Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Le vol du code source de l'UEFI des puces Alder Lake de chez Intel.
#1
Le géant Intel victime d'un leak sur son code source UEFI de sa dernière génération de puces Core 12gen lancée en novembre 2021.
Ce n'est pas une fake news car il a était confirmer pas le gérant d'intel en personne. Le contenue du leak ne contiens pas juste le code source
le fichier pèse 5.97 Go, il contient le code source, clés privées, de journaux de modifications et d'outils de compilation.
Ces fichiers ont été publiées sur 4chan et Github et médiatiser par un utilisateur twitter qui à poster les liens pour y accéder.
                                                    
                                                       [Image: t-l-charg-1.jpg]                                                           [Image: t-l-charg.jpg]
Intel a très bien réagi face à cela en rassurant ces utilisateurs: « Notre code UEFI propriétaire semble avoir été divulgué par un tiers. Nous ne pensons pas que cela expose de nouvelles vulnérabilités de sécurité car nous ne nous appuyons pas sur l'obfuscation des informations comme mesure de sécurité. Ce code est couvert par notre programme de chasse aux bugs au sein du Project Circuit Breaker, et nous encourageons tous les chercheurs susceptibles d'identifier des vulnérabilités potentielles à les porter à notre attention par le biais de ce programme. Nous contactons à la fois les clients et la communauté des chercheurs en sécurité pour les tenir informés de cette situation »
Mais en terme de sécurité les experts ne sont pas du même avis que intel selon eux si le code source reste la clé du code source reste le même pour les puces avenir les pirates pourraient potentiellement l'utiliser pour modifier la politique de démarrage dans le firmware d'Intel et contourner la sécurité matérielle soit une très très grosse fails de sécurité.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 657 18-12-2024, 14:44
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 328 01-12-2024, 11:11
Dernier message: EnZ0
Bug Un hack a eu lieu chez GameFreaks, des codes sources et des informations personnelles Omnous_Luminae 3 611 08-11-2024, 08:26
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 376 07-11-2024, 16:34
Dernier message: EnZ0
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 492 28-11-2022, 10:28
Dernier message: Ben
  Après une cyberattaque, un groupe de hackers diffuse des données de chez Thalès Ethanwar02 0 511 21-11-2022, 07:45
Dernier message: Ethanwar02
  Cyberattaque chez Adecco difah 0 377 14-11-2022, 08:14
Dernier message: difah
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 511 26-09-2022, 08:53
Dernier message: Ben
  Un labo secret d'Intel au Costa Rica ! jxlienclb24 0 438 06-12-2021, 21:29
Dernier message: jxlienclb24
  Fuite de donées chez Panasonic Luckiender 0 520 06-12-2021, 09:39
Dernier message: Luckiender

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)