Что делать если на биосе стоит пароль
Что делать если на биосе стоит пароль
Защита паролем BIOS (или аналога) и загрузчика системы может помешать неавторизованным пользователям, имеющим физический доступ к компьютеру, загрузить его со сменного носителя или стать пользователем root в монопольном режиме. Но меры безопасности, принимаемые для защиты от таких атак, должны зависеть от важности информации, хранящейся в компьютере и его расположения.
Например, если компьютер работает на торговой выставке и не содержит важной информации, наверное, бояться таких атак не стоит. Однако если на той же выставке без присмотра оставлен ноутбук сотрудника с личными незашифрованными ключами SSH для корпоративной сети — это огромная брешь в системе безопасности всей компании со всеми вытекающими последствиями.
С другой стороны, если компьютер расположен там, где к нему имеют доступ только сотрудники или доверенные лица, защита BIOS или загрузчика системы может быть вовсе не нужна.
Есть две основные причины защиты паролем BIOS компьютера [1] :
Предотвратить изменение настроек BIOS — Если взломщик имеет доступ к BIOS, он может настроить загрузку с дискеты или компакт-диска. Это позволит ему войти в монопольный режим или режим восстановления, после чего он сможет внедрить в систему вредоносные программы или скопировать важные данные.
Предотвратить загрузку системы — В некоторых BIOS загрузку системы также можно защитить паролем. Если эта защита включена, взломщику нужно будет ввести пароль, прежде чем BIOS запустит загрузчик системы.
Так как пароль BIOS на компьютерах разных производителей задаётся по-разному, за точными инструкциями обратитесь к руководству по использованию компьютера.
Если вы забыли пароль BIOS, его можно сбросить либо перемычками на материнской плате, либо, отсоединив батарею CMOS. Поэтому, хорошей практикой считается закрытие корпуса компьютера на замок, если это возможно. Однако прежде чем делать это, обратитесь к руководству по использованию компьютера или материнской платы.
В других архитектурах для выполнения низкоуровневых задач используются свои программы, отдалённо напоминающие BIOS в компьютерах x86. Например, в компьютерах Intel ® Itanium ™ используется Расширяемый интерфейс микропрограмм ( Extensible Firmware Interface — EFI ).
За инструкциями по защите паролем BIOS-подобных программ на других платформах обратитесь к документации производителя.
Загрузчик системы Linux обычно защищается паролем по следующим соображениям:
Предотвращение доступа к монопольному режиму — Если взломщик может загрузиться в режиме одного пользователя, он может стать пользователем root.
Предотвращение доступа к консоли GRUB — Если в качестве загрузчика на компьютере используется GRUB, взломщик может воспользоваться редактором GRUB для изменения его настроек или сбора информации с помощью команды cat .
Предотвращение доступа к небезопасным операционным системам — Если на компьютере установлено несколько систем, взломщик сможет выбрать при загрузке другую систему, например, DOS, в которой игнорируются права доступа и разрешения для файлов.
В состав Red Hat Enterprise Linux для платформы x86 входят два загрузчика, GRUB и LILO. Более подробно эти загрузчики рассматриваются в главе Загрузчики Справочного руководства Red Hat Enterprise Linux .
Получив приглашение, введите пароль GRUB и нажмите [Enter] . В ответ вы получите MD5-хэш пароля.
Затем отредактируйте файл конфигурации GRUB /boot/grub/grub.conf . Откройте файл и найдите в основном разделе ниже строки timeout следующую строку:
значением, возвращённым командой /sbin/grub-md5-crypt [2] .
При следующей загрузке системы меню GRUB не даст вам вызвать редактор или командную строку, если вы не нажмёте сначала [p] и не введёте затем пароль GRUB.
К сожалению, это решение не помешает взломщику в окружении с несколькими системами загрузить небезопасную операционную систему. Чтобы исправить и это, надо изменить другую часть файла /boot/grub/grub.conf .
Найдите строку title небезопасной операционной системы и добавьте прямо под ней строку lock .
