BIOS bloccato, Claude Code trova il punto debole e ripristina l'accesso completo

BIOS bloccato, Claude Code trova il punto debole e ripristina l'accesso completo

Un appassionato ha utilizzato Claude Code per sbloccare il BIOS di un notebook HP usato e protetto da un blocco firmware. L'IA ha individuato il punto in cui disattivare il controllo della firma senza compromettere la crittografia RSA, dimostrando il potenziale dell'intelligenza artificiale nel reverse engineering.

di pubblicata il , alle 18:01 nel canale Software
HPClaudeAnthropic
 

Gli strumenti basati sull'intelligenza artificiale generativa stanno dando dimostrazione delle loro capacità in svariati ambiti, e lo evidenzia ancora una volta un post su Reddit. Un appassionato ha descritto il modo con cui si è servito di Claude Code per analizzare e modificare il firmware protetto di un notebook HP. Non solo, nel mentre è anche riuscito a ripristinare l'accesso a numerose funzionalità di norma nascoste.

Al centro della vicenda troviamo un portatile HP 15-dw1036ne di seconda mano, equipaggiato con un processore Intel Core di decima generazione e BIOS F.68. Il portatile risultava protetto da un blocco firmware che impediva l'accesso alle impostazioni avanzate. Non è chiaro se si trattasse di una password di accensione o di un blocco amministrativo del BIOS; nel secondo caso, i meccanismi di protezione sono ancora più sofisticati, inclusa l'associazione delle credenziali al TPM.

L'acquirente del notebook aveva già a sua disposizione gli strumenti necessari per operare direttamente sul firmware, tra cui un programmatore CH341A, utility per il disassemblaggio del codice e una copia completa del BIOS estratta dalla macchina. Ogni tentativo di modifica manuale dell'immagine firmware, però, veniva respinto con il messaggio "BIOS Corruption Detected", indicando la presenza di un controllo d'integrità che verificava la validità del BIOS durante la fase di avvio.

Non esistendo procedure pubbliche per lo sblocco di questo specifico modello, l'utente ha affidato a Claude Code l'analisi del dump del firmware per individuare il punto in cui intervenire. Il modello linguistico non ha compromesso né violato la protezione crittografica RSA-2048 utilizzata dal firmware. L'intervento si è invece concentrato sul codice responsabile della verifica della firma digitale, individuando il controllo che impediva l'avvio di immagini modificate e neutralizzandolo.

La procedura finale ha richiesto tre differenti livelli di patch. Oltre al bypass del controllo della firma RSA nel volume DXE-FV, sono state abilitate le schede avanzate del BIOS e rese visibili 55 impostazioni precedentemente nascoste, offrendo all'utente un controllo molto più esteso sulla configurazione della piattaforma.

Al termine del lavoro è stato realizzato anche uno script Python che automatizza l'intera procedura sul notebook utilizzato nell'esperimento. Lo script effettua il backup del BIOS originale, applica le tre modifiche necessarie e prepara un'immagine firmware sbloccata pronta per essere programmata.

La soluzione non può essere considerata universale: differenze nella revisione della scheda madre, nella versione del BIOS o in altri dettagli hardware rendono inutilizzabile il firmware modificato o causare il mancato avvio del sistema. Tuttavia, può essere usato come esempio per interventi simili su altri sistemi.

Il caso evidenzia come strumenti di intelligenza artificiale orientati alla programmazione possano ridurre sensibilmente il tempo necessario per attività di reverse engineering che normalmente richiedono competenze molto specialistiche e un'analisi approfondita del codice macchina. Rimangono comunque indispensabili conoscenze tecniche, un programmatore hardware esterno e copie di sicurezza del firmware originale, poiché la modifica del BIOS comporta sempre un rischio concreto di danneggiare il dispositivo. 

1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Cappej04 Agosto 2026, 08:23 #1
PIù che altro evidenzia come l'AI nella mani giuste (o sbagliate) possa essere qualcosa di incredibile, sicuramente più dei Blister dei personaggi, dei film di Lino Banfi con attori Orientali, del "sostituisci il mio volto con quello di T0m Cuise nella foto di quando avevo 40 anni (e 40kg meno), di giovani attori che abbracciano il loro attuale stato, compresi quelli morti ecc...

(tradotto, pu++@te galattiche e spreco di risorse per qualche like)

IMHO

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^