یک کاربر با هوش مصنوعی کلود کد بایوس لپ‌تاپ را هک کرد

یک علاقه‌مند به هوش مصنوعی موفق شد با استفاده از ابزار Claude Code، قفل امنیتی RSA-2048 بایوس یک لپ‌تاپ قدیمی اچ‌پی را دور بزند. این هوش مصنوعی توانست ۵۵ تنظیمات پنهان را بازگشایی کند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱۲
یک کاربر با هوش مصنوعی کلود کد بایوس لپ‌تاپ را هک کرد

لپ‌تاپ‌های قفل‌شده با بایوس (BIOS) گاهی اوقات به دلیل محدودیت‌های عملیاتی که این نوع امنیت میان‌افزار روی دستگاه اعمال می‌کند، با قیمت‌های ارزان به فروش می‌رسند. آیا می‌توان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر می‌رسد، زیرا کاربری به نام Reddit_2049 در ساب‌ردیت هوش مصنوعی کلود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشته که با موفقیت لپ‌تاپ HP 15-dw1036ne خود را قفل‌گشایی کرده است.

یک مالک جدید لپ‌تاپ قفل‌شده با بایوس معمولاً نمی‌تواند هنگام راه‌اندازی از پسوورد یا پین عبور کند و همچنین نمی‌تواند هیچ‌یک از تنظیمات بایوس را تنظیم کند. این امر به نوع قفل پیاده‌سازی‌شده بستگی دارد. زمانی بود که خارج کردن باتری سیموس (CMOS) می‌توانست بایوس را ریست کرده و این زنجیره‌ها را بشکند، اما مدت‌هاست که سازندگان لپ‌تاپ امنیت بسیار قوی‌تری دارند.

مدل لپ‌تاپ خاصی که قفل بایوس آن توسط این کاربر ردیت دور زده شد، HP 15-dw1036ne بود؛ لپ‌تاپی مجهز به پردازنده نسل ۱۰ اینتل (Intel) که متعلق به اوایل دهه است. این به نظر یک لپ‌تاپ مصرفی می‌رسد، بنابراین حدس می‌زنیم که توسط مالک قبلی دارای یک رمز عبور روشن‌شدن بوده که به طریقی در زنجیره مالکیت الکترونیکی دست‌دوم/بازیافتی به Reddit_2049 منتقل نشده است. با این حال، به طور صریح مشخص نشده است که چه نوع قفل بایوس در برابر این کاربر ردیت قرار داشته است، بنابراین می‌تواند یک قفل مدیریتی بایوس بوده باشد. این قفل‌ها به اندازه قفل‌های ممکن در لپ‌تاپ‌های تجاری اچ‌پی (HP) سخت‌گیرانه یا مهیب نیستند، لپ‌تاپ‌هایی که حتی می‌توانند قفل‌های بایوس را به تراشه تی‌پی‌ام (TPM) سیستم متصل کنند...

به سراغ فرآیند قفل‌گشایی HP 15-dw1036ne برویم که با نسخه بایوس F.68 عرضه شده بود. این کاربر به یک برنامه‌ریز تراشه CH341A و ابزارهای جداسازی کد دسترسی داشت، اما گفت که اگر تغییری شناسایی شود، سیستم پیام «تشخیص خرابی بایوس» (BIOS Corruption Detected) را نمایش می‌دهد. این همان بررسی است که هک کردن آن را بسیار دشوارتر می‌کند. اینجاست که ابزار کلود کد (Claude Code) وارد عمل شد.

جستجو برای یافتن نمونه‌ها و جزئیات قبلی از شخصی که با موفقیت بایوس این لپ‌تاپ خاص اچ‌پی را قفل‌گشایی کرده باشد، بی‌نتیجه بود. بنابراین، Reddit_2049 از Claude Code خواست تا در دامپ پشتیبان بایوس آن‌ها بگردد و سعی کند آن را قفل‌گشایی کند. خلاصه کلام، این کار جواب داد.

این کاربر ردیت چند جزئیات فنی درباره سه سطح وصله‌های مورد نیاز برای قفل‌گشایی بایوس به اشتراک گذاشت. این موارد عبارتند از: یافتن بایپس بررسی امضای RSA-2048 DXE-FV، و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکارسازی تب‌های پیکربندی پیشرفته بایوس. اما مهم‌تر از همه این است که Claude Code این بیت‌ها و بایت‌ها را مدیریت کرد، به طوری که اکنون Reddit_2049 یک بایوس کاملاً باز روی لپ‌تاپ اچ‌پی خود دارد.

یک اسکریپت پایتون (Python) که کل این فرآیند را روی این لپ‌تاپ خاص اچ‌پی انجام می‌دهد، در انتهای پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما پشتیبان می‌گیرد، هر سه وصله را پیاده‌سازی می‌کند و لپ‌تاپ HP 15-dw1036ne شما را قفل‌گشایی‌شده باقی می‌گذارد.

لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپ‌تاپ شما کار نکند، حتی اگر یک دستگاه اچ‌پی باشد، حتی اگر مدل 15-dw1036ne باشد، یا حتی اگر تفاوت‌های دیگری مانند نسخه برد وجود داشته باشد. با این حال، این مثال نشان می‌دهد که لپ‌تاپ‌های دارای دسترسی/ویژگی‌های بایوس قفل‌شده و بدون هیچ‌گونه روش شناخته‌شده مشخص برای بایپس، اکنون به لطف هوش مصنوعی می‌توانند به طور کامل قفل‌گشایی شوند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.