CyberCX 在幾臺已停產(chǎn)的聯(lián)想筆記本上進(jìn)行了演示,包括 2013 年第 4 季度推出的聯(lián)想 ThinkPad L440 和 2012 年第 3 季度推出的聯(lián)想 ThinkPad X230。
而其它使用單獨 EEPROM 芯片的筆記本電腦和臺式機(jī)型號和品牌可能同樣容易受到攻擊。
安全專家拆解聯(lián)想 ThinkPad L440 筆記本之后,找到標(biāo)記為 L08-1 X 的芯片,然后使用螺絲刀,短路 SCL 和 SDA 兩個芯片引腳,就能重置或禁用密碼要求。
CyberCX 表示,這項破解技術(shù)并不太適用于表面貼裝器件(SMD)采用 BIOS 和 EEPROM 封裝的現(xiàn)代筆記本,需要“off-chip attack”。
IT之家在此附上報道原文鏈接,感興趣的用戶可以點擊閱讀。
、開機(jī)啟動時,按ENTER鍵,出現(xiàn)窗口后,再按F1進(jìn)入BIOS界面
聯(lián)想BIOS界面
2、點擊Security菜單選項中的password,進(jìn)入設(shè)置密碼界面
3、點擊Supervisor Password,設(shè)置密碼
設(shè)置密碼界面
設(shè)置BIOS進(jìn)入密碼(這里無法使用特殊字符),設(shè)置完之后點擊save,保存退出,退出重啟之后再進(jìn)入BIOS需要輸入剛才設(shè)置的密碼,驗證無誤之后才能進(jìn)入。
米筆記本原來加了開機(jī)啟動密碼,準(zhǔn)備給小孩學(xué)習(xí)用,小孩嫌每次開機(jī)要輸密碼麻煩,按F2進(jìn)BIOS清除密碼,輸入原密碼,把新密碼留空,F(xiàn)10保存重啟,結(jié)果壞了,輸什么密碼都進(jìn)不去,聯(lián)系小米客服,很客氣,讓去找客服中心去解除密碼,關(guān)鍵是機(jī)器不在國內(nèi),來回的快遞費估計要過千了。放棄這種方式。
本來以為跟臺式機(jī)一樣,放下電就能清除CMOS密碼,拆機(jī)研究后沒有找到所謂的清除密碼的跳針。上網(wǎng)一搜,才明白現(xiàn)在的筆記本密碼是存在EEPROM里面,要刷機(jī)才能搞定,傻了。既然拆機(jī)了,看看EPROM型號吧,EPROM型號是WINBOND的25Q64。
上網(wǎng)再一搜,有刷這個EPROM
中間這個就是所謂的EPROM,型號是25Q64
的小設(shè)備賣,Ch341A,25塊包郵,立馬下單。
CH341A拿到已經(jīng)是2月后了,按照店家介紹接好線,電源線拔掉,電池和主板連接線斷開,不需要任何焊接,把夾子夾在芯片上,另外找臺電腦,裝好CH341A的驅(qū)動程序,再啟動讀寫程序,能識別到是winbond的8MB 的EPROM,型號是W25Q64,這時候要注意,先讀取,大概花了1分鐘左右把現(xiàn)在筆記本里面的BIos讀出來,把文件存下來。好了,這個文件是有密碼的,有能力的話自己解密,我沒那本事,咋辦?
萬能的馬云家搜啊,關(guān)鍵字,“BIOS修改”,我找了3家,有家鄭州的服務(wù)態(tài)度差,看我不專業(yè),不理我了,讓我找其他人。還有家問了沒答復(fù),后來蘇州的一家服務(wù)態(tài)度很好,回復(fù)很快,解密也只要10元。
解密怎么解的不知道,速度很快,文件發(fā)給他們沒2分鐘就發(fā)回來給我了。在程序里面把EPROM清空,再查空一下,確認(rèn)清除了,這時候可以把新文件寫進(jìn)去就行了,寫完后再校驗一下,校驗成功就可以恢復(fù)機(jī)器了,把電池接線恢復(fù),后蓋裝回去。
開機(jī),完全正常。
總結(jié)一下,
1.筆記本BIOS密碼被鎖了后,先了解你自己筆記本的EPROM型號,再買一個CH341A的燒錄器,有些筆記本可能要用其他型號的燒錄器。這個可以咨詢賣家。
2.把BIOS的文件讀取出來,后綴是Bin,校驗多幾次。
3.找個店家解密,他們會問你筆記本的型號,需要拍照筆記本底部的型號貼紙給他們。
4.把解密的BIN文件刷回去。