Windows Tips & News

Intel a confirmé la fuite du code source du BIOS UEFI pour les processeurs Alder Lake

RECOMMANDÉ: Cliquez ici pour résoudre les problèmes de Windows et optimiser les performances du système

Intel a confirmé la fuite du code source du BIOS UEFI de 12e génération Intel Core (Alder Lake). Il comprend 5,97 Go de données, y compris les codes sources, les clés privées, les journaux des modifications et les outils de compilation. Le dossier le plus récent est daté du 30 septembre 2022.

Les chercheurs notent que le code source contient de nombreuses références à Lenovo, notamment « Lenovo String Service », « Lenovo Secure Suite » et « Lenovo Cloud Service ». Pour le moment, on ne sait pas si la fuite est le résultat d'une cyberattaque ou si les données ont été publiées par un initié.

Projet Github Intel Uefi

Le code UEFI propriétaire d'Intel semble avoir été rendu public par un tiers. La société ne pense pas que cela ouvre de nouvelles vulnérabilités de sécurité car Intel ne s'appuie pas sur l'obscurcissement des informations comme mesure de sécurité. Ce code est éligible au programme "bug bounty" de l'entreprise dans le cadre de la campagne Project Circuit Breaker.

Ils encouragent tous les chercheurs susceptibles de découvrir des vulnérabilités potentielles à les porter à l'attention de ce programme. Intel contacte à la fois les clients et la communauté des chercheurs en sécurité pour les informer de cette situation.

Cependant, les experts en sécurité de l'information ne sont pas aussi optimistes. Le fait est que ces données aideront les attaquants à détecter les vulnérabilités dans le code. Un autre problème est que la fuite contient la clé de chiffrement privée KeyManifest pour Intel Boot Guard. Si cette clé est effectivement utilisée par Intel, les pirates pourraient potentiellement l'utiliser pour modifier la politique de démarrage et contourner la protection matérielle.

via Communauté

RECOMMANDÉ: Cliquez ici pour résoudre les problèmes de Windows et optimiser les performances du système

Si vous aimez cet article, partagez-le en utilisant les boutons ci-dessous. Cela ne vous demandera pas grand-chose, mais cela nous aidera à grandir. Merci pour votre aide!

Publicité

Forcer l'activation de la fonctionnalité d'onglet par défaut dans le gestionnaire des tâches de Windows 10

Forcer l'activation de la fonctionnalité d'onglet par défaut dans le gestionnaire des tâches de Windows 10

CONSEILLÉ: Cliquez ici pour résoudre les problèmes de Windows et optimiser les performances du sy...

Lire la suite

Windows 10 Build 18917 (Sonnerie rapide, 20H1)

Windows 10 Build 18917 (Sonnerie rapide, 20H1)

CONSEILLÉ: Cliquez ici pour résoudre les problèmes de Windows et optimiser les performances du sy...

Lire la suite

Archives de couleur du texte de la fenêtre de modification de Windows 10

Ce site Web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site...

Lire la suite