لپتاپهای دارای بایوس قفلشده گاهی اوقات به دلیل محدودیتهای عملیاتی که این نوع امنیت میانافزار روی دستگاه ایجاد میکند، با قیمتهای ارزان به فروش میرسند. آیا میتوان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر میرسد، چرا که کاربری به نام Reddit_2049 در سابردیت هوش مصنوعی کلود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشت که با موفقیت قفل لپتاپ اچپی ۱۵-دابلیو۱۰۳۶انئی (HP 15-dw1036ne) او را باز کرد.
یک مالک جدید لپتاپ دارای بایوس قفلشده معمولاً نمیتواند رمز عبور یا پین (PIN) را در هنگام راهاندازی دور بزند و همچنین قادر به تنظیم هیچیک از تنظیمات بایوس نخواهد بود. این بستگی به نوع قفل پیادهسازی شده دارد. زمانی بود که خارج کردن باتری سیاماواس (CMOS) میتوانست بایوس را ریست کند و این زنجیرها را بشکند، اما مدتهاست که سازندگان لپتاپ امنیت بسیار قویتری دارند.
مدل لپتاپ خاص با قفل بایوس که توسط این کاربر ردیت دور زده شد، اچپی ۱۵-دابلیو۱۰۳۶انئی (HP 15-dw1036ne) بود، یک لپتاپ مجهز به پردازنده نسل دهم اینتل (Intel) که متعلق به اوایل دهه است. این شبیه به یک لپتاپ مصرفی به نظر میرسد، بنابراین ما حدس میزنیم که رمز عبور روشن شدن دستگاه توسط مالک قبلی روی آن تنظیم شده باشد، که به طریقی از طریق زنجیره مالکیت الکترونیکی دست دوم/بازیافتی به دست Reddit_2049 نرسیده بود. با این حال، صراحتاً ذکر نشده است که چه نوع قفل بایوسی در برابر کاربر ردیت قرار داشته است، بنابراین میتواند یک قفل مدیر بایوس (BIOS admin lock) بوده باشد. این قفلها به اندازه قفلهای ممکن با لپتاپهای تجاری اچپی (HP)، که حتی میتوانند قفلهای بایوس را به تراشه امنیت تیپیام (TPM) سیستم متصل کنند، سختگیرانه یا مهیب نیستند...
به فرآیند باز کردن قفل اچپی ۱۵-دابلیو۱۰۳۶انئی (HP 15-dw1036ne) برگردیم، این لپتاپ با نسخه بایوس F.68 عرضه شده بود. این کاربر ردیت به یک برنامهریز تراشه سیاچ۳۴۱ای (CH341A chip flasher) و ابزارهای جداسازی کد (disassembly tools) دسترسی داشت، اما گفت که اگر هرگونه تغییری شناسایی شود، سیستم پیام «شناسایی خرابی بایوس» (BIOS Corruption Detected) را نمایش خواهد داد. این همان بررسی است که هک کردن آن را بسیار دشوارتر میکند. این جایی است که کلود کد (Claude Code) وارد عمل شد.
جستجو برای نمونهها و جزئیات قبلی از شخصی که با موفقیت بایوس این لپتاپ خاص اچپی (HP) را باز کرده باشد، بینتیجه بود. بنابراین، Reddit_2049 از کلود کد (Claude Code) خواست تا در نسخه پشتیبان تخلیه شده بایوس (BIOS dump) جستجو کند و سعی کند قفل آن را باز کند. به طور خلاصه، کارساز بود.
سه سطح از وصلهها
این کاربر ردیت چند جزئیات فنی درباره سه سطح وصلههایی که برای باز کردن قفل بایوس مورد نیاز بود را به اشتراک گذاشت. این موارد شامل: یافتن دور زدن بررسی امضای آراسای-۲۰۴۸ دیاکسئی-افوی (RSA-2048 DXE-FV signature check bypass)، و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکار کردن تبهای پیکربندی پیشرفته بایوس است. اما مهمتر از همه این است که کلود کد (Claude Code) این صفر و یکها (bits and bytes) را مدیریت کرد، به طوری که Reddit_2049 اکنون یک بایوس کاملاً باز روی لپتاپ اچپی (HP) خود دارد.
یک اسکریپت پایتون (Python script) که کل فرآیند را روی این لپتاپ خاص اچپی انجام میدهد در انتهای پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما پشتیبان میگیرد، هر سه وصله را پیادهسازی میکند، و لپتاپ اچپی ۱۵-دابلیو۱۰۳۶انئی (HP 15-dw1036ne) شما را باز شده باقی میگذارد.
لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپتاپ شما کار نکند، حتی اگر یک دستگاه اچپی (HP) باشد، حتی اگر ۱۵-دابلیو۱۰۳۶انئی (15-dw1036ne) باشد، یا حتی اگر تفاوتهای دیگری مانند بازنگری برد (board revision) وجود داشته باشد. با این حال، این مثال نشان میدهد که لپتاپهای دارای دسترسی/ویژگیهای بایوس قفلشده و بدون هیچ روش شناختهشده خاصی برای دور زدن، اکنون به لطف هوش مصنوعی میتوانند به طور کامل باز شوند.
