收藏文章 楼主
英特尔芯片留后门?下一代CPU原理图曝光!
网友【硅谷故事】 2020-08-07 09:44:34 分享在【时代发展的印记】版块    1    4

屋漏偏逢连夜雨……

英特尔自从2020年7月24日发布财报以来,可谓厄运连连:7nm制程被推迟、半个月内股价跌去2成、首席工程师离职。

更惨的是,今天他们有20GB的数据被黑客泄露了。

网友分享在meiguo.com上的图片

泄露内容可谓触目惊心,不仅包括英特尔还未发布的Tiger Lake笔记本CPU的原理图、固件,还有各种芯片的开发调试工具包,等于把英特尔家底完全暴露。

网友分享在meiguo.com上的图片

甚至英特尔的客户SpaceX还躺枪了,英特尔为其制造的相机驱动程序,也在这份泄露名单中。

大家一直怀疑英特尔的CPU是否有后门,通过这次泄露事件得到了证实。获得这份文件的工程师用关键词“backdoor”搜索,发现英特尔居然将其赫然写在代码注释里。

网友分享在meiguo.com上的图片

泄露始末

首先获得这份文件是一名瑞士工程师Tillie Kottmann,他昨日收到了一封黑客的匿名邮件,这名黑客说自己之前已经违反了英特尔的有关规定。

这些数据是通过错误配置的Git存储库,云服务器、在线网络门户意外泄漏的。

黑客在与Kottmann对话中表示,英特尔员工的安全意识似乎也不够,他们把压缩包密码设置成“Intel123”或“intel123”,从而能够轻松被破解。

网友分享在meiguo.com上的图片

英特尔会犯如此低级错误,令不少网友大吃一惊,只能说英特尔的员工太懒了。

网友分享在meiguo.com上的图片

收到数据后,Kottmann将数据打包上传到网盘,并将地址发布到自己的Telegram频道(类似于微信公众号),供个人下载。

外媒ZDNet在和安全专家沟通后,确认了这些内容的真实性。

Kottmann还说,今天发布的接近17GB的数据只是泄露内容的第一部分。

泄露内容

目前已经公开的17GB文件包含各种CPU芯片的设计数据,其中的测试文档、源代码和演示文稿可追溯到2018年甚至更早。

网友分享在meiguo.com上的图片

数据中有至强(Xeon)平台的Verilog代码。看过文档的技术人员表示,如果其他CPU厂商看到这份数据,可能会对CPU的研发大有帮助。

文件中不仅包含英特尔过往的核心数据,还有即将发布的两大CPU平台的详细信息。

比如,即将发布的Tiger Lake移动CPU的原理图、文档、工具和固件,将于2020年底发布的第11代桌面级CPU——Rocket Lake——的仿真器。

网友分享在meiguo.com上的图片

详细的泄露数据列表如下:

英特尔ME Bringup指南 + 工具 + 各平台示例

Kabylake(Purley平台)BIOS参考代码和示例代码+初始化代码

英特尔CEDFK(消费电子固件开发套件)

适用于各种平台的芯片/ FSP源代码包

各种英特尔开发和调试工具

针对Rocket Lake S和其他平台的Simics仿真器

各种路线图和其他文件

英特尔为SpaceX制造的相机驱动程序的二进制文件

未发布的Tiger Lake平台的原理图、文档、工具+固件

Kabylake FDK培训视频

适用于各种Intel ME版本的Intel Trace Hub +解码器文件

Elkhart Lake芯片参考和平台示例代码

各种Xeon平台的Verilog内容

用于各种平台的BIOS/TXE调试工具

Bootguard SDK(加密zip压缩包)

英特尔Snowridge/Snowfish进程模拟器ADK

各种原理图

英特尔营销材料模板(InDesign)

其他

Kottman将此次泄露事故称为“exconfidential Lake”(秘密湖),因为Lake是英特CPU平台命名的后缀,考虑到当前英特尔的桌面平台是“Ice Lake”,有网友觉得叫“Ice Leak”似乎更为合适。

网友分享在meiguo.com上的图片

泄露事件发生几个小时后,英特尔紧急发布官方声明:

我们正在调查这一情况。该信息似乎来自英特尔资源与设计中心,该中心托管着供我们的客户、合作伙伴以及已注册访问权限的其他外部人士的信息。我们相信拥有访问权限的个人已下载并共享了这些信息数据。”

简而言之,英特尔认为此次事件是数据被有权限的人士下载后而遭泄露,并非是公司遭到黑客攻击。

因为泄露的文档很多都指向了资源与设计中心,而该中心负责向英特尔合作伙伴提供非公开的技术文档。

但黑客声称,他是通过Akamai CDN上托管的不安全服务器获取数据的。黑客所说属实,还是释放烟雾弹迷惑英特尔,只能等待官方进一步调查结果。

这些数据能否被其他开发人员拿来使用,有网友提出了疑问:

网友分享在meiguo.com上的图片

有专业人士表示,这些代码虽然已经泄露,但不能被当做开源代码使用,之前微软的泄露事件就是前车之鉴。

网友分享在meiguo.com上的图片

所以,虽然黑客公开了大量技术文档,但是其他厂商像AMD都必须极力避嫌,否则将面临英特尔的律师函警告。

参考链接:

https://twitter.com/hdante/status/1291465039459815429

https://www.zdnet.com/article/intel-investigating-breach-after-20gb-of-internal-documents-leak-online/

编译:见配图水印

meiguo.com 发布人签名/座右铭立足美国硅谷,分享有关创业的所有故事!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

4   2020-08-07 09:44:34  回复

回复/评论:英特尔芯片留后门?下一代CPU原理图曝光!

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  2. 美国绿卡持有人必须规避的十一大风险
  3. 五角大楼的机密报告:中国导弹可以击沉美军航母
  4. 美企的2026招聘计划“谨慎”了,AI影响显现!
  5. ICE启动了在社交媒体的全天候监控项目
  6. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  7. 德州少女在圣诞前夜失踪,全力搜寻中!
  8. 多名移民法官在同时期被解雇,引发司法危机
  9. ICE在明尼苏达州“突击敲门” 亚裔社区陷入恐慌
  10. 美国华人揭示的五大高收入职业
  11. 美国的日常法律要点全指南
  12. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  13. 在海外漂泊12年后的真实感受
  14. 在特朗普访华之前,白宫向中国“递三份礼物”
  15. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  16. 美宝家庭关切:双国籍审查和户口注销真相
  17. 马杜罗夫妇在纽约法庭短暂出庭,被指为战俘
  18. 马斯克“描绘三步”实现太空太阳能宏图
  19. 马斯克或将成为首位身价万亿美元的人类富翁
  20. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  21. 因为错误驱逐合法大学生,特朗普政府公开道歉!
  22. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  23. 领着美国福利金,却常往母国汇款?美国财政部开始严查!
  24. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  25. 美国医疗保险全攻略:华人必读指南
  26. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  27. 美国将西半球划为“特殊利益区” 引发全网对门罗主义的新解读
  28. 特朗普总统宣布“平安夜”和“节礼日”也放假
  29. 强制注销户口?传闻中国在加强双重国籍监管
  30. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  31. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  32. 美国签证“DS-160表格”填写要点全解析
  33. 川普总统正式签属涉台法案,解放军示警!
  34. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  35. 美国仍然依赖纸质信件的真相剖析
  36. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(4) 分享
分享
取消