未發布晶片設計遭曝光!英特爾被黑客竊取超20BG機密數據

2022-01-16 AI前線
製程工藝趕不上競爭對手,內部機密文件又被洩露,英特爾的 2020 真是雪上加霜...

近日,瑞士軟體工程師 Tillie Kottmann 在推特上發布了一條消息稱,英特爾內部大量機密文件遭到洩露,已知的第一個 20GB 的版本這只是一系列大型數據洩露中的一部分。

他隨後補充說:「 這些信息是今年早些時候一個匿名人士洩露給我的,關於這些信息的更多細節將很快公布。」隨後,他附上了公開的連結,供網友查看下載。

根據這位工程師在推特上發布的內容,黑客將這些竊取到的機密文件發布在了 Telegram 上,並詳細說明了洩漏的內容,並在底部附加了 Mega 文件。

以下為這 20GB 洩露文件中的部分內容:

英特爾 ME Bringup 指南 +(快閃記憶體)工具 + 各平臺上的示例

Kabylake(Purley 平臺)BIOS 參考代碼和示例代碼 + 初始化代碼(其中一些是具有完整歷史記錄的導出 git 存儲庫)

英特爾 CEDFK(消費電子固件開發套件)SOURCES

適用於各種平臺的晶片 / FSP 原始碼包

各種英特爾開發和調試工具

針對 Rocket Lake S 和其他潛在平臺的 Simics Simulation

各種路線圖和其他文件

英特爾為 SpaceX 製造的相機驅動程序的二進位文件

未發布的 Tiger Lake 平臺的原理圖、文檔、工具 + 固件

Kabylake FDK 培訓視頻

適用於各種 Intel ME 版本的 Intel Trace Hub + 解碼器文件

Elkhart Lake Silicon 參考和平臺示例代碼

一些適用於各 Xeon 平臺的 Verilog 之類的東西,不確定到底是什麼

用於各種平臺的調試 BIOS/TXE 構建

Bootguard SDK(加密的 zip)

英特爾 Snowridge / Snowfish 過程模擬器 ADK

各種原理圖

英特爾營銷材料模板(InDesign 格式)

其他

Tillie Kottmann 在推特上補充稱,如果你在洩露的文件中發現有密碼保護的壓縮包,那密碼可能是 「Intel123」 或 「intel123」。這不是我或給我透露消息的人設置的,這是英特爾自己設置的。

目前,英特爾方面已經了解相關情況並做出回應。英特爾公司的一位女性發言人稱,這些數據(在這篇文章發表之時,這些數據已經被公布在了 BitTorrent 上)包含了英特爾按照保密協議(NDA)要求向合作夥伴和客戶提供的數據。這位發言人還表示,英特爾高層不相信數據來自網絡漏洞。他們正忙於確定到底洩露了多少資料,到目前為止,沒有跡象表明這些數據中包含任何客戶或個人信息。

英特爾公司某位高層在 一份 聲明中說:「我們正在調查此次數據洩露事件。」 「 這些信息似乎來自於英特爾資源與設計中心 ,該中心託管著供我們的客戶、合作夥伴和其他已註冊訪問權限的外部方使用的信息。我們認為具有訪問權限的個人也可以下載並共享這些數據。」

根據已洩露的材料顯示,這裡包含了英特爾客戶所需的用於設計主板、BIOS 或其他與英特爾 CPU 和其他晶片兼容的機密材料。有媒體在洩露的內容中發現了 2018 年第四季度到幾個月之前這段時間的設計和測試文檔、原始碼和演示文稿。

這些文件和原始碼包中的大多數都適用於英特爾 CPU 平臺,例如 Kaby Lake 或即將推出的 Tiger Lake。也還有另外一些與其他產品有關的文件,例如英特爾為 SpaceX 開發的傳感器包。

洩露的文件中還包括一個專用於英特爾管理引擎(Intel Management Engine)的文件夾,其中內容英特爾集成商是知曉的,包括設計帶有英特爾 CPU 和 ME 的系統時,何時以及多久一次運行這些自動化測試的測試代碼和建議。

