Обойти пароль BIOS на ноутбуках Lenovo помогла простая отвёртка

Обойти пароль BIOS на ноутбуках Lenovo помогла простая отвёртка

Обойти пароль BIOS на ноутбуках Lenovo помогла простая отвёртка

Исследователи из компании CyberCX продемонстрировали простой способ обойти BIOS-блокировку на старых моделях ноутбуков от Lenovo. Для его реализации экспертам понадобилась обычная отвёртка.

В блоге CyberCX специалисты приводят видеодемонстрацию своей находки: с контактами чипа EEPROM проводятся некие манипуляции простой отвёрткой, что позволяет получить доступ к полностью разблокированному BIOS.

Далее команда CyberCX зашла в настройки BIOS, где всего лишь потребовалось отключить пароль.

 

Конечно, стоит отметить, что весь метод обхода пароля BIOS исследователи показали на нескольких ноутбуках Lenovo, которые на сегодняшний день уже не поддерживаются: ThinkPad L440, ThinkPad X230. Тем не менее другие лэптопы, у которых есть отдельная микросхема EEPROM, где хранятся пароли, могут быть аналогично уязвимы.

 

Согласно отчёту специалистов CyberCX, их способ обхода запароленных устройств состоит из трёх основных шагов:

  1. Найти верный чип EEPROM.
  2. Найти контакты SCL и SDA.
  3. Замкнуть контакты SCL и SDA в нужное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple отказалась помещать бэкдор в iCloud — Британии пришлось отступить

В начале года стало известно, что британское правительство втайне потребовало от Apple создать бэкдор — лазейку, через которую можно получить доступ к зашифрованным данным всех пользователей iCloud по всему миру. Да, вопрос ставился именно так — всех пользователей.

Речь шла об обходе новой функции Advanced Data Protection (ADP), которая включает сквозное шифрование почти всей информации в iCloud — так, что даже сама Apple не может её расшифровать. Но в Лондоне, видимо, решили, что им это ни к чему.

Правительство захотело доступ ко всем пользовательским данным iCloud, включая те, что защищены сквозным шифрованием. Проблема в том, что технически это просто невозможно — у Apple нет ключей, а значит, и доступа.

Кроме того, для незашифрованных данных у полиции и спецслужб уже есть законные пути: можно пойти в суд, получить ордер, и тогда Apple, как правило, сотрудничает.

Но вместо этого власти попытались действовать скрытно: использовать закон, по которому Apple не имела права рассказывать о полученном требовании. Даже само судебное разбирательство должно было проходить в тайне.

Apple не могла прямо рассказать о том, что её вынуждают взломать собственную систему защиты. Вместо этого компания сделала ход конём: объявила, что больше не может предоставлять функцию ADP в Великобритании.

«Мы глубоко разочарованы тем, что наши пользователи в Великобритании останутся без защиты, которую даёт Advanced Data Protection. Мы никогда не создавали бэкдоры в наших продуктах и не собираемся это делать», — заявили в Apple.

Формально они ничего не нарушили — просто признали, что ADP в Британии недоступен. Но посыл был предельно ясен: «Нас заставляют, но мы не пойдём на это».

Британские власти долго упирались, но, по данным Financial Times, вмешались США — и, похоже, заставили Лондон отступить.

«Вице-президент США крайне раздражён этой ситуацией. Вопрос нужно решать», — рассказал один из чиновников британского регулятора.

По информации FT, в Вашингтоне прямо дали понять: если Британия будет настаивать на своём, это может сорвать технологические соглашения между странами. В итоге, по словам источников, Министерство внутренних дел Великобритании (Home Office), скорее всего, отступит.

Ни Apple, ни власти США и Британии официально ситуацию не комментируют. Но, судя по всему, пока битву за сквозное шифрование удалось отстоять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru