KultureGeek Internet Intel : un hacker publie 20 Go de données confidentielles sur Internet

Intel : un hacker publie 20 Go de données confidentielles sur Internet

7 Août. 2020 • 8:01
7

Intel a connu une intrusion sur son réseau et le hacker a réussi à siphonner au moins 20 Go de données confidentielles. La fuite de données a été annoncée par l’ingénieur Till Kottmann sur Twitter en premier, avant d’être confirmée par Intel.

Intel Exconfidential Lake Platform Release

Un résumé de ce que l’on retrouve dans la fuite est présent ci-dessus (nous laissons en anglais sachant qu’il y a beaucoup de termes qui ne peuvent pas être traduits) :

  • Intel ME Bringup guides + (flash) tooling + samples for various platforms
  • Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES
  • Silicon / FSP source code packages for various platforms
  • Various Intel Development and Debugging Tools
  • Simics Simulation for Rocket Lake S and potentially other platforms
  • Various roadmaps and other documents
  • Binaries for Camera drivers Intel made for SpaceX
  • Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform
  • (very horrible) Kabylake FDK training videos
  • Intel Trace Hub + decoder files for various Intel ME versions
  • Elkhart Lake Silicon Reference and Platform Sample Code
  • Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.
  • Debug BIOS/TXE builds for various Platforms
  • Bootguard SDK (encrypted zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Various schematics
  • Intel Marketing Material Templates (InDesign)

Les données comprennent également des informations sur l’avenir d’Intel, dont des processeurs qui n’ont pas encore été annoncés. Autant dire que c’est très embêtant pour Intel, notamment si les données tombent entre de mauvaises mains.

Intel Fuite Donnees

Quelques éléments venant de la fuite de données

Intel a réagi à la fuite de données auprès de ZDNet :

Nous enquêtons sur cette situation. Les informations semblent provenir du centre de ressources et de conception d’Intel, qui héberge des informations destinées à être utilisées par nos clients, partenaires et autres parties externes qui se sont inscrits pour y accéder. Nous pensons qu’une personne ayant un accès a téléchargé et partagé ces données.

Comment le hacker a-t-il pu collecter les données ? Il affirme qu’un serveur d’Intel hébergé sur le CDN d’Akamai n’était pas proprement sécurisé. Il a utilisé un script Python et a pu avoir les accès pour collecter les données. Certaines archives étaient protégées par les mots de passe Intel123 ou intel123.

Les sujets liés à ces tags pourraient vous interesser

7 commentaires pour cet article :

  • X-OR(via l'app )
    Certaines de ces données sont très sensibles les codes d’instructions implémentés sur le silicon.
    Amd a fait un chéque à un russe ?
  • Totor954(via l'app )
    Une société qui était numéro 1 des processeur
    Qui dépense des millions voir des milliards dans le développement technologique et des mots de passe type intel123 mais put*** c’est quoi comme ingénieur ça ???
  • Xero(via l'app )
    intel123 🤣🤣🤦🏻
  • Duke90(via l'app )
    « Les gars ont va changer les mots de passe »: intel1234
  • Lucian
    Heu… Tous les termes peuvent être traduits… Mais je comprends que faire la différence entre les noms propres et les noms techniques demandent un peu de connaissance (et de travail…)
    • Lucian
      Cadeau, les « termes qui ne peuvent pas être traduits » :
      – Guides de montage + outil de flashage + échantillons pour diverses plateformes : concerne sans doute l’installation du micrologiciel
      – Sources et échantillons de code du BIOS Kabylake + code de boot ou démarrage (certains comprennent le repos GIT associé avec son historique)
      – Sources du kit de développement Intel concernant la charge d’amorçage
      – Source des paquets de support du micrologiciel
      – Divers outils de développement et débogage
      – Simulation pour Rocket Lake S et d’autres plateformes de Simics
      – Diverses feuilles de route et autres documents
      – Fichiers binaires pour les pilotes de caméra Intel conçus pour SpaceX
      – Schémas, documents, outils Micrologiciel pour la plateforme non publiée Tiger Lake
      – Vidéos de formation sur FDK (kit de développement FPGA) Kabylake (mauvaise qualité)
      – Fichiers du décodeur Intel Trace Hub pour diverses versions d’Intel ME
      – Référence Elkhart Lake Silicon et exemple de code de plateforme
      – Divers trucs Verilog pour diverses plateformes Xeon
      – Build (compilation) de débogage BIOS / TXE pour diverses plateformes
      – SDK (kit de développement logiciel) Bootguard (zip chiffré)
      – ADK (kit de développement Android) pour processeur Intel Snowridge / Snowfish
      – Divers schémas
      – Modèles de supports marketing Intel (InDesign)
    • EtTonBtsJb
      Normal, faut plus qu’un BTS pour le savoir. Perso, la voie de l’ingénierie ma convenu ;)

Les derniers articles

TikTok Notes Application

TikTok Notes, un concurrent d’Instagram, est disponible de façon limitée

18 Avr. 2024 • 22:06
0 Applications

Après les rumeurs, place au lancement de TikTok Notes, un nouveau social qui vient concurrencer Instagram. Quelle différence avec TikTok qui...

Ordinateur quantique

Des chercheurs posent la première pierre d’un internet quantique

18 Avr. 2024 • 21:17
0 Science

Des scientifiques de l’Imperial College de Londres viennent de bouleverser le domaine de l’informatique quantique, un domaine qui cherche...

Firefox Logo

Firefox 125 propose l’AV1 étendu, le surlignage des PDF, un copier/coller rapide des URL et plus

18 Avr. 2024 • 20:54
0 Logiciels

Mozilla propose la version stable de Firefox 125 au téléchargement et il ne s’agit pas d’une petite version. En effet, la mise...

LLaMA Meta

IA : Meta lance Llama 3 et déploie Meta AI sur tous ses services

18 Avr. 2024 • 20:19
0 Logiciels

Meta tape dur sur le secteur de l’IA. Ce même jour, la firme de Mark Zuckerberg annonce le lancement de Llama 3, un modèle de langage...

TikTok Logo Icone

TikTok : l’interdiction aux États-Unis est à nouveau envisagée par le Congrès

18 Avr. 2024 • 20:18
1 Internet

La Chambre américaine des représentants va à nouveau examiner une proposition de loi qui prévoit l’interdiction de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site