英特尔CPU机密数据大量泄露:芯片后门实锤,下一代CPU原理图曝光
yuyutoo 2025-01-12 19:58 1 浏览 0 评论
晓查 发自 凹非寺
量子位 报道 | 公众号 QbitAI
屋漏偏逢连夜雨。
英特尔自从7月24日发布财报以来,可谓厄运连连:7nm制程被推迟、半个月内股价跌去2成、首席工程师离职。
更惨的是,今天他们有20GB的数据被黑客泄露了。
泄露内容可谓触目惊心,不仅包括英特尔还未发布的Tiger Lake笔记本CPU的原理图、固件,还有各种芯片的开发调试工具包,等于把英特尔家底完全暴露。
甚至英特尔的客户SpaceX还躺枪了,英特尔为其制造的相机驱动程序,也在这份泄露名单中。
大家一直怀疑英特尔的CPU是否有后门,通过这次泄露事件得到了证实。获得这份文件的工程师用关键词“backdoor”搜索,发现英特尔居然将其赫然写在代码注释里。
泄露始末
首先获得这份文件是一名瑞士工程师Tillie Kottmann,他昨日收到了一封黑客的匿名邮件,这名黑客说自己之前已经违反了英特尔的有关规定。
这些数据是通过错误配置的Git存储库,云服务器、在线网络门户意外泄漏的。
黑客在与Kottmann对话中表示,英特尔员工的安全意识似乎也不够,他们把压缩包密码设置成“Intel123”或“intel123”,从而能够轻松被破解。
英特尔会犯如此低级错误,令不少网友大吃一惊,只能说英特尔的员工太懒了。
收到数据后,Kottmann将数据打包上传到网盘,并将地址发布到自己的Telegram频道(类似于微信公众号),供个人下载。
外媒ZDNet在和安全专家沟通后,确认了这些内容的真实性。
Kottmann还说,今天发布的接近17GB的数据只是泄露内容的第一部分。
泄露内容
目前已经公开的17GB文件包含各种CPU芯片的设计数据,其中的测试文档、源代码和演示文稿可追溯到2018年甚至更早。
数据中有至强(Xeon)平台的Verilog代码。看过文档的技术人员表示,如果其他CPU厂商看到这份数据,可能会对CPU的研发大有帮助。
文件中不仅包含英特尔过往的核心数据,还有即将发布的两大CPU平台的详细信息。
比如,即将发布的Tiger Lake移动CPU的原理图、文档、工具和固件,将于2020年底发布的第11代桌面级CPU——Rocket Lake——的仿真器。
详细的泄露数据列表如下:
- 英特尔ME Bringup指南 + 工具 + 各平台示例
- Kabylake(Purley平台)BIOS参考代码和示例代码+初始化代码
- 英特尔CEDFK(消费电子固件开发套件)
- 适用于各种平台的芯片/ FSP源代码包
- 各种英特尔开发和调试工具
- 针对Rocket Lake S和其他平台的Simics仿真器
- 各种路线图和其他文件
- 英特尔为SpaceX制造的相机驱动程序的二进制文件
- 未发布的Tiger Lake平台的原理图、文档、工具+固件
- Kabylake FDK培训视频
- 适用于各种Intel ME版本的Intel Trace Hub +解码器文件
- Elkhart Lake芯片参考和平台示例代码
- 各种Xeon平台的Verilog内容
- 用于各种平台的BIOS/TXE调试工具
- Bootguard SDK(加密zip压缩包)
- 英特尔Snowridge/Snowfish进程模拟器ADK
- 各种原理图
- 英特尔营销材料模板(InDesign)
- 其他
Kottman将此次泄露事故称为“exconfidential Lake”(秘密湖),因为Lake是英特CPU平台命名的后缀,考虑到当前英特尔的桌面平台是“Ice Lake”,有网友觉得叫“Ice Leak”似乎更为合适。
泄露事件发生几个小时后,英特尔紧急发布官方声明:
我们正在调查这一情况。该信息似乎来自英特尔资源与设计中心,该中心托管着供我们的客户、合作伙伴以及已注册访问权限的其他外部人士的信息。我们相信拥有访问权限的个人已下载并共享了这些信息数据。”
简而言之,英特尔认为此次事件是数据被有权限的人士下载后而遭泄露,并非是公司遭到黑客攻击。
因为泄露的文档很多都指向了资源与设计中心,而该中心负责向英特尔合作伙伴提供非公开的技术文档。
但黑客声称,他是通过Akamai CDN上托管的不安全服务器获取数据的。黑客所说属实,还是释放烟雾弹迷惑英特尔,只能等待官方进一步调查结果。
这些数据能否被其他开发人员拿来使用,有网友提出了疑问:
有专业人士表示,这些代码虽然已经泄露,但不能被当做开源代码使用,之前微软的泄露事件就是前车之鉴。
所以,虽然黑客公开了大量技术文档,但是其他厂商像AMD都必须极力避嫌,否则将面临英特尔的律师函警告。
参考链接:
https://twitter.com/hdante/status/1291465039459815429
https://www.zdnet.com/article/intel-investigating-breach-after-20gb-of-internal-documents-leak-online/
— 完 —
量子位 QbitAI · 头条号签约
关注我们,第一时间获知前沿科技动态
相关推荐
- 字节跳动官方出品的免费图标库,超好用还能自定义修改
-
现在很多企业公司或品牌都会将自己开发的设计素材开放出来,像是图标集、字体或是网页框架等等,使这些项目可以被更多人使用,或是在开源的情况下创造出更多可能性,当然一方面也能提高被看到的机会。之前介绍过IB...
