
Dans cet article (4)
Modding du BIOS Claude Code : analyse du contournement RSA-2048
Points clés
- Traitez le firmware signé comme un problème de conception système, et non comme une simple case à cocher cryptographique.
- N’utilisez les agents d’IA pour l’analyse que lorsque chaque modification du firmware fait l’objet d’un examen humain.
- N’oubliez pas que les paramètres BIOS cachés sont autant des limites de support que des friandises pour passionnés.
Un mod de BIOS d’ordinateur portable signalé est une accroche intéressante pour une vérité peu glamour : la signature ne fonctionne que lorsque la validation ne peut pas être discrètement écartée.
Une modification signalée du BIOS d’un ordinateur portable est une accroche intéressante pour une vérité peu glamour : la signature ne fonctionne que lorsque la validation ne peut pas être discrètement mise de côté.
Une image BIOS n’est pas censée donner l’impression d’être un classeur verrouillé avec un pied-de-biche commodément scotché à l’arrière. Pourtant, Tom’s Hardware rapporte qu’un passionné d’IA a utilisé Claude Code pour modifier le BIOS d’un ordinateur portable, contourner les vérifications de signature RSA-2048 et déverrouiller 55 paramètres cachés. Ce n’est pas une histoire où RSA se transforme soudain en carton mouillé. C’est une histoire sur les endroits où la confiance dans le micrologiciel peut devenir un couloir avec beaucoup trop de portes latérales. La question utile n’est pas de savoir si les lecteurs devraient partir en spéléologie dans le micrologiciel de leur propre ordinateur portable. S’il vous plaît, ne traitez pas votre machine principale comme un rat de laboratoire sacrificiel avec un clavier. La question utile est de savoir pourquoi un système de micrologiciel signé peut encore échouer si la signature, la validation et les frontières de la plateforme ne sont pas traitées comme un seul chemin électrique continu. Un rail d’alimentation ne fonctionne que si chaque connecteur de la chaîne se comporte correctement, et la confiance dans le micrologiciel est le même petit gobelin avec un autre chapeau.
Le classeur s’est ouvert, selon Tom’s Hardware
Tom’s Hardware a décrit l’affaire comme celle d’un passionné d’IA utilisant Claude Code pour déverrouiller et modifier le BIOS d’un ordinateur portable, le titre du rapport indiquant que les vérifications de signature RSA-2048 avaient été contournées et que 55 paramètres cachés avaient été déverrouillés. Cette combinaison est importante, car il s’agit de trois couches différentes du même sandwich : un agent de codage IA, une modification du micrologiciel et un mécanisme de validation censé décider si l’image est acceptable. Quand ces couches s’alignent mal, la signature n’est plus une porte de coffre-fort. C’est un panneau très sévère scotché à une fenêtre. Parlons de ce qu’ils n’ont pas mentionné dans la keynote, parce qu’il n’y a jamais de keynote pour les sinistres petits détails de micrologiciel qui décident si une machine se fait confiance à elle-même. RSA-2048 est une primitive cryptographique, pas un sceau magique peint sur la mémoire flash SPI. Si le point d’application des règles du système peut être affaibli, contourné ou rendu inutile par un chemin modifié, l’algorithme n’a pas perdu un match de boxe. L’implémentation a perdu la garde de la porte.
La vérification de signature est une porte, pas le bâtiment, selon Tom’s
Hardware Le rapport de Tom’s Hardware rappelle utilement qu’un micrologiciel sécurisé n’est pas seulement un bloc signé. C’est une suite de décisions sur le code qui s’exécute, sur qui est autorisé à le modifier, et sur la capacité de la machine à distinguer encore un comportement approuvé d’un comportement altéré après la première vérification. Imaginez un braquage de musée où la grille laser est excellente, mais où le placard de maintenance partage un mur avec la salle du diamant. La brochure indique toujours sécurité de classe mondiale, mais le plan du bâtiment a ses propres idées. Pour les concepteurs et les ingénieurs micrologiciels, la leçon est défensive plutôt qu’instructive. La signature doit être associée à une validation qui ne peut pas être redéfinie à la légère par ce qu’elle est censée valider. Les entrées de configuration cachées méritent aussi du respect, car un menu fournisseur est souvent plus qu’une couche de confort. C’est une frontière entre le comportement de plateforme pris en charge et la jungle où la tension, les chemins de démarrage, les tables de compatibilité et les hypothèses thermiques commencent à s’échanger des téléphones jetables.
