KultureGeek Internet Intel : un hacker publie 20 Go de données confidentielles sur Internet

Intel : un hacker publie 20 Go de données confidentielles sur Internet

7 Août. 2020 • 8:01
7

Intel a connu une intrusion sur son réseau et le hacker a réussi à siphonner au moins 20 Go de données confidentielles. La fuite de données a été annoncée par l’ingénieur Till Kottmann sur Twitter en premier, avant d’être confirmée par Intel.

Intel Exconfidential Lake Platform Release

Un résumé de ce que l’on retrouve dans la fuite est présent ci-dessus (nous laissons en anglais sachant qu’il y a beaucoup de termes qui ne peuvent pas être traduits) :

  • Intel ME Bringup guides + (flash) tooling + samples for various platforms
  • Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES
  • Silicon / FSP source code packages for various platforms
  • Various Intel Development and Debugging Tools
  • Simics Simulation for Rocket Lake S and potentially other platforms
  • Various roadmaps and other documents
  • Binaries for Camera drivers Intel made for SpaceX
  • Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform
  • (very horrible) Kabylake FDK training videos
  • Intel Trace Hub + decoder files for various Intel ME versions
  • Elkhart Lake Silicon Reference and Platform Sample Code
  • Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.
  • Debug BIOS/TXE builds for various Platforms
  • Bootguard SDK (encrypted zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Various schematics
  • Intel Marketing Material Templates (InDesign)

Les données comprennent également des informations sur l’avenir d’Intel, dont des processeurs qui n’ont pas encore été annoncés. Autant dire que c’est très embêtant pour Intel, notamment si les données tombent entre de mauvaises mains.

Intel Fuite Donnees

Quelques éléments venant de la fuite de données

Intel a réagi à la fuite de données auprès de ZDNet :

Nous enquêtons sur cette situation. Les informations semblent provenir du centre de ressources et de conception d’Intel, qui héberge des informations destinées à être utilisées par nos clients, partenaires et autres parties externes qui se sont inscrits pour y accéder. Nous pensons qu’une personne ayant un accès a téléchargé et partagé ces données.

Comment le hacker a-t-il pu collecter les données ? Il affirme qu’un serveur d’Intel hébergé sur le CDN d’Akamai n’était pas proprement sécurisé. Il a utilisé un script Python et a pu avoir les accès pour collecter les données. Certaines archives étaient protégées par les mots de passe Intel123 ou intel123.

Les sujets liés à ces tags pourraient vous interesser

7 commentaires pour cet article :

  • X-OR(via l'app )
    Certaines de ces données sont très sensibles les codes d’instructions implémentés sur le silicon.
    Amd a fait un chéque à un russe ?
  • Totor954(via l'app )
    Une société qui était numéro 1 des processeur
    Qui dépense des millions voir des milliards dans le développement technologique et des mots de passe type intel123 mais put*** c’est quoi comme ingénieur ça ???
  • Xero(via l'app )
    intel123 🤣🤣🤦🏻
  • Duke90(via l'app )
    « Les gars ont va changer les mots de passe »: intel1234
  • Lucian
    Heu… Tous les termes peuvent être traduits… Mais je comprends que faire la différence entre les noms propres et les noms techniques demandent un peu de connaissance (et de travail…)
    • Lucian
      Cadeau, les « termes qui ne peuvent pas être traduits » :
      – Guides de montage + outil de flashage + échantillons pour diverses plateformes : concerne sans doute l’installation du micrologiciel
      – Sources et échantillons de code du BIOS Kabylake + code de boot ou démarrage (certains comprennent le repos GIT associé avec son historique)
      – Sources du kit de développement Intel concernant la charge d’amorçage
      – Source des paquets de support du micrologiciel
      – Divers outils de développement et débogage
      – Simulation pour Rocket Lake S et d’autres plateformes de Simics
      – Diverses feuilles de route et autres documents
      – Fichiers binaires pour les pilotes de caméra Intel conçus pour SpaceX
      – Schémas, documents, outils Micrologiciel pour la plateforme non publiée Tiger Lake
      – Vidéos de formation sur FDK (kit de développement FPGA) Kabylake (mauvaise qualité)
      – Fichiers du décodeur Intel Trace Hub pour diverses versions d’Intel ME
      – Référence Elkhart Lake Silicon et exemple de code de plateforme
      – Divers trucs Verilog pour diverses plateformes Xeon
      – Build (compilation) de débogage BIOS / TXE pour diverses plateformes
      – SDK (kit de développement logiciel) Bootguard (zip chiffré)
      – ADK (kit de développement Android) pour processeur Intel Snowridge / Snowfish
      – Divers schémas
      – Modèles de supports marketing Intel (InDesign)
    • EtTonBtsJb
      Normal, faut plus qu’un BTS pour le savoir. Perso, la voie de l’ingénierie ma convenu ;)

Les derniers articles

Marvel Rivals

Marvel Rivals atteint les 10 millions de joueurs trois jours après son lancement !

11 Déc. 2024 • 11:15
0 Jeux vidéo

Qui aurait cru qu’après la réception très froide d’Overwatch 2, un jeu de shoot compétitif-GAAS, épuisant...

Sonic le film 3 Shadow

Sonic 3 : un extrait du film avec un Shadow particulièrement énervé

11 Déc. 2024 • 9:45
0 Geekeries

Succès improbable en salles (ou pas), Sonic retourne sur les écrans pour un troisième opus, et plutôt qu’un classique...

LDLC Logo

LDLC annonce un nouveau piratage avec fuite de données des clients

11 Déc. 2024 • 8:13
0 Internet

L’histoire se répète pour LDLC qui annonce avoir fait l’objet d’un deuxième piratage en 2024, avec là encore...

Disney Plus Logo Marvel

Disney+ devient le nouveau diffuseur des Oscars en France

11 Déc. 2024 • 7:20
0 Hors-Sujet

Disney+ a organisé une conférence de presse à Paris pour faire quelques annonces, et cela a notamment tourné autour de la...

Suicide Squad Kill the Justice League

Suicide Squad : Kill the Justice League : Rocksteady arrête de développer du contenu pour son GAAS

10 Déc. 2024 • 20:53
0 Jeux vidéo

On le voyait venir aussi gros que la mâchoire de King Shark. Après un lancement catastrophique, Suicide Squad : Kill the Justice League a pu...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site