Hackean la BIOS de los procesadores Intel de 12ª Generación

  • Según parece su BIOS ha sido hackeada y publican el código fuente en 4chan  ¿Qué implicaciones tiene esto?

Intel acaba de confirmar que la BIOS de los procesadores con arquitectura Alder Lake, que usan la gama Intel Core de 12ª Generación, han sido hackeada. El código fuente se ha colgado en 4chan y GitHub. Y aunque ya ha sido eliminado, ha sido copiado «masivamente», según usuarios.

Intel admite el hackeo de la BIOS de Alder Lake

La propia Intel acaba de confirmar el hackeo de la BIOS de los procesadores Alder Lake, en un comunicado remitido a Tom’s Hardware:

«Nuestro código UEFI propietario parece haber sido filtrado por un tercero. No creemos que esto exponga ninguna nueva vulnerabilidad de seguridad, ya que no confiamos en la ocultación de la información como medida de seguridad«, asegura un portavoz de Intel.

«Este código está cubierto por nuestro programa de recompensas de errores dentro de la campaña del Proyecto Circuit Breaker, y animamos a cualquier investigador que pueda identificar posibles vulnerabilidades a que nos lo comunique a través de este programa. Seguiremos informando de esta situación«, termina el comunicado.

Intel no preocupada por la filtración 

Intel asegura que la filtración no conlleva un problema de seguridad, e incluso anima a los investigadores
a usar el código fuente para encontrar vulnerabilidades, dentro de su programa de recompensas Project Circuit Breaker, que paga entre 500 y 100.000 dólares por los bugs encontrados en el software de Intel.

Expertos en seguridad no opinan lo mismo

Ahora que el código de la BIOS/UEFI está en circulación y que Intel ha confirmado que es legítimo, tanto los piratas como los investigadores de seguridad lo examinarán para buscar posibles puertas traseras y vulnerabilidades de seguridad . La 12ª Generación es la actual, de ahí el alcance. El famoso investigador de seguridad Mark Ermolov ya ha estado trabajando duro para analizar el código. Sus primeros informes indican que ha encontrado registros secretos MSR (Model Specific Registers) que suelen estar reservados para código privilegiado y que, por tanto, pueden suponer un problema de seguridad. Además, también hay indicios de ACM (Módulos de Código Autenticado) para BootGuard y TXT (Tecnología de Ejecución Confiable), lo que presagia posibles problemas futuros con la raíz de confianza con el procesador.

Fuente: /www.computerhoy.com/noticias/tecnologia/hackeo-bios-alder-lake-procesadores-intel-12a-generacion-codigo-fuente-4chan-1137671