Chip Intel memiliki kelemahan keamanan baru
Int

Peretas memposting spesifikasi rahasia Intel secara online


Kredit: Pixabay / CC0 Domain Publik

Intel mengalami pelanggaran besar-besaran pada hari Kamis karena 20 GB dokumen internal dipublikasikan secara online.

Dokumen rahasia tersebut berisi data tentang desain internal chipset yang berasal dari tahun 2016.

Data tersebut dikirim oleh sumber anonim ke insinyur perangkat lunak Swiss, Untuk Kottmann, yang berspesialisasi dalam mengupload dokumen yang diretas. Dia melakukannya, katanya, untuk mendorong perusahaan agar lebih berhati-hati mengenai keamanan dan “untuk menemukan dan menilai masalah potensial dengan lebih baik.” Namun dia mengakui bahwa dia juga termotivasi untuk merilis dokumen tidak sah yang diperoleh dari peretas “untuk memberikan informasi gratis” untuk dilihat semua orang.

Data juga diposting ke situs web berbagi file online.

Tempat pembuangan data berisi file sensitif yang diperoleh dari Intel Resource and Design Center, yang menyediakan informasi untuk pelanggan dan mitra perusahaan. Dokumen hanya dapat diakses setelah pengguna menandatangani perjanjian non-disclosure.

Tidak jelas apakah sumber anonim meretas sistem mereka atau mengaksesnya secara internal.

“Kami sedang menyelidiki situasi ini,” kata Intel dalam sebuah pernyataan, Kamis. “Kami yakin seseorang dengan akses mengunduh dan membagikan data ini.”

Bagi Intel, yang sudah melalui masa sulit karena nilai pasarnya anjlok lebih dari $ 40 miliar menyusul laporan baru-baru ini tentang kemunduran lain dalam jadwal produksi untuk chip 7nm dan reorganisasi internal yang mengakibatkan pemecatan dari chief engineering officer-nya, pelanggaran tersebut dapat terjadi. menjadi puncak gunung es.

Menurut Kottmann, rilis minggu ini hanyalah bagian pertama dari serangkaian data dump yang akan datang dalam waktu dekat.

Topik dokumen rahasia mencakup judul seperti “Binari untuk driver Canera yang dibuat Intel untuk SPaceX,” “Skema, Dokumen, Alat, dan Firmware untuk platform Tiger Lake yang belum dirilis,” “Simulasi Simics untuk Rocket Lake S dan kemungkinan platform lain” dan ” SDK Bootguard. “

Bocoran itu juga berisi spesifikasi teknis dan presentasi PDF tentang Tiger Chip Intel yang akan datang, yang dijadwalkan untuk didistribusikan mulai bulan depan.

Beberapa pengamat merasa geli bahwa di antara kata sandi yang digunakan Intel pada dokumen internal yang diambil dalam pelanggaran data adalah “Intel123” dan “Saya terima” yang ternyata sangat lemah.

Seorang juru bicara Intel mengatakan tampaknya tidak dan informasi pelanggan atau pribadi telah diganggu. Namun, segmen kode BIOS yang terungkap dalam dump cold berpotensi digunakan oleh peretas untuk merekayasa balik peretasan yang dapat memengaruhi produk Intel saat ini atau di masa mendatang.

Berdasarkan komunikasinya dengan peretas, Kottmann memperkirakan kebocoran saat ini hanyalah salah satu “dari serangkaian kebocoran besar Intel”.

“Bagian masa depan dari kebocoran ini,” tweet Kottmann, “akan memiliki lebih banyak hal yang lebih rahasia dan lebih rahasia.”

Yang juga meresahkan adalah pernyataan peretas anonim itu, yang dibuat dalam obrolan dengan Kottmann, bahwa dia dapat menyamar sebagai karyawan Intel.

“Karena kesalahan konfigurasi,” kata peretas, “Saya bisa menyamar sebagai salah satu dari [Intel’s] karyawan atau buat nama pengguna saya sendiri.

Pelanggaran terbaru ini mengingatkan pada episode 2017 di mana kode sumber rahasia untuk Microsoft Windows 10, yang ditujukan untuk “pelanggan yang memenuhi syarat, perusahaan, pemerintah, dan mitra untuk tujuan debugging dan referensi,” telah bocor secara online.


Intel Tiger Lake memiliki pertahanan malware bawaan


Informasi lebih lanjut:
twitter.com/deletescape/status/1291405688204402689

© 2020 Science X Network

Kutipan: Hacker memposting spesifikasi rahasia Intel secara online (2020, 7 Agustus) diambil 27 November 2020 dari https://techxplore.com/news/2020-08-hacker-confidential-intel-specs-online.html

Dokumen ini memiliki hak cipta. Selain dari transaksi yang adil untuk tujuan studi atau penelitian pribadi, tidak ada bagian yang boleh direproduksi tanpa izin tertulis. Konten disediakan untuk tujuan informasi saja.


Halaman Ini Di Persembahkan Oleh : Bandar Togel