Сегодня 18 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Взломать ноутбуки Lenovo оказалось можно с помощью обычной отвертки

Эксперты по вопросам кибербезопасности из новозеландской компании CyberCX подробно описали и продемонстрировали неожиданно простой способ обхода пароля BIOS на старых ноутбуках Lenovo. Замкнув два контакта на схеме EEPROM обычной отвёрткой можно войти в BIOS и отключить в настройках вход по паролю.

 Источник изображений: blog.cybercx.co.nz

Источник изображений: blog.cybercx.co.nz

Отмечается, что использованные в демонстрации ноутбуки Lenovo уже сняты с производства — это были модели ThinkPad L440 (вышла в IV квартале 2013 года) и ThinkPad X230 (III квартал 2012 года). Но уязвимости могут быть подвержены ноутбуки других моделей и брендов, если пароль BIOS хранится на отдельной микросхеме EEPROM.

Эксперты CyberCX задумались о следующей проблеме: некоторые хорошие подержанные ноутбуки приходится продавать на запчасти из-за заблокированного паролем BIOS, если эти пароли были каким-то образом утрачены. Проанализировав документацию и некоторые исследовательские статьи, они поняли, что, в частности, для их ноутбуков Lenovo проблему решает следующая последовательность действий:

  • найти нужный чип EEPROM;
  • найти на нём контакты SCL и SDA;
  • своевременно замкнуть контакты SCL и SDA.

Найти нужный чип EEPROM иногда помогает маркировка — в случае с Lenovo ThinkPad L440 это L08-1 X, хотя и не всегда. Контакты располагаются практически вплотную друг к другу, поэтому замкнуть их действительно можно обычной отвёрткой. Далее при входе в BIOS можно менять все опции, а наиболее подходящее время для манипуляции имеет не очень жёсткие рамки, и остаётся некоторая свобода действий. Но если сделать это сразу после включения компьютера, ничего не выйдет — всё-таки необходимо немного выждать.

Приём может сработать и на других моделях, в том числе других производителей, говорят авторы исследования. Но некоторые современные системы с BIOS и EEPROM, совмещённые в едином корпусе и размещённые по SMD-технологии (Surface Mount Device) взломать по этой методике сложнее — требуется «атака вне чипа» (off-chip attack). А чтобы по-настоящему защитить ноутбук, лучше применять полное шифрование диска. В CyberCX намекнули, что хотят продолжить исследование: вероятно, попробовать прочитать пароль из EEPROM или взломать отвёрткой другие машины.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Москве арестовали бывшего главу Binance в СНГ и сооснователя крипто-игры Blum 57 мин.
Новая статья: The Precinct: вы имеете право хранить молчание. Рецензия 16 ч.
Android-приложения получат доступ к ИИ-модели Gemini Nano, которая работает прямо на смартфоне 17-05 13:19
Epic Games снова обратилась в суд, чтобы принудить Apple вернуть Fortnite на iPhone 17-05 12:37
Intel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPU 17-05 07:32
OpenAI станет одним из основных пользователей крупного ЦОД в ОАЭ 17-05 06:34
Microsoft отделила Teams от Office в попытке увернуться от штрафа в ЕС 17-05 00:41
Новая статья: «Приключения Капитана Блада» — ахой из прошлого. Рецензия 17-05 00:00
Не будут брать подписку — отключим апдейт: Broadcom нарушила обещание поддерживать VMware с «вечными» лицензиями 16-05 23:14
«Мы делаем всё возможное»: создатели Stellar Blade отреагировали на недоступность игры в 130 странах и развеяли опасения фанатов насчёт Denuvo 16-05 23:11
Квартальные поставки Nearline-накопителей сократились на 12 % 2 ч.
Квартальная выручка CoreWeave взлетела в пять раз, но компания продолжает нести убытки 2 ч.
Индия потеряла новый спутник по пути на орбите — у ракеты-носителя PSLV-XL отказал двигатель 3 ч.
Xiaomi намеревается сделать свои электромобили самыми безопасными в отрасли 8 ч.
Первые немногочисленные роботакси Tesla будут контролироваться дистанционно 9 ч.
Глава Nvidia утверждает, что свидетельств контрабанды ускорителей этой марки в Китай нет 9 ч.
TSMC запустит девять новых фабрик вместо пяти в этом году из-за невероятного спроса на ИИ-чипы 16 ч.
Apple может полностью потерять китайский рынок смартфонов — Вашингтон против работы в сфере ИИ с Alibaba 18 ч.
Европа перейдёт на торий и выработанный уран — помимо энергии это сэкономит на захоронении отходов АЭС 18 ч.
Nvidia выпустит новый ИИ-ускоритель для Китая, но это будет уже не Hopper 23 ч.