Claude Code parvient à déverrouiller un BIOS protégé de HP et relance le débat sur la sécurité du firmware

Claude Code parvient à déverrouiller un BIOS protégé de HP et relance le débat sur la sécurité du firmware

Une expérience menée par un passionné d’intelligence artificielle a révélé dans quelle mesure les modèles de programmation peuvent accélérer les tâches d’ingénierie inverse. Un utilisateur de Reddit affirme avoir utilisé Claude Code, l’assistant de développement d’Anthropic, pour modifier le BIOS d’un ordinateur portable HP, supprimer plusieurs restrictions de sécurité et débloquer des dizaines d’options cachées jusque-là inaccessibles.

Les clés de l’expérience en 20 secondes

  • Un utilisateur a utilisé Claude Code pour analyser et modifier le BIOS d’un portable HP verrouillé.
  • Ce processus a permis de désactiver une vérification de signature RSA-2048 et d’activer 55 options cachées du firmware.
  • Il a nécessité l’utilisation d’outils d’ingénierie inverse, de compétences techniques avancées et d’un matériel spécifique pour reprogrammer le BIOS.
  • Ce cas illustre comment l’IA peut accélérer des tâches complexes d’analyse de firmware, sans pour autant garantir que tout appareil puisse être déverrouillé de la même façon.

L’histoire, initialement publiée sur Reddit puis relayée par Tom’s Hardware, porte sur un HP 15-dw1036ne équipé d’un Intel Core i7-10510U et d’un BIOS F.68. Selon l’auteur, le portable empêchait toute modification du firmware via les contrôles d’intégrité habituels, affichant un message « BIOS Corruption Detected » lorsqu’il détectait des changements.

L’IA n’a pas fait tout le travail seule

Même si certains médias laissent entendre que Claude a « hacké » le BIOS, le processus était en réalité bien plus élaboré.

L’utilisateur a recours à un ensemble d’outils spécialisés d’analyse de firmware, tels que :

  • Ghidra
  • UEFITool
  • UEFIExtract
  • UEFIFind
  • Capstone
  • CH341A pour reprogrammer la puce du BIOS
  • Scripts personnalisés en Python

Claude Code a principalement rempli une fonction d’assistance durant le processus d’ingénierie inverse, en aidant à localiser des fonctions, à interpréter le code disassemblé et à proposer des modifications du firmware.

Le résultat final est un BIOS complètement déverrouillé pour ce modèle précis.

Trois modifications clés

Selon l’auteur, trois modifications principales ont été nécessaires.

La première a consisté à localiser et désactiver la vérification cryptographique basée sur RSA-2048 qui garantissait l’intégrité du firmware lors du démarrage.

La deuxième a permis de récupérer 55 paramètres cachés, répartis entre des options simplement masquées dans l’interface ou complètement désactivées par HP.

Enfin, l’utilisateur a réussi à activer quatre nouvelles sections avancées de configuration :

  • Advanced
  • Power
  • Debug
  • Boot

Ces menus, habituellement réservés aux développeurs ou aux fabricants, permettent de modifier des paramètres très avancés du matériel.

Un exemple du potentiel de l’IA en ingénierie inverse

Au-delà de ce cas précis, cette expérience illustre un changement important dans le domaine.

Jusqu’à récemment, réaliser une ingénierie inverse d’un BIOS pouvait prendre des semaines d’analyse manuelle. Des outils comme Claude Code peuvent désormais réduire considérablement ce délai en aidant à interpréter des quantités importantes de code en langage assembleur, à repérer des fonctions clés ou à générer des scripts pour automatiser certaines tâches.

Cela ne veut pas dire que l’IA découvre seules des vulnérabilités ou qu’elle peut contourner tous les mécanismes de sécurité automatiquement. Il reste indispensable qu’un spécialiste comprenne le fonctionnement du firmware, valide les modifications et accepte le risque d’altérer des composants critiques du système.

Ce n’est pas parce qu’une BIOS peut être débloquée que c’est systématique

L’auteur insiste sur le fait que cette méthode a été spécifiquement conçue pour ce modèle de HP.

De petites différences dans les versions de la carte mère ou du firmware peuvent faire que le script ne fonctionne plus ou rende l’appareil inutilisable.

De plus, les portables professionnels modernes disposent de mécanismes de protection encore plus avancés, comme l’intégration de TPM ou d’autres systèmes de vérification du firmware, qui ne seraient pas vulnérables à cette approche limitée.

L’IA accélère une tendance déjà en place

L’ingénierie inverse de BIOS n’est pas nouvelle. Depuis plusieurs années, des communautés travaillent à débloquer des configurations cachées, à récupérer des appareils verrouillés ou à modifier des firmware UEFI.

Ce qui change aujourd’hui, c’est que des assistants pilotés par l’IA deviennent des collaborateurs capables d’accélérer considérablement ces recherches.

Plutôt que de remplacer la compétence technique, des modèles comme Claude Code aident à réduire le temps consacré à analyser des milliers de lignes de code, à interpréter des fonctions compilées ou à générer des petits outils d’automatisation.

Ce cas illustre cette évolution : l’intelligence artificielle ne remplace pas le chercheur, mais agit comme un multiplicateur de productivité dans une tâche particulièrement complexe.

Questions fréquentes

Claude Code a-t-il hacké la BIOS automatiquement ?

Non. Le processus a nécessité des outils d’ingénierie inverse, un programmeur physique pour la puce BIOS, des compétences techniques et une supervision humaine. Claude Code a servi d’assistant durant le processus d’analyse.

Qu’a réussi à débloquer l’utilisateur ?

Selon l’auteur, il a activé 55 paramètres cachés et ouvert quatre nouvelles sections avancées dans le BIOS.

Est-ce que cela fonctionne sur tous les portables HP ?

Non. La procédure a été conçue pour un modèle précis (HP 15-dw1036ne) et l’auteur prévient que cela ne garantit pas la compatibilité avec d’autres appareils.

Que démontre cette expérience ?

Principalement, que des assistants programmés par l’IA peuvent significativement accélérer l