英特尔20GB内部数据泄漏,涉及其芯片机密知识产权
英特尔正在调查安全漏洞。因为今日早些时候,该公司在文件共享网站MEGA上在线上传了20 GB内部文件,其中包括 “机密”或“限制机密”标志的文件。
该数据由瑞士软件工程师蒂尔·科特曼(Till Kottmann)发布,他收到了一位匿名黑客的文件,该黑客声称自己已于今年早些时候入侵英特尔。
Kottmann收到Intel漏洞,是因为他管理着一个非常受欢迎的Telegram频道。在这个频道里,他定期发布数据泄露信息。这些数据通过错误配置的Git存储库,云服务器和Web门户,从大型科技企业在线泄漏。
这位瑞士工程师说,今天的泄漏是英特尔相关泄漏系列的第一部分。一些匿名安全研究人员表示泄漏事件是真的。
根据分析,泄露的文件包含与各种芯片组的内部设计有关的英特尔知识产权,比如2016年的CPU的技术规格,产品指南和手册。
以下是Kottmann提供的泄漏文件的摘要:
- Intel ME Bringup指南+(闪存)工具+各种平台的示例
- Kabylake(Purley平台)BIOS参考代码和示例代码+初始化代码(其中一些具有完整历史记录的导出git存储库)
- Intel CEFDK(消费电子固件开发)套件(Bootloader材料)源
- 适用于各种平台的硅/ FSP源代码包
- 适用于各种Intel开发和调试工具
- 适用于Rocket Lake S和其他潜在平台的Simics Simulation
- 适用于各种路线图和其他文档
- 适用于Intel为SpaceX制作的摄像头驱动程序的二进制文件
- 未发布的Tiger Lake平台的原理图,文档,工具+固件
- -Kabylake FDK培训视频
- 适用于各种Intel ME版本的Intel Trace Hub +解码器文件
- Elkhart Lake Silicon参考代码和平台示例代码
- 适用于各种Xeon平台的一些Verilog内容,不确定其确切含义。
- 用于各种平台的BIOS / TXE调试版本
- Bootguard SDK(加密的zip)
- IntelSnowridge / Snowfish过程模拟器ADK-
- 各种原理图
- Intel(上下统一)营销材料模板(InDesign)
尽管泄漏的文件没有包含英特尔客户或员工的敏感数据,但问题在于,黑客在窃取英特尔机密文件之前是否还访问了别的信息。
随后,英特尔在声明中否认遭到“黑客攻击”。
该公司表示有权访问其资源和设计中心的个人,可能未经授权就下载了机密数据,并将其与瑞士研究人员共享。英特尔的资源和设计中心是一个门户网站,通过该网站,英特尔向业务合作伙伴提供非公开的技术文档,以将其芯片组集成到各自的产品中。
该公司的完整声明如下:
“ 我们正在调查这种情况,该信息似乎来自英特尔资源与设计中心。这个中心托管着供我们的客户,合作伙伴以及已注册访问权限的其他外部方使用的信息。我们相信是拥有访问权限的个人,下载并共享了此信息数据。” |
不过,从Kottmann和黑客的对话信息中来看,黑客是通过Akamai CDN上托管的不安全服务器获取数据的,而不是通过使用英特尔的资源和设计中心。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
考证了解一下!2020年需要知道的九大数据科学认证
越来越多的公司开始使用慕课对员工进行培训,在线课程越来越受欢迎是一个不可否认的事实。据我所知(以及我见过的招聘人员),在线认证可以是在标准参考平台上证明你除学习以外能力的证明。 学习者会出于个人兴趣或为了提高工作前景和技能来学习慕课课程,主要目标仍然是在现下获得较高认可度和相应技能。那么潜在的雇主如何看待课程和证书呢?招聘人员讨论之后的结论是:证书的最基本作用就是在相同的平台上展现突出的能力,它显示了你在磨练技能方面所付出的额外努力。 为什么要接受在线认证? 在简历或求职文件中体现自己的技能 找一份更好的工作 利用其他服务渠道——职业服务、招聘实验室、评估 转变职业道路 那么话不多说,来看看今年可以完成的数据科学9大在线认证! 1.IBM数据科学专业人员认证 所用时长:3个月(可灵活调整) 水平等级:初学者 平台:Coursera 收获:证书和数字徽章 图源:Coursera 完成项目之后,我可以向你保证,这是最好的初级数据科学认证项目。这个项目从解释什么是数据科学,到为什么它如此受欢迎,再到让学习者做一个与API集成的顶峰,我强烈推荐它! 课程: 什么是数据科学 数据科学的开源工具 ...
- 下一篇
EightRoes V1.0.4 发布,插件式开发框架
EightRoes插件式开发框架 一个基于 Spring Boot、Shiro、 JWT、Mybatis Plus、Vue、Ant-Design-Vue 的前后端分离的插件式快速开发框架 EightRoes 的开发机制是基于插件的可插拔的松耦合体系。在软件行业中普遍存在一种现象:软件企业特别是产品型的软件企业往往倾向于劝说客户去适应产品的现有功能,而比较抗拒对产品中的功能做客户化修改。这种现象的出现并不全部是修改本身的工作量的原因(大部分情况下修改的工作量实际上非常小),而在于这种修改要求软件企业为每一客户保有一个产品的版本库分支,将来对此客户的任何响应都要基于此一分支,此一分支也不便于和主版本同步演进,这就会带来比较大的管理成本。特别是熟悉此一分支的骨干人员离职之后,对于客户的服务水平将会急剧下降。 针对此一问题,EightRoes 构建了一套插件体系,并为此体系提供了基于 IDEA 的开发插件,使得客户的个性化需求通过可插拔的插件来实现。特别地,EightRoes 允许通过在插件中声明扩展点和扩展项来覆盖和扩展产品中原有的功能,但又不影响产品本身的升级。通过这种方式,每个项目只需要...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7