Intel、20GB分の情報漏洩か

CPU

Intel Processor

Intelから約20GB分の機密情報が漏洩した模様です。

Tillie Kottmann氏のツイート

スイスのエンジニア、Tillie Kottmann氏はツイッターで「匿名のハッカーより約20GB分のIntelの機密情報ファイルを入手した」と述べており、そのファイルをアップローダーなどに公開しました。ファイルには未公開のTiger Lakeの回路図やファームウェア、MEに関するツール、その他BIOSや各種資料などが含まれています。

流出したファイルに含まれる情報
  • Intel ME Bringup guides + (flash) tooling + samples for various platforms
  • Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)
  • Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES
  • Silicon / FSP source code packages for various platforms
  • Various Intel Development and Debugging Tools
  • Simics Simulation for Rocket Lake S and potentially other platforms
  • Various roadmaps and other documents
  • Binaries for Camera drivers Intel made for SpaceX
  • Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform
  • (very horrible) Kabylake FDK training videos
  • Intel Trace Hub + decoder files for various Intel ME versions
  • Elkhart Lake Silicon Reference and Platform Sample Code
  • Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.
  • Debug BIOS/TXE builds for various Platforms
  • Bootguard SDK (encrypted zip)
  • Intel Snowridge / Snowfish Process Simulator ADK
  • Various schematics
  • Intel Marketing Material Templates (InDesign)
  • etc

ハッカーがKottmann氏に語ったところによると、セキュリティ保護されていないCDN上にIntelのサーバーを発見し、そこから侵入できたとのこと。

本件について、Intelは「弊社はこの状況を調査しています。これらの情報はIntel Resource and Design Centerからのもののようです。Intel Resource and Design Centerは、アクセス登録を行ったお客様やパートナー、その他の外部関係者が使用するための情報をホストしています。アクセス権を持つ個人がこれらのデータをダウンロードして共有したと考えられます」と述べており、ハッキングではないとの考えを示しています。

Posted by にっち