Az Intel összes alkalmazottjának adatai kiszivárogtak egy belső hiba miatt

Az Intel összes alkalmazottjának adatai kiszivárogtak egy belső hiba miatt
Egyetlen trükkös belépési hibát kihasználva egy biztonsági kutató le tudta tölteni az összes, tehát 270 000 Intel-dolgozó személyes adatait egy belső weboldalról. Az eset során a kutató, Eaton Z rájött, hogy az Intel dolgozói által használt névjegykártya-portál belépési rendszere könnyen megkerülhető, így érvényes adatok nélkül is hozzáférhetővé vált szinte minden érzékeny információ minden alkalmazottról.

Gigászi adatfájl, komoly gondok

A rendszer hibáján keresztül letöltött adatfájl majdnem 1 GB méretű volt: nevek, beosztások, vezetők, lakcímek, telefonszámok – mind benne voltak. Ez a szivárgás nemcsak kellemetlen, de komoly veszélyt is jelent: az ilyen adatok célponttá tehetik a dolgozókat átverések, adathalászat vagy társadalmi manipuláció előtt.

Többszörös biztonsági rés

Nemcsak egy webhely volt érintett. Három másik belső Intel-oldalt – például a Termékhierarchia (Product Hierarchy) és Termékbevezetés (Product Onboarding) portálokat – szintén ki lehetett játszani, mivel ezekben statikus, könnyen visszafejthető belépési adatokat használtak. Az Intel beszállítói oldalán hasonlóan egyszerű volt a megkerülés. Ezek a hibák összességében többszörös bejáratot nyitottak a vállalat belső rendszerébe, ami különösen kínos egy olyan cég számára, amely a digitális bizalom fontosságát hangsúlyozza.

Az Intel késlekedett, díjazás nem volt

A hibákat már 2024 októberében jelentették az Intelnek, de csak 2025 februárjára javították ki őket. A bejelentő kutató nem kapott hibavadász díjat, mert az Intel szabályzata kizárta ezeket az eseteket. Az egyetlen válasz egy automatikus e-mail volt, így kérdéses, mennyire vették komolyan a veszélyt. Az eset rávilágít arra, hogy sokszor nem bonyolult MI- vagy hardverhibákon, hanem egyszerű figyelmetlenségen múlik a modern biztonság.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

MA 20:01

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

😷 Napi három alkalommal alkalmazott, vény nélkül kapható allergia elleni orrspray használata 67 százalékkal csökkentheti a COVID–19 fertőzések előfordulását – derült ki egy középső fázisú német vizsgálatból. A Saar-vidéki...

Az MI-chatjeid a Google-ban? Nincs több titok a Grok-kal!

MA 19:51

Az MI-chatjeid a Google-ban? Nincs több titok a Grok-kal!

Több mint 370 000 Grok-beszélgetést indexelt a Google anélkül, hogy a felhasználók erről tudtak volna, vagy bármilyen engedélyt adtak volna rá. Akik a Grok megosztás gombját használták, mindannyiuk...

Amerika levágná a világot az MI-chipekről, brutális GPU-monopólium jöhet

MA 18:51

Amerika levágná a világot az MI-chipekről, brutális GPU-monopólium jöhet

Egy új amerikai törvényjavaslat radikálisan átalakíthatja a mesterséges intelligencia (MI) chipek globális piacát: az USA elővásárlási jogot kapna a legfejlettebb GPU-kra, miközben a külföldi vásárlókat a sor végére...

Űrbányászat, aranyat rejt a jövő pénztárcánkban

MA 18:27

Űrbányászat, aranyat rejt a jövő pénztárcánkban

Az elmúlt néhány évben robbanásszerűen megváltozott a világűrbe irányuló befektetési kedv. Egyre több, nem mérnöki hátterű kockázati tőkealap fedezi fel magának az űripart, és már nemcsak rakétákra, hanem...

Jön a Z-A, teljesen felforgathatja a Pokémon világát

MA 17:52

Jön a Z-A, teljesen felforgathatja a Pokémon világát

A Pokémon-széria töretlen népszerűségnek örvend az 1990-es évek óta, az utóbbi években pedig a Pokémon GO és a kártyajáték reneszánsza még több rajongót szólított meg. Most, hogy egyre...

Az arctalan Chat Control: Ki áll ellen, ki támogatja?

MA 17:26

Az arctalan Chat Control: Ki áll ellen, ki támogatja?

Az Európai Unióban egyre nagyobb visszhangot kelt a gyermekek szexuális bántalmazásának (CSAM) kiszűrésére irányuló jogszabályjavaslat, ismertebb nevén Chat Control (Csevegésellenőrzés). A tervezet szerint minden Európában működő üzenetküldő szolgáltatónak...

Most éri meg igazán Shokz fejhallgatót venni, sosem voltak ilyen olcsók

MA 16:52

Most éri meg igazán Shokz fejhallgatót venni, sosem voltak ilyen olcsók

A Shokz OpenRun csontvezetéses fejhallgatók egyszerre két előnyt kínálnak: prémium hangzásélményt nyújtanak, miközben a zenehallgatás sosem veszélyezteti a térbeli tájékozódást mozgás közben. Az Amazonon most akár 31% kedvezménnyel...

Az ősi perui sír titkai: áldozatok kötéllel a nyakukon

MA 16:26

Az ősi perui sír titkai: áldozatok kötéllel a nyakukon

Peru északnyugati partvidékén, a több mint 3000 éves Puemape templomkomplexum mellett a régészek 2024–2025-ben különös tömegsírra bukkantak. Több mint egy tucat ember maradványait tárták fel, akik nagyjából 2300...

Most a menedzselt szolgáltatók irányítanak az ellátási lánc zűrzavarában

MA 16:02

Most a menedzselt szolgáltatók irányítanak az ellátási lánc zűrzavarában

🛠 A 2025-ös év megrázkódtatásai teljesen átalakították a globális ellátási láncokat, új sérülékenységeket hozva létre, illetve a régóta fennálló kihívásokat felerősítve. A vállalatoknak ma már nemcsak a regionális megfelelésre,...