August 18, 2019
  • 2:15 pm NameCheap – Kaupallisen SSL-sertifikaatin uusiminen
  • 9:48 pm Ubuntu Server 18.04.3 – Tietoturvapäivitysten automatisointi
  • 1:54 am Tuotantopalvelimen päivitys – Ubuntu Server 16.04 -> 18.04
  • 11:15 pm Kotiverkon toteutus: Ubiquiti EdgeRouter X, Ubiquiti UniFi UAP-AC-Lite, Netgear GS108E-300PES – VLAN-verkkojen ja palomuurisääntöjen konfigurointi
  • 4:00 am Windows 10 – Järjestelmätyökalujen ja yleisten komentojen lunttilappu

Muutama kuukausi sitten tuli vastaan tällainen tapaus, jossa Toshiba Satellite Pro A300 -kannettavassa oli mennyt itsekseen BIOS-salasana päälle, joka myös esti boottaamisen käyttöjärjestelmään.


Tietokoneen malli:

Toshiba Satellite Pro A300
Model number: PSAJ1E-01H00WN5


Toshiba käyttää joissain malleissaan BIOS-salasanan lisäksi ns. Supervisor-salasanaa. Molemmat antavat samannäköisen “Enter Password“-ilmoituksen tietokoneen käynnistyksen yhteydessä, joten en osaa sanoa, kumpi oli mennyt itsekseen päälle.

Kokeilin ensin kaikkia yleisesti käytettyjä salasanoja, kuten password, qwert, 12345 jne.

Väärän salasanan syöttäminen kolmesti sammutti tietokoneen. Jotkut läppärivalmistajat antavat kolmen väärin syötetyn salasanan jälkeen koodin, jolla lukituksen voi poistaa valmistajan tuen kautta, ja joissain läppäreissä salasanan pystyy arvaamaan esimerkiksi tällä työkalulla:

https://bios-pw.org/
http://dogber1.blogspot.fi/2009/05/table-of-reverse-engineered-bios.html

Toshiba ei kuitenkaan tarjoa suoraan tälläistä mahdollisuutta:

“The BIOS and Supervisor passwords cannot be removed or changed unless you know the existing password(s). If you forget your BIOS or Supervisor password, you will have to have the password removed by Toshiba Authorized Service Provider. Although the prompts for these two passwords have the same appearance, the passwords are set and removed differently. If both are set, the Supervisor password takes precedence.”

Tämä pätee myös Satellite Pro-mallistoon.
https://support.toshiba.com/support/viewContentDetail?contentId=108503


Bios-lukituksesta pystyi kuitenkin pääsemään eroon yhdistämällä läppärin emolevyn G1-jumperit.

Irroitin koneen akun ja sen takakannen, jonka alta löytyy muistikammat ja WiFi-adapteri. Alemman muistimodulin alla on G1-merkitty “jumperi”, joka koostuu kahdesta metallisesta kolmiosta. Nuo kolmiot piti yhdistää esimerkiksi lättäpää ruuvimeisselillä.

Ongelma, joka tuli itselläni vastaan oli se, että läppärin toinen alempi muistimoduli on siinä jumperin päällä, eikä läppäri POST:annut vain yhdellä muistikammalla ylemmässä slotissa. Näin ollen en pystynyt yhdistämään jumperia tasapäisellä ruuvimeisselillä samalla, kun kone oli käynnissä, sillä muistikampa tuli tielle.

Lopulta leikkasin klemmarista palan ja teipin avulla yhdistin sillä G1-jumperin boottauksen aikana:

Tämä ei kuitenkaan heti poistanut lukitusta, mutta se muutti kuitenkin tilannetta siten, että nyt se tarjosi minulle vaihtoehdot päästä Setup ja MultiBoot Selection Menuun. Näitä vaihtoehtoja ei näkynyt aiemmin. Lisäksi painamalla “Esc” sain lisää tietoa itse BIOS-versiosta:

  • Intel Santa Rosa CRB.TC3 Reference BIOS
  • Version.MAK -r1.26
  • “Phoenix CSS 2006 SP3B”

Tästä ei kuitenkaan ollut aluksi mitään hyötyä lukituksen poistamisessa. Tuo jumperin yhdistäminen piti tehdä nimenomaan koneen boottauksen aikana, minkä vuoksi klemmaripalan liikkuminen vaikeutti asiaa.

Tämä ei tosiaan onnistunut suoraan ensimmäisellä kerralla, vaan taisi olla vasta 10. kerta, jolloin sain BIOS-salasanan resetoitua. Tällöin käänsin tietokoneen ylösalaisin, jotta teipillä kiinnitetty klemmarin pala pysyisi mahdollisimman hyvässä kontaktissa metallin kanssa.

Onnistuneen Windowsiin boottauksen jälkeen, poistin palan teippineen, laitoin toisenkin muistikamman kiinni ja kiinnitin akun takaisin koneeseen. Salasana oli nyt poissa.

Jos se kuitenkin palaa takaisin tulevaisuudessa, niin tällä samalla metodilla pitäisi salasanan postamisen onnistua.

Markus Pyhäranta

RELATED ARTICLES
LEAVE A COMMENT