KultureGeek Internet Intel : un hacker publie 20 Go de données confidentielles sur Internet

Intel : un hacker publie 20 Go de données confidentielles sur Internet

7 Août. 2020 • 8:01
7

Intel a connu une intrusion sur son réseau et le hacker a réussi à siphonner au moins 20 Go de données confidentielles. La fuite de données a été annoncée par l’ingénieur Till Kottmann sur Twitter en premier, avant d’être confirmée par Intel.

Intel Exconfidential Lake Platform Release

Un résumé de ce que l’on retrouve dans la fuite est présent ci-dessus (nous laissons en anglais sachant qu’il y a beaucoup de termes qui ne peuvent pas être traduits) :

  • Intel ME Bringup guides + (flash) tooling + samples for various platforms
  • Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES
  • Silicon / FSP source code packages for various platforms
  • Various Intel Development and Debugging Tools
  • Simics Simulation for Rocket Lake S and potentially other platforms
  • Various roadmaps and other documents
  • Binaries for Camera drivers Intel made for SpaceX
  • Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform
  • (very horrible) Kabylake FDK training videos
  • Intel Trace Hub + decoder files for various Intel ME versions
  • Elkhart Lake Silicon Reference and Platform Sample Code
  • Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.
  • Debug BIOS/TXE builds for various Platforms
  • Bootguard SDK (encrypted zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Various schematics
  • Intel Marketing Material Templates (InDesign)

Les données comprennent également des informations sur l’avenir d’Intel, dont des processeurs qui n’ont pas encore été annoncés. Autant dire que c’est très embêtant pour Intel, notamment si les données tombent entre de mauvaises mains.

Intel Fuite Donnees

Quelques éléments venant de la fuite de données

Intel a réagi à la fuite de données auprès de ZDNet :

Nous enquêtons sur cette situation. Les informations semblent provenir du centre de ressources et de conception d’Intel, qui héberge des informations destinées à être utilisées par nos clients, partenaires et autres parties externes qui se sont inscrits pour y accéder. Nous pensons qu’une personne ayant un accès a téléchargé et partagé ces données.

Comment le hacker a-t-il pu collecter les données ? Il affirme qu’un serveur d’Intel hébergé sur le CDN d’Akamai n’était pas proprement sécurisé. Il a utilisé un script Python et a pu avoir les accès pour collecter les données. Certaines archives étaient protégées par les mots de passe Intel123 ou intel123.

Les sujets liés à ces tags pourraient vous interesser

7 commentaires pour cet article :

  • X-OR(via l'app )
    Certaines de ces données sont très sensibles les codes d’instructions implémentés sur le silicon.
    Amd a fait un chéque à un russe ?
  • Totor954(via l'app )
    Une société qui était numéro 1 des processeur
    Qui dépense des millions voir des milliards dans le développement technologique et des mots de passe type intel123 mais put*** c’est quoi comme ingénieur ça ???
  • Xero(via l'app )
    intel123 🤣🤣🤦🏻
  • Duke90(via l'app )
    « Les gars ont va changer les mots de passe »: intel1234
  • Lucian
    Heu… Tous les termes peuvent être traduits… Mais je comprends que faire la différence entre les noms propres et les noms techniques demandent un peu de connaissance (et de travail…)
    • Lucian
      Cadeau, les « termes qui ne peuvent pas être traduits » :
      – Guides de montage + outil de flashage + échantillons pour diverses plateformes : concerne sans doute l’installation du micrologiciel
      – Sources et échantillons de code du BIOS Kabylake + code de boot ou démarrage (certains comprennent le repos GIT associé avec son historique)
      – Sources du kit de développement Intel concernant la charge d’amorçage
      – Source des paquets de support du micrologiciel
      – Divers outils de développement et débogage
      – Simulation pour Rocket Lake S et d’autres plateformes de Simics
      – Diverses feuilles de route et autres documents
      – Fichiers binaires pour les pilotes de caméra Intel conçus pour SpaceX
      – Schémas, documents, outils Micrologiciel pour la plateforme non publiée Tiger Lake
      – Vidéos de formation sur FDK (kit de développement FPGA) Kabylake (mauvaise qualité)
      – Fichiers du décodeur Intel Trace Hub pour diverses versions d’Intel ME
      – Référence Elkhart Lake Silicon et exemple de code de plateforme
      – Divers trucs Verilog pour diverses plateformes Xeon
      – Build (compilation) de débogage BIOS / TXE pour diverses plateformes
      – SDK (kit de développement logiciel) Bootguard (zip chiffré)
      – ADK (kit de développement Android) pour processeur Intel Snowridge / Snowfish
      – Divers schémas
      – Modèles de supports marketing Intel (InDesign)
    • EtTonBtsJb
      Normal, faut plus qu’un BTS pour le savoir. Perso, la voie de l’ingénierie ma convenu ;)

Les derniers articles

TikTok Logo

La Commission européenne menace de suspendre TikTok Lite dès cette semaine

22 Avr. 2024 • 17:51
0 Internet

La Commission européenne a ouvert aujourd’hui une enquête visant la nouvelle application TikTok Lite et a menacé de suspendre...

Bactérie mutante

Des chercheurs étudient les bactéries mutantes de la Station Spatiale Internationale

22 Avr. 2024 • 17:30
0 Science

La Station Spatiale Internationale (ISS) sert à la fois de laboratoire scientifique et de foyer aux astronautes depuis plus de deux...

Deadpool and Wolverine

Deadpool & Wolverine : nouvelle bande-annonce mouvementée pour le film de Marvel

22 Avr. 2024 • 15:40
0 Geekeries

Marvel propose la deuxième bande-annonce de son prochain film Deadpool & Wolverine, regroupant Ryan Reynolds et Hugh Jackman. Il s’agira...

Elon Musk

Elon Musk s’oppose à l’interdiction de TikTok aux États-Unis

22 Avr. 2024 • 14:09
0 Internet

Elon Musk s’est prononcé contre l’interdiction de TikTok aux États-Unis au nom de la liberté d’expression, alors...

First Man

Project Hail Mary : le film de S.F adapté de l’ouvrage d’Andy Weir a une date de sortie

22 Avr. 2024 • 12:45
0 Geekeries

Project Hail Mary (titre français « Projet Dernière Chance »), l’ouvrage de S.F culte du romancier Andy Weir...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site