Intel подтвердила, что в сеть утёк подлиный исходный код UEFI BIOS процессоров Alder Lake

Компания-бренды

Intel подтвердила, что в сеть утёк подлиный исходный код UEFI BIOS процессоров Alder Lake

Intel подтвердила, что утёкший исходный код UEFI BIOS процессоров Intel Core 12-го поколения (Alder Lake) является подлинным. Утечка включает в себя 5,97 ГБ данных, в том числе исходные коды, закрытые ключи, списки изменений и инструменты компиляции. Самый свежий файл датирован 30 сентября 2022 года.

Исследователи отмечают, что в исходном коде содержится множество упоминаний компании Lenovo, в том числе «Lenovo String Service», «Lenovo Secure Suite» и «Lenovo Cloud Service». На текущий момент неизвестно, является ли утечка следствием кибератаки или же данные были опубликованы неким инсайдером.

«Наш проприетарный код UEFI, похоже, был обнародован третьей стороной. Мы не считаем, что это открывает какие-либо новые уязвимости в безопасности, поскольку мы не полагаемся на обфускацию информации в качестве меры безопасности. Этот код подпадает под нашу программу „bug bounty“ в рамках кампании Project Circuit Breaker, и мы призываем всех исследователей, которые могут обнаружить потенциальные уязвимости, обратить на них внимание в рамках этой программы. Мы обращаемся как к клиентам, так и к сообществу исследователей безопасности, чтобы проинформировать их об этой ситуации», — заявил представитель компании Intel.

Таким образом, Intel не считает, что утечка приведёт к каким-либо проблемам с безопасностью. Однако специалисты в области информационной безопасности настроены не столь оптимистично. Дело в том, что эти данные помогут злоумышленникам обнаружить уязвимости в коде. Проблема ещё и в том, что в сеть утёк закрытый ключ шифрования KeyManifest, используемый в Intel Boot Guard. Если этот ключ действительно используется Intel, то хакеры потенциально могут использовать его для изменения политики загрузки и обхода аппаратной защиты.

По материалам:
Intel официально анонсировала
Компания Intel официально анонсировала процессоры 12-го поколения Alder Lake, в которых используется гибридная
AMD подробно рассказала о Ryzen
Ещё в январе на выставке CES 2022 AMD анонсировала десктопные процессоры серии Ryzen 7000, однако подробности о
Intel представила процессоры
Компания Intel представила процессоры 13-го поколения — линейка получила название Raptor Lake. Как и в прошлом
PlayStation 5 Pro под кодовым
Известный инсайдер Том Хендерсон со ссылкой на собственные источники сообщил, что PlayStation 5 Pro разрабатывается под

Нет комментариев.

Добавить комментарий
или
регистрация Я забыл свой пароль
ru en de fr pt es it zh
Какая у вас операционная система?
Мы в соцсетях
Реклама
4 Посетител на сайте. Из них:
Гости2
Роботы2
Loading...

Нашли ошибку?
Вы можете сообщить об этом администрации.
Выделив текст нажмите CTRL+Enter