Для системы DOS эта строфа примет примерно такой вид:
Предупреждение | ||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Важно | |||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Предупреждение | ||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
[1] |
AWARD | |
---|---|
_award | Condo |
01322222 | d8on |
589589 | HLT |
589721 | J262 |
595595 | J332 |
ALFAROME | J64 |
Ally | Lkwpeter |
ALLY | LKWPETER |
aLLy | Pint |
aPAf | PINT |
AWARD PW | SER |
AWARD SW | SKY_FOX |
AWARD_SW | SYXZ |
Awkward BIOSTAR | TTPTHA |
CONCAT | ZJAAADC |
AMI | |
---|---|
A.M.I. | CONDO |
AAAMMMIII | HEWINTT RAND |
AMI | LKWPETER |
AMI?SW | PASSWORD |
AMI_SW | SER |
BIOS |
Однако стоить помнить, что данные пароли работают только на BIOS версии 4,55G и ниже (класс системных плат до i845P чипсета).
Способ 4 — Вспомним старину
Ещё один из методов сброса пароля заключается в использовании среды DOS. Для этого необходимо загрузиться в среду DOS (чистую DOS, а не эмулированную из-под Windows) и ввести такие команды:
* AWARD и AMI BIOS:
DEBUG
-O 70 17
-O 71 17
Q
* Phoenix BIOS:
DEBUG
-O 70 FF
-O 71 FF
Q
Как легко сбросить пароль BIOS на ноутбуке
Существует множество опций для защиты данных на компьютере или ноутбуке. Можно защитить шифрованием файлы и папки, разделы и диски, защитить паролем свой компьютер с помощью учетной записи и заблокировать ноутбук с помощью пароля БИОС. Большинство пользователей предпочитают добавлять надежный пароль к своим учетных записям пользователей, чтобы другие не могли получить доступ к данным. Пароль для входа в систему windows является хорошей идей, но он не может помешать загружаться до экрана входа и воспользоваться обходными путями, специальными программами, чтобы узнать пароль. Еще более важным является, если кому-то удастся загрузиться с компакт-диска Linux Live или загрузочного диска Windows и мгновенно скопировать все данные на внешний диск.
Поскольку все вышеперечисленные пароли могут быть сброшены и узнаны обходными путями, то некоторые пользователи предпочитают использовать пароль БИОСа. Пароль BIOS относительно безопасен, чем пароль учетной записи пользователя, так как никто не сможет загружаться с загрузочного диска или до загрузки входа в систему Windows, не введя правильный пароль БИОС.
Опять же, пароль БИОС можно сбросить, удалив батарею CMOS на материнской плате на вашем компьютере, но тогда это не простая работа, особенно на ноутбуках и планшетах марки hp, dell, acer, asus, lenovo, samsung, toshiba. По этому разберем, как узнать или сбросить пароль BIOS на ноутбуках и планшетах, если вы забыли его и не помните. Интересно, как это работает? Уникальный мастер-пароль установлен в BIOS от OEM-производителя. Используя этот мастер-пароль, можно сбросить пароль, и получить доступ к BIOS.
Сброс пароля BIOS
Способ 1. Этот метод должен работать на большинстве современных ноутбуках и компьютерах. Я пробовал на ноутбуке Acer и все сработало отлично.
- Включите ноутбук, компьютер и введите пароль BIOS несколько раз, пока вы не будете заблокированы.
- Теперь вы должны увидеть сразу технический код или номер, как ниже на рисунке или выбрать Enter Unlock Password (ввести пароль для разблокировки). В других версиях БИОС может код обозначаться по другому (System Disbled [65328] Service Tag [84dn8c9]), но суть от этого не меняется.
- Запишите все коды на листке или на мобильном телефоне.
- На вашем смартфоне или другом ноутбуке посетите веб-сайт паролей БИОС, введите код, который вы видели на экране BIOS, а затем нажмите кнопку Get password. Зная производителя ноутбука, запишите пароль, если их несколько, то запишите несколько один за другим.
- Теперь зайдите заново до ввода пароля в БИОС и введите код, который вы записали уже с сайта. Далее можно перейти в настройки BIOS и убрать или поменять пароль введя этот же самый код.
Способ 2. Недавно запаролил старый ноут 2005 года. Бренд BenQ, который очень трудно уже найти в интернете и информацию о нем, тем более о BIOS. Использвоал один способ, который помог мне.
Нужно запустить командную строку, но как это сделать, если стоит пароль? Что нужно?
