據外媒報道,一名黑客周四公布了從英特爾竊取的 20GB 絕密芯片工程數據,這些數據可能會給多個平臺的用戶帶來新的 “零日漏洞”攻擊威脅。
黑客鏈接到加密信息平臺 Telegram 上的一篇帖子詳細說明了竊取的內容,并在底部附上了 Mega 文件。雖然這些內容本身是無害的,但它們包含可用于構建惡意軟件的 BIOS 信息和英特爾專有技術的源代碼。
這名黑客自稱為 “英特爾機密湖”,聲稱這些數據還沒有在任何地方發(fā)布,而且大部分信息都受到嚴格的保密協議 (NDA)保護。這些數據來自匿名消息來源,他在 2020 年早些時候入侵了英特爾。
如果黑客找到操縱代碼并將其安裝到目標計算機上的方法,Kabylake 和其他處理器的 BIOS 代碼可能會給這些用戶帶來麻煩。也許最具破壞性的是 Tiger Lake 平臺的工具和固件,這可能會導致該產品上市前惡意軟件泛濫。
目前,還沒有證據表明該數據庫有在外部被利用的跡象。蘋果此前已經宣布,打算在未來兩年內將整個 Mac 系列上使用的英特爾處理器改為自主研發(fā)的 Apple Silicon,因為英特爾無法跟上市場對更小工藝的需求,同時顯然也存在安全擔憂。