информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Блокировка российских аккаунтов... 
 Отзыв сертификатов ЦБ РФ, ПСБ,... 
 Памятка мирным людям во время информационной... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Тяжко тебе будет... 21.10.02 00:57  Число просмотров: 1556
Автор: Wud <Леха> Статус: Member
Отредактировано 21.10.02 01:03  Количество правок: 1
<"чистая" ссылка>
Ничего тебе не поможет, никакие там проги, шнурки, дискетки и сервис в Москве не будет тебе это делать(говорят мы сами боимся сломать).
---
В кратце пароль хранится в еепром - это так, но не стандартный а SecurityChip 24RF08C с функцией передачи данных по радиоканалу(хотя как правило IBM эту функцию не используют).
В свободной продаже этой микросхемы нету!!!!!!!!!!!!!!!!
Сам неоднократно наступал на эти грабли. Убьешь, считай убил ноут.
Внутри лежит пароль супервизора, номера серийников и всякая классическая хрень. Поэтому просто почистить ее нельзя.
На счет ссылки которую дал "M" - хорошая ссылка, но там денег хотят...)))
То есть тебе дают схему, способы чтения данных, а потом ты это должен отправить к ним по почте, чтоб они все это распаковали.
---
И потом чушь про то что инфа везде валяется: 2M - выложи ка еще хотя бы пяток ссылок...))))))))
Сами искали в свое время инфу, нигде не было, и эта ссылка появилась в конце декабря 2001 года...
---
Еще хочу сказать, что тот пароль, который лежит в еепром не тот который ты будешь набирать с клавы. Ноут прежде чем переслать накладывает какую то свою функцию на него.
---
В общем зря вы решили почистить cmos не полазив по инету и не узнав что это за гимор. То что эти ноуты сами лочатся если что-то не так делаешь мы давно знаем...
---
Есть предложение: собрать схему чтения данных из еепрома, прочитать и выложить тут, а мы все подумаем(можешь кидать сразу в крипто доску)
Инф.для размышления: Схема которую предлагают собрать на той ссылке мне не нравится, уж больно у нее не стандартная схема включения. Мне кажется что спецом западло для нас всех. Перец переделал схему, написал свою софтину, вот на выходе и получается черт знает что...
<hacking>
!!! помогите !!! снять пароль супервизора с ibm tp 600e. 20.10.02 04:07  
Автор: V_Alex Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Помогите, пожалуйста, снять supervisor password с IBM ThinkPad 600E P2 366. Привезли знакомые из Германии notebook IBM ThinkPad 600E, type 2645-5A0, serial No. 5519KV4 02/99. Думал я его купить в рассрочку, но теперь думать не приходится: отказаться не могу, потому что машина работала нормально, загружалась и т.д., но в BIOS не пускала, supervisor password требовала, пока мы с одним знакомым "специалистом" не стёрли в ней CMOS программой diags. Теперь вредный ноутбук не хочет грузиться, ругается ошибкой 161, что означает: замените батарейку BIOS, и ошибкой 163, что значит: не корректные время и дата и после этого спрашивает пароль супервизора. Батарейку BIOS и, конечно, основную батарею я снимал на 50 часов, не помогло. Батарейка BIOS выдаёт 3В (допустимые пределы по данным с сайта IBM 2,5 - 3,2В). При включении обращается к CD и к дисководу, но грузиться ни с одного, ни с другого не хочет. Где-то в каком-то форуме я читал, что ему нужна дискетта в RAW-формате. Что это такое? Как её сделать? Может хоть загрузиться смогу и какой-нибудь ломалкой сломать этот пароль? Оказывается, что HDD тоже закрыт и, скорей всего тем же паролем. Вставляешь его в другую машину, а он BIOS-ом определяется, а доступа нет. Может существует какая-то ключевая дискетта, или заглушка в LPT, или, может, ещё какой-то способ открыть этот пароль? Говорят, это элементарно сделать, отвезя его в сервис-центр в Москву и заплатив ~$50, но это не подходит, нахожусь в Украине и денег лишних совсем нет.
Пожалуйста, пишите ответы на e-mail: v_alex_mail@yahoo.com.
Заренее премного благодарен!
Алексей.
Для всех: воровать ноутбуки -- нехорошо! 21.10.02 13:33  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
Обычно при продаже продавец сообщает пароль покупателю.
Если продавец не сообщил пароль, значит он его не знает, значит ставил его не он, а кто-то другой. Скорее всего хозяин. Значит ноутбук украден.
Забывчивость хозяина -- крайняя редкость -- рассматривать не будем.
Вору повезло, если хозяин не ставил ни какие пароли.

