IT之家 6 月 16 日消息,來自 CyberCX 的新西蘭安全專家團隊展示了一種方法,通過一把螺絲刀,短路 EEPROM 芯片引腳,就能輕松訪問設有 BIOS 密碼的筆記本。
CyberCX 在幾臺已停產的聯(lián)想筆記本上進行了演示,包括 2013 年第 4 季度推出的聯(lián)想 ThinkPad L440 和 2012 年第 3 季度推出的聯(lián)想 ThinkPad X230。
而其它使用單獨 EEPROM 芯片的筆記本電腦和臺式機型號和品牌可能同樣容易受到攻擊。
安全專家拆解聯(lián)想 ThinkPad L440 筆記本之后,找到標記為 L08-1 X 的芯片,然后使用螺絲刀,短路 SCL 和 SDA 兩個芯片引腳,就能重置或禁用密碼要求。
CyberCX 表示,這項破解技術并不太適用于表面貼裝器件(SMD)采用 BIOS 和 EEPROM 封裝的現(xiàn)代筆記本,需要“off-chip attack”。
IT之家在此附上報道原文鏈接,感興趣的用戶可以點擊閱讀。
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。