View Single Post
  #1  
Old  Default Intel xác nhận mã nguồn rò rỉ là "hàng thật" và là mã nguồn firmware UEFI của Alder Lake
Cách đây vài hôm. Gần 6 GB dữ liệu nén được cho là mã nguồn của dòng vi xử lý Alder Lake đã bị hacker đánh cắp và công bố trên Internet. Đến hôm nay, Intel xác nhận mã nguồn này là "hàng thật" và đây là mã nguồn của firmware UEFI BIOS dành cho Alder Lake.

Trước đó một người dùng đã đăng tải gần 6 GB dữ liệu rò rỉ trên GitHub, dữ liệu ngoài mã nguồn còn có các khóa bảo mật private keys, change logs, các công cụ soạn mã. Mốc thời gian ghi trên dữ liệu là 30 tháng 9 năm 2022, khả năng là thời điểm mà dữ liệu được sao chép.

Được biết tất cả các mã nguồn này được phát triển bởi Insyde Software Corp - một công ty chuyên phát triển firmware hệ thống UEFI. Mã nguồn rò rỉ còn chứa nhiều dữ liệu liên quan đến Lenovo bao gồm mã để tích hợp các dịch vụ bảo mật như Lenovo String Service, Lenovo Secure Suite và Lenovo Cloud Service.



Vẫn chưa rõ mã nguồn bị đánh cắp từ một cuộc tấn công mạng hay bị rò rỉ bởi một cá nhân nội bộ. Trong thông báo chính thức, Intel cho rằng mã nguồn có thể bị rò rỉ từ một bên thứ 3. Mã nguồn này bắt nguồn từ một chương trình tìm lỗi có thưởng thuộc dự án Circuit Breaker.

Chương trình Circuit Breaker được phát động nhằm khuyến khích các nhà nghiên cứu tìm lỗ hổng bảo mật tiềm ẩn. Intel hiện đang liên hệ với các khách hàng và cộng đồng bảo mật để thông báo về tình huống này. Hãng cho rằng mã nguồn rò rỉ không đặt ra các rủi ro bảo mật mới.

Dù vậy, các nhà nghiên cứu bảo mật cảnh báo rằng mã nguồn rò rỉ có thể khiến việc tìm ra lỗ hổng trở nên dễ hơn. Công ty bảo mật Hardened Vault cho biết tin tặc có thể hưởng lợi từ dữ liệu dù các nhà sản xuất OEM chỉ sử dụng một phần mã nguồn.

Giải pháp của Insyde có thể giúp các nhà nghiên cứu bảo mật, những tay săn lỗi (bug hunter) và cả tin tặc tìm lỗ hổng và hiểu rõ hơn về cơ chế bảo mật thông qua thủ pháp đảo ngược công nghệ. Điều này tăng rủi ro cho người dùng về lâu dài.

Nhà nghiên cứu bảo mật phần cứng Mark Ermolov tại Positive Technologies đưa ra cảnh báo rằng dữ liệu rò rỉ bao gồm một khóa mã hóa riêng KeyManifest vốn được dùng để bảo mật cho nền tảng Boot Guard của Intel.

Chưa rõ khóa bảo mật này có được sử dụng trong quá trình sản xuất thiết bị hay không, nếu có thì tin tặc có thể sử dụng nó để sửa đổi boot policy trong firmware Intel từ đó qua mặt các cơ chế bảo mật phần cứng.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 10-11-2022
Reputation: 22130


Profile:
Join Date: Apr 2016
Posts: 81,752
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	6160206_cover_alderlake.jpg
Views:	0
Size:	214.2 KB
ID:	2123066  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,400 Times in 4,375 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 29 Post(s)
Rep Power: 92
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.09606 seconds with 11 queries