Ближе к делу. IBM научилась хорошо защищать ноутбуки от воровства. Конечно вероятность того, что ноутбук не будет запаролирован не равна нулю, но даже это не останавливает похитителя. Однако IBM придумала надежную систему паролей не для того, чтобы отпугнуть похитителей, а для того, чтобы Вы могли хранить свои важные электронные документы не опасаясь, что они будут доступны похитителю.

Система защиты достаточно сильна, что ее сломать могут только спецслужбы. Теоретически могут и суперхакеры, но практически -- бесполезно.

Жаль, конечно, что Вы не из Москвы. Но я не буду рассказывать о поиске регионального представительства, где можно узнать телефоны местных сервис-центров. Бесполезно. Официальные сервис-центры не располагают ничем, чтобы сломать пароль. (Я пару лет проработал инженером в сервис-центре одного из крупнейших бизнес-партнеров IBM.) Потеря пароля -- случай не гарантийный, поскольку устройство стало неработоспособным не по вине изготовителя, да и гарантийный талон нужен, а там написано в каких регионах можно получить гарантийное обслуживание. Для ноутбука, купленного в Германии -- в России никак. А не гарантийный случай - за деньги. Ремонт -- замена мат. платы с винчестером. Стоить это должно дороже нового ноутбука -- это точно -- политика IBM! В ноутбуке две дорогие вещи -- плата и матрица. Больше там вобщем-то ничего ценного нет.

Заранее извинюсь перед честными людьми -- не хочу ни кого обидить, просто на "склероз" приходится всего 1% забытых паролей, да и сам по себе пароль не ставится.

В IBM есть база украденых ноутбуков не все, конечно, при покупке регистрируют ноутбук и при хищении заявляют об этом. И не во всех сервис-центрах при подобных ситуациях обращаются к этой базе.

В Вашем случае можно только попытаться найти крутого хакера, который еще и паяльник в руках держать умеет и голову имеет светлую. Или надеяться на чудо типа узнать пароль перебором на винчестере вдруг он к сетапу подойдет.

> Помогите, пожалуйста, снять supervisor password с IBM
> ThinkPad 600E P2 366. Привезли знакомые из Германии
> notebook IBM ThinkPad 600E, type 2645-5A0, serial No.
> 5519KV4 02/99. Думал я его купить в рассрочку, но теперь
> думать не приходится: отказаться не могу, потому что машина
> работала нормально, загружалась и т.д., но в BIOS не
> пускала, supervisor password требовала, пока мы с одним
> знакомым "специалистом" не стёрли в ней CMOS программой
> diags. Теперь вредный ноутбук не хочет грузиться, ругается
> ошибкой 161, что означает: замените батарейку BIOS, и
> ошибкой 163, что значит: не корректные время и дата и после
> этого спрашивает пароль супервизора. Батарейку BIOS и,
> конечно, основную батарею я снимал на 50 часов, не помогло.
> Батарейка BIOS выдаёт 3В (допустимые пределы по данным с
> сайта IBM 2,5 - 3,2В). При включении обращается к CD и к
> дисководу, но грузиться ни с одного, ни с другого не хочет.
> Где-то в каком-то форуме я читал, что ему нужна дискетта в
> RAW-формате. Что это такое? Как её сделать? Может хоть
> загрузиться смогу и какой-нибудь ломалкой сломать этот
> пароль? Оказывается, что HDD тоже закрыт и, скорей всего
> тем же паролем. Вставляешь его в другую машину, а он
> BIOS-ом определяется, а доступа нет. Может существует
> какая-то ключевая дискетта, или заглушка в LPT, или, может,
> ещё какой-то способ открыть этот пароль? Говорят, это
> элементарно сделать, отвезя его в сервис-центр в Москву и
> заплатив ~$50, но это не подходит, нахожусь в Украине и
> денег лишних совсем нет.
> Пожалуйста, пишите ответы на e-mail: v_alex_mail@yahoo.com.
> Заренее премного благодарен!
> Алексей.
Это ты жестко...., расслабься.... 21.10.02 13:49  
Автор: Wud <Леха> Статус: Member
<"чистая" ссылка>
> Система защиты достаточно сильна, что ее сломать могут
> только спецслужбы. Теоретически могут и суперхакеры, но
> практически -- бесполезно.
Тогды я один из них....
Если разобраться все гораздо проще..............)))
И после этого половина грамотных электронщиков станут таковыми...
>
> Жаль, конечно, что Вы не из Москвы. Но я не буду
> рассказывать о поиске регионального представительства, где
> можно узнать телефоны местных сервис-центров. Бесполезно.
> Официальные сервис-центры не располагают ничем, чтобы
> сломать пароль. (Я пару лет проработал инженером в
> сервис-центре одного из крупнейших бизнес-партнеров IBM.)
Тут я с тобой согласен: Сервисы разводят руками.
2DPP Ну вот вопрос к тебе как к бывшему работнику данного сервиса:"Просто IBM козлы!!! не давали никакой инфы по разблокировке... а backdoor есть, ведь ты знаешь(не его, а то что он есть)....."

