英特爾至少20GB機密資料外洩,涉及晶片開發工具、原始碼等
彭新 / 何渝婷編譯
2020-08-07 17:00

(示意圖/取自pixabay)

晶片巨頭英特爾本週被爆機密文件遭竊,包括旗下晶片平台、軟體、開發工具及源代碼在內的機密文件大小至少20GB洩露。目前英特爾已就此展開調查。

據IT媒體ZDnet報導,一位名叫Till Kottmann的瑞士軟體工程師稱自己從匿名駭客收到洩露文件,這些文件在Mega雲端硬碟上被公開。根據他的說法,這些資料是一名聲稱在今年早些時候入侵過英特爾的匿名駭客發給他的,大小約20GB。

Till Kottmann表示,這些資料大部份都尚未公開,並被列為機密、受保密協議(NDA)保護,或英特爾限制秘密(Intel Restricted Secret)等級,他還稱,目前公開的資料只是接下來一連串與英特爾相關洩漏的一部分。

在這20GB的文檔數據中,包括了一些可以追溯到2016年的英特爾CPU的技術細節、產品指南以及手冊等。如多個晶片平台手冊、韌體、參考代碼,以及開發和調試工具、相關營銷文件等,還有英特爾為SpaceX設計的相機驅動程式代碼,不過裡面並沒有任何關於英特爾員工或者客戶的敏感數據。

值得注意的是,Till Kottmann還在推特上提醒,在這些文件裡的原始碼中搜尋「後門」字樣時,會顯示搜索結果,令人懷疑英特爾產品是否暗藏「後門」。不過英特爾對此回應稱,在其產品政策中明文規定,該公司產品不得包含未說明的數據讀寫、曝露敏感設備資訊的行為。

ZDnet在把這些數據給一位與英特爾有關係的安全研究員審閱後,對方表示這些文檔都是真的。目前,還沒有證據表明,該數據庫有在外部被利用的跡象。

對於此次洩露事件,英特爾聲明稱,目前公司正在調查此事,這批資訊疑似來自英特爾資源及設計中心,這個單位負責管理供客戶、合作夥伴及其他外部授權單位使用的資訊,相信是有訪問權限的人,下載了數據並將其分享出去

不過從ZDnet獲得的匿名駭客,與Till Kottmann對話截圖顯示,這名駭客是從一個Akamai數據,分發網路上一個沒被保護好的伺服器中,得到了這些文檔。

本文為界面新聞授權刊登,原文標題為「英特爾至少20GB機密資料外洩,涉及芯片開發工具、源代碼等