La Trinakria.it
 
Disclaimer Segnala un errore Segnala un errore
 
 
 


di: Giuseppe D'Agrusa  
Password cracker CMOS/BIOS
 

Cos'è il Bios

Il BIOS, acronimo di: Basic Input/Output System, è l'insieme di routine software, immagazzinate all'interno di un chip di memoria della scheda madre, che permettono al computer di eseguire la procedura di accensione, riconoscere l'hardware installato, verificare che tutte le periferiche siano a posto e nell'ipotesi in cui dovesse rilevare degli errori segnalarli attraverso segnali acustici (un Beep), ed in ultimo caricare il sistema operativo da Floppy o da Hard Disk; l'insieme di queste procedure viene chiamato POST, Power-On Self Test. La memoria in cui è presente questo programma è di tipo ROM (Read Only Memory) una memoria a sola lettura, ma oggi sono utilizzati altri tipi di memorie come EPROM o EEPROM (cioè memorie più flessibili che permettono di cancellarle e riscriverle in modo elettronico).
Infatti questi nuovi metodi permettono di poter aggiornare il BIOS delle schede madri aggiungendo nuove funzionalità oppure correggendo eventuali difetti di programmazione (chiamati bachi o bugs).
Diversi parametri del BIOS sono personalizzabili dall'utente fra cui una delle più abusate è quella dell'inserimento di una password di accesso.

La password del BIOS come eliminarla

Avere il completo controllo del sistema per proteggerlo fisicamente da modifiche o accessi indesiderati, da parte di utenti non autorizzati, mi sembra che sia diritto di tutti e la soluzione più ricorrente è più semplice utilizzata è quella di mettere una password sul BIOS.
La password sul BIOS è una password di fondamentale importanza, perchè, non consente , a chi non la conosce,
nessun tipo di accesso alla macchina.
Esistono dei metodi per bypassare l'eventuale password, nel caso in cui venisse dimenticata la password?!, uno fra i tanti è quello di togliere ogni forma di alimentazione alla piastra madre. E' da tenere presente tuttavia, che questo espediente non funziona al 100% con tutti i PC ed inoltre comporta alcuni svantaggi, come ad esempio l'azzeramento di tutte le impostazioni contenute nel BIOS. In alcuni casi è possibile sfruttare alcune passwords standard che, a prescindere dalla parola chiave impostata
dall'utente, consentono di aggirare il problema.

Password generiche usate nei BIOS più diffusi
AMI BIOS
A.M.I., AMI, ami, AMI_SW, AMI?SW, AMI?PW, AMI_PW, BIOS, LKWPETER, PASSWORD, 589589, Oder, HEWLITT RAND
Award BIOS
01322222, 589721, 595595, 598598, aLLy, aLLY, ALFAROME, aPAf, _award, AWARD, award, AWARD_SW, AWARD SW, AWARD?SW, AWKWARD, awkward, AWARD_PW, bios, BIOS , BIOSTAR, BIOSSTAR, CONCAT, Condo, d8on, djonet, J64, J256, J262, j332, j322, j262, j256, KDD, LKWPETER, lkwpeter, PINT, pint, Syxz, SER, SKY_FOX, , HLT
Phoenix BIOS PHOENIX, phoenix, BIOS, CMOS
Altri BIOS ALFAROME, BIOSTAR, biostar, biosstar, CMOS,cmos, LKWPETER, lkwpeter, setup, SETUP, Syxz, Wodj
Compaq Compaq
SystemSoft PnP BIOS System

Esistono poi alcuni bugs in determinati BIOS che li rendono completamente insicuri

Bugs dei BIOS
IBM Aptiva BIOS
Cancella tutte le password del BIOS se si premono entrambi i tasti del mouse durante l'avvio del sistema
Toshiba BIOS
Premendo il tasto shift "MAIUSCOLO" della tastiera durante l'avvio.
Ami BIOS ver. 1.19 predenti
E' possibile azzerare il contenuto del BIOS premendo il tasto ESC durante l'avvio.

Un altro sistema che consente di reimpostare o cancellare la password del BIOS della scheda madre, in modo da poter nuovamente accedere al setup del BIOS nel caso in cui sia stata dimenticata, è la seguente:

Procedura da seguire con molta attenzione:

1 - Uscite da Windows e riavviate il sistema in modalità MS-DOS usando l'opzione "Riavvia il sistema in modalità MS DOS", o avviando direttamente il PC in MS-DOS tramite l'ausilio di un disco di avvio.
2 - Al prompt del DOS digitate: DEBUG e premete il tasto INVIO
3 - A questo punto vi verra' visualizzato il segno "-"
4 - Digitate quanto segue: o 70 2e - verra' visualizzato -o 70 2e
5 - Premere ora il tasto INVIO e scrivere: o 71 ff e premere ancora il tasto INVIO
6 - Digitare ora Q per uscire da DEBUG e tornare al prompt del DOS.
7 - Riavviare il PC e tentate di entrare nel SETUP del BIOS, vi accorgerete che la richiesta d'inserimento password e' stata eliminata.