24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Утечка 20ГБ внутренней технической документации и исходных текстов Intel

 Аноним 08/08/20 Суб 20:47:52 #1 №8091977     RRRAGE! 1 
159664820314737890.jpg
Тилли Котманн (Tillie Kottmann), разработчик для платформы Android из Швейцарии, ведущий Telegram-канал об утечках данных, опубликовал в открытом доступе 20 ГБ внутренней технической документации и исходных текстов, полученной в результате крупной утечки информации из компании Intel. Заявлено, что это первый набор из коллекции, переданной анонимным источником. Многие документы помечены как конфиденциальные, корпоративные секреты или распространяемые только по подписке о неразглашении.

Самые свежие документы датированы началом мая и включают информацию о новой серверной платформе Cedar Island (Whitley). Имеются также документы от 2019 года, например, описывающие платформу Tiger Lake, но большая часть информации датирована 2014 годом. Помимо документации в наборе также присутствует код, отладочные инструменты, схемы, драйверы, обучающие видео.

Некоторая информация из набора:

Руководства по Intel ME (Management Engine), утилиты для работы с flash и примеры для разных платформ.
Эталонная реализация BIOS для платформы Kabylake (Purley), примеры и код для инициализации (с историей изменений из git).
Исходные тексты Intel CEFDK (Consumer Electronics Firmware Development Kit).
Код FSP-пакетов (Firmware Support Package) и производственных схем различных платформ.
Различные утилиты для отладки и разработки.
Simics-симулятор платформы Rocket Lake S.
Различные планы и документы.
Бинарные драйверы для камеры Intel, изготовленной для SpaceX.
Схемы, документы, прошивки и инструменты для ещё не выпущенной платформы Tiger Lake.
Обучающие видео по Kabylake FDK.
Intel Trace Hub и файлы с декодировщиками для разных версий Intel ME.
Эталонная реализация платформы Elkhart Lake и примеры кода для поддержки платформы.
Описания аппаратных блоков на языке Verilog для разных платформ Xeon.
Отладочные сборки BIOS/TXE для разных платформ.
Bootguard SDK.
Симулятор процессов для Intel Snowridge и Snowfish.
Различные схемы.
Шаблоны маркетинговых материалов.
Компания Intel заявила, что начала разбирательство по поводу инцидента. По предварительным сведениям данные получены через информационную систему "Intel Resource and Design Center", на которой в ограниченном доступе размещается информация для клиентов, партнёров и других компаний, с которыми взаимодействует Intel. Наиболее вероятно, что сведения загрузил и опубликовал кто-то, имеющий доступ в данную информационную систему. Один из бывших сотрудников Intel высказал при обсуждении на Reddit свою версию, указав, что возможно утечка является следствием саботажа сотрудника или взлома одного из OEM-производителей материнских плат.

Аноним, передавший документы для публикации, указал, что данные были загружены из незащищённого сервера, размещённого в Akamai CDN, а не из Intel Resource and Design Center. Сервер был обнаружен случайно в ходе массового сканирования хостов с использованием nmap и был взломан через уязвимый сервис.

Некоторые издания упомянули возможное обнаружение бэкдоров в коде Intel, но данные заявления беспочвенны и основаны лишь на присутствии фразы "Save the RAS backdoor request pointer to IOH SR 17" в комментарии в одном из файлов с кодом. В контексте ACPI RAS обозначает "Reliability, Availability, Serviceability". Сам код выполняет обработку определения и коррекции ошибок памяти с сохранением результата в 17 регистр I/O hub, а не содержит "бэкдор" в понимании информационной безопасности.

Набор уже разошёлся по BitTorrent-сетям и доступен через магнитную ссылку. Размер zip-архива около 17 ГБ (пароли для разблокировки "Intel123" и "intel123").

Дополнительно можно отметить, что в конце июля Тилли Котманн опубликовал в публичном доступе содержимое репозиториев, полученных в результате утечек данных из около 50 компаний. В списке присутствуют такие компании, как Microsoft, Adobe, Johnson Controls, GE, AMD, Lenovo, Motorola, Qualcomm, Mediatek, Disney, Daimler, Roblox и Nintendo, а также различные банки, финансовые, автомобильные и туристические компании. Основным источником утечки стала некорректная настройка DevOps-инфраструктуры и оставление ключей доступа в публичных репозиториях. Большинство репозиториев было скопировано из локальных DevOps-систем на базе платформ SonarQube, GitLab и Jenkins, доступ к которым не был ограничен должным образом (в доступных через Web локальных экземплярах DevOps-платформ использовались настройки по умолчанию, подразумевающие возможность публичного доступа к проектам).