- 微信底部不起眼的图标,还藏着设计师的这些小心思,网友:贴心
-
每天至少要打开十几次的微信,你注意过底部的小图标吗?可能有些读者会说了,不就是几个小图标吗?你发现没:选中的图标选项框是实心图标,但是没有选中的就是空心图标。为什么会这样设计呢?所以,我们今天就来聊聊...
- ppt常用小图标去哪里找?3个矢量素材网站推荐!
-
ppt是一个注重可视化表达的演示载体,除了高清图片,ppt中另一类常用的素材是各种小图标,也叫矢量图标,巧妙运用小图标能提升整体美观度和表现力,那么ppt常用小图标去哪里找呢?...
- 手机右上角的状态栏,如果出现了这些小图标,记得一定要关闭
-
文|技术探索者编辑|技术探索者...
- Win10设置应用更新:升级“关于”页面,主页图标可跟随主题色
-
IT之家12月24日消息,科技媒体WindowsLatest昨日(12月23日)发布博文,报道称Windows10系统正整合两项“新”功能/特性,包括色彩更丰富的设置H...
- 全网最炫酷、最华丽、最好看的动画图标库
-
很多小伙伴一直苦恼找不到合适自己使用的动画图标,今天TJ君要给大家分享一个...
- 电脑任务栏的网络小图标,就能告诉你不能上网的真正原因是什么?
-
我们在使用电脑时,经常遇到电脑突然就不能上网了,特别是着急上传文件或资料的时候,偏偏在关键时候掉链子。其实,电脑真的很智通,只是我们不在意电脑告诉我们的重要信息,所以就只能干着急了。1、正常有线网络连...
- 建议收藏的7个高质量图标网站,一网打尽图标素材
-
大家好,这里是@秋叶PPT图标是PPT制作中经常用到的元素之一,其比文字生动,比图片简洁的特性,应用在PPT中可以极大地提高页面的可阅读性,从而深受广大PPT爱好者喜爱。...
- 软网推荐:轻轻松松制作与处理图标
-
在制作软件、网页、多媒体作品时,常常会涉及到各种各样的图标。要制作这些图标,我们当然可以使用Photoshop这样的专业软件,但用该软件制作,操作不见得简单。其实,我们只需使用一个便携版的AniFX...
- 服务器安全:CentOS 7中安装CSF防火墙
-
提到服务器的安全性,有人可能会觉得一般服务器的操作系统相对个人PC的安全性更高,更难以破解,尤其是CentOS操作系统自身也比较安全,但是因为服务器内的信息更为关键,所以笔者建议还是不要让它“裸奔”,...
- 什么是基因突变,乳腺癌常见的基因突变有哪些?
-
基因突变当一个细胞生长和分裂时,它会复制它的DNA。有时新细胞中的DNA与原始细胞不同。这叫做突变。你生来就可能有遗传的,或遗传的,你从你的父母那里继承下来的突变。如果他们中的一个生来就有一个基因,他...
- 6 张图带你彻底搞懂分布式事务 XA 模式
-
XA协议是由X/Open组织提出的分布式事务处理规范,主要定义了事务管理器TM和局部资源管理器RM之间的接口。目前主流的数据库,比如oracle、DB2都是支持XA协议的。...
- 【云原生】Prometheus AlertManager讲解与实战操作
-
一、概述Prometheus包含一个...
- Win10桌面/手机版最深层次开发功能挖掘
-
IT之家讯Win10开发者预览版为我们提供了一个Win10大框架的早期概览,使开发者与热心用户都可以提前感受Win10带来的新特性,尝试新工具,而作为开发者,最关心的莫过于Windows多平台通用应...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)