Les paramètres cachés rencontrent des processeurs non pris en charge, selon
Tom’s Hardware et PC Gamer Ce n’est pas le seul cas récent où un travail sur BIOS assisté par Claude a transformé une hypothèse de plateforme en simple suggestion. PC Gamer, syndiqué par Yahoo Tech, a décrit Intel Bartlett Lake comme un processeur de niche visant principalement les applications edge, embarquées et réseau plutôt que les PC grand public, et a rapporté qu’un moddeur avait réussi à faire fonctionner une puce Bartlett Lake à 12 cœurs sur une carte mère Asus Z790-AY. Tom’s Hardware a séparément présenté ce travail comme une réécriture du BIOS afin qu’un processeur Bartlett Lake non pris en charge à 12 P-cores puisse démarrer sous Windows sur une carte mère Z790. Carte différente, objectif différent, même odeur d’ingénierie : le micrologiciel contient de la politique. Parfois, cette politique est une décision de compatibilité propre, parfois c’est un mur de segmentation produit, et parfois c’est une trêve fragile entre des tables de validation et la réalité du matériel. Les passionnés voient des interrupteurs cachés et pensent liberté. Les ingénieurs voient des interrupteurs cachés et commencent à compter toutes les façons dont une plateforme peut se retrouver dans un état qui n’a jamais été validé, ce qui est en gros le cousin plus discret de la limitation thermique : une trahison avec un menu de configuration.
L’IA change le travail, selon Sentry
Le guide de Sentry sur le développement assisté par IA indique que les assistants de codage IA possèdent de vastes connaissances, mais aucun contexte inhérent sur une base de code, et il les décrit comme utiles pour la reconnaissance de motifs, la refactorisation, l’explication de code inconnu, l’écriture de tests et les modifications fastidieuses sur plusieurs fichiers. Il dit aussi qu’ils ont du mal avec les décisions d’architecture inédites, la logique implicite, le fait de savoir quand ne pas modifier quelque chose, et le contexte qu’ils ne peuvent pas voir. Traduisez cela dans le monde du micrologiciel et l’image devient nette : Claude Code n’a pas rendu la modification de BIOS sûre ou simple, il a rendu une partie du travail fastidieux de recherche et d’édition plus accessible. C’est à la fois utile et dangereux, de la même manière qu’une station de reprise à air chaud est utile et dangereuse. Entre des mains entraînées, elle supprime de la douleur. Entre des mains négligentes, elle arrache des pastilles de la carte, et peut-être votre après-midi. La recommandation de Sentry de relire entièrement les changements apportés par un agent avant de les fusionner relève de l’hygiène logicielle ordinaire, mais autour du micrologiciel, cela devient un minimum indispensable. Un mauvais correctif web peut générer une erreur, tandis qu’un mauvais correctif de micrologiciel peut déplacer la frontière de confiance sous le système d’exploitation. La partie tournée vers l’avenir, pour les lecteurs, est pratique : attendez-vous à davantage d’expériences de micrologiciel assistées par IA, et jugez-les selon le modèle de confiance plutôt que selon la capture d’écran de démonstration. Si vous construisez des systèmes, auditez l’endroit où la validation a lieu et vérifiez si le composant contrôlé peut influencer le contrôleur. Si vous achetez du matériel, observez comment les fournisseurs documentent la récupération, l’intégrité des mises à jour et les paramètres verrouillés. La vraie histoire n’est pas qu’une IA a aidé à ouvrir un classeur BIOS, c’est que la sécurité du micrologiciel dépend encore de détails d’implémentation ennuyeux et magnifiques, ces minuscules vis qui empêchent toute la machine de se desserrer en vibrant.