Jak ominąć hasło do BIOS? To proste, śrubokrętem

Maksym SłomskiSkomentuj
Jak ominąć hasło do BIOS? To proste, śrubokrętem
Mogłoby się wydawać, że zabezpieczenie komputera hasłem BIOS czyni uruchomienie systemu niemożliwym. Oczywiście nie jest to metoda idealna, ale złamanie takiego rodzaju zabezpieczenia wymagało do tej pory sporej ilości wysiłku. Eksperci do spraw bezpieczeństwa z firmy CyberCX udowodnili, że w przypadku niektórych starszych urządzeń do jego obejścia wystarczy… śrubokręt. Jak to możliwe?

Obejście hasła BIOS śrubokrętem

Nowozelandzcy eksperci z CyberCX szczegółowo opisali i zademonstrowali alarmująco prosty sposób uzyskiwania dostępu do starszych laptopów z blokadą założoną z poziomu BIOS-u. W swoim wpisie na blogu i materiale wideo kierownik firmy szczegółowo opisał, jak zewrzeć ze sobą odpowiednie piny chipa EEPROM za pomocą śrubokręta, aby obejść hasło BIOS.

Demonstracja obejścia hasła BIOS została przeprowadzona na laptopach Lenovo, które zostały dłuższy czas temu wycofane z eksploatacji. Łatwe do odtworzenia obejście jest wykonalne w Lenovo ThinkPad L440 z 2013 roku i Lenovo ThinkPad X230 z 2012 roku. Inne modele i marki laptopów i komputerów stacjonarnych, które mają oddzielny układ EEPROM, w którym przechowywane są hasła, mogą również być podobnie podatne na takie ataki.

zwarcie pinów bios 1

Źródło: CyberCX

CyberCX podaje, że aby odtworzyć metodę na dwóch laptopach Lenovo, należy:

1. Znaleźć właściwy czip EEPROM.
2. Zlokalizować piny SCL i SDA.
3. Zewrzeć piny SCL i SDA w odpowiednim momencie.

W przypadku ThinkPad L440 chip był oznaczony jako L08-1 X. Zwarcie pinów chipa L08-1 X wymaga połączenie nóżek czipa na przykład płaskim śrubokrętem. Po wejściu do BIOS-u, wszystkie opcje konfiguracji są dostępne do edycji.

zwarcie pinów bios 2
Źródło: CyberCX

W analizie tego, jak dokładnie działa przywoływana tu metoda na hakowanie BIOS-u CyberCX wyjaśnia, że nie da się po prostu zewrzeć pinów układów EEPROM od razu po włączeniu maszyny – kluczowym jest wykonanie tego we właściwym momencie.

PS raczej nie próbujcie tego w domu – możecie usmażyć sprzęt.

Producenci jakiś czas temu zaczęli łączyć układy BIOS i EEPROM w SMD (Surface Mount Device). Ta zmiana oznacza, że obejście w nowoczesnym laptopie wymagałoby „ataku poza chipem”, co jest znacznie trudniejsze do przeprowadzenia, zwłaszcza dla zwykłych użytkowników.

Źródło: CyberCX

Udostępnij

Maksym SłomskiZ dziennikarstwem technologicznym związany od 2009 roku, z nowymi technologiami od dzieciństwa. Pamięta pakiety internetowe TP i granie z kumplami w kafejkach internetowych. Obecnie newsman, tester oraz "ten od TikToka". Miłośnik ulepszania swojego desktopa, czochrania kotów, Mazdy MX-5 i aktywnego uprawiania sportu. Wyznawca filozofii xD.