Intel xác nhận mã nguồn BIOS Alder Lake vừa bị rò rỉ là “hàng chuẩn”

thamtu123

Thành viên mới
29/6/18
932
0
16
thamtutuhoanglong.com
VND
Intel vừa xác nhận mã nguồn cho BIOS UEFI của các CPU Alder Lake rò rỉ trên mạng là “hàng thật”. Ngay lập tức, các chuyên gia an ninh mạng đều lên tiếng cảnh báo về các nguy cơ có thể xảy ra.
Alder Lake là tên mã của bộ vi xử lý Intel Core thế hệ thứ 12 của Intel, được phát hành vào tháng 11/2021.
Vào hôm thứ Sáu tuần trước (7/10), một người dùng Twitter có tên “freak” đã đăng tải link dẫn tới mã nguồn cho firmware UEFI của Intel Alder Lake. Cũng theo người dùng đó, mã nguồn được phát hành bởi diễn đàn 4chan.
Truy cập vào link, người dùng sẽ được dẫn tới một repo GitHub có tên “ICE_TEA_BIOS” được tải lên bởi người dùng có tên “LCFCASD”. Repo này chứa những thứ được mô tả là “BIOS Code from project C970”.
Tổng cộng tất cả dữ liệu rò rỉ có dung lượng 5,97GB bao gồm file, mã nguồn, khóa riêng tư, nhật ký thay đổi và công cụ biên dịch với mốc thời gian thao tác gần nhất trên file là 30/9/22. Đây có thể là thời điểm hacker hoặc kẻ nội gián đã sao chép dữ liệu.
Theo nguồn tin riêng của Bleeping Computer, tất cả mã nguồn được phát triển bởi Insyde Software Corp, một công ty chuyên phát triển firmware hệ thống UEFI.
>>> Xem thêm: ST3000NM001A

Mã nguồn cũng chứa nhiều tham chiếu đến Lenovo, bao gồm code tích hợp với “Lenovo String Service”, “Lenovo Secure Suite” và “Lenovo Cloud Service”.
Tại thời điểm này, vẫn chưa rõ mã nguồn bị đánh cắp trong một cuộc tấn công mạng hay bị rò rỉ bởi một kẻ nội gián.
Tuy nhiên, Intel đã xác nhận với Tom’s Hardware rằng mã nguồn này là chuẩn và là “code UEFI độc quyền” của họ.
“Code UEFI độc quyền của chúng tôi dường như đã bị bên thứ ba làm rò rỉ. Chúng tôi không tin rằng điều này sẽ làm lộ ra bất kỳ lỗ hổng bảo mật mới nào vì chúng tôi không sử dụng xáo trộn thông tin như là một biện pháp bảo mật. Code này được đề cập trong chương trình săn lỗi nhận thưởng của chúng tôi trong chiến dịch Project Circuit Breaker. Chúng tôi khuyến khích các nhà nghiên cứu bảo mật xác định các lỗ hổng tiềm ẩn nằm ngoài sự chú ý của chúng tôi. Hiện chúng tôi đang liên hệ với cả khách hàng và cộng đồng nghiên cứu bảo mật để thông báo cho họ về tình huống này”, người phát ngôn của Intel cho biết.
>>> Xem thêm: ST3000NM003A

