英特爾確認Alder Lake的BIOS源代碼泄漏,仍未清楚起源和途徑

2022年10月10日19:56:44 科技 1652

此前有報道稱,在經歷一次重大的黑客攻擊之後,英特爾Alder Lake的源代碼(包括BIOS和相關晶元組等信息)泄漏,壓縮文件的容量達到了2.8GB(完整文檔5.86GB),而且不清楚這些數據和文件來自於英特爾還是其合作夥伴。

英特爾確認Alder Lake的BIOS源代碼泄漏,仍未清楚起源和途徑 - 天天要聞

英特爾已經向TomsHardware發去了一份聲明,證實了該事件:

「我們專有的UEFI代碼似乎已經被第三方泄露。我們不認為這會暴露了任何新的安全漏洞,因為我們的安全措施不依賴於混淆信息。這段代碼包含在「Project Circuit Breaker」的漏洞獎勵計劃中,我們鼓勵任何可能發現潛在漏洞的研究人員參與這項計劃。我們正在聯繫客戶和安全研究社區,讓他們了解這一情況。」

計算機的BIOS / UEFI用於載入操作系統之前的硬體初始化, 在其眾多職責中,包括了與某些安全機制的連接,比如TPM。由於相關代碼已經公開了,且得到了英特爾官方的承認,那麼一些不法分子和安全研究人員就會嘗試尋找潛在的後門和安全漏洞,對於這種不可預知的安全風險仍然需要保持警惕。

英特爾沒有確認到底是誰泄露了代碼,也沒有確認是在哪裡或如何泄漏的,似乎也沒有任何勒索的跡象。由於其中有文件提到了聯想的「功能標籤測試信息」,還有大量標註「Insyde」的文件,這可能與聯想及Insyde Software存在某種聯繫,後者是一間向OEM廠商提供固件的公司,與聯想有合作。

科技分類資訊推薦

三大萬億級產業集群迸發新活力 - 天天要聞

三大萬億級產業集群迸發新活力

圖為第二十七屆北京科博會亦庄展區展示的模型吸引觀眾目光。 本報記者 和冠欣攝新一代信息技術、醫藥健康、科技服務業,已成為北京三大萬億級產業集群。北京科博會是觀察科技產業發展的重要「窗口」。
金思宇:數字中國建設對傳統行業的影響 - 天天要聞

金思宇:數字中國建設對傳統行業的影響

引言:數字中國建設的戰略意義與時代機遇,數字中國建設作為國家重大戰略,不僅是推動經濟社會高質量發展的核心引擎,更是全球科技競爭新格局下構築國家競爭優勢的關鍵抓手。
突發,華為鴻蒙摺疊PC要延期了! - 天天要聞

突發,華為鴻蒙摺疊PC要延期了!

華為鴻蒙PC不是已經官宣了嘛,正式發布日期為5月19日,星期一。當然,5月19日這天不會僅僅發布華為鴻蒙PC的,還會有其他新品一同發布。不過,令人遺憾的是,華為鴻蒙摺疊PC不會一同發布,而是延期了。根據渠道消息顯示,5月19日將要召開的新品
小米15SPro使用第一人誕生,網友們都炸了! - 天天要聞

小米15SPro使用第一人誕生,網友們都炸了!

小米在5月份的重磅新機,應當就是小米15SPro了。早在一個月之前,小米林斌在一起回復網友的時候,就表示小米15SPro這款新機的存在。而且從內容上來看,小米15SPro已經在使用當中了。毒哥覺得,這個都有用的含義,應當是在測試環節當中。
從被封鎖到技術斷崖領先,中國逆襲成功,美媒驚呼:看不懂 - 天天要聞

從被封鎖到技術斷崖領先,中國逆襲成功,美媒驚呼:看不懂

星辰大海的征途:中國科技自主的覺醒之路……當人類文明史翻到二十一世紀中葉的篇章,一個古老民族的現代化敘事正以顛覆性的方式重塑全球認知。從月球背面的科學突破到六代機的破空翱翔,中國用十年時間完成了從追趕者到領跑者的史詩跨越——這不僅是技術實力
雷軍回歸發聲,或為小米YU7發布做準備? - 天天要聞

雷軍回歸發聲,或為小米YU7發布做準備?

今天一大早小編剛點開社交平台,就看到雷總今天終於恢復了健身打卡,距離上一次打卡(3月30日)已經過了一個多月。除了晒圖打卡之外,他還表示,這一個多月的時間是他創辦小米以來最艱難的一段時間,情緒長期低落,所以也暫停了在社交媒體上的互動。
魅族Note 16系列參數匯總,新機下周見 - 天天要聞

魅族Note 16系列參數匯總,新機下周見

魅族 Note 16 系列·國民嚴選暨 FlymeAIOS 生態發布會將在5月13 日14:30到來。也就是說,下周大家就能夠見到相應的新品了。與此同時,新品發布前的預熱也在持續進行中。最新的官方消息顯示,魅族 Note16 Pro 搭載