rò rỉ trên mạng internet. Một chuyên gia bảo mật cho rằng, đây là kết quả của một vụ tấn công vào máy chủ của Intel xảy ra vào đầu năm 2020.

Nhưng người phát ngôn của Intel phủ nhận điều này và nói rằng, số dữ liệu này chứa những thông tin mà Intel chỉ cung cấp cho các đối tác và khách hàng dưới sự quản lý nghiêm ngặt của NDA, thỏa thuận không tiết lộ thông tin. Phỉa Intel một mực phủ nhận rằng máy chủ của họ bị tấn công. Đến thời điểm hiện tại Intel vẫn đang nghiên cứu xem những dữ liệu đó cập nhật tới mức nào, nhưng cho biết đến giờ họ chưa phát hiện ra dữ liệu liên quan tới thông tin của đối tác và khách hàng.

Trong thông cáo báo chí chính thức của Intel viết: "Chúng tôi đang điều tra nguyên nhân và tình hình. Thông tin bị rò rỉ xuất phát từ Trung tâm Tài nguyên và Thiết kế của Intel, nơi lưu giữ thông tin cho khách hàng, đối tác và những đơn vị bên ngoài đã đăng ký sử dụng những thông tin đó. Chúng tôi tin rằng có người được cấp quyền truy cập đã đăng nhập và tải về, sau đó chia sẻ những thông tin đó lên mạng internet."

Exconfidential Lake


Đấy là cụm từ mà Tillie Kottmann, một kỹ sư phần mềm người Thụy Sỹ đưa ra để nói về vụ leak 20GB mã nguồn của Intel: "Hầu hết những gì chúng ta thấy đều chưa từng được công bố ở bất kỳ đâu trước đó, và được xếp vào dạng thông tin mật của công ty, phải sử dụng kèm sự quản lý dưới dạng thỏa thuận không tiết lộ thông tin hoặc Intel Restrited Secret."
Trong số đó có thể kể đến vài thông tin và mã nguồn đúng kiểu bí mật doanh nghiệp như thế này:

  • Reference Code, Sample Code, Initialization Code của nền tảng Kaby Lake.
  • Mã nguồn silicon/FSP của nhiều nền tảng chip xử lý.
  • Công cụ debug và công cụ phát triển của Intel.
  • Roadmap ra mắt sản phẩm mới cùng những tài liệu liên quan của Intel.
  • Mã nhị phân driver camera mà Intel phát triển cho SpaceX.
  • Bản vẽ, tài liệu, công cụ và firmware của nền tảng CPU Tiger Lake sắp ra mắt.
  • Video giới thiệu Kabylake FDK.
  • Intel Trace Hub và file giải mã cho nhiều phiên bản Intel ME.
  • Thông tin chip silicon Eikhart Lake và Platform Sample Code.
  • Verilog của nền tảng Xeon, không rõ đó dùng để làm gì.

Xem qua những nội dung bị rò rỉ trên mạng internet, trong đó có thể thấy những thông tin mật mà khách hàng của Intel cần để thiết kế ra bo mạch chủ, BIOS và những linh kiện khác làm việc chung với CPU hay những chip bán dẫn khác Intel sản xuất. Những tài liệu và mã nguồn kể trên trải dài từ quý IV năm 2018 tới tháng 5/2020. Hầu hết những thông tin mật này đều thuộc về những nền tảng CPU tiêu dùng, từ Kaby Lake đến Tiger Lake chưa ra mắt, nhưng cùng với đó là những thông tin khác liên quan tới những công việc mà Intel phát triển cho các đối tác, như SpaceX chẳng hạn.

Trong những thông tin mới hơn, có cả thông tin về nền tảng Whitley/Cedar Island, vốn là kiến trúc bo mạch chủ cho thế hệ CPU máy chủ Xeon Ice lake. Một số mẫu CPU Xeon Ice Lake đã được bán ra từ đầu năm 2020 này, nhưng nhiều SKU khác thì chưa được ra mắt. Một vài tài liệu khác thì đề cập đến tỷ lệ trục trặc vì điện áp trong một vài mẫu chip xử lý Ice Lake mà Intel thử nghiệm. Tài liệu này không đề cập đến việc những con chip gặp trục trặc đó đã được bán ra thị trường hay đang nằm trong phòng thí nghiệm của Intel.

Nguồn thông tin này từ đâu ra?


Intel thì khẳng định chắc chắn rằng 20GB dữ liệu bí mật doanh nghiệp đó không phải kết quả của việc hệ thống bị hacker đột nhập, nhưng theo screenshot mà Kottmann chia sẻ, mọi chuyện xảy ra rất khác. Nguồn tin giấu tên của Kottmann nói rằng những tài liệu kể trên được lưu trữ trong máy chủ thiếu bảo mật, thông qua dịch vụ mạng chia sẻ dữ liệu của Akamai. Nguồn tin đó nói rằng họ đã xác định được máy chủ nhờ công cụ quét port nmap, rồi dùng script python để dò mật khẩu đăng nhập vào máy chủ. Điều đáng sợ là, hầu hết những mật khẩu dùng để giải nén file zip đều là "intel123" hay "Intel123" có viết hoa chữ đầu.

Một điều đáng để ý khác là, mã nguồn bị rò rỉ đôi khi hiện lên cụm từ "backdoor", bằng chứng là nó xuất hiện ít nhất 2 lần trên mã nguồn liên quan tới chipset Purley Refresh dành cho CPU Xeon. Ở thời điểm hiện tại, mã nguồn này vẫn chưa được phân tích để tìm ra khả năng Intel có thể bí mật lọt qua hàng rào bảo mật, mã hóa của máy chủ thông qua backdoor trang bị trên bo mạch chủ hoặc CPU. Mà thực tế, cụm từ backdoor cũng có thể dùng vào mục đích đề cập đến tính năng debug hoặc một ý nghĩa nào đó bớt đáng sợ hơn.

Theo Ars Technica

---

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn