MECANISMO DE PASSWORD DE SUPERVISOR DE TOSHIBAS MODERNOS

Ordenadores portátiles, sobremesa, minipcs, todo en uno, mac, etc
Cerrado
alsupo
Extractor
Mensajes: 125
Registrado: Vie Mar 22, 2013 7:48 pm

Hola,

Como dice el experto más arriba, el password no se almacena en la Bios, para este R830 conseguí en bios.ru un dump que vi que era igual que el de la Bios del equipo con password. Supuestamente debe generarse con un algoritmo en relación a algún identificador único del equipo.

Una de dos o se consigue el mecanismo de descifrar la clave o se modifica la Bios para que en el arranque no pida clave. Sé de quien ha realizado mods de esta Bios para que el equipo soporte eSata3, cambios de logo y cosas sencillas, pero no para bypasear la introducción de clave ya que el dump del equipo que pide clave y del que no la pide es idéntico.

La cosa no está fácil y los trucos chorras que se comentan por ahí no valen de nada. Fíjate que el experto no ha vuelto a comentar nada, o sea que el tema es para nota, sobre todo visto lo que cobran los que tengan el generador de claves.
drgn997
Hot Gun
Mensajes: 11
Registrado: Mié May 18, 2011 5:45 am

@ alsupo

Estuve revisando el diagrama de bloques de este motherboard y encuentro que esta Toshiba ya no trae el tradicional chip RENESAS en el EC/KBC, lo cambiaron por un SMSC MEC1609-PZP y conectado a este hay una eeprom I2C como en modelos anteriores.
Si tienes un equipo desbloqueado te sugiero que en ese estado hagas una copia al chip del bios, enciendes el equipo y vas a colocar una contraseña*** (ambas, Usuario y Administrador), apagas el equipo totalmente y lo vuelves a encender, lo apagas. Ahora realizas una copia del chip del bios (bloqueado) y lo comparas con la primera copia. Puedes hacer lo mismo con la eeprom cercana al EC/KBC.

***Te recomiendo que la contraseña que utilices sea algo facil, por ejemplo 1 solo caracter y si hay una longitud minima que sea el mismo caracter repetido, ejem. "11111111", esto para evitar olvidar la contraseña... creeme, me sucedio a mi.

Hablando de equipos Toshiba de gama alta he tenido una Libretto U100/U105 y una Satellite U200/U205, ambos con este problema, en algun foro lei que editando la memoria eeprom podias eliminar el password, el problema con la Libretto es que no encontre esta eeprom en el motherboard y fue que tuve que comprar el Response Code para desbloquearla. Con la Satellite U200/U205 si tenia una memoria eeprom la cual edite y solo me fue posible eliminar el password de encedido, cuando editaba la seccion correspondiente al password de supervisor (todo a 00's o FF's), esta seccion se volvia a llenar con exactamente los mismos bytes que habia eliminado, es por eso que creo que el password se guarda en al menos 2 lugares, en mi opinion en la eeprom y en el chip de bios. Realiza la prueba que te sugiero y verifica si hay o no hay cambios en el chip del bios, con y sin contraseña.

Te dejo un link del manual de servicio, revisalo, pagina 23 (1-13). Sin password.
https://mega.co.nz/#!ld4mWRIQ!U9bL_qOZN ... 1WRPfC7-7g


DRGN997
Última edición por drgn997 el Lun Jun 01, 2015 9:13 pm, editado 1 vez en total.
alsupo
Extractor
Mensajes: 125
Registrado: Vie Mar 22, 2013 7:48 pm

Gracias por la respuesta, el fichero comprimido me da error, mira si lo tienes en otro formato.

Desafortunadamente no tengo equipos de esos sin clave, vienen de empresas de leasing todos bloqueados. De todas formas el ruso que me ha mandado el dump me asegura que es el de un equipo sin claves.

Lo que si he podido hacer es generar una clave de usuario sencilla ( es opción aparte de la de supervisor ) hacer un dump y ver que no ha cambiado nada , como era de esperar. El SMSC no sé como verificarlo. Aparte serializado está el TMP86FS49BUG y puede que tenga relación con esto. Cuando tenga ese documento veré que pinta ya que tampoco puede conseguir nunca el esquema, ni de este ni de los R700 que me vienen con el mismo problema.
drgn997
Hot Gun
Mensajes: 11
Registrado: Mié May 18, 2011 5:45 am

En el documento .pdf que subi solo viene el diagrama de bloques del motherboard, es muy dificil conseguir el diagrama de estos equipos que utilizan Challenge/Response Code.

Creo que la eeprom que esta pegada al EC/KBC es la que guarda el password.

Respecto a la Libretto U100/U105 que tuve hace tiempo, no le encontre ninguna eeprom 24C0x, por lo que creo que en el chip del bios se guardaba el contenido de esta memoria, es una teoria. Respecto a la Satellite U200/U205 esa si tenia una eeprom y cada vez que pude modificar el password de usuario se modificaba el contenido, pero al tratar de modificar la seccion correspondiente al password de Admin, el contenido original se rescataba de algun otro punto.
http://goo.gl/3ZN2Wm
alsupo
Extractor
Mensajes: 125
Registrado: Vie Mar 22, 2013 7:48 pm

Hola de nuevo,

Visto el diagrama de bloques creo que se confirma que es el TMP86FS49BUG el elemento a atacar, aparece nombrado como PSC y va entre el SMSC y la BIOS. Lo difícil va a ser dar con datos de su programación. E imagino que la situación va a ser la misma para todas estas series, se tratará de actuar contra los robos y hacer cada vez más difícil el desbloqueo de estos equipos.
Avatar de Usuario
Manuel_FPC
Reboleador
Mensajes: 413
Registrado: Jue May 09, 2013 9:41 pm

alsupo escribió:se tratará de actuar contra los robos y hacer cada vez más difícil el desbloqueo de estos equipos
Es algo por lo que tenemos que apostar siempre.

Nunca se sabe que guardara un señor/a en su PC Portatil.

Salu2!
El fracaso es una gran oportunidad para empezar otra vez con mas inteligencia
Cerrado