به گزارش مردم فردا،پژوهشگرها نشان دادهاند با تنها یک پیچ گوشتی میتوان پسورد BIOS لپ تاپها را دور زد. جزئیات را در ادامه بخوانید.
شکستن قفل لپ تاپ با پیچ گوشتی
می دانیم سازندگان لپ تاپ طی سالهای اخیر پسورد بایوس را به تراشههای حافظه غیر فرار منتقل کردهاند که دیگر برداشتن باتری مادربرد باعث پاک شدن آن نمیشود. از همین رو فراموش کردن پسورد بایوس میتواند یک دردسر جدی باشد.
متخصصهای امنیتی شرکت CyberCX دقیقاً در چنین سناریویی قرار میگیرند و پسورد یک لپ تاپ قدیمی Lenovo L440 که بازنشسته شده بود را فراموش میکنند. آنها ضمن تلاش برای دور زدن قفل بایوس، به این موضوع به عنوان یک ماجراجویی میپردازند که نتیجه جالبی داشته است.
از آنجایی که در لپ تاپهای مُدرن پسورد بایوس داخل یک تراشه EEPROM ذخیره میشود، دیگر برداشتن باتری موجب پاک شدن آن نمی شود. از همین رو دور زدن این تراشه باعث میشود پسورد بایوس هم دور زده شود و نظر پژوهشگرها را به خود جلب کرده است.
لپ تاپ مورد بحث دو تراشه EEPROM دیگر هم داشته و پیدا کردن تراشه حاوی پسورد کار را دشوار کرده است. با این حال به محض پیدا کردن تراشه درست، دور زدن پسورد بایوس تنها به اتصال کوتاه دادن دو پایه آن با استفاده از یک پیچ گوشتی نیاز داشته است.
پژوهشگرها نشان دادهاند با اتصال کوتاه دو پایه SCL و SDA در زمان درست هنگام روشن کردن لپ تاپ، بایوس از مرحله وارد کردن پسورد صرف نظر میکند و به راحتی قفل لپ تاپ دور زده میشود. با انجام این حقه، کاربر مستقیماً به صفحه تنظیمات بایوس منتقل میشود.
علی رغم اینکه روش مورد بحث و سادگی دور زدن پسورد بایوس جالب به نظر میرسد، اما احتمالاً درباره لپ تاپهای جدید جواب ندهد. می دانیم در لپ تاپهای جدید هر دو بایوس و EEPROM داخل یک تراشه واحد قرار گرفتهاند. از همین رو دور زدن پسورد بایوس به تکنیکهای پیچیدهتر و دشوارتر نیاز دارد.