轉儲的更新版本之一包括 5 月 5 日發布的「 Whitley/Cedar Island Platform Message of the Week」。Cedar Island 是位於 Cooper Lake 和 Ice Lake Xeon CPU 下的主板架構。這些晶片中的一些已於今年早些時候發布,而另一些尚未面市。Whitley 是 Cooper Lake(14nm)和 Ice Lake(10nm)Xeons 的雙槽架構 dual-socket architecture。Cedar Island 僅適用於 Cooper Lake。

內容包括許多圖表和圖形,如下所示:

一些內容為某些 Ice Lake 樣品中的電壓故障提供了隱秘的參考。目前尚不清楚這些故障存在於交付給客戶的實際硬體中,還是存在於英特爾提供給 OEM,讓他們用於設計自己的主板的參考板上。

就在一周之前,InfoQ 曾報導過一則消息:微軟、華為海思、小米等全球 50 家知名企業 內部原始碼批量外洩, 這次事件是否屬於上一次大規模洩密事件的後續目前尚不知曉, 當時這一事件的曝光人同樣也是 Tillie Kottmann。

有些用戶可能還對 2018 年英特爾 CPU 的漏洞事件心有餘悸。

2018 年 1 月, 英特爾 CPU 被發現有嚴重漏洞,該 漏洞使得在同一物理空間的虛擬用戶 A 可以任意訪問到另一個虛擬用戶 B 的數據,包括受保護的密碼、應用程式密匙等。當時亞馬遜、微軟和谷歌三個雲計算廠商都深受其害。

2018 年 5 月, 新的漏洞又出現了,英特爾、AMD 和 Arm 的無序執行處理器內核,以及 IBM 的 Power 8、Power 9 和 System z CPU 全部遭殃。新的漏洞會被程序運行的腳本文件(例如瀏覽器標籤中的網頁 JavaScript)利用,從應用程式的其他部分提取竊取敏感信息,例如從另一個標籤中獲得個人詳細信息。

兩次嚴重的 CPU 漏洞事件讓英特爾焦頭爛額,而新品的推遲發布加上製程技術的落後,成為了不少英特爾客戶另尋它家的原因。

蘋果公司曾對外宣布,將在未來兩年內將整個 Mac 產品線轉移到蘋果晶片上。當時此舉被認為是由於英特爾無法滿足市場對小型進程的需求,但如今來看,這樣的做法顯然也源於安全問題。

這一次被洩露的各種機密文件本身無害,但它們包含 BIOS 信息和專有的英特爾技術的原始碼可用於構建惡意軟體, 有些攻擊可能隱藏在文件或物理驅動器中,所以用戶一定要注意所使用的硬體或軟體的來源。

所幸到目前為止,還沒有證據表明此次洩露的文件有任何被外部利用的跡象。

參考連結:

https://arstechnica.com/information-technology/2020/08/intel-is-investigating-the-leak-of-20gb-of-its-source-code-and-private-data/

https://appleinsider.com/articles/20/08/06/intel-hacked-first-wave-of-stolen-chip-data-released-in-20gb-dump

