Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Эксперты по вопросам кибербезопасности из новозеландской компании CyberCX подробно описали и продемонстрировали неожиданно простой способ обхода пароля BIOS на старых ноутбуках Lenovo. Замкнув два контакта на схеме EEPROM обычной отвёрткой можно войти в BIOS и отключить в настройках вход по паролю.

Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Отмечается, что использованные в демонстрации ноутбуки Lenovo уже сняты с производства — это были модели ThinkPad L440 (вышла в IV квартале 2013 года) и ThinkPad X230 (III квартал 2012 года). Но уязвимости могут быть подвержены ноутбуки других моделей и брендов, если пароль BIOS хранится на отдельной микросхеме EEPROM.

Эксперты CyberCX задумались о следующей проблеме: некоторые хорошие подержанные ноутбуки приходится продавать на запчасти из-за заблокированного паролем BIOS, если эти пароли были каким-то образом утрачены. Проанализировав документацию и некоторые исследовательские статьи, они поняли, что, в частности, для их ноутбуков Lenovo проблему решает следующая последовательность действий:

  • найти нужный чип EEPROM;
  • найти на нём контакты SCL и SDA;
  • своевременно замкнуть контакты SCL и SDA.
Читать также:
В Южной Корее скрестили солнечные панели и суперконденсаторы — они подходят для мощных потребителей

Найти нужный чип EEPROM иногда помогает маркировка — в случае с Lenovo ThinkPad L440 это L08-1 X, хотя и не всегда. Контакты располагаются практически вплотную друг к другу, поэтому замкнуть их действительно можно обычной отвёрткой. Далее при входе в BIOS можно менять все опции, а наиболее подходящее время для манипуляции имеет не очень жёсткие рамки, и остаётся некоторая свобода действий. Но если сделать это сразу после включения компьютера, ничего не выйдет — всё-таки необходимо немного выждать.

Приём может сработать и на других моделях, в том числе других производителей, говорят авторы исследования. Но некоторые современные системы с BIOS и EEPROM, совмещённые в едином корпусе и размещённые по SMD-технологии (Surface Mount Device) взломать по этой методике сложнее — требуется «атака вне чипа» (off-chip attack). А чтобы по-настоящему защитить ноутбук, лучше применять полное шифрование диска. В CyberCX намекнули, что хотят продолжить исследование: вероятно, попробовать прочитать пароль из EEPROM или взломать отвёрткой другие машины.

НОВОЕ НА САЙТЕ

Виртуальные номера: современные возможности и удобство.

Виртуальные номера – это современное решение, которое позволяет получать и отправлять звонки и SMS без привязки к физическому телефону. Они предоставляют гибкость и удобство для различных задач, от ведения бизнеса до личных коммуникаций. Рассмотрим...

ЧЕРЕЗ НЕСКОЛЬКО ЛЕТ В СЕТИ БУДУТ ПРЕОБЛАДАТЬ БОТЫ?

Нейрокомментинг – это захватывающая и одновременно пугающая область исследований и технологий, которая стремительно развивается. Она сочетает в себе достижения нейронаук и искусственного интеллекта, открывая новые возможности для понимания и моделирования человеческой речи и эмоций....

В лоббистской группе заявили о негативном влиянии торговых пошлин США на ЕС

Дзен Тарифы США в размере 15% окажут негативное влияние на конкурентоспособность Европейского союза, опубликованное рамочное соглашение не должно быть окончательным результатом переговоров, говорится в заявлении генерального директора крупнейшей лоббистской группы в ЕС BusinessEurope Маркуса...

СМИ раскрыли личность задержанного по делу о «Северных потоках»

Дзен Украинец, арестованный в Италии по подозрению в координации диверсии на "Северных потоках", является отставным капитаном ВСУ, служил в СБУ, сообщает газета Wall Street Journal.Ранее генпрокуратура Германии сообщила, что в Италии по её ордеру...

«Посыл ясен». Новое заявление Вэнса по Украине встревожило Запад

ДзенЗаявление вице-президента США Джей Ди Вэнса об ответственности ЕС за обеспечение гарантий безопасности для Украины показывает, что Вашингтон хочет переложить ответственность на Европу, пишет австрийское издание Exxpress."Посыл ясен: Вашингтон отмахивается, а Европа должна заплатить...