Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet
Các dữ liệu này được lưu trữ trên một máy chủ bảo mật kém nên hacker mới có thể dễ dàng khai thác và lấy trộm chúng về.
Sáng nay, một nhà phát triển có tên Tillie Kottmann đã tiết lộ 20GB dữ liệu vô cùng giá trị, bao gồm mã nguồn và các tài liệu tuyệt mật của hãng chip khổng lồ Intel. Người này cho biết, mình nhận được số dữ liệu từ một hacker ẩn danh và nó bị rò rỉ ra từ một vụ lỗ hổng trong hệ thống Intel.
Theo Kottman, phần lớn số tài liệu là các tài sản được bảo hộ sở hữu trí tuệ của Intel và chưa từng được công bố ở bất kỳ đâu. Kottman đặt tên cho khối dữ liệu này là “Exconfidential Lake” với tên Lake cho thấy nó chứa các tài liệu liên quan đến dòng chip 10nm của Intel.
Một số hình ảnh rò rỉ cho thấy khối dữ liệu bị rò rỉ chứa các thông tin tuyệt mật, vốn rất cần thiết cho các khách hàng của Intel như thiết kế bản mạch chủ, BIOS và các bộ phận khác tương tác với CPU và những chip khác do Intel sản xuất.
Phần lớn những tài liệu và mã nguồn này liên quan đến các nền tảng chip của Intel, bao gồm dòng Kaby Lake và Tiger Lake, cũng như cả các sản phẩm khác, bao gồm cả cụm cảm biến Intel phát triển cho SpaceX.
Ảnh chụp màn hình một số tài liệu bị rò rỉ của Intel
Video đang HOT
Một trong những điểm đáng chú ý khác của khối dữ liệu này là nó chứa tài liệu có tên “Whitley/Cedar Island Platform Message of the Weeks”, có thời gian vào ngày 5 tháng Năm vừa qua. Cedar Island là kiến trúc bo mạch chủ nằm bên dưới các CPU Cooper Lake và Ice Lake Xeon. Trong khi đó Whitley là kiến trúc dual-socket dành cho cả dòng CPU Cooper Lake (14nm) và Ice Lake (10nm) XEON.
Một số tài liệu khác trong khối dữ liệu lần này còn đề cập đến các lỗi điện thế trong một vài mẫu chip Ice Lake. Chưa rõ các lỗi này có xuất hiện trên toàn bộ dòng chip đã được gửi tới khách hàng hay chỉ xảy ra trên các bản mạch chủ tham chiếu đã được Intel gửi tới cho khách hàng của mình.
Điều này xảy ra như thế nào?
Trong khi Intel cho biết, họ không tin rằng các tài liệu này có thể bị ăn trộm do một lỗ hổng trong mạng lưới, hình ảnh chụp màn hình giữa Kottman và hacker cung cấp khối dữ liệu kia lại cho thấy câu trả lời trái ngược.
Ảnh chụp màn hình cho thấy đoạn chat giữa Kottman và hacker cung cấp khối dữ liệu trên
Hacker này cho biết, các tài liệu này được lưu trữ trong một máy chủ không bảo mật trên mạng CDN (Content Delivery Network: mạng chuyển tải nội dung) của Akamai. Hacker này cũng tuyên bố đã xác định được máy chủ đó nhờ sử dụng một công cụ quét mạng lưới tìm lỗ hổng và từ đó, bằng một đoạn mã Python, hacker có thể đoán được mật khẩu của khối dữ liệu này.
Đáng nói hơn, trong đoạn chat với Kottman, hacker này cho biết anh ta có thể đóng giả nhân viên Intel để truy cập vào các dữ liệu trong máy chủ này, hoặc thậm chí tạo ra người dùng riêng của mình. Hơn nữa, một số file dữ liệu được bảo vệ với mật khẩu vô cùng yếu.
Hacker này còn cho biết, khối dữ liệu 20GB kể trên mới chỉ là phần đầu tiên, và sẽ còn rất nhiều dữ liệu khác được tiết lộ trong thời gian tới.
15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net
Trong vài năm trở lại đây, vấn đề an ninh và bảo mật trên Internet đang được quan tâm nhiều hơn bao giờ hết.
Hacker đang trao đổi 15 tỉ thông tin đăng nhập của người dùng trên các diễn đàn ở dark web, theo một báo cáo mới từ công ty an ninh số Digital Shadows.
Việc chia sẻ các thông tin đăng nhập lấy trộm được không có gì mới. Các hacker thường xuyên "rà soát" tên đăng nhập và mật khẩu thông qua các vụ việc rò rỉ dữ liệu và bán lại chúng (hoặc thậm chí cho đi miễn phí) trên dark web. Tuy nhiên, báo cáo mới của Digital Shadows một lần nữa cho thấy một bức tranh rõ rệt hơn về thị trường đáng sợ này.
Digital Shadows đã xác định được 15 tỉ cặp tên đăng nhập - mật khẩu đến từ hơn 100.000 vụ rò rỉ dữ liệu. Xấp xỉ 5 tỉ cặp tên đăng nhập - mật khẩu trong số này khác biệt so với các thông tin khác.
Một số thông tin đăng nhập giá trị hơn các thông tin đăng nhập khác. Trong khi hacker chia sẻ miễn phí rất nhiều thông tin đăng nhập, các thông tin đăng nhập ngân hàng và các tài khoản tài chính có thể được bán với giá trung bình 70 USD mỗi cặp mật khẩu - tên đăng nhập. Đăng nhập vào các chương trình diệt virus được định giá cao nhất ở mức 22% trung bình, trong khi đó đăng nhập vào các nền tảng trò chơi có giá vài USD mỗi thông tin.
Dữ liệu trên dark web cho thấy hacker đặc biệt nhóm đến những người làm việc trong bộ phận tài chính của các tổ chức. Báo cáo của Digital Shadows nói rằng nó phát hiện ra hơn 2 triệu tài khoản kế toán và nhận thấy những email có chữ "invoice" (hoá đơn) là loại thông tin thường được quảng cáo và rao bán thường xuyên nhất.
Đối với các thông tin đăng nhập quản trị tên miền của các doanh nghiệp nhỏ hoặc chính phủ địa phương, chúng thường được bán đấu giá với mức trung bình dao động trong khoảng từ 3.139 USD cho tới thậm chí là 140.000 USD. "Chiếm đoạt tài khoản chưa bao giờ dễ (và rẻ) như thế đối với tội phạm mạng," báo cáo của Digital Shadows nhận định.
Báo cáo của Digital Shadows khuyến nghị người dùng nên sử dụng các trình quản lí mật khẩu, kích hoạt chế độ bảo mật hai lớp nhiều nhất có thể đồng thời giữ thói quen thay đổi mật khẩu thường xuyên để hạn chế rủi ro.
Hàng tỉ thiết bị kết nối internet có thể bị hack Gần 20 lỗ hổng bảo mật tồn tại trong thư viện phần mềm cấp thấp TCP/IP do Treck phát triển có thể bị lợi dụng để tấn công các thiết bị có kết nối internet. Hacker có thể tấn công từ xa và chiếm toàn quyền kiểm soát thiết bị Bộ An ninh Nội địa Mỹ (DHS) cùng đơn vị an ninh mạng...