Intel подтвердила утечку исходного кода BIOS Alder Lake
Этот код покрывается программой вознаграждения за обнаружение ошибок, поэтому Intel призвала всех ИБ-исследователей обратить на это внимание и найти уязвимость. Код, который просочился на 4chan и Github (6 ГБ данных), содержит инструменты и сам код для создания и оптимизации образов BIOS/UEFI.
Intel не подтвердила, кто слил код или где и как он был эксфильтрирован. Тем не менее известно, что репозиторий GitHub, который сейчас закрыт, но уже широко воспроизведен, был создан сотрудником LC Future Center , китайского ODM, который производит ноутбуки для нескольких OEM-производителей, включая Lenovo.
Кроме того, в одном из просочившихся документов упоминается «Информация о тестировании тегов функций Lenovo», что способствует теории о связи между компанией и утечкой.
Существует также множество файлов с пометкой Insyde, относящейся к Insyde Software , компании, которая предоставляет прошивки BIOS/UEFI OEM-производителям и, как известно, работает с Lenovo.