相關焦點

  • 黑客竊取義大利Leonardo SpA的10GB軍事機密;英國NCSC發布2020年度回顧的分析報告
    【威脅情報】黑客竊取義大利Leonardo SpA的10GB軍事機密黑客利用網絡釣魚竊取MetaMask用戶的加密貨幣強生稱COVID-19期間針對其的攻擊次數增加30%【漏洞補丁】Apache發布安全更新,修復Tomcat中嚴重的漏洞【分析報告】Dashlane發布2020年度密碼洩露問題的分析報告
  • 伊朗黑客成功竊取美國飛彈設計軟體
    ,企圖竊取智慧財產權、軟體和其它專有信息,之後將其出售給外國企業和政府,包括伊朗政府。周一公布的這份起訴書顯示,伊朗政府可能有辦法僱用一批黑客規避銷售和購買美國技術相關出口制裁,這些黑客會通過美國被感染的計算機網絡竊取計算機產品。據稱,這群黑客竊取了美國防承包商佛蒙特州工程諮詢和軟體設計公司Arrow Tech Associates的軟體,並出售給了伊朗的客戶。
  • 南媒:原子能研究院遭朝黑客襲擊,網絡安全令人寒心
    根據昨日南朝鮮國家情報院發布的消息,原子能研究院遭到朝鮮網絡攻擊的時間長達12天。也就是說,在朝鮮黑客竊取各種機密資料的時候,該研究院一直未能發現。雖然國情院解釋稱「核心機密資料並未洩露」,但有消息稱,目前我們很難查清具體哪些資料遭到了竊取,因為黑客在離開時消除了所有竊取文件的痕跡。這意味著,我們甚至不知道被盜取了多少機密資料以及哪些資料被盜。
  • 英特爾繼續「買買買」!收購NetSpeed,發力晶片設計自動化
    SoC晶片設計工具供應商NetSpeed,繼續布局專用SoC晶片產業,目前收購條款和具體金額尚未披露,但2016年NetSpeed最近一次融資(C輪)估值為6000萬美元。英特爾目前正在開發越來越多樣化的晶片產品,包括各種專用途的SoC,如Movidius VPU和FPGA。目前,隨著晶片製程的進步,SoC的設計流程和製造工藝變得越來越複雜,架構師們越來越多地利用NetSpeed這類前端工具,來實現設計和檢驗流程的自動化,這能夠節省大量成本和時間。
  • 卡巴斯基被爆涉嫌竊取美國家安全局網絡武器
    10月5日《華爾街日報》的一份報告稱: 攻擊者利用卡巴斯基的殺毒軟體竊取了國家安全局(NSA)的機密數據。
  • 中國超算晶片是這樣一步步追上英特爾的
    在ISC 2015發布會上,國防科大公布天河2A的升級方案,將採用國防科大自主研發的矩陣2000(GPDSP)替代至強PHI計算卡。矩陣2000採用40nm製程,擁有16核,主頻1G,雙精浮點2.4TFlops,功耗為200W。
  • 特斯拉在無人墓地「撞鬼」;中國學者「學術碰瓷」遭前哈佛教授炮轟;紅杉資本遭遇黑客攻擊;吉利計劃參與電動車正面競爭|IoT早報
    未來,齊魯雲商還將通過數據共享、數據轉化、數據賦能,進一步搭「雲鏈」,以產業網際網路為核心,促進線上線下深度融合。四、【B2C:智能家居、智能硬體】蘋果首款「無線充電寶」曝光在華為之前,儘管也有廠商採用向內摺疊的方案,但卻沒有一家廠商可以做到真無縫設計,做不到無縫就意味著可以藏入灰塵,華為這次解決了這個問題。
  • Dark Overlord黑客發布了第一批「秘密」911文件
    黑客Dark Overlord曾聲稱,他們已經從多個保險公司竊取了與911恐怖襲擊有關的資料庫,並決定將其中五個資料庫中的資料公布出來。你以為他們只是為了滿足吃瓜群眾們的好奇心?你想錯了,這件事並非是無條件的,唯有通過捐贈不斷升級達到不同等級的目標後才會公布相應的資料。
  • Dark Overlord黑客發布了第一批「秘密」9·11文件
    黑客Dark Overlord曾聲稱,他們已經從多個保險公司竊取了與911恐怖襲擊有關的資料庫,並決定將其中五個資料庫中的資料公布出來。你以為他們只是為了滿足吃瓜群眾們的好奇心?你想錯了,這件事並非是無條件的,唯有通過捐贈不斷升級達到不同等級的目標後才會公布相應的資料。
  • 臺媒:大陸網軍欲竊取臺機密 臺軍網絡遭攻擊超2億次
