2020年8月7日 CPU
Intelから約20GB分の機密情報が漏洩した模様です。
スイスのエンジニア、Tillie Kottmann氏 はツイッターで「匿名のハッカーより約20GB分のIntelの機密情報ファイルを入手した」 と述べており、そのファイルをアップローダーなどに公開しました。ファイルには未公開のTiger Lakeの回路図やファームウェア、MEに関するツール、その他BIOSや各種資料などが含まれています。
流出したファイルに含まれる情報 Intel ME Bringup guides + (flash) tooling + samples for various platforms Kabylake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history) Intel CEFDK (Consumer Electronics Firmware Development Kit (Bootloader stuff)) SOURCES Silicon / FSP source code packages for various platforms Various Intel Development and Debugging Tools Simics Simulation for Rocket Lake S and potentially other platforms Various roadmaps and other documents Binaries for Camera drivers Intel made for SpaceX Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform (very horrible) Kabylake FDK training videos Intel Trace Hub + decoder files for various Intel ME versions Elkhart Lake Silicon Reference and Platform Sample Code Some Verilog stuff for various Xeon Platforms, unsure what it is exactly. Debug BIOS/TXE builds for various Platforms Bootguard SDK (encrypted zip) Intel Snowridge / Snowfish Process Simulator ADK Various schematics Intel Marketing Material Templates (InDesign) etc
ハッカーがKottmann氏に語ったところによると、セキュリティ保護されていないCDN上にIntelのサーバーを発見し、そこから侵入できたとのこと。
本件について、Intelは「弊社はこの状況を調査しています。これらの情報はIntel Resource and Design Centerからのもののようです。Intel Resource and Design Centerは、アクセス登録を行ったお客様やパートナー、その他の外部関係者が使用するための情報をホストしています。アクセス権を持つ個人がこれらのデータをダウンロードして共有したと考えられます」と述べており、ハッキングではないとの考えを示しています。