英特爾遭黑客洩機密 20GB檔案涉專利設計及程式碼
原文刊於信報財經新聞「StartupBeat創科鬥室」
美國晶片製造商英特爾(Intel)近日爆出安全事故,據指有20GB大小的機密檔案被放到文件共享網站MEGA上。文件涉及多項知識產權,不少被標記為「機密」或「受限制的機密」,包括從未曝光的處理器設計。
科技媒體ZDNet報道,該批檔案由瑞士軟件工程師Till Kottmann流出,他指早前收到一位匿名黑客報料,聲稱5月時通過Akamai CDN託管的不安全伺服器成功入侵英特爾系統;公開這些資料的匿名黑客更預告將會釋出更多文件,可能有第二三批外洩。
處理器規格及指南任睇
這些文件及原始碼,有新近至今年5月,而較久遠的可追溯至2016年的處理器技術規格、產品指南和手冊。外洩資料相信極具商業價值,例如10納米晶片的機密文件,但不包含英特爾客戶或員工等敏感數據。
外洩檔案除了各種原廠開發及調試工具,更包含主機板、BIOS、Kaby Lake樣本程式碼,甚至下一代處理器Tiger Lake設計圖、工具、韌體等內部資訊,套件大多適用英特爾CPU平台,更有為SpaceX開發的傳感器套件。
根據Kottmann與消息來源的對話內容,英特爾的ZIP文件雖有密碼保護,但密碼大多使用粗疏的文字組合,例如Intel123或小寫的intel123。同時,由於另一個錯誤的配置,讓黑客可偽裝成員工,亦可自行設定為用戶,然後進入。
密碼粗疏配置失誤被攻陷
這些違法取得的資料不少涉及保密協議(NDA),大多數內容從未對外公開。
儘管對普羅用戶而言,這些數據及文件可能沒有什麼用處,惟或會被不法之徒利用,例如透過逆向工程,挖掘當中是否存在「後門」,從而竊取更多訊息。
英特爾事後承認資料外洩,並正調查安全漏洞,相信資料不是從網絡外洩,而是持有訪問權限的個別人士從英特爾資源與設計中心(Resource and Design Center)下載,然後公開分享。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
打入美國市場|「小馬智行」美國上市 估值最多349億
內地自動駕駛初創企業小馬智行(Pony.ai)展開在美國招股上市流程,估值最多為44.8億美元(約349.44億港元)。
- Posted November 15, 2024
- 0
-
新發明|加國新塗層防血栓 減病人併發症風險
當人體血液流經導管、支架或其他醫療設備時,往往存在形成血栓風險,血塊可能會阻塞設備、擾亂治療,或導致中風和心臟病等嚴重併發症。為防止這種情況發生,醫生經常使用薄血藥,以防止病人血液凝固。
- Posted November 15, 2024
- 0
-
Pokémon GO盛事駕臨香江(林國誠)
香港作為盛事之都,12月將有一項全球Pokémon GO手遊迷都關注的活動「City Safari」駕臨香江,勢必令Pokémon GO手遊再度成為全城追捧的遊戲。
- Posted November 15, 2024
- 0
-
科技與權力交織 須制衡防亂象(黃岳永)
美國大選塵埃落定,特朗普(Donald Trump)成為第47屆美國總統。選舉當夜,馬斯克(Elon Musk)在他的X(前稱Twitter)平台上,發布了一張他走入美國總統橢圓形辦公室的合成照,這令外界愈加關注他對特朗普的影響力,並質疑是否存在利益衝突。
- Posted November 15, 2024
- 0
-
Apple被告|iCloud在英國捱告 倘敗訴恐賠295億
英國消費者權益組織「Which?」最近根據《消費者權利法》,向蘋果公司(Apple Inc.)發起集體訴訟,指控其雲端儲存服務iCloud「鎖定」當地約4000萬的消費者,iOS用戶不但難以替代儲存供應商,亦不允許儲存或備份所有資料。
- Posted November 15, 2024
- 0
-
OpenAI天下|傳明年推AI代理Operator
ChatGPT開發商OpenAI據報將在明年1月,發布一款人工智能(AI)代理工具。當中透過公司的應用程式介面,為開發人員自動執行多個步驟。
- Posted November 15, 2024
- 0
-
潮玩音樂!|智能哨子令手機變流動樂器
意大利科技初創ARTinoise推出智能哨子Zefiro,可以把智能手機、平板電腦或個人電腦,隨時變身為流動數碼樂器,輕鬆演奏、錄製及分享音樂。
- Posted November 15, 2024
- 0