TweakPC



Alder Lake: Umfassender Hack enthält Quellcode für BIOS-Dateien

Dienstag, 11. Okt. 2022 09:00 - [ar] - Quelle: golem.de

Unbekannte haben den Quellcode von Intels BIOS-Dateien zu der Alder-Lake-Generation veröffentlicht.

Alder Lake: Umfassender Hack enthält Quellcode für BIOS-Dateien

Über 4Chan und Github sind Quellcode-Informationen zu den Alder-Lake-Prozessoren von Intel aufgetaucht. Die rund sechs Gigabyte großen Dateien sollen unter anderem auch die Private-Keys zu Intels Boot-Guard enthalten, was ein nicht unerhebliches Sicherheitsrisiko darstellen könnte.

Mit dem Boot-Guard von Intel soll schon während des System-Starts verhindert werden, dass manipulierte BIOS-Dateien geladen werden. Mittels des Private-Keys könnte dieser Sicherheitsmechanismus bei den Systemen mit Alder-Lake-CPU umgangen werden.

Intel hat bereits bestätigt, dass es sich bei den veröffentlichten Quellcode-Dateien um echte Daten handelt, allerdings für die Nutzer durch die Veröffentlichung keinerlei Gefahr ausgeht. Der Quellcode soll Teil des Bug-Bounty-Programms zur Analyse freigegeben worden sein. Über das Bug-Bounty-Programm des Unternehmens können Sicherheitslücken auch von Dritten im Quellcode gesichtet und gemeldet werden, welche dann von Intel, je nach Schwere der Sicherheitslücke, vergütet werden. Intel lädt nun alle Interessenten ein, sich den offengelegten Quellcode genauer anzuschauen und auf Fehler zu überprüfen.

Das Gefahrenpotenzial, welches von Quellcode ausgeht, kann noch nicht endgültig eingeschätzt werden. Ein Zugriff auf die Sicherheitsfunktionen der CPU über die Management Engine (Intel ME) oder das Trusted Platform Module (TPM) lässt sich wohl durch den veröffentlichten Quellcode nicht erlangen. Darüber hinaus ist unklar, ob allein mit den enthaltenen Private-Keys wirklich ein sicherheitsrelevanter Aspekt aufgedeckt wurde. Woher die Veröffentlichung stammt, ist unklar, ebenso ob es ein Erpressungsversuch seitens der Angreifer gegeben hat.

Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.