Successivo
Breccia di Sicurezza

Security

Intel, 20GB di materiale segreto rubati e diffusi online

Alfonso Maruccia | 7 Agosto 2020

Intel Sicurezza

Uno sconosciuto ha condiviso in Rete un enorme quantitativo di materiale e documenti segreti appartenenti a Intel. E’ una backdoor. Anzi no è un furto bello e buono, risponde Intel.

I guani, per Intel, sembrano non finire mai: non bastassero i noti problemi con la miniaturizzazione dei transistor vissuti in questi anni (e in quelli prossimi), il colosso di Santa Clara deve ora fare i conti con un furto di dati riservati dalle dimensioni imbarazzanti. Un archivio da 20 gigabyte è finito online a opera di ignoti, le conseguenze del leak sono ancora tutte da valutare e già si prospettano nuove violazioni in futuro.

La breccia nei server di Intel è stata segnalata su Twitter nelle ultime ore, dove il consulente IT svizzero Till Kottmann parla di una prima release nell’ambito di un leak ancora più ampio. I primi 20 gigabyte di materiale trafugato includono, per la maggior parte, informazioni, documenti e tool dalla natura estremamente confidenziale mai resi pubblici in precedenza.

https://twitter.com/deletescape/status/1291405690301550592?s=20

In effetti la lista delle informazioni compromesse è impressionante, inclusiva di svariati kit di sviluppo e di debug, guide per Intel ME, simulatori, schematiche, firmware (anche per la futura piattaforma Tiger Lake), materiale per il marketing e “un sacco di altre cose”. Secondo Kottmann la fonte del leak avrebbe compromesso i server di Intel tramite una backdoor, ma la posizione ufficiale dell’azienda esclude tale evenienza.

Secondo Intel, infatti, i 20GB di materiale finiti online sembrano provenire dal suo Resource and Design Center, punto di accesso alle informazioni confidenziali di Chipzilla a disposizione di clienti, partner e altri soggetti esterni a scopo di integrazione. Qualcuno con l’accesso al centro ha scaricato e poi condiviso senza permesso i dati.

Tra i soggetti potenzialmente sotto osservazione c’è Centerm Information, azienda cinese citata all’interno di alcuni documenti e che potrebbe essere stata compromessa. In attesa delle conseguenze di una storia ancora tutta in divenire, la pubblicazione di informazioni così riservate rappresenta l’ennesimo, durissimo colpo subito da Intel in questo periodo.