> В Вашем случае можно только попытаться найти крутого
> хакера, который еще и паяльник в руках держать умеет и
> голову имеет светлую.
Ему нужно найти отличного электронщика, а дальше мы тут ему поможем.

> Или надеяться на чудо типа узнать
> пароль перебором на винчестере вдруг он к сетапу подойдет.
А вот тут нет шансов.
---
Типа пишите, поболтаем.
Тяжко тебе будет... 21.10.02 00:57  
Автор: Wud <Леха> Статус: Member
Отредактировано 21.10.02 01:03  Количество правок: 1
<"чистая" ссылка>
Ничего тебе не поможет, никакие там проги, шнурки, дискетки и сервис в Москве не будет тебе это делать(говорят мы сами боимся сломать).
---
В кратце пароль хранится в еепром - это так, но не стандартный а SecurityChip 24RF08C с функцией передачи данных по радиоканалу(хотя как правило IBM эту функцию не используют).
В свободной продаже этой микросхемы нету!!!!!!!!!!!!!!!!
Сам неоднократно наступал на эти грабли. Убьешь, считай убил ноут.
Внутри лежит пароль супервизора, номера серийников и всякая классическая хрень. Поэтому просто почистить ее нельзя.
На счет ссылки которую дал "M" - хорошая ссылка, но там денег хотят...)))
То есть тебе дают схему, способы чтения данных, а потом ты это должен отправить к ним по почте, чтоб они все это распаковали.
---
И потом чушь про то что инфа везде валяется: 2M - выложи ка еще хотя бы пяток ссылок...))))))))
Сами искали в свое время инфу, нигде не было, и эта ссылка появилась в конце декабря 2001 года...
---
Еще хочу сказать, что тот пароль, который лежит в еепром не тот который ты будешь набирать с клавы. Ноут прежде чем переслать накладывает какую то свою функцию на него.
---
В общем зря вы решили почистить cmos не полазив по инету и не узнав что это за гимор. То что эти ноуты сами лочатся если что-то не так делаешь мы давно знаем...
---
Есть предложение: собрать схему чтения данных из еепрома, прочитать и выложить тут, а мы все подумаем(можешь кидать сразу в крипто доску)
Инф.для размышления: Схема которую предлагают собрать на той ссылке мне не нравится, уж больно у нее не стандартная схема включения. Мне кажется что спецом западло для нас всех. Перец переделал схему, написал свою софтину, вот на выходе и получается черт знает что...
!!! помогите !!! снять пароль супервизора с ibm tp 600e. 20.10.02 13:06  
Автор: M Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Батарейка BIOS выдаёт 3В (допустимые пределы по данным с
> сайта IBM 2,5 - 3,2В).

Поскольку пароль хранится в EEPROM, манипуляции с батарейкой бесполезны.

В интернете навалом описаний на эту тему, например:
http://www.ja.olm.net/unlock/#Superpswd

А если у вас трудности с нахождением 50 $, то я искренне не понимаю, зачем вам ноутбук. :)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2022 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach