tin tức Intel bị ảnh hưởng bởi một vụ lộ dữ liệu nghiêm trọng, thiết kế chip, mã nguồn, backdoors có thể bị rò rỉ

Tôi không tin là 1 cty tầm cỡ như Intel lại bị lộ data 1 cách đơn giản như vậy,khả năng là trong đống data này có những thứ mà nhà đầu tư có thể yêu cầu Intel phải cung cấp trước toà nên việc “bị hack” sẽ khiến những thông tin này trở nên vô giá trị. :boss:
Có link tải k các fen, cũng muốn ngó qua cái đống sơ đồ đó quá
source: They have a server hosted online by Akami CDN that wasn't properly secure. After an internet wide nmap scan I found my target port open and went through a list of 370 possible servers based on details that nmap provided with an NSE script.
source: I used a python script I made to probe different aspects of the server including username defaults and unsecure file/folder access.
source: The folders were just lying open if you could guess the name of one. Then when you were in the folder you could go back to root and just click into the other folders that you didn't know the name of.
deletescape: holy shit that's incredibly funny
source: Best of all, due to another misconfiguration, I could masqurade as any of their employees or make my own user.
deletescape: LOL
source: Another funny thing is that on the zip files you may find password protected. Most of them use the password Intel123 or a lowercase intel123
source: Security at it's finest.
  • Do server host bảo mật lởm.
  • Bằng vài thủ thuật trẻ con là có thể xem được các folder mặc dù chẳng biết tên.
  • Cài đặt config tốt đến nỗi mà ông leak ra còn giả dạng được thành nhân viên xong tạo tài khoản
  • Các file nén zip có mật khẩu, password là Intel123 hoặc intel123

Tìm hiểu một chút thì có vẻ như đợt leak 1 này là các tài liệu cho đối tác của Intel. Cơ mà ai muốn tạo ra một board cho Intels Tiger Lake hay Tiger Island thì có hướng dẫn và chỉ dẫn cụ thể, có cả mạch và block diagram luôn.

Nhân tiện có đợt 1.5 rồi nhé anh em


Nội dung gồm:
  • Apollo Lake TXE Release
  • Intel Automated Power Switch Software
  • Intel HDCP Root Certificate
  • Intel Lakefield PETS (Platform Enablement Test Suite)
Vậy chip intel có xuất hiện thêm nhiều lỗi bảo mật nữa không? Thế thì lại tiếp tục update và giảm hiệu năng tiếp à?
Thím xem tổng hợp lại lên #1 đi. Có khi được lên trang news đấy

Bữa post bài này mình có post link Mega luôn, nhưng sau đó phải xóa đi. Thím post link tor thì mình cám ơn thím lắm lắm. Nhưng mình không update link tor trong #1 được đâu, vì lý do cá nhân thôi.