    臺灣「三軍總醫院」(圖據臺媒)  臺灣綠營媒體再度炒作大陸對臺網絡攻擊的議題,宣稱臺灣軍方的軍網、民網長期遭到大陸網軍及不明對象的網絡攻擊,還拿出一份臺軍方的「最新統計」,聲稱2014年至2017年的近4年期間,臺軍方所屬民用網絡遭到攻擊的次數,每年都有數億次之多,其中又以2014年的7億2686萬餘次最多,而2017年遭網攻的總次數則有
  • NSA承包商僱員遭FBI逮捕,俄羅斯幹預美國大選內部機密文件曝光
    近日,又有一則新的新聞——NSA承包商僱員被FBI逮捕,掀起了俄羅斯通過黑客攻擊幹涉2016美國大選事件的新一輪議論。本文梳理了該起事件的最新進展。案件詳情6月5日,美國司法部起訴國安局(NSA)承包商一女性僱員,指控她涉嫌向新聞機構洩露機密文件。
  • 傳遭歐盟及美國反壟斷調查,臺積電否認;NVIDIA挑戰100億美元營收;AI晶片平臺大軍對決,產業版圖動蕩加劇;
    2017年可望創歷史新高;4.NVIDIA挑戰100億美元營收 進擊數據中心市場是關鍵集微網推出集成電路微信公共號:「天天IC」,重大新聞即時發布,天天IC、天天集微網,積微成著!1.傳遭歐盟及美國反壟斷調查,臺積電否認;             集微網消息,獨立訊息機構MLex未引述消息來源指出,臺積電正面臨歐盟執委會和美國聯邦貿易委員會調查,理由是臺積電涉嫌濫用該公司市場力量,非法把競爭對手排除在半導體市場之外。
  • 美「斯諾登第二」:國安局承包商僱員涉嫌竊取機密
    據英國廣播公司10月5日報導,NSA一位名叫哈羅德·託馬斯·馬丁三世的承包商僱員被指竊取最高機密信息,已被美國當局逮捕。據英國廣播公司10月5日報導,NSA一位名叫哈羅德·託馬斯·馬丁三世的承包商僱員被指竊取最高機密信息,已被美國當局逮捕。這名被捕男子是51歲的哈羅德·託馬斯·馬丁三世,住在毗鄰首都華盛頓的馬裡蘭州,與斯諾登一樣是美國國家安全局承包商布茲-艾倫-漢密爾頓公司的僱員。他可能偷走並外洩美國國家安全局用來侵入外國政府網絡的機密工具。
  • 英特爾詳細介紹了其USB4兼容的Thunderbolt 4標準
    讓我們先把這件事弄清楚:英特爾新的Thunderbolt 4連接在技術上並不比Thunderbolt 3快,至少在總吞吐量方面是這樣。(它們都提供了高達40千兆位/秒的速度)但該公司正在以其他方式證明新版本號的合理性:即通過提高新連接系統的最低要求。Thunderbolt 4 PC將能夠連接至少兩個4K顯示器,而以前的要求僅為一個。
  • 三年前曝光CIA絕密文檔的工程師被指復仇
    由於對CIA感到不滿,他在離職前精心策劃並掩蓋了竊取機密的行為。Joshua Schulte的一系列行動,包括從其中央情報局工作站刪除計算機日誌,並恢復該機構剝奪他的管理員特權。在隨後的幾個月中,他對維基解密進行了數十次搜索,並對他的洩密是否被發表感到「痴迷」。Joshua Schulte被檢察官描述成一個憤怒而充滿怨氣的前僱員,他想利用偷走的數據與他的管理層談判。
  • 英特爾的七種武器
    在架構日答媒體問時,英特爾研究院副總裁、英特爾中國研究院院長也強調,展望未來,英特爾在處理器架構、封裝技術、連接技術等方向的選擇非常多,也很全面。同時,英特爾也將通過oneAPI通用軟體平臺為開發者降低開發難度,並真正釋放不同架構(尤其是超異構集成晶片)計算硬體能力。宋繼強總結說:「這體現了英特爾的綜合能力。」
  • 物聯網、數據中心成英特爾獲利金雞
    而為快速補強戰力,英特爾近年銀彈攻勢全面瞄準物聯網、大數據相關業者,即將在11月2日登場的「英特爾投資部全球高峰會」(Intel Capital Global Summit),將揭露最新投資標的,由其顯見英特爾2016年戰略布局與發展重心。
  • 利用屏幕亮度從非聯網計算機中竊取數據
    據The Hacker News分享的一項最新網絡安全研究表明,黑客只要簡單地改變屏幕亮度就可以從計算機竊取敏感信息,聽起來這似乎是一件不可思議的事