Cuando Claude Code destruyó la seguridad de la BIOS de HP en 5 minutos

1
rodri

Un usuario de Reddit le dio a Claude Code el volcado de BIOS de su laptop HP.


Le pidió que desbloqueara el firmware.

Claude desensambló el código de verificación de firmas.

Encontró la función de verificación RSA-2048.

Luego escribió un script en Python para evadirlo.

El usuario modificó el BIOS.

Lo flasheó de vuelta.

Obtuvo acceso a cuatro pestañas de menú ocultas.

Decenas de configuraciones ocultas del firmware.

Todo porque Claude Code hizo ingeniería inversa de la seguridad.

El BIOS de HP lanza un error de corrupción si detecta modificaciones.

Claude encontró el byte exacto que lo activa.

Luego mostró cómo cambiarlo.

El usuario usó Ghidra para desensamblar. UEFITool para extraer. Unicorn Engine para emular la verificación de firmas fuera del BIOS real.

Luego usó bibliotecas de criptografía para generar firmas de prueba válidas.

Claude escribió todos los scripts.

Guio cada paso.

El descargo de responsabilidad dice que consigas un programador de chips como un CH341A en caso de que se brickee.

Traducción: esto podría brickear tu laptop permanentemente.

El usuario lo hizo de todos modos.

Y funcionó.

HP gastó recursos de ingeniería en firmas RSA-2048.

Claude gastó cinco minutos mostrando cómo romperlas.

La publicación dice que el script en Python al final podría funcionar con modelos HP similares.

Así que ahora cualquiera con Claude Code y un volcado de BIOS puede desbloquear su laptop.

La seguridad de HP. Muerta en una sola conversación.


0 comentarios