Intel ha confirmado la autenticidad de la filtración del código de los firmware UEFI para los chips Alder Lake

La empresa Intel ha confirmado la autenticidad de los códigos fuente de las versiones UEFI y BIOS, publicados por un desconocido en GitHub. Se han publicado un total de 5.8 GB de código, utilidades, documentación, blobs y configuraciones relacionadas con la elaboración de firmware para sistemas con procesadores basados en la microarquitectura Alder Lake, lanzada en noviembre de 2021. La modificación más reciente en el código publicado está fechada el 30 de septiembre de 2022.

Según Intel, la filtración se produjo debido a un tercero y no como resultado de la compromisión de la infraestructura de la empresa. También se menciona que el código hecho público abarca el programa Project Circuit Breaker, que implica recompensas que oscilan entre 500 y 100,000 dólares por la identificación de problemas de seguridad en los firmware y productos de Intel (se entiende que los investigadores pueden recibir recompensas por reportar vulnerabilidades descubiertas utilizando el contenido de la filtración).

No se especifica quién fue exactamente la fuente de la filtración (los fabricantes de equipos originales y las empresas que desarrollan firmware a medida tenían acceso a las herramientas de construcción de firmware). Durante el análisis del contenido del archivo publicado, se identificaron algunas pruebas y servicios específicos de productos de la empresa Lenovo (‘Lenovo Feature Tag Test Information’, ‘Lenovo String Service’, ‘Lenovo Secure Suite’, ‘Lenovo Cloud Service’), pero la participación de Lenovo en la filtración aún no ha sido confirmada. El archivo también contiene utilidades y bibliotecas de Insyde Software, que se dedica al desarrollo de firmware para fabricantes de equipos originales, y en el registro de git aparece el correo electrónico de un empleado de LC Future Center, que fabrica computadoras portátiles para diferentes fabricantes de equipos originales. Ambas empresas colaboran con Lenovo.

Según Intel, el código que se ha hecho público no contiene datos confidenciales ni componentes que puedan contribuir a la revelación de nuevas vulnerabilidades. Sin embargo, Mark Yermolov, especialista en investigación de seguridad de las plataformas Intel, ha identificado en el archivo publicado información sobre registros MSR (Model Specific Registers, utilizados también para el control de microcódigo, trazado y depuración), cuya información está protegida por un acuerdo de confidencialidad. Además, dentro del archivo se encontró una clave privada utilizada para firmar digitalmente los firmwares, que potencialmente podría usarse para eludir la protección de Intel Boot Guard (la funcionalidad de la clave no ha sido confirmada, no se descarta que sea una clave de prueba).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster