Einige Leute schützen ihre Daten, indem sie ihr System mit einem Passwort sichern. Forscher haben eine Sperre jetzt mit einem Schraubenzieher geknackt.
Viele Nutzer sichern ihre Daten mit Sicherheitsfunktionen ab. Ein gesperrtes BIOS ist eine von diesen Möglichkeiten. Denn um den Computer zu starten, muss man das BIOS entsperren. Mitarbeiter einer Sicherheitsfirma zeigten jetzt, wie man nur mit einem Schraubenzieher so ein gesperrtes BIOS aushebeln kann.
Es prüft etwa angeschlossene Systemgeräte wie Grafikkarte und Arbeitsspeicher und lädt anschließend das Betriebssystem.
Ein Chip auf dem Mainboard lässt sich kurzschließen
Wie die Seiten Techspot und 3djuegos berichten, wollte das Unternehmen „CyberCX“ das Bios-Passwort von „Lenovo L440“-Laptops knacken. Das sind immerhin Geräte mit 14-Zoll-HD-Display aus dem Jahr 2013. Im Inneren steckt ein Intel Core i5-4330M, 4 GB Arbeitsspeicher und eine Festplatte mit 500 GB.
Die Forscher entschieden sich für einen Angriff auf den EEPROM-Chip. Das ist ein kleiner Chip, der Informationen auch ohne Stromversorgung speichert. Schaltet ihr etwa euren Computer aus, bleiben die Daten auf dem Chip dennoch erhalten.
Da die Laptops über zwei Chips verfügten, die dem EEPROM ähnlich waren, mussten sie zunächst den richtigen Chip finden. Sobald sie den richtigen Chip gefunden hatten, war es sehr einfach, das BIOS zu umgehen, weshalb sie die Erfahrung in drei Schritten zusammenfassten:
- Den richtigen EEPROM-Chip ausfindig machen.
- Die richtigen – und SDA-Pins finden.
- Anschließend muss man die SCL- und SDA-Pins zum richtigen Zeitpunkt kurzschließen.
Wenn man das im richtigen Augenblick macht, kann man das Bios aufrufen, ohne dass man das Passwort benötigt. Im nächsten Schritt kann man dann das Passwort deaktivieren.
Nur ältere Geräte sind anfällig für den Trick
Warum ist das bei modernen Geräten nicht so einfach? Dieser Trick funktioniert nur bei älteren Laptops, da in modernen Geräten ein kombiniertes Bauteil verbaut wird und nicht mehr zwei einzelne Bauteile.
Daher ist es viel schwieriger, diese Aufgabe auf modernen Geräten durchzuführen, da man hier auch den Chip nicht mehr einfach kurzschließen kann.
Ihr denkt, euer Passwort ist sicher? Grafik zeigt euch, wie lange Hacker brauchen, um es zu knacken
Bitte lies unsere Kommentar-Regeln, bevor Du einen Kommentar verfasst.