AI против прошивки: как это произошло
Пользователь Reddit под ником Reddit_2049 столкнулся с классической проблемой: купил б/у ноутбук HP 15-dw1036ne (10-е поколение Intel) с заблокированным BIOS. Стандартные методы сброса, такие как извлечение CMOS-батареи, не сработали. При попытке прошивки через программатор CH341A система выдавала ошибку ‘BIOS Corruption Detected’ из-за встроенной проверки целостности.
Вместо ручного реверс-инжиниринга пользователь обратился к Claude Code (AI-инструмент от Anthropic). Он предоставил ассистенту дамп прошивки, и ИИ самостоятельно проанализировал бинарный код, найдя уязвимости, которые человек мог бы искать часами.
Технические детали взлома
Процесс модификации потребовал внедрения трех уровней патчей. Ключевым достижением стало обход механизма безопасности, который ранее считался надежным барьером для любительского вмешательства.
| Компонент защиты/изменения | Детали реализации | Результат |
|---|---|---|
| Проверка подписи | Обход проверки подписи RSA-2048 в секции DXE-FV | Прошивка принята без ошибки «Corruption Detected» |
| Скрытые поля | Выявление и активация 55 скрытых настроек | Доступ к ранее недоступным параметрам конфигурации |
| Интерфейс | Разблокировка вкладок расширенных настроек | Полный доступ к меню BIOS (версия F.68) |
Почему это важно для рынка
Этот случай демонстрирует сдвиг в парадигме кибербезопасности потребительской электроники. Если раньше для взлома BIOS требовались глубокие знания ассемблера и специфические утилиты, то теперь AI-модели способны анализировать бинарные дампы и находить логические ошибки в коде защиты. Пользователь опубликовал Python-скрипт, автоматизирующий этот процесс для данной модели, что делает технологию доступной для широкого круга лиц.
Предостережения и риски
Хотя метод сработал для HP 15-dw1036ne с версией BIOS F.68, Tom's Hardware предупреждает о рисках. Скрипт может не сработать на других ревизиях плат или моделях. Неправильная модификация прошивки может привести к «окирпичиванию» устройства. Кроме того, это открывает путь для злоумышленников: если AI может помочь легальному владельцу разблокировать ноутбук, тот же инструмент может быть использован для обхода корпоративных политик безопасности или установки вредоносного ПО в BIOS.
Источник: Tom's Hardware ↗