Các nhà nghiên cứu bảo mật tỏ ra rất lo lắng
Trong khi Intel coi nhẹ nguy cơ bảo mật của việc rò rỉ mã nguồn thì các nhà nghiên cứu bảo mật lại cảnh báo rằng điều này có thể khiến việc tìm ra lỗ hổng trong đó trở nên dễ dàng hơn.
“Kẻ tấn công/thợ săn lỗi có thể được hưởng lợi rất nhiều từ các rò rỉ ngay cả khi việc triển khai OEM bị rò rỉ chỉ được sử dụng một phần trong quá trình sản xuất”, công ty bảo mật phần cứng Hardened Vault cho biết.
“Giải pháp của Insyde có thể giúp các nhà nghiên cứu bảo mật, thợ săn lỗi (và cả hacker) tìm ra lỗ hổng và hiểu được kết quả của việc đảo ngược code dễ dàng hơn, điều này làm tăng rủi ro cho người dùng về lâu dài”.
Nhà nghiên cứu phần cứng Mark Ermolov của Positive Technologies cũng cảnh báo rằng vụ rò rỉ này có chứa cả một khóa mã hóa KeyManifest riêng, đây là một khóa riêng được sử dụng để bảo mật nền tảng Boot Guard của Intel.
Mặc dù không rõ liệu khóa riêng này có được sử dụng trong quá trình sản xuất hay không, nhưng nếu có, hacker có thể sử dụng nó để sửa đổi chính sách khởi động trong firmware của Intel và loại bỏ cơ chế bảo mật phần cứng.
Công ty cổ phần thương mại Máy Chủ Hà Nội
- Trụ sở Hà Nội: Tầng 1,2,4 - Tòa nhà PmaxLand số 32 ngõ 133 Thái Hà - Q. Đống Đa
Hotline mua hàng Hà Nội: 0979 83 84 84 Điện thoai: 024 6296 6644
- CN Hồ Chí Minh: Lầu 1- Tòa nhà 666/46/29 Đường 3/2- Phường 14 - Quận 10
Hotline mua hàng Hồ Chí Minh: 0945 92 96 96 Điện thoai: 028 2244 9399
- Email: hotro@maychuhanoi.vn
- website: Máy chủ Hà Nội
- facebook: Đăng nhập Facebook
 
Người đăng Tin liên quan Chuyên mục Trả lời Thời gian
thamtu123 Intel xác nhận Rocket Lake ra mắt Q1 2021, hỗ trợ PCIe 4.0, kiến trúc Cypress Cove? Các dịch vụ khác 0
thamtu123 So sánh hiệu năng chơi game giữa AMD Ryzen 5 5600 và Intel Core i5 12400F Các dịch vụ khác 0
thamtu123 Review Intel Core i7-12700H - hiệu năng khủng liệu có đánh bại Ryzen Các dịch vụ khác 0
thamtu123 Review Intel Core i5 – 12600: Liệu có đáng đầu tư khi không có lõi E? Các dịch vụ khác 0
thamtu123 Review Intel thế hệ 12 core i5 – 12500H: Chip xử lý tầm trung cho laptop với hiệu năng ấn tượng Các dịch vụ khác 0
thamtu123 CPU Intel Core i7 13700K – Hé lộ hiệu năng siêu khủng Các dịch vụ khác 0
thamtu123 Intel ra mắt Arc A770 & Arc A750: Sở hữu thông số ấn tượng Các dịch vụ khác 0
thamtu123 Máy chủ Dell PowerEdge R760: Máy chủ tiên phong cho bộ xử lý Intel Xeon Scalable Sapphire Rapids Gen4 Các dịch vụ khác 0
thamtu123 Bộ vi xử lý Intel Xeon 8454H – Ấn tượng từ công nghệ bảo mật Các dịch vụ khác 0
anhquan23 CPU Intel Xeon E5-2699v3 Máy tính để bàn 0
anhquan23 CPU Intel Xeon E5-2699v3 Máy tính để bàn 0
thamtu123 So sánh CPU Intel Scalable Gen 3 và Intel Scalable Gen 4 Các dịch vụ khác 0
W Case đồng bộ dell 3060 Chip intel i5 8th - Giá rẻ - Maytinhre Máy tính để bàn 0
TMD Bắc Ninh Tư vấn INTEL nói lời từ giã thương hiệu 'Core i' quen thuộc sau 15 năm. Máy tính để bàn 0
dungliu1999 PC Dell Vostro 3681 SFF STI31501W-4G-1T(Intel Core i3-10100/4GB/1TBHDD/Windows 10 Home 64-bit/WiFi 802.11ac) Máy tính để bàn 0