Un expert en sécurité défait le mot de passe du BIOS de l’ordinateur portable Lenovo avec un tournevis

Les experts en cybersécurité de CyberCX basés en Nouvelle-Zélande ont détaillé et démontré un moyen d’une simplicité alarmante d’accéder de manière cohérente aux anciens ordinateurs portables verrouillés par le BIOS. Dans le billet de blog lié et la démo vidéo, un cadre de la société a expliqué comment court-circuiter certaines broches de la puce EEPROM avec un simple tournevis pour accéder à un BIOS entièrement déverrouillé. Ensuite, tout ce qu’il fallait, c’était un coup d’œil rapide dans l’écran des paramètres du BIOS pour désactiver complètement tout mot de passe du BIOS.

(Crédit image : CyberCX)

Avant d’aller plus loin, il convient de souligner que la démonstration de contournement du mot de passe du BIOS de CyberCX a été effectuée sur plusieurs ordinateurs portables Lenovo qu’il avait retirés du service. Le blog montre que le contournement facilement reproductible est viable sur le Lenovo ThinkPad L440 (lancé Q4 2013) et le Lenovo ThinkPad X230 (lancé Q3 2012). D’autres modèles et marques d’ordinateurs portables et de bureau qui ont une puce EEPROM séparée où les mots de passe sont stockés peuvent être également vulnérables.

(Crédit image : CyberCX)

Certains d’entre vous savent qu’il existe un grand nombre de bons ordinateurs portables d’occasion vendus comme pièces de rechange, car ils ne peuvent pratiquement pas être réutilisés en raison d’un verrouillage du BIOS en place. Les propriétaires individuels ou les organisations peuvent avoir négligé de documenter ces mots de passe, les avoir oubliés, etc. – mais les systèmes, qui sont également généralement dépouillés de leurs disques durs et/ou SSD, ne sont pas aussi précieux sur le marché de l’occasion qu’ils pourraient l’être. CyberCX a réfléchi à son ancien équipement informatique qui avait été verrouillé par un mot de passe et s’est demandé s’il était possible d’essayer d’obtenir à nouveau un accès complet au matériel pour l’utiliser comme pièces de rechange ou machines de test.

Source-138