Кроме того, в начале июля в результате компрометации сервиса Waydev, используемого для формирования аналитических отчётов об активности в Git-репозиториях, произошла утечка базы данных, в том числе включавшей OAuth-токены для доступа к репозиториям на GitHub и GitLab. Подобные токены могли использоваться для клонирования приватных репозиториев клиентов Waydev. Захваченные токены впоследствии были использованы для компрометации инфраструктур dave.com и flood.io.

https://www.opennet.ru/opennews/art.shtml?num=53507
Аноним 08/08/20 Суб 21:03:35 #2 №8092022     RRRAGE! 0 
>>8091977 (OP)
>>8091977 (OP)
что там про закладки? Есть такое?
Аноним 08/08/20 Суб 21:16:42 #3 №8092066     RRRAGE! 0 
>>8091977 (OP)
Ебать слоу. Еще в четверг все обсудили эту хуйню.
Аноним 08/08/20 Суб 21:17:16 #4 №8092069     RRRAGE! 0 
>>8092022
>что там про закладки
Там обычные сдк и драйвера, какие нахуй закладки.
Аноним 08/08/20 Суб 21:20:53 #5 №8092080     RRRAGE! 3 
.png
>>8091977 (OP)
интел это кал
Аноним 08/08/20 Суб 21:34:42 #6 №8092140     RRRAGE! 0 
Армреслинг на членах это же не гейство? Если просто чтобы померится у кого крепче без всякого там?
Аноним 08/08/20 Суб 21:50:51 #7 №8092205     RRRAGE! 0 
>>8092140
Нет. А вот если купить амуде, то сразу пидором назовут.
Аноним 08/08/20 Суб 21:51:48 #8 №8092211     RRRAGE! 0 
СЛИВАЙТЕ АКЦИИ В ПАНИДЕЛЬНИК
Аноним 08/08/20 Суб 21:52:43 #9 №8092216     RRRAGE! 0 
>>8091977 (OP)
утечка ваших данных безостановочна при включенном интернете, дебилы.
Аноним 08/08/20 Суб 21:58:58 #10 №8092249     RRRAGE! 1 
Интел это каааал.jpg
Ee0zLviWoAY3W6J.jpg
Интел эto кaл.png
Intel это кал.
Аноним 08/08/20 Суб 22:13:05 #11 №8092308     RRRAGE! 0 
СЛУЧАЙНО СЛИВАЕШЬ СЕКРЕТНЫЕ СВЕДЕНИЯ
@
МАМКИНЫ ХАЦКЕРЫ ИНТЕНСИВНО И БЕСПЛАТНО ИЩЮТ ДЫРЫ В ИСХОДНОМ КОДЕ
@
СКУПАЕШЬ ШЕЛЛКОДИСЫ ЭКСПЛОЕНТЫ С ФОРУМОВ НА КОТОРЫЕ ТЫ ЗАРАНЕЕ ЗАРЕГАЛСЯ
@
ЗАСТАВЛЯЕШЬ ИНДУСОВ ЛАТАТЬ ДЫРЫ
Аноним 08/08/20 Суб 22:41:07 #12 №8092397     RRRAGE! 0 
>>8092080
если лизочка однажды все-таки выебет инцтел - лично поцелую ее в правую ягодицу.
Аноним 08/08/20 Суб 23:01:06 #13 №8092457     RRRAGE! 1 
det1.gif
>Различные схемы.
Аноним 08/08/20 Суб 23:25:48 #14 №8092542     RRRAGE! 0 
Ждëм китайский процессор через год
Аноним 09/08/20 Вск 00:01:37 #15 №8092653     RRRAGE! 0 
>>8092542
> Ждëм китайский процессор через год
А российский когда?
Аноним 09/08/20 Вск 00:12:20 #16 №8092681     RRRAGE! 0 
>>8092653
Скоро
Аноним 09/08/20 Вск 00:37:30 #17 №8092777     RRRAGE! 0 
>>8092457
Ооо, детектроный приёмник, делол такой когда пиздюком был, ловило радиостанцию маяк.
Аноним 09/08/20 Вск 09:01:02 #18 №8093747     RRRAGE! 0 
>Описания аппаратных блоков на языке Verilog для разных платформ Xeon
единственное интересное из слитого
Аноним 09/08/20 Вск 15:55:34 #19 №8095993     RRRAGE! 0 
159c10f7c11ba757845a3f2c09c14517.jpg
>>8091977 (OP)
>20 ГБ внутренней технической документации и исходных текстов
Сейчас столько ПУСТОЙ проэкт занимает места, а то и больше.
comments powered by Disqus

Отзывы и предложения