- Если вы можете загрузится на рабочий стол, то запустите командную строку от имени администратора.
- Можно создать установочную флешку Windows и запустить CMD.
- Можно на саму флешку установить FreeDOS.
Используем команду debug, которой повредим некоторые байты защищенной контрольной суммы области ОЗУ CMOS. Это рискованный способ, но выхода не было и ноута не жалко было, но все прошло удачно. При следующей загрузке, CMOS обычно сбрасывает свои настройки по умолчанию. Не забудьте поменять время, дату и год, если они слетят.
Вводим команду, где o это буква.
- debug
- o 70 2E
- o 71 FF
- quit
Как удалить (сбросить) пароль BIOS в ноутбуке ASUS
Сброс пароля BIOS на ноутбуке ASUS
Хочется поделиться полезной информацией, как без прошивки BIOS программатором можно сбросить пароль на ноутбуке ASUS. Итак, проверял лично сам, удалить (сбросить) пароль BIOS ноутбука ASUS оказалось минутное дело. По правде говоря, лично мне нужно было сбросить пароль BIOS на клиентском ноутбуке Asus X555L. Так случилось, что мастер по ремонту компьютеров умышленно заблокировал BIOS паролем. Произошло это из-за того, что клиент не захотел платить баснословную цену, которую озвучил мастер за установку операционной системы Windows. В результате, просто из вредности мастер установил на ноутбук Асус случайный пароль в BIOS. В итоге клиент попросту не смог загрузить Windows из-за сообщения о вводе пароля.
Есть множество сайтов, где вы можете получить коды для сброса. Однако, большинство из них имеют коды только для ноутбуков со старыми датами (до 2012). Это означает, что вам нужно будет сначала поменять дату на ноутбуке. Другими словами вам нужно зайти в BIOS с пустым паролем и установить дату до 2012 года. Но, как оказывается далеко не во всех ноутбуках ASUS есть такая возможность. Проще говоря, если в BIOS не заходит с пустым паролем, то нужно загрузить Windows с жесткого диска. И только потом, в уже загрузившейся Windows, поменять время на любое, на которое есть мастер пароль.
В моём случае мастер отформатировал жесткий диск перед тем, как установить пароль. Вместе с тем был установлен мастер пароль на HDD и загрузка с жесткого диска была тоже заблокирована. Кроме того, зайти в BIOS с пустым паролем на данной модели ноутбука не представлялось возможным. Поэтому у меня не было никакой возможности поменять время. Можно, конечно, разобрать ноутбук и достать батарею BIOS на несколько минут. Но, зачастую она распаяна на материнской плате и разбирать ноутбук, а тем более выпаивать 3V батарейку, не каждый станет. В итоге, прежде чем выпаивать микросхему BIOS и прошивать её на программаторе я всё же нашёл решение.
Итак, способ, благодаря которому не нужно искать мастер пароли и менять время.
Как сбросить или удалить пароль BIOS ноутбука Asus
- Нажмите кнопку включения ноутбука и сразу же после этого циклически (каждую секунду) нажимайте клавишу F2 или Del на клавиатуре ноутбука, чтобы попасть в BIOS / UEFI
- Когда появится окно ввода пароля, нажмите Alt + r.
- Появится окно «Введите пароль восстановления» с ГГГГ-ММ-ДД.
- Теперь запишите эту дату, перейдите на сайт biosbug.com/asus/ введите ее в поле поиска (YYYY-MM-DD), нажмите Send Request и готово .
Можно вводить сгенерированный пароль в ноутбук и вы зайдёте в БИОС с правами Администратора. В результате вы успешно выполнили сброс пароля BIOS.
Сброс пароля для других производителей ноутбуков:
- Acer — разблокировка БИОСа ноутбука Асер.
- Sony — разблокировка БИОСа ноутбука Сони.
- Samsung — разблокировка БИОСа ноутбука Самсунг.
- HP — разблокировка БИОСа ноутбука Hewlett-Packard.
Попали в аналогичную ситуацию и у вас не получается самостоятельно сбросить пароль BIOS? Знайте, что Вы всегда можете обратиться к нам за помощью. В результате мы прошьем BIOS вашего ноутбука ASUS программатором.
detector