Новозеландські експерти з кібербезпеки з компанії CyberCX показали незвичайний і дуже простий спосіб злому ноутбуків. Він був заблокований за допомогою встановленого в BIOS пароля, але цей захист виявилося дуже легко обійти.
Експерти просто замкнули викруткою пару контактів на мікросхемі EEPROM, яка відповідає за парольний захист BIOS – пароль був скинутий, після чого ноутбуком знову стало можна користуватися.
Експеримент проводили на досить старих ноутбуках Lenovo ThinkPad L440 і Lenovo ThinkPad X230, але навіть новіші пристрої можна зламати таким чином. Головна умова – пароль має зберігатися на окремій мікросхемі.
Цю вразливість можна використовувати і на благо – наприклад, для відновлення працездатності ноутбуків, пароль від BIOS яких був благополучно забутий. Необізнані люди іноді виставляють на онлайн-барахолках такі пристрої за викидними цінами; вони думають, що злом BIOS це щось складне, хоча в деяких випадках можна обійтися однією перемичкою.