Он попросил модель разблокировать прошивку.
Claude разобрал код проверки цифровой подписи, нашёл функцию верификации
RSA-2048, а затем написал Python-скрипт для обхода этой проверки.
Пользователь изменил BIOS, прошил его обратно и получил доступ к четырём скрытым вкладкам меню и десяткам скрытых настроек прошивки.
Всё это стало возможным потому, что Claude Code смог провести обратный анализ механизма защиты.
BIOS HP выдаёт ошибку повреждения, если обнаруживает изменения в прошивке.
Claude нашёл конкретный байт, который вызывает эту проверку, и показал, как его изменить.
Для анализа пользователь использовал:
Ghidra — для дизассемблирования;
UEFITool — для извлечения компонентов прошивки;
Unicorn Engine — для эмуляции проверки подписи вне реального BIOS;
криптографические библиотеки — для генерации корректных тестовых подписей.
Claude написал все необходимые скрипты и сопровождал пользователя на каждом этапе.
В инструкции отдельно предупреждали: используйте программатор вроде CH341A на случай, если устройство будет «окирпичено».
То есть по сути: такая операция могла навсегда вывести ноутбук из строя.
Но пользователь всё равно попробовал.
И всё заработало.
HP потратила инженерные ресурсы на защиту BIOS с помощью
RSA-2048.
Claude потребовалось несколько минут, чтобы показать способ обхода этой защиты.
Автор утверждает, что Python-скрипт в конце может работать и с похожими моделями HP.
Получается, что теперь любой пользователь с Claude Code и дампом BIOS может попытаться разблокировать прошивку своего ноутбука.
@cybersecinform
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram