6 月 16 日消息,来自 CyberCX 的新西兰安全专家团队展示了一种方法,通过一把螺丝刀,短路 EEPROM 芯片引脚,就能轻松访问设有 BIOS 密码的笔记本。
CyberCX 在几台已停产的联想笔记本上进行了演示,包括 2013 年第 4 季度推出的联想 ThinkPad L440 和 2012 年第 3 季度推出的联想 ThinkPad X230。
而其它使用单独 EEPROM 芯片的笔记本电脑和台式机型号和品牌可能同样容易受到攻击。
安全专家拆解联想 ThinkPad L440 笔记本之后,找到标记为 L08-1 X 的芯片,然后使用螺丝刀,短路 SCL 和 SDA 两个芯片引脚,就能重置或禁用密码要求。
CyberCX 表示,这项修改技术并不太适用于表面贴装器件(SMD)采用 BIOS 和 EEPROM 封装的现代笔记本,需要“off-chip attack”。
评论列表(3条)
能拿到电脑还这么费事,拆掉硬盘去读不是更简单
这玩意不老生常谈?重置bios吗?方法多了去了,断点扣电池,短针脚
不过bitlocker破不掉,这玩意普及真的是结束了一个pe盘windows全搞定的历史
联想有个单独的安全芯片,扣电池、重置设置也删不了密码,这应该是对安全芯片操作。