Um indivíduo desconhecido supostamente vazou deliberadamente o código-fonte do BIOS para o Intel Alder Lake usando um imageboard 4chan anônimo, e uma cópia do material foi posteriormente postada no GitHub. Os arquivos são compactados em um arquivo ZIP de 2,8 GB, quando descompactados, o volume de dados é de 5,86 GB. A autenticidade dos materiais ainda não foi confirmada.

O arquivo contém muitos arquivos e ferramentas projetadas para criar firmware BIOS/UEFI para a plataforma Intel Alder Lake e chipsets relacionados. A fonte dos dados permanece desconhecida, mas um documento menciona a Lenovo.

Mesmo que a autenticidade dos dados seja confirmada, ainda não está claro se informações confidenciais podem ser usadas para desenvolver exploits, especialmente se não forem obtidas diretamente da Intel, mas de uma fonte de terceiros. É provável que materiais semelhantes estejam disponíveis na maioria dos fabricantes de placas-mãe e parceiros OEM, e a Intel deve remover fragmentos potencialmente problemáticos do conjunto de dados antes de enviar fontes para fornecedores terceirizados. Mas qualquer informação classificada, portanto, tem tal status que mesmo pequenas partes dela podem se tornar fontes de vulnerabilidades graves, especialmente se houver uma conexão com componentes de segurança como o TPM (Trusted Platform Module).

No ano passado, os invasores invadiram os recursos internos da Gigabyte duas vezes para obter um resgate. Em junho deste ano, o grupo RansomHouse tentou cobrar um resgate da AMD por se recusar a publicar 56 GB de dados confidenciais roubados, mas os Reds não pagaram. O hack da NVIDIA em fevereiro acabou sendo uma curiosidade: a própria empresa lançou um ciberataque aos atacantes.

avalanche

Postagens recentes

A Colt e a Ciena testam com sucesso um link transatlântico “pós-quântico” de 800 Gbps.

A Colt Technology Services e a Ciena concluíram com sucesso a transferência de dados protegida…

54 minutos atrás

O Reino Unido vai investir US$ 1 bilhão em um supercomputador de IA com chips britânicos.

O governo do Reino Unido anunciou o Plano de Hardware de IA do Reino Unido.…

3 horas atrás

A autoridade certificadora GlobalSign começou a revogar certificados de veículos elétricos de empresas russas em decorrência das sanções.

A GlobalSign, uma autoridade certificadora (AC) registrada na Bélgica e pertencente à corporação japonesa GMO…

4 horas atrás

Uma fabricante indiana de componentes para iPhone está enfrentando o fechamento devido à poluição.

As histórias otimistas da Apple sobre a implementação de tecnologias ambientais de ponta em toda…

5 horas atrás

Funcionários ricos da Samsung e da SK Hynix estão impulsionando a alta dos preços dos imóveis em cidades próximas às suas fábricas.

Uma greve recente permitiu que os funcionários da área de memória da Samsung Electronics se…

7 horas atrás