Go Back   VietBF > Funny Boxes > Chuyện Phiếm, Chat Vui

Reply
 
Thread Tools
Old 08-07-2020   #1
trungthuc
R7 Tuyệt Đỉnh Cao Thủ
 
Join Date: Jul 2020
Location: California
Posts: 7,456
Thanks: 311
Thanked 4,099 Times in 2,347 Posts
Mentioned: 13 Post(s)
Tagged: 0 Thread(s)
Quoted: 285 Post(s)
Rep Power: 12
trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7
trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7
Default Intel bị hacker viếng thăm, 20GB mă nguồn và tài liệu tuyệt mật về chip bị ṛ rỉ trên internet

Các thông tin dữ liệu này được lưu trữ trên một máy chủ bảo mật kém nên hacker mới có thể dễ dàng khai thác và lấy trộm chúng về.

Sáng nay 7/8, một nhà phát triển có tên Tillie Kottmann đă tiết lộ 20GB thông tin dữ liệu rất có giá trị, bao gồm mă nguồn và các tài liệu tuyệt mật của hăng chip khổng lồ Intel. Người này cho biết, ḿnh nhận được số thông tin dữ liệu từ một hacker ẩn danh và nó bị ṛ rỉ ra từ một vụ lỗ hổng trong hệ thống của Intel.

Theo Kottman, phần lớn số tài liệu là các tài sản được bảo vệ quyền sở hữu trí tuệ của Intel và chưa từng được công bố ở bất cứ đâu. Kottman đặt tên cho khối thông tin dữ liệu này là "Exconfidential Lake" với tên Lake cho thấy nó có chứa các tài liệu liên quan đến ḍng chip 10 nm của Intel.



Một số h́nh ảnh ṛ rỉ cho thấy khối thông tin tài liệu bị ṛ rỉ có chứa các thông tin tuyệt mật, vốn rất cần thiết cho các khách hàng của Intel như thiết kế bản mạch chủ, BIOS và các bộ phận khác tương tác với CPU và những chip khác do Intel sản xuất.

Phần lớn những tài liệu và mă nguồn này liên quan đến các nền tảng chip của Intel, bao gồm ḍng Kaby LakeTiger Lake, cũng như cả các sản phẩm khác, bao gồm cả cụm cảm biến Intel phát triển cho SpaceX.


Ảnh chụp màn h́nh một số tài liệu bị ṛ rỉ của Intel

Một trong những điểm đáng chú ư khác của khối dữ liệu này là nó chứa tài liệu có tên "Whitley/Cedar Island Platform Message of the Weeks", có thời gian vào ngày 5 tháng 5 vừa qua. Cedar Island là kiến trúc bo mạch chủ nằm bên dưới các CPU Cooper LakeIce Lake Xeon. Trong khi đó Whitley là cơ cấu kiến trúc dual-socket dành cho cả ḍng CPU Cooper Lake (14nm) và Ice Lake (10nm) XEON.



Một số tài liệu khác trong khối thông tin dữ liệu lần này c̣n đề cập đến các lỗi điện thế trong một vài mẫu chip Ice Lake. Chưa rơ các lỗi này có xuất hiện trên toàn bộ ḍng chip đă được gửi đến khách hàng hay chỉ xảy ra trên các bản mạch chủ tham chiếu đă được Intel gửi đến cho khách hàng của ḿnh.

Điều này xảy ra như thế nào?

Trong khi Intel cho biết, họ không tin rằng các tài liệu này có thể bị ăn trộm do một lỗ hổng trong mạng lưới, h́nh ảnh chụp màn h́nh giữa Kottman và hacker cung cấp khối thông tin dữ liệu kia lại cho thấy câu trả lời rơ ràng là trái ngược nhau.


Ảnh chụp màn h́nh cho thấy đoạn chat giữa Kottman và hacker cung cấp khối dữ liệu trên

Tên Hacker này cho biết, các tài liệu này được lưu trữ trong một máy chủ không bảo mật trên mạng CDN (Content Delivery Network: mạng chuyển tải nội dung) của Akamai. Hacker này cũng tuyên bố đă xác định được máy chủ đó nhờ sử dụng một công cụ quét mạng lưới t́m lỗ hổng và từ đó, bằng một đoạn mă Python, hacker có thể đoán được mật khẩu của khối dữ liệu này.

Điều đáng nói hơn, trong đoạn chat với Kottman, hacker này cho biết anh ta có thể đóng giả nhân viên Intel để truy cập vào các thông tin dữ liệu trong máy chủ này, hoặc thậm chí tạo ra người dùng riêng của ḿnh. Hơn nữa, một số file dữ liệu được bảo vệ với mật khẩu rất yếu.

Hacker này c̣n cho biết, khối thông tin dữ liệu 20 GB kể trên mới chỉ là phần đầu tiên, và sẽ c̣n rất nhiều tài liệu khác sẽ được tiết lộ trong thời gian tới.

Tham khảo ArsTechnica
Attached Thumbnails
Click image for larger version

Name:	intelbackdoorfirm-tillie-15967731880401209320509.png
Views:	0
Size:	96.7 KB
ID:	1632036  

Last edited by trungthuc; 08-07-2020 at 18:39.
trungthuc_is_offline   Reply With Quote
Reply

User Tag List


Facebook Comments


Phim Bộ Sốt Nhất 1 Tháng qua

Phim Bộ Sốt Nhất 2 Tháng qua

Phim Bộ Sốt Nhất 3 Tháng qua

Phim Bộ Sốt Nhất 6 Tháng qua

Phim Bộ Sốt Nhất 1 Năm qua
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.