لپتاپهای قفلشده با بایوس (BIOS) گاهی اوقات به دلیل محدودیتهای عملیاتی که این نوع امنیت میانافزار روی دستگاه اعمال میکند، با قیمتهای ارزان به فروش میرسند. آیا میتوان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر میرسد، زیرا کاربری به نام Reddit_2049 در سابردیت هوش مصنوعی کلود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشته که با موفقیت لپتاپ HP 15-dw1036ne خود را قفلگشایی کرده است.
یک مالک جدید لپتاپ قفلشده با بایوس معمولاً نمیتواند هنگام راهاندازی از پسوورد یا پین عبور کند و همچنین نمیتواند هیچیک از تنظیمات بایوس را تنظیم کند. این امر به نوع قفل پیادهسازیشده بستگی دارد. زمانی بود که خارج کردن باتری سیموس (CMOS) میتوانست بایوس را ریست کرده و این زنجیرهها را بشکند، اما مدتهاست که سازندگان لپتاپ امنیت بسیار قویتری دارند.
مدل لپتاپ خاصی که قفل بایوس آن توسط این کاربر ردیت دور زده شد، HP 15-dw1036ne بود؛ لپتاپی مجهز به پردازنده نسل ۱۰ اینتل (Intel) که متعلق به اوایل دهه است. این به نظر یک لپتاپ مصرفی میرسد، بنابراین حدس میزنیم که توسط مالک قبلی دارای یک رمز عبور روشنشدن بوده که به طریقی در زنجیره مالکیت الکترونیکی دستدوم/بازیافتی به Reddit_2049 منتقل نشده است. با این حال، به طور صریح مشخص نشده است که چه نوع قفل بایوس در برابر این کاربر ردیت قرار داشته است، بنابراین میتواند یک قفل مدیریتی بایوس بوده باشد. این قفلها به اندازه قفلهای ممکن در لپتاپهای تجاری اچپی (HP) سختگیرانه یا مهیب نیستند، لپتاپهایی که حتی میتوانند قفلهای بایوس را به تراشه تیپیام (TPM) سیستم متصل کنند...
به سراغ فرآیند قفلگشایی HP 15-dw1036ne برویم که با نسخه بایوس F.68 عرضه شده بود. این کاربر به یک برنامهریز تراشه CH341A و ابزارهای جداسازی کد دسترسی داشت، اما گفت که اگر تغییری شناسایی شود، سیستم پیام «تشخیص خرابی بایوس» (BIOS Corruption Detected) را نمایش میدهد. این همان بررسی است که هک کردن آن را بسیار دشوارتر میکند. اینجاست که ابزار کلود کد (Claude Code) وارد عمل شد.
جستجو برای یافتن نمونهها و جزئیات قبلی از شخصی که با موفقیت بایوس این لپتاپ خاص اچپی را قفلگشایی کرده باشد، بینتیجه بود. بنابراین، Reddit_2049 از Claude Code خواست تا در دامپ پشتیبان بایوس آنها بگردد و سعی کند آن را قفلگشایی کند. خلاصه کلام، این کار جواب داد.
این کاربر ردیت چند جزئیات فنی درباره سه سطح وصلههای مورد نیاز برای قفلگشایی بایوس به اشتراک گذاشت. این موارد عبارتند از: یافتن بایپس بررسی امضای RSA-2048 DXE-FV، و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکارسازی تبهای پیکربندی پیشرفته بایوس. اما مهمتر از همه این است که Claude Code این بیتها و بایتها را مدیریت کرد، به طوری که اکنون Reddit_2049 یک بایوس کاملاً باز روی لپتاپ اچپی خود دارد.
یک اسکریپت پایتون (Python) که کل این فرآیند را روی این لپتاپ خاص اچپی انجام میدهد، در انتهای پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما پشتیبان میگیرد، هر سه وصله را پیادهسازی میکند و لپتاپ HP 15-dw1036ne شما را قفلگشاییشده باقی میگذارد.
لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپتاپ شما کار نکند، حتی اگر یک دستگاه اچپی باشد، حتی اگر مدل 15-dw1036ne باشد، یا حتی اگر تفاوتهای دیگری مانند نسخه برد وجود داشته باشد. با این حال، این مثال نشان میدهد که لپتاپهای دارای دسترسی/ویژگیهای بایوس قفلشده و بدون هیچگونه روش شناختهشده مشخص برای بایپس، اکنون به لطف هوش مصنوعی میتوانند به طور کامل قفلگشایی شوند.
