реклама
Новости Hardware

Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Эксперты по вопросам кибербезопасности из новозеландской компании CyberCX подробно описали и продемонстрировали неожиданно простой способ обхода пароля BIOS на старых ноутбуках Lenovo. Замкнув два контакта на схеме EEPROM обычной отвёрткой можно войти в BIOS и отключить в настройках вход по паролю.

 Источник изображений: blog.cybercx.co.nz

Источник изображений: blog.cybercx.co.nz

Отмечается, что использованные в демонстрации ноутбуки Lenovo уже сняты с производства — это были модели ThinkPad L440 (вышла в IV квартале 2013 года) и ThinkPad X230 (III квартал 2012 года). Но уязвимости могут быть подвержены ноутбуки других моделей и брендов, если пароль BIOS хранится на отдельной микросхеме EEPROM.

Эксперты CyberCX задумались о следующей проблеме: некоторые хорошие подержанные ноутбуки приходится продавать на запчасти из-за заблокированного паролем BIOS, если эти пароли были каким-то образом утрачены. Проанализировав документацию и некоторые исследовательские статьи, они поняли, что, в частности, для их ноутбуков Lenovo проблему решает следующая последовательность действий:

  • найти нужный чип EEPROM;
  • найти на нём контакты SCL и SDA;
  • своевременно замкнуть контакты SCL и SDA.

Найти нужный чип EEPROM иногда помогает маркировка — в случае с Lenovo ThinkPad L440 это L08-1 X, хотя и не всегда. Контакты располагаются практически вплотную друг к другу, поэтому замкнуть их действительно можно обычной отвёрткой. Далее при входе в BIOS можно менять все опции, а наиболее подходящее время для манипуляции имеет не очень жёсткие рамки, и остаётся некоторая свобода действий. Но если сделать это сразу после включения компьютера, ничего не выйдет — всё-таки необходимо немного выждать.

Приём может сработать и на других моделях, в том числе других производителей, говорят авторы исследования. Но некоторые современные системы с BIOS и EEPROM, совмещённые в едином корпусе и размещённые по SMD-технологии (Surface Mount Device) взломать по этой методике сложнее — требуется «атака вне чипа» (off-chip attack). А чтобы по-настоящему защитить ноутбук, лучше применять полное шифрование диска. В CyberCX намекнули, что хотят продолжить исследование: вероятно, попробовать прочитать пароль из EEPROM или взломать отвёрткой другие машины.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Microsoft Copilot вырос до полноценного приложения для Windows 27 мин.
Крупное обновление Windows 11 24H2 вышло на финальную стадию тестирования 39 мин.
Эксперимент, очевидно, неудачный: спустя всего три месяца после добавления из Overwatch 2 вырежут ещё один PvE-режим 46 мин.
С 12 июня товары и услуги в ботах Telegram можно будет покупать только за Telegram Stars 3 ч.
ГК Softline открыла представительство в ОАЭ для выхода на рынки Ближнего Востока 4 ч.
Relic впервые за 20 лет вновь стала независимой — разработчики Company of Heroes и Warhammer 40,000: Dawn of War «вернутся к корням» 11 ч.
Mozilla Firefox получит вертикальные вкладки, группы вкладок и другие масштабные улучшения 11 ч.
Selectel создаст собственную отечественную ОС на базе Linux-дистрибутива Debian 12 и выйдет на рынок инфраструктурного ПО 13 ч.
Студия-разработчик Helldivers 2 нацелилась «стать следующей FromSoftware или Blizzard» 14 ч.
Google выпустила обновление, устраняющее шесть критических уязвимостей в Chrome 14 ч.
Nvidia будет обновлять архитектуру ИИ-ускорителей ежегодно, подтвердил Хуанг 28 мин.
Гигантские суперчипы Cerebras натренируют ИИ для армии Германии 39 мин.
Смартфоны Tecno Camon 30 получат три года обновлений операционной системы — до Android 16 2 ч.
Asus представила ЖК-монитор ROG Strix XG27UCG с поддержкой двух режимов работы: 1080р/320 Гц и 4К/160 Гц 2 ч.
Южная Корея выделит на субсидирование полупроводниковой отрасли внушительные $19 млрд 2 ч.
Чтобы не вышло как с TikTok: Norsk Kjernekraft намерена запитать норвежские ЦОД от малых реакторов 2 ч.
Nvidia раздробит акции по схеме «10 к 1» в июне 4 ч.
Nvidia отчиталась о падении продаж GeForce, но этого никто не заметил за взрывным ростом ИИ-ускорителей — акции подорожали до $1000 5 ч.
Surface Laptop с чипом Snapdragon X Elite отлично показал себя в первых тестах, но с оговорками 7 ч.
Новая статья: Обзор смартфона HUAWEI Pura 70: флагман по справедливой цене 9 ч.