126,5K подписчиков

Исследователи безопасности обнаружили обход пароля BIOS на ноутбуках Lenovo

186 прочитали
Возможно вы когда-либо сталкивались с проблемой в BIOS, и вам приходилось сбрасывать измененные настройки.

Возможно вы когда-либо сталкивались с проблемой в BIOS, и вам приходилось сбрасывать измененные настройки. Некоторые материнские платы разработаны с учетом этого, предлагая физическую кнопку, которую можно нажать для сброса или восстановления BIOS. Однако, если это не так, вам придется войти и сбросить настройки в BIOS или вытащить батарейку-таблетку и немного подождать, пока BIOS не сбросится. Однако даже это может быть бесполезно, особенно если вам необходимо сбросить пароль BIOS, который вы случайно забыли или унаследовали устройство и никогда не знали пароль с самого начала.

Как ни странно, исследователи и ИТ-специалисты из CyberCX столкнулись с этой последней проблемой и попытались вытащить батарею. К сожалению, это не сработало, так как пароль был сохранен в энергонезависимой памяти, поэтому даже при отключении питания пароль сохранялся. К счастью, специалисты вспомнили об использовании более старого метода, согласно которому, нужно найти чип EPROM и замкнуть его, после чего пароль BIOS потенциально может быть обойден.

Возможно вы когда-либо сталкивались с проблемой в BIOS, и вам приходилось сбрасывать измененные настройки.-2

Разобрав заблокированные ноутбуки Lenovo, исследователи обнаружили нужный чип. Далее специалисты сообщают: вы можете просто "вставить небольшую отвертку в контакты SCL и SDA, чтобы закоротить их до входа в BIOS". Конечно вам придется изменить пароль и после этого вы сможете пользоваться устройством.

С точки зрения безопасности этот метод нас не беспокоит. Как только злоумышленник получает физический доступ к вашему устройству вариантов сохранить данные уже нет.