یک مشتاق هوش مصنوعی با کلود کد بایوس را تغییر داد و قفل را شکست

یک کاربر ردیت توانست با استفاده از ابزار هوش مصنوعی کلود کد (Claude Code)، چک‌های امضای RSA-2048 را دور بزند و ۵۵ تنظیم پنهان بایوس لپ‌تاپ قفل‌شده اچ‌پی (HP) را باز کند.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱۵
یک مشتاق هوش مصنوعی با کلود کد بایوس را تغییر داد و قفل را شکست

لپ‌تاپ‌های دارای بایوس قفل‌شده گاهی اوقات به دلیل محدودیت‌های عملیاتی که این نوع امنیت میان‌افزار روی دستگاه ایجاد می‌کند، با قیمت‌های ارزان به فروش می‌رسند. آیا می‌توان از ابزارهای هوش مصنوعی برای دور زدن این اقدام امنیتی استفاده کرد؟ پاسخ مثبت به نظر می‌رسد، چرا که کاربری به نام Reddit_2049 در ساب‌ردیت هوش مصنوعی کلود (Claude AI) اخیراً فرآیندی را به اشتراک گذاشت که با موفقیت قفل لپ‌تاپ اچ‌پی ۱۵-دابلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) او را باز کرد.

یک مالک جدید لپ‌تاپ دارای بایوس قفل‌شده معمولاً نمی‌تواند رمز عبور یا پین (PIN) را در هنگام راه‌اندازی دور بزند و همچنین قادر به تنظیم هیچ‌یک از تنظیمات بایوس نخواهد بود. این بستگی به نوع قفل پیاده‌سازی شده دارد. زمانی بود که خارج کردن باتری سی‌ام‌اواس (CMOS) می‌توانست بایوس را ریست کند و این زنجیرها را بشکند، اما مدت‌هاست که سازندگان لپ‌تاپ امنیت بسیار قوی‌تری دارند.

مدل لپ‌تاپ خاص با قفل بایوس که توسط این کاربر ردیت دور زده شد، اچ‌پی ۱۵-دابلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) بود، یک لپ‌تاپ مجهز به پردازنده نسل دهم اینتل (Intel) که متعلق به اوایل دهه است. این شبیه به یک لپ‌تاپ مصرفی به نظر می‌رسد، بنابراین ما حدس می‌زنیم که رمز عبور روشن شدن دستگاه توسط مالک قبلی روی آن تنظیم شده باشد، که به طریقی از طریق زنجیره مالکیت الکترونیکی دست دوم/بازیافتی به دست Reddit_2049 نرسیده بود. با این حال، صراحتاً ذکر نشده است که چه نوع قفل بایوسی در برابر کاربر ردیت قرار داشته است، بنابراین می‌تواند یک قفل مدیر بایوس (BIOS admin lock) بوده باشد. این قفل‌ها به اندازه قفل‌های ممکن با لپ‌تاپ‌های تجاری اچ‌پی (HP)، که حتی می‌توانند قفل‌های بایوس را به تراشه امنیت تی‌پی‌ام (TPM) سیستم متصل کنند، سخت‌گیرانه یا مهیب نیستند...

به فرآیند باز کردن قفل اچ‌پی ۱۵-دابلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) برگردیم، این لپ‌تاپ با نسخه بایوس F.68 عرضه شده بود. این کاربر ردیت به یک برنامه‌ریز تراشه سی‌اچ۳۴۱ای (CH341A chip flasher) و ابزارهای جداسازی کد (disassembly tools) دسترسی داشت، اما گفت که اگر هرگونه تغییری شناسایی شود، سیستم پیام «شناسایی خرابی بایوس» (BIOS Corruption Detected) را نمایش خواهد داد. این همان بررسی است که هک کردن آن را بسیار دشوارتر می‌کند. این جایی است که کلود کد (Claude Code) وارد عمل شد.

جستجو برای نمونه‌ها و جزئیات قبلی از شخصی که با موفقیت بایوس این لپ‌تاپ خاص اچ‌پی (HP) را باز کرده باشد، بی‌نتیجه بود. بنابراین، Reddit_2049 از کلود کد (Claude Code) خواست تا در نسخه پشتیبان تخلیه شده بایوس (BIOS dump) جستجو کند و سعی کند قفل آن را باز کند. به طور خلاصه، کارساز بود.

سه سطح از وصله‌ها

این کاربر ردیت چند جزئیات فنی درباره سه سطح وصله‌هایی که برای باز کردن قفل بایوس مورد نیاز بود را به اشتراک گذاشت. این موارد شامل: یافتن دور زدن بررسی امضای آر‌اس‌ای-۲۰۴۸ دی‌اکس‌ئی-اف‌وی (RSA-2048 DXE-FV signature check bypass)، و ۵۵ فیلد تنظیمات پنهان، و همچنین آشکار کردن تب‌های پیکربندی پیشرفته بایوس است. اما مهم‌تر از همه این است که کلود کد (Claude Code) این صفر و یک‌ها (bits and bytes) را مدیریت کرد، به طوری که Reddit_2049 اکنون یک بایوس کاملاً باز روی لپ‌تاپ اچ‌پی (HP) خود دارد.

یک اسکریپت پایتون (Python script) که کل فرآیند را روی این لپ‌تاپ خاص اچ‌پی انجام می‌دهد در انتهای پست ردیت به اشتراک گذاشته شده است. این اسکریپت از بایوس فعلی شما پشتیبان می‌گیرد، هر سه وصله را پیاده‌سازی می‌کند، و لپ‌تاپ اچ‌پی ۱۵-دابلیو۱۰۳۶ان‌ئی (HP 15-dw1036ne) شما را باز شده باقی می‌گذارد.

لطفاً توجه داشته باشید که این اسکریپت ممکن است روی لپ‌تاپ شما کار نکند، حتی اگر یک دستگاه اچ‌پی (HP) باشد، حتی اگر ۱۵-دابلیو۱۰۳۶ان‌ئی (15-dw1036ne) باشد، یا حتی اگر تفاوت‌های دیگری مانند بازنگری برد (board revision) وجود داشته باشد. با این حال، این مثال نشان می‌دهد که لپ‌تاپ‌های دارای دسترسی/ویژگی‌های بایوس قفل‌شده و بدون هیچ روش شناخته‌شده خاصی برای دور زدن، اکنون به لطف هوش مصنوعی می‌توانند به طور کامل باز شوند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.