یک هوش‌باز با کلاود کد بایوس را هک کرد؛ شکست چک‌های امضای RSA-2048

یک کاربر با استفاده از ابزار هوش مصنوعی کلاود کد (Claude Code) توانست قفل بایوس لپ‌تاپ اچ‌پی را بشکند و تنظیمات پنهان آن را فعال کند.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱۴
یک هوش‌باز با کلاود کد بایوس را هک کرد؛ شکست چک‌های امضای RSA-2048

لپ‌تاپ‌های قفل‌شده با بایوس (BIOS-locked laptops) گاهی اوقات به دلیل محدودیت‌های عملیاتی که این نوع امنیت میان‌افزار روی دستگاه اعمال می‌کند، با قیمت‌های ارزان به فروش می‌رسند. آیا می‌توان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر می‌رسد، چرا که کاربری به نام Reddit_2049 در ساب‌ردیت هوش مصنوعی کلاود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشته که با موفقیت توانست لپ‌تاپ اچ‌پی ۱۵-دی‌دبلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) خود را قفل‌گشایی کند.

یک مالک جدید لپ‌تاپ قفل‌شده با بایوس معمولاً نمی‌تواند رمز عبور یا پین (PIN) را در هنگام راه‌اندازی دور بزند و همچنین نمی‌تواند هیچ‌یک از تنظیمات بایوس را تنظیم کند. این امر به نوع قفل پیاده‌سازی شده بستگی دارد. زمانی بود که خارج کردن تراشه سی‌ام‌اواس (CMOS) می‌توانست بایوس را ریست کند و این زنجیره‌ها را بشکند، اما مدت‌هاست که سازندگان لپ‌تاپ امنیت بسیار قوی‌تری دارند.

مدل لپ‌تاپ خاص با قفل بایوس که توسط این کاربر ردیت دور زده شد، اچ‌پی ۱۵-دی‌دبلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) بود؛ لپ‌تاپی مجهز به پردازنده نسل دهم اینتل (Intel) که متعلق به آغاز این دهه است. این دستگاه یک لپ‌تاپ مصرفی به نظر می‌رسد، بنابراین حدس می‌زنیم که توسط مالک قبلی دارای رمز عبور روشن شدن (power-on password) بوده است که به طریقی از طریق زنجیره مالکیت الکترونیکی دست‌دوم/بازیافتی به دست Reddit_2049 نرسیده بود. با این حال، به صراحت ذکر نشده است که کاربر ردیت با چه نوع قفل بایوسی مواجه بوده است، بنابراین می‌تواند یک قفل مدیریتی بایوس بوده باشد. این قفل‌ها به اندازه قفل‌های ممکن با لپ‌تاپ‌های تجاری اچ‌پی که حتی می‌توانند قفل‌های بایوس را به تی‌پی‌ام (TPM) سیستم متصل کنند، سخت‌گیرانه یا مهیب نیستند...

به فرآیند قفل‌گشایی اچ‌پی ۱۵-دی‌دبلیو۱۰۳۶ان‌ئی برگردیم که با نسخه بایوس F.68 عرضه شده بود. این کاربر به یک برنامه‌ریز تراشه CH341A و ابزارهای جداسازی کد دسترسی داشت، اما گفت که اگر هرگونه تغییری شناسایی شود، سیستم پیام «شناسایی خرابی بایوس» (BIOS Corruption Detected) را نمایش می‌دهد. این بررسی است که هک کردن آن را بسیار دشوارتر می‌کند. اینجاست که کلاود کد (Claude Code) وارد میدان شد.

جستجو برای نمونه‌های قبلی و جزئیات کسی که با موفقیت بایوس این لپ‌تاپ خاص اچ‌پی را قفل‌گشایی کرده باشد، بی‌نتیجه بود. بنابراین، Reddit_2049 از کلاود کد خواست تا در نسخه پشتیبان بایوس (backup BIOS dump) آن کندوکاو کند و سعی در قفل‌گشایی آن داشته باشد. خلاصه کلام، کارساز بود.

سه سطح از پچ‌ها

این کاربر ردیت چند جزئیات فنی درباره سه سطح پچ مورد نیاز برای قفل‌گشایی بایوس را به اشتراک گذاشت. این موارد عبارتند از: پیدا کردن دور زدن چک امضای RSA-2048 DXE-FV و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکار کردن تب‌های پیکربندی پیشرفته بایوس. اما مهم‌تر از همه این است که کلاود کد (Claude Code) این بیت‌ها و بایت‌ها را مدیریت کرد، به طوری که Reddit_2049 اکنون یک بایوس کاملاً باز روی لپ‌تاپ اچ‌پی خود دارد.

یک اسکریپت پایتون (Python script) که کل این فرآیند را روی این لپ‌تاپ خاص اچ‌پی تکمیل می‌کند، در پایین پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما نسخه پشتیبان تهیه می‌کند، هر سه پچ را پیاده‌سازی می‌کند و اچ‌پی ۱۵-دی‌دبلیو۱۰۳۶ان‌ئی شما را قفل‌گشایی‌شده باقی می‌گذارد.

لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپ‌تاپ شما کار نکند، حتی اگر یک دستگاه اچ‌پی باشد، حتی اگر ۱۵-دی‌دبلیو۱۰۳۶ان‌ئی باشد، یا حتی اگر تفاوت‌های دیگری مانند بازنگری بورد (board revision) وجود داشته باشد. با این حال، این مثال نشان به آن نشان است که لپ‌تاپ‌های دارای دسترسی/ویژگی‌های بایوس قفل‌شده و بدون روش مشخص شناخته‌شده برای دور زدن، اکنون به لطف هوش مصنوعی می‌توانند به طور کامل قفل‌گشایی شوند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.