لپتاپهای قفلشده با بایوس (BIOS-locked laptops) گاهی اوقات به دلیل محدودیتهای عملیاتی که این نوع امنیت میانافزار روی دستگاه اعمال میکند، با قیمتهای ارزان به فروش میرسند. آیا میتوان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر میرسد، چرا که کاربری به نام Reddit_2049 در سابردیت هوش مصنوعی کلاود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشته که با موفقیت توانست لپتاپ اچپی ۱۵-دیدبلیو۱۰۳۶انئی (HP 15-dw1036ne) خود را قفلگشایی کند.
یک مالک جدید لپتاپ قفلشده با بایوس معمولاً نمیتواند رمز عبور یا پین (PIN) را در هنگام راهاندازی دور بزند و همچنین نمیتواند هیچیک از تنظیمات بایوس را تنظیم کند. این امر به نوع قفل پیادهسازی شده بستگی دارد. زمانی بود که خارج کردن تراشه سیاماواس (CMOS) میتوانست بایوس را ریست کند و این زنجیرهها را بشکند، اما مدتهاست که سازندگان لپتاپ امنیت بسیار قویتری دارند.
مدل لپتاپ خاص با قفل بایوس که توسط این کاربر ردیت دور زده شد، اچپی ۱۵-دیدبلیو۱۰۳۶انئی (HP 15-dw1036ne) بود؛ لپتاپی مجهز به پردازنده نسل دهم اینتل (Intel) که متعلق به آغاز این دهه است. این دستگاه یک لپتاپ مصرفی به نظر میرسد، بنابراین حدس میزنیم که توسط مالک قبلی دارای رمز عبور روشن شدن (power-on password) بوده است که به طریقی از طریق زنجیره مالکیت الکترونیکی دستدوم/بازیافتی به دست Reddit_2049 نرسیده بود. با این حال، به صراحت ذکر نشده است که کاربر ردیت با چه نوع قفل بایوسی مواجه بوده است، بنابراین میتواند یک قفل مدیریتی بایوس بوده باشد. این قفلها به اندازه قفلهای ممکن با لپتاپهای تجاری اچپی که حتی میتوانند قفلهای بایوس را به تیپیام (TPM) سیستم متصل کنند، سختگیرانه یا مهیب نیستند...
به فرآیند قفلگشایی اچپی ۱۵-دیدبلیو۱۰۳۶انئی برگردیم که با نسخه بایوس F.68 عرضه شده بود. این کاربر به یک برنامهریز تراشه CH341A و ابزارهای جداسازی کد دسترسی داشت، اما گفت که اگر هرگونه تغییری شناسایی شود، سیستم پیام «شناسایی خرابی بایوس» (BIOS Corruption Detected) را نمایش میدهد. این بررسی است که هک کردن آن را بسیار دشوارتر میکند. اینجاست که کلاود کد (Claude Code) وارد میدان شد.
جستجو برای نمونههای قبلی و جزئیات کسی که با موفقیت بایوس این لپتاپ خاص اچپی را قفلگشایی کرده باشد، بینتیجه بود. بنابراین، Reddit_2049 از کلاود کد خواست تا در نسخه پشتیبان بایوس (backup BIOS dump) آن کندوکاو کند و سعی در قفلگشایی آن داشته باشد. خلاصه کلام، کارساز بود.
سه سطح از پچها
این کاربر ردیت چند جزئیات فنی درباره سه سطح پچ مورد نیاز برای قفلگشایی بایوس را به اشتراک گذاشت. این موارد عبارتند از: پیدا کردن دور زدن چک امضای RSA-2048 DXE-FV و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکار کردن تبهای پیکربندی پیشرفته بایوس. اما مهمتر از همه این است که کلاود کد (Claude Code) این بیتها و بایتها را مدیریت کرد، به طوری که Reddit_2049 اکنون یک بایوس کاملاً باز روی لپتاپ اچپی خود دارد.
یک اسکریپت پایتون (Python script) که کل این فرآیند را روی این لپتاپ خاص اچپی تکمیل میکند، در پایین پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما نسخه پشتیبان تهیه میکند، هر سه پچ را پیادهسازی میکند و اچپی ۱۵-دیدبلیو۱۰۳۶انئی شما را قفلگشاییشده باقی میگذارد.
لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپتاپ شما کار نکند، حتی اگر یک دستگاه اچپی باشد، حتی اگر ۱۵-دیدبلیو۱۰۳۶انئی باشد، یا حتی اگر تفاوتهای دیگری مانند بازنگری بورد (board revision) وجود داشته باشد. با این حال، این مثال نشان به آن نشان است که لپتاپهای دارای دسترسی/ویژگیهای بایوس قفلشده و بدون روش مشخص شناختهشده برای دور زدن، اکنون به لطف هوش مصنوعی میتوانند به طور کامل قفلگشایی شوند.
