Password generator for BIOS


Предыдущая | Следующая

Password generator for BIOS

Этот проект содержит генераторы мастер-паролей для различных прошивок BIOS/UEFI. 

🔻Первый вектор атаки:  Когда BIOS/UEFI паролем,  контрольная сумма этого пароля сохраняется в так называемой FlashROM - это микросхема на материнской плате устройства,  которая также содержит код BIOS и другие настройки,  например тайминги памяти. 

Для большинства брендов эта контрольная сумма отображается после третьего ввода неверного пароля. 

По такой контрольной сумме действительные пароли могут быть найдены с помощью перебора. 

🔻Второй вектор атаки[:] Некоторые поставщики внедрили в свои прошивки мастер пароль для сброса пользовательского.  А мастер пароль привязан к серийному номеру материнской платы,  зная который можно получить доступ к запароленному BIOS/UEFI

https://github.com/bacher09/pwgen-for-bios

Подробно можно почитать тут: http://dogber1.blogspot.com/2009/05/table-of-reverse-engineered-bios.html

Сайт: https://bios-pw.org/