Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik Uzmanı Lenovo Dizüstü Bilgisayar BIOS Parolasını Bir Tornavidayla Yendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik Uzmanı Lenovo Dizüstü Bilgisayar BIOS Parolasını Bir Tornavidayla Yendi

Liste

Güvenlik Uzmanı Lenovo Dizüstü Bilgisayar BIOS Parolasını Bir Tornavidayla Yendi

teknomers
Son güncelleme: 15 Haziran 2023 18:44
teknomers
Paylaş
Paylaş


CyberCX’teki Yeni Zelanda merkezli siber güvenlik uzmanları, sürekli olarak eski BIOS kilitli dizüstü bilgisayarlara erişin. Bağlantılı blog gönderisinde ve video demosunda, firmadaki bir yönetici, tamamen kilidi açılmış bir BIOS’a erişmek için basit bir tornavidayla bazı EEPROM çip pinlerini nasıl kısa devre yapacağını ayrıntılı olarak açıkladı. Ardından, tüm BIOS şifrelerini tamamen devre dışı bırakmak için BIOS ayarları ekranında hızlı bir şekilde gezinmek yeterli oldu.

BIOS parola atlama

(İmaj kredisi: CyberCX )

Daha ileri gitmeden önce, CyberCX’in BIOS parola atlama gösteriminin hizmetten çekilmiş birkaç Lenovo dizüstü bilgisayarda yapıldığını belirtmekte fayda var. Blog, kolayca yeniden üretilebilen bypass’ın Lenovo ThinkPad L440 (2013’ün 4. çeyreğinde piyasaya sürüldü) ve Lenovo ThinkPad X230’da (2000’in 3. çeyreğinde piyasaya sürüldü) uygulanabilir olduğunu gösteriyor. Parolaların saklandığı ayrı bir EEPROM yongasına sahip diğer dizüstü ve masaüstü modelleri ve markaları da benzer şekilde savunmasız olabilir.

BIOS parola atlama

(İmaj kredisi: CyberCX )

Bazılarınız, yerinde bir BIOS kilidi nedeniyle yeniden kullanımları fiilen devre dışı bırakıldığından, yedek parça olarak satılan pek çok iyi kullanılmış dizüstü bilgisayar olduğunu bilecektir. Bireysel sahipler veya kuruluşlar bu parolaları belgelemeyi ihmal etmiş, unutmuş veya her neyse, ancak genellikle HDD’lerinden ve/veya SSD’lerinden arındırılmış olan sistemler, kullanılmış pazarda olabileceği kadar değerli değildir. CyberCX, parolayla kilitlenmiş eski BT ekipmanı üzerinde kafa yordu ve donanıma tekrar tam erişim elde edip onu yedek parça veya test makinesi olarak kullanmayı denemeyi düşündü.

Çeşitli belgeleri ve araştırma makalelerini okuyan CyberCX, BIOS kilitli Lenovo dizüstü bilgisayarlarında aşağıdaki işlemi izlemesi gerektiğini biliyordu:

  • Doğru EEPROM yongasını bulun.
  • SCL ve SDA pinlerini bulun.
  • SCL ve SDA pinlerini doğru zamanda kısaltın.

BIOS parola atlama

(İmaj kredisi: CyberCX )

Ana kartta muhtemel görünen yongaları kontrol etmek ve seri numaralarını aramak, sonunda doğru EEPROM’u hedefleyebilmeyi sağlar. ThinkPad L440 durumunda, çip L08-1 X olarak işaretlenmiştir (bu her zaman böyle olmayabilir).

CyberCX blog gönderisindeki gömülü bir video, bu “hacklemenin” ne kadar kolay yapıldığını gösteriyor. L08-1 X çip pimlerini kısa devre yapmak, iki çip ayağı arasında tutulan bir tornavida ucu kadar basit bir şey gerektirir. Ardından, BIOS’a girdikten sonra, tüm yapılandırma seçeneklerinin değiştirilmeye açık olduğunu görmelisiniz. Bazı zamanlamalara ihtiyaç olduğu söyleniyor, ancak zamanlama çok sıkı değil, bu yüzden biraz serbestlik var. Biraz ‘teknik’ için videoyu izleyebilirsiniz.

CyberCX, BIOS hack’inin nasıl çalıştığına dair oldukça derinlemesine bazı analizler içeriyor ve makineyi açar açmaz EEPROM yongalarını kısa devre yapamayacağınızı açıklıyor (dolayısıyla zamanlama ihtiyacı).

Bazı okuyucular, eBay’de vb. gördükleri kendi dizüstü bilgisayarlarını veya BIOS kilitli makinelerini merak ediyor olabilir. CyberCX, bir Yüzey Montaj Aygıtında (SMD) BIOS ve EEPROM paketleri bulunan bazı modern makinelerin bu şekilde hacklenmesinin daha zor olacağını ve “yonga dışı saldırı” gerektireceğini söylüyor. Siber güvenlik firması ayrıca bazı anakart ve sistem üreticilerinin gerçekten de zaten entegre bir SMD kullandığını söylüyor. Sistemlerinden ziyade özellikle verileri hakkında endişelenenler, “tam disk şifrelemesi” uygulamalıdır. [to] bir saldırganın dizüstü bilgisayarın sürücüsünden veri almasını önleyin” diyor güvenlik ekibi.

CyberCX, yukarıdaki araştırmaya devam edeceğini ima ediyor. Belki de BIOS şifresini EEPROM’dan düz metin olarak okuyabilmeyi veya tornavida hackinin daha fazla makinede uygulanabilirliğini kontrol etmeyi araştıracaktır.



genel-21

Yeni rapor, TSMC’nin 2025 yılına kadar 2nm yongaları toplu üretme programında olduğunu söylüyor
Telefon (3A) üretimi başlarken hiçbir şey şeffaflığı bir sonraki seviyeye taşımıyor
T-Mobile, kesintiler için yedek seçenek olarak 5G ev interneti sunuyor
Poco M4 Pro 4G, NBTC veritabanında görünüyor, yakında piyasaya sürülebilir
Yüzlerce Anime Blu-Ray, Amazon’da Büyük Bir İndirimle Karşılaşıyor
ETİKETLENDİ:BilgisayarBIOSBirDizüstügüvenlikLenovoParolasınıTornavidaylauzmanıyendi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yılın en çok gözden kaçan PS5 oyunlarından biri şu anda ücretsiz
Sonraki Makale Google Haritalar, seyahat planlamanızı kolaylaştırmak için yeni özellikler alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?