Intel thừa nhận mã nguồn BIOS của Alder Lake bị rò rỉ, có thể do nhân viên công ty Trung Quốc tuồn ra ngoài

Intel thừa nhận mã nguồn BIOS của Alder Lake bị rò rỉ, có thể do nhân viên công ty Trung Quốc tuồn ra ngoài

 Màn hình ASUS ProArt PA278CGV 27

Màn hình ASUS ProArt PA278CGV 27" IPS 2K 144Hz USBC chuyên đồ họa

10.990.000₫
9.790.000₫ -11%
0.0 (0 đánh giá)
Đã bán: 7
 Màn hình ASUS VZ24EHF 24

Màn hình ASUS VZ24EHF 24" IPS 100Hz viền mỏng

2.990.000₫
2.390.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 274
GEARVN - Màn hình ASUS TUF GAMING VG27AQ3A 27" Fast IPS 2K 180Hz Gsync chuyên game

Màn hình ASUS TUF GAMING VG27AQ3A 27" Fast IPS 2K 180Hz Gsync chuyên game

8.990.000₫
6.490.000₫ -28%
0.0 (0 đánh giá)
Đã bán: 158
GEARVN - Màn hình ASUS VZ27EHF 27“ IPS 100Hz viền mỏng

Màn hình ASUS VZ27EHF 27" IPS 100Hz viền mỏng

3.990.000₫
3.090.000₫ -23%
0.0 (0 đánh giá)
Đã bán: 145
GEARVN - Màn hình Asus TUF GAMING VG249Q3A 24“ Fast IPS 180Hz Gsync chuyên game

Màn hình Asus TUF GAMING VG249Q3A 24" Fast IPS 180Hz Gsync chuyên game

3.990.000₫
3.190.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 430
 Màn hình ASUS VY249HF-R 24

Màn hình ASUS VY249HF-R 24" IPS 100Hz viền mỏng

3.090.000₫
2.290.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 1
GEARVN - Màn hình Asus TUF GAMING VG279Q3A 27“ Fast IPS 180Hz Gsync chuyên game

Màn hình Asus TUF GAMING VG279Q3A 27" Fast IPS 180Hz Gsync chuyên game

5.190.000₫
4.490.000₫ -13%
0.0 (0 đánh giá)
Đã bán: 260
Màn hình ASUS ProArt PA279CV 27“ IPS 4K chuyên đồ họa

Màn hình ASUS ProArt PA279CV 27" IPS 4K chuyên đồ họa

13.890.000₫
11.990.000₫ -14%
0.0 (0 đánh giá)
Đã bán: 185
GEARVN - Màn hình ASUS ProArt PA328QV 32" IPS 2K 75Hz HDR10 chuyên đồ họa

Màn hình ASUS ProArt PA328QV 32" IPS 2K 75Hz HDR10 chuyên đồ họa

14.990.000₫
10.990.000₫ -27%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ASUS ProArt PA278QV 27" IPS 2K 75Hz chuyên đồ họa

Màn hình ASUS ProArt PA278QV 27" IPS 2K 75Hz chuyên đồ họa

9.590.000₫
8.290.000₫ -14%
0.0 (0 đánh giá)
Đã bán: 38
 Màn hình ASUS ProArt PA247CV 24

Màn hình ASUS ProArt PA247CV 24" IPS 75Hz USBC chuyên đồ họa

7.190.000₫
5.290.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 6
Màn hình ASUS ProArt PA248QV 24" IPS 75Hz 16:10 chuyên đồ họa

Màn hình ASUS ProArt PA248QV 24" IPS 75Hz 16:10 chuyên đồ họa

6.290.000₫
4.990.000₫ -21%
0.0 (0 đánh giá)
Đã bán: 21
Mục lục

Mã nguồn BIOS “Alder Lake” tuy đã bị lộ nhưng Intel cho biết nó sẽ không ảnh hưởng gì đến bảo mật.

Mới đây, mã nguồn BIOS của Intel “Alder Lake” đã bị rò rỉ trên 4chan và Github. Cụ thể, tập tin 6GB bị tung lên mạng bao gồm công cụ và mã code dùng để tạo ra và tối ưu BIOS/UEFI. Ít lâu sau đó, Intel xác nhận với trang tom’s HARDWARE rằng đúng là đoạn mã UEFI của họ đã bị bên thứ 3 tuồn ra ngoài. Tuy nhiên, Intel cho rằng nó không ảnh hưởng gì đến chuyện bảo mật cả.

BIOS Alder Lake

Đoạn code bị lộ nằm trong khuôn khổ chương trình “săn lỗi” (bug bounty) thuộc chiến dịch Project Circuit Breaker của Intel. Đại diện của Intel cũng cho biết là họ đang liên hệ với khách hàng và cộng đồng nghiên cứu bảo mật để cập nhật tình hình.

BIOS/UEFI trên máy tính sẽ đảm nhận nhiệm vụ kích hoạt các phần cứng trước khi nạp hệ điều hành, trong đó bao gồm luôn cả việc kết nối với các cơ chế bảo mật, chẳng hạn như TPM (Trusted Platform Module). Vì thế cho nên sự việc lần này có thể là cơ hội cho kẻ gian và cả những nhà nghiên cứu tìm ra các lỗ hổng bảo mật hoặc là “cửa sau” (backdoor).

Tuy nhiên, mức độ ảnh hưởng của sự cố này có vẻ cũng không quá nghiêm trọng cho lắm. Lý do là vì hầu hết các hãng bo mạch chủ và OEM đều có các công cụ và thông tin tương tự để tạo ra firmware cho các nền tảng Intel. Thêm nữa, Intel cũng không phụ thuộc vào việc giấu thông tin trong BIOS để tăng tính bảo mật, cho nên khả năng là họ cũng đã xóa sạch dấu vết của những thứ quan trọng trước khi gửi cho các hãng bo mạch chủ.

Intel cũng sử dụng chương trình Project Circuit Breaker để khuyến khích các nhà nghiên cứu cung cấp thông tin về những lỗi mà họ phát hiện được, với phần thưởng từ 500 USD đến 100.000 USD cho mỗi lỗi, tùy theo mức độ nghiêm trọng của nó. Đội xanh vẫn chưa xác nhận ai đã làm rò rỉ đoạn mã nguồn, và nó bị lấy cắp bằng cách nào. Trang tom’s HARDWARE cũng chưa ghi nhận vụ tống tiền (ransom) nào bắt nguồn từ đợt rò rỉ này cả.

Tuy nhiên, chúng ta biết rằng thông tin bị tung lên GitHub (đã bị gỡ xuống) được tạo ra bởi một nhân viên của LC Future Center – một hãng ODM ở Trung Quốc chuyên sản xuất laptop cho một vài OEM (trong đó có Lenovo). Trong cục 6GB còn có nhiều tập tin được ghi tên “Insyde” – tức Insyde Software (một công ty cung cấp firmware BIOS/UEFI cho OEM và có hợp tác làm ăn với Lenovo).

Tóm tắt ý chính:

  • Mã nguồn BIOS của Intel “Alder Lake” mới bị rò rỉ trên 4chan và Github
  • Tập tin 6GB này bao gồm công cụ và mã code dùng để tạo ra và tối ưu BIOS/UEFI
  • Intel sau đó có xác nhận vụ này, nhưng cho rằng nó không ảnh hưởng gì đến chuyện bảo mật
  • Intel vẫn chưa xác nhận ai đã làm rò rỉ đoạn mã nguồn, và nó bị lấy cắp bằng cách nào
  • Theo thông tin trên GitHub thì cục 6GB được tạo ra bởi một nhân viên của LC Future Center – một hãng ODM ở Trung Quốc chuyên sản xuất laptop cho một vài OEM (trong đó có Lenovo)

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: tom’s HARDWARE

Bình luận của bạn sẽ được duyệt trước khi đăng lên