Содержание
Claude Code помог энтузиасту Reddit_2049 разобрать прошивку HP 15-dw1036ne и открыть 55 скрытых полей BIOS плюс четыре невидимые вкладки настроек. История быстро разошлась как «взлом RSA-2048», но реальность спокойнее и технически интереснее.
Пользователь описал работу в посте на r/ClaudeAI. По его словам, Claude Code помог найти участок прошивки, который отвечает за проверку подписи. После правки ноутбук принял изменённый BIOS и показал скрытые пункты меню.
RSA-2048 не сломали — проверку заставили всегда отвечать «да»
Главная поправка к вирусной версии: RSA-2048 никто не взламывал. Энтузиаст не подбирал ключ и не ломал криптографию. Он изменил логику внутри прошивки, чтобы процедура проверки возвращала успешный результат.
Для моддинга BIOS это знакомый подход. Если проверка целостности сама лежит в изменяемой части прошивки, моддер может атаковать не математику подписи, а место, где код сообщает итог проверки. Именно на это указали Community Notes под крупными постами про эту историю.
На машинах с более жёсткой аппаратной цепочкой доверия такой трюк обычно сложнее. Там часть проверки уходит в защищённые компоненты, которые нельзя просто перепрошить вместе с BIOS.
Claude Code сократил ручную реверс-инженерию
Reddit_2049 использовал обычный набор инструментов для анализа прошивок: Ghidra для дизассемблирования, UEFITool для извлечения разделов BIOS и Unicorn Engine для эмуляции проверки вне ноутбука. Claude Code не нажал волшебную кнопку. Он помог связать куски кода, понять структуру прошивки и быстрее найти нужную ветку.
- Модель: HP 15-dw1036ne.
- Результат: 55 скрытых полей BIOS и четыре дополнительные вкладки.
- Криптография: RSA-2048 осталась целой, патч затронул результат проверки.
- Доступ: нужен физический доступ к ноутбуку и аппаратный программатор.
- Совместимость: решение привязано к конкретной модели и версии прошивки.
Вот здесь AI действительно меняет расклад. Не потому что нейросеть придумала новый класс атаки. Она сжала работу, которую раньше делал человек с опытом, временем и терпением. Для одного старого ноутбука такая работа часто не окупалась.
Теперь похожие единичные случаи могут стать дешевле по времени. Для ремонтников это шанс оживлять ноутбуки с заблокированными или урезанными настройками. Для владельцев — шанс не отправлять рабочее железо в утиль из-за закрытого BIOS.
Цена такой свободы — более слабая защита прошивки
У этой истории есть неприятная сторона. После такого патча ноутбук становится более открытым для будущих firmware implants — вредоносных изменений в прошивке. Если проверка подписи всегда говорит «успешно», она хуже ловит чужие модификации.
Риск не теоретический. Прошивка живёт ниже операционной системы, антивируса и привычных средств защиты Windows. Поэтому заражение на уровне BIOS труднее заметить и сложнее вычистить без перепрошивки.
Ещё один практичный момент — стабильность. Изменённая прошивка может вести себя странно, особенно если патч перенесли на близкую, но не идентичную модель. Автор сам предупредил, что его скрипт может не сработать даже на похожих ноутбуках HP.
Поэтому эту новость не стоит читать как начало эпохи массовой «разблокировки BIOS за пять минут». Сейчас речь про точечный результат на HP 15-dw1036ne, с физическим доступом, аппаратным программатором и риском получить кирпич вместо ноутбука.
Факт на сегодня такой: в конкретной прошивке HP 15-dw1036ne энтузиаст открыл 55 скрытых настроек и четыре вкладки, но сам патч навсегда ослабляет проверку целостности BIOS на этой машине.