Chuyên Gia Bảo Mật Phá Mật Khẩu BIOS Laptop Lenovo Bằng Tua Vít

Các chuyên gia an ninh mạng tại CyberCX có trụ sở tại New Zealand đã trình bày chi tiết và trình bày một cách đơn giản đến mức đáng báo động để truy cập liên tục vào các máy tính xách tay cũ bị khóa BIOS. Trong bài đăng trên blog được liên kết và video demo, một giám đốc điều hành của công ty đã trình bày chi tiết cách rút ngắn một số chân chip EEPROM bằng tuốc nơ vít đơn giản để truy cập BIOS được mở khóa hoàn toàn. Sau đó, tất cả những gì cần làm là lướt nhanh xung quanh màn hình cài đặt BIOS để vô hiệu hóa hoàn toàn mọi mật khẩu BIOS.

Bỏ qua mật khẩu BIOS

(Nguồn: CyberCX )

Trước khi chúng ta đi xa hơn, cần lưu ý rằng trình diễn bỏ qua mật khẩu BIOS của CyberCX đã được thực hiện trên một số máy tính xách tay Lenovo đã ngừng hoạt động. Blog cho thấy rằng việc bỏ qua có thể tái tạo dễ dàng là khả thi trên Lenovo ThinkPad L440 (ra mắt vào quý 4 năm 2013) và Lenovo ThinkPad X230 (ra mắt vào quý 3 năm 2000). Các mẫu và nhãn hiệu máy tính xách tay và máy tính để bàn khác có chip EEPROM riêng nơi lưu trữ mật khẩu cũng có thể dễ bị tấn công tương tự.

(Nguồn: CyberCX )

Một số bạn sẽ biết rằng có khá nhiều máy tính xách tay đã qua sử dụng tốt được bán để thay thế vì chúng thực tế đã bị vô hiệu hóa việc sử dụng lại do khóa BIOS tại chỗ. Các chủ sở hữu hoặc tổ chức cá nhân có thể đã sơ suất ghi lại các mật khẩu này, quên chúng hoặc bất cứ điều gì – nhưng các hệ thống, thường bị tước bỏ ổ cứng và / hoặc SSD, không có giá trị trên thị trường đã qua sử dụng như chúng có thể. CyberCX đã cân nhắc về thiết bị CNTT cũ đã bị khóa bằng mật khẩu của mình và băn khoăn về việc cố gắng lấy lại quyền truy cập đầy đủ vào phần cứng để sử dụng nó làm máy dự phòng hoặc máy thử nghiệm.

Chia sẻ cho bạn bè cùng đọc