Windows Tips & News

Intel potwierdził wyciek kodu źródłowego UEFI BIOS dla procesorów Alder Lake

click fraud protection

Intel potwierdził wyciek kodu źródłowego BIOS-u UEFI Intel Core 12. generacji (Alder Lake). Zawiera 5,97 GB danych, w tym kody źródłowe, klucze prywatne, dzienniki zmian i narzędzia do kompilacji. Najnowszy plik jest datowany na 30 września 2022 r.

Badacze zauważają, że kod źródłowy zawiera wiele odniesień do Lenovo, w tym „Lenovo String Service”, „Lenovo Secure Suite” i „Lenovo Cloud Service”. W tej chwili nie wiadomo, czy wyciek był wynikiem cyberataku, czy też dane zostały opublikowane przez kogoś z wewnątrz.

Wygląda na to, że zastrzeżony kod UEFI firmy Intel został upubliczniony przez stronę trzecią. Firma nie wierzy, że otwiera to jakiekolwiek nowe luki w zabezpieczeniach, ponieważ Intel nie polega na zaciemnianiu informacji jako środka bezpieczeństwa. Ten kod kwalifikuje się do firmowego programu „bug bounty” w ramach kampanii Project Circuit Breaker.

Zachęcają wszystkich badaczy, którzy mogą odkryć potencjalne luki w zabezpieczeniach, do zwrócenia na nie uwagi tego programu. Firma Intel kontaktuje się zarówno z klientami, jak i społecznością zajmującą się badaniami nad bezpieczeństwem, aby poinformować ich o tej sytuacji.

Jednak eksperci ds. bezpieczeństwa informacji nie są już tak optymistyczni. Faktem jest, że dane te pomogą atakującym wykryć luki w kodzie. Innym problemem jest to, że wyciek zawiera prywatny klucz szyfrujący KeyManifest dla Intel Boot Guard. Jeśli ten klucz jest rzeczywiście używany przez firmę Intel, hakerzy mogą potencjalnie użyć go do zmiany zasad rozruchu i obejścia ochrony sprzętu.

przez Wspólnota

Jeśli podoba Ci się ten artykuł, udostępnij go za pomocą poniższych przycisków. Nie zajmie Ci to wiele, a nam pomoże się rozwijać. Dziękuję za wsparcie!

Odepnij grupę kafelków z menu Start w systemie Windows 10

Odepnij grupę kafelków z menu Start w systemie Windows 10

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej

Włącz lub wyłącz harmonogramowanie GPU z akceleracją sprzętową w systemie Windows 10

Włącz lub wyłącz harmonogramowanie GPU z akceleracją sprzętową w systemie Windows 10

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej

Poznaj Microsoft Fluent Design System

Poznaj Microsoft Fluent Design System

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej