![]()
Hiện giờ Intel đang điều tra vụ việc khiến cho 20GB dữ liệu tài sản trí tuệ cũng như mã nguồn của họ bị rò rỉ trên mạng internet. Một chuyên gia bảo mật cho rằng, đây là kết quả của một vụ tấn công vào máy chủ của Intel xảy ra vào đầu năm 2020.
Nhưng người phát ngôn của Intel phủ nhận điều này và nói rằng, số dữ liệu này chứa những thông tin mà Intel chỉ cung cấp cho các đối tác và khách hàng dưới sự quản lý nghiêm ngặt của NDA, thỏa thuận không tiết lộ thông tin. Phỉa Intel một mực phủ nhận rằng máy chủ của họ bị tấn công. Đến thời điểm hiện tại Intel vẫn đang nghiên cứu xem những dữ liệu đó cập nhật tới mức nào, nhưng cho biết đến giờ họ chưa phát hiện ra dữ liệu liên quan tới thông tin của đối tác và khách hàng.
Trong thông cáo báo chí chính thức của Intel viết: "Chúng tôi đang điều tra nguyên nhân và tình hình. Thông tin bị rò rỉ xuất phát từ Trung tâm Tài nguyên và Thiết kế của Intel, nơi lưu giữ thông tin cho khách hàng, đối tác và những đơn vị bên ngoài đã đăng ký sử dụng những thông tin đó. Chúng tôi tin rằng có người được cấp quyền truy cập đã đăng nhập và tải về, sau đó chia sẻ những thông tin đó lên mạng internet."
Exconfidential Lake
Đấy là cụm từ mà Tillie Kottmann, một kỹ sư phần mềm người Thụy Sỹ đưa ra để nói về vụ leak 20GB mã nguồn của Intel: "Hầu hết những gì chúng ta thấy đều chưa từng được công bố ở bất kỳ đâu trước đó, và được xếp vào dạng thông tin mật của công ty, phải sử dụng kèm sự quản lý dưới dạng thỏa thuận không tiết lộ thông tin hoặc Intel Restrited Secret."
Trong số đó có thể kể đến vài thông tin và mã nguồn đúng kiểu bí mật doanh nghiệp như thế này:
- Reference Code, Sample Code, Initialization Code của nền tảng Kaby Lake.
- Mã nguồn silicon/FSP của nhiều nền tảng chip xử lý.
- Công cụ debug và công cụ phát triển của Intel.
- Roadmap ra mắt sản phẩm mới cùng những tài liệu liên quan của Intel.
- Mã nhị phân driver camera mà Intel phát triển cho SpaceX.
- Bản vẽ, tài liệu, công cụ và firmware của nền tảng CPU Tiger Lake sắp ra mắt.
- Video giới thiệu Kabylake FDK.
- Intel Trace Hub và file giải mã cho nhiều phiên bản Intel ME.
- Thông tin chip silicon Eikhart Lake và Platform Sample Code.
- Verilog của nền tảng Xeon, không rõ đó dùng để làm gì.
Xem qua những nội dung bị rò rỉ trên mạng internet, trong đó có thể thấy những thông tin mật mà khách hàng của Intel cần để thiết kế ra bo mạch chủ, BIOS và những linh kiện khác làm việc chung với CPU hay những chip bán dẫn khác Intel sản xuất. Những tài liệu và mã nguồn kể trên trải dài từ quý IV năm 2018 tới tháng 5/2020. Hầu hết những thông tin mật này đều thuộc về những nền tảng CPU tiêu dùng, từ Kaby Lake đến Tiger Lake chưa ra mắt, nhưng cùng với đó là những thông tin khác liên quan tới những công việc mà Intel phát triển cho các đối tác, như SpaceX chẳng hạn.
Trong những thông tin mới hơn, có cả thông tin về nền tảng Whitley/Cedar Island, vốn là kiến trúc bo mạch chủ cho thế hệ CPU máy chủ Xeon Ice lake. Một số mẫu CPU Xeon Ice Lake đã được bán ra từ đầu năm 2020 này, nhưng nhiều SKU khác thì chưa được ra mắt. Một vài tài liệu khác thì đề cập đến tỷ lệ trục trặc vì điện áp trong một vài mẫu chip xử lý Ice Lake mà Intel thử nghiệm. Tài liệu này không đề cập đến việc những con chip gặp trục trặc đó đã được bán ra thị trường hay đang nằm trong phòng thí nghiệm của Intel.
Nguồn thông tin này từ đâu ra?
Intel thì khẳng định chắc chắn rằng 20GB dữ liệu bí mật doanh nghiệp đó không phải kết quả của việc hệ thống bị hacker đột nhập, nhưng theo screenshot mà Kottmann chia sẻ, mọi chuyện xảy ra rất khác. Nguồn tin giấu tên của Kottmann nói rằng những tài liệu kể trên được lưu trữ trong máy chủ thiếu bảo mật, thông qua dịch vụ mạng chia sẻ dữ liệu của Akamai. Nguồn tin đó nói rằng họ đã xác định được máy chủ nhờ công cụ quét port nmap, rồi dùng script python để dò mật khẩu đăng nhập vào máy chủ. Điều đáng sợ là, hầu hết những mật khẩu dùng để giải nén file zip đều là "intel123" hay "Intel123" có viết hoa chữ đầu.
Một điều đáng để ý khác là, mã nguồn bị rò rỉ đôi khi hiện lên cụm từ "backdoor", bằng chứng là nó xuất hiện ít nhất 2 lần trên mã nguồn liên quan tới chipset Purley Refresh dành cho CPU Xeon. Ở thời điểm hiện tại, mã nguồn này vẫn chưa được phân tích để tìm ra khả năng Intel có thể bí mật lọt qua hàng rào bảo mật, mã hóa của máy chủ thông qua backdoor trang bị trên bo mạch chủ hoặc CPU. Mà thực tế, cụm từ backdoor cũng có thể dùng vào mục đích đề cập đến tính năng debug hoặc một ý nghĩa nào đó bớt đáng sợ hơn.
Theo Ars Technica
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com




























