Intel kinnitas, et GitHubis on avaldatud tundmatute isikute poolt UEFI-firmware'i ja BIOS-i lähtekoodide autentsus. Kokku on avaldatud 5,8 GB koodi, utiliite, dokumentatsiooni, bloobe ning seadistusi, mis on seotud firmware'ide loomisega Alder Lake'i mikroarhitektuuril põhinevatele süsteemidele, mis ilmusid novembris 2021. Avaldatud koodi kõige uuem muudatus on dateeritud 30. septembriga 2022.
Inteli väitel lekib teave kolmanda osapoole tõttu, mitte ettevõtte infrastruktuuri kompromeerimise tõttu. Samuti mainitakse, et avalikustatud kood hõlmab Project Circuit Breaker programmis, mille eesmärk on maksta preemiaid vahemikus 500 kuni 100 000 dollarit, turvaprobleemide tuvastamise eest Inteli firmware'ides ja toodetes (tähendab, et uurijad võivad saada preemiaid haavatavuste eest, mis on avastatud lekete sisu kasutades).
Ei ole selge, kes täpselt lekke allikaks sai (seadmestike tootjatel ja eritellimusel tootmisfirmadel oli ligipääs tarkvara koostamise tööriistadele). Avaldatud arhiivi sisu analüüsimisel tuvastati mõned Lenovo toodete jaoks spetsiifilised testid ja teenused ("Lenovo Feature Tag Test Information", "Lenovo String Service", "Lenovo Secure Suite", "Lenovo Cloud Service"), kuid Lenovo seotus lekega pole veel kinnitatud. Arhiivist leiti ka utiliidid ja raamatukogud, mis kuuluvad Insyde Software'ile, kes arendab tarkvara OEM-tootjate tellimuste kohaselt, ning git-logis on kohal ühe LC Future Centeri töötaja e-post, kes tootab sülearvuteid erinevatele OEM-toojatele. Mõlemad ettevõtted teevad koostööd Lenovo'ga.
Intel'i arvates ei sisalda avalikuks saanud kood konfidentsiaalset teavet ega komponente, mis võiksid aidata kaasa uute haavatavuste avastamisele. Samas on Mark Ermilov, kes keskendub Intel'i platvormide turvalisuse uurimisele, leidnud avaldatud arhiivist teavet dokumenteerimata MSR (Model Specific Registers) registrite kohta, mida kasutatakse muu hulgas mikrokoodi juhtimiseks, jälgimiseks ja tõrkeotsinguks; selle teabe kohta kehtib konfidentsiaalsuse leping. Veelgi enam, arhiiv sisaldab suletud võtmeid, mida kasutatakse püsivara digitaalsete allkirjade allkirjastamiseks ja mis võivad potentsiaalselt aidata Intel Boot Guardi kaitse ületamisel (võtme tõhusust ei ole kinnitatud, on võimalik, et see on testvõti).
Allikas: opennet.ru
