Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Эксперты по вопросам кибербезопасности из новозеландской компании CyberCX подробно описали и продемонстрировали неожиданно простой способ обхода пароля BIOS на старых ноутбуках Lenovo. Замкнув два контакта на схеме EEPROM обычной отвёрткой можно войти в BIOS и отключить в настройках вход по паролю.

Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Отмечается, что использованные в демонстрации ноутбуки Lenovo уже сняты с производства — это были модели ThinkPad L440 (вышла в IV квартале 2013 года) и ThinkPad X230 (III квартал 2012 года). Но уязвимости могут быть подвержены ноутбуки других моделей и брендов, если пароль BIOS хранится на отдельной микросхеме EEPROM.

Эксперты CyberCX задумались о следующей проблеме: некоторые хорошие подержанные ноутбуки приходится продавать на запчасти из-за заблокированного паролем BIOS, если эти пароли были каким-то образом утрачены. Проанализировав документацию и некоторые исследовательские статьи, они поняли, что, в частности, для их ноутбуков Lenovo проблему решает следующая последовательность действий:

  • найти нужный чип EEPROM;
  • найти на нём контакты SCL и SDA;
  • своевременно замкнуть контакты SCL и SDA.
Читать также:
Humane навсегда отключила все ИИ-броши AI Pin за $700, но энтузиасты вернули их к жизни

Найти нужный чип EEPROM иногда помогает маркировка — в случае с Lenovo ThinkPad L440 это L08-1 X, хотя и не всегда. Контакты располагаются практически вплотную друг к другу, поэтому замкнуть их действительно можно обычной отвёрткой. Далее при входе в BIOS можно менять все опции, а наиболее подходящее время для манипуляции имеет не очень жёсткие рамки, и остаётся некоторая свобода действий. Но если сделать это сразу после включения компьютера, ничего не выйдет — всё-таки необходимо немного выждать.

Приём может сработать и на других моделях, в том числе других производителей, говорят авторы исследования. Но некоторые современные системы с BIOS и EEPROM, совмещённые в едином корпусе и размещённые по SMD-технологии (Surface Mount Device) взломать по этой методике сложнее — требуется «атака вне чипа» (off-chip attack). А чтобы по-настоящему защитить ноутбук, лучше применять полное шифрование диска. В CyberCX намекнули, что хотят продолжить исследование: вероятно, попробовать прочитать пароль из EEPROM или взломать отвёрткой другие машины.

НОВОЕ НА САЙТЕ

«Мы глубоко сожалеем»: Google выпустила мини-отчёт об инциденте, сломавшем половину интернета

Google опубликовала «мини-отчёт об инциденте» в работе своей облачной платформы, который привёл к сбою в работе нескольких крупных сервисов, включая Spotify, Discord, Snapchat, OpenAI, а также службы самого поискового гиганта. ...

«Dead Space 4 смотрится отлично»: игроки оценили новый геймплейный трейлер Cronos: The New Dawn от авторов ремейка Silent Hill 2

Польская студия Bloober Team, накануне подтвердившая ремейк первой Silent Hill, представила новый геймплейный трейлер ещё одной игры у себя в разработке — приключенческого хоррора на выживание Cronos: The New Dawn. ...

Intel отправила на пенсию свои первые настольные и мобильные видеокарты Arc

Intel уведомила своих клиентов о прекращении производства ряда моделей видеокарт серии Arc-A. Соответствующее уведомление Product Change Notification (PCN) компания опубликовала на днях. Согласно ему, с 27 июня Intel перестанет принимать заказы на производство одной...

Раскол Intel — вопрос времени: аналитики не верят, что компания справится с кризисом без разделения

Intel, десятилетиями лидировавшая в производстве процессоров, переживает серьёзный технологический и финансовый кризис, а её заводы приносят миллиардные убытки. Аналитики считают, что единственным способом сохранить бизнес и вернуть конкурентоспособность может стать разделение компании. ...

Чемоданный ИИ: в Китае придумали, как обучать модели на чипах Nvidia, которые нельзя ввезти в страну

Сотрудники китайских компаний, работающих в сфере искусственного интеллекта, вывозят жесткие диски и SSD с данными для обучения нейросетей в другие страны, а затем возвращают обученные модели в Поднебесную, выяснили журналисты The Wall Streel Journal....