EN

Bezpečnostným expertom sa podarilo obísť zabezpečenie BIOSu, len s pomocou skrutkovača!

Bezpečnostným expertom na obídenie ochrany BIOs stačil len obyčajný skrutkovač.

Keď sa stalo, že ste "narazili" zaheslovaný BIOS, stačilo vybrať batériu CMOS na matičnej doske a nastavenia BIOSu sa vrátili do základných nastavení a ponuka na zadanie hesla sa už neobjavila. Výrobcovia matičných dosiek preto začali hľadať spôsoby, ako toto jednoduché obídenie ochrany skomplikovať. Po novom vám už v prípade zaheslovaného BIOSu nebude stačiť vybrať batériu, pretože výrobcovia začali používať čip EEPROM (Electrically Erasable Programmable Read-Only Memory) , ktorý je schopný udržať informácie potrebné pre BIOS aj bez potreby dodávania energie z batérie CMOS. 

Na to, ako v tomto prípade obísť potrebu zadávania hesla sa pozreli bezpečnostní experti zo spoločnosti CyberCX. Na výskum sa rozhodli použiť vyradené notebooky Lenovo L440. Prvým pokusom bolo vybratie batérie, ktoré ale ničomu nepomohlo. Preto sa rozhodli hľadať čip, ktorý uchováva informácie aj bez potreby byť stále pod prúdom. Tu sa objavil problém správnej identifikácie čipu EEPROM, nakoľko notebook obsahuje dva čipy s podobnými špecifikáciami. Potom bol už postup pomerne jednoduchý. Bolo potrebné nájsť dva kolíky na čipe - SCL a SDA, ktoré stačilo vyskratovať v správnom čase. 

Posledný krok je v podstate veľmi benevolentný, nakoľko máte pomerne dostatok času prepojiť kolíky skrutkovačom. Samozrejme doba pokročila a výrobcovia dosiek medzičasom prišli s novým riešením, ktoré bude komplikovanejšie obísť. Toto riešenie pozostáva zo spojenia čipov BIOSu a EEPROMu do jedného čipu - Surface Mount Device (SMD). Vďaka tomu sa stáva reset BIOSu v prípade zabudnutia hesla pre bežného používateľa takmer neprekonateľnou prekážkou.

Zdroj: Techspot,

Komentáre (1)
I1ilan

Toto v pohode funguje aj na starsich Thinkpadoch...

Pridať nový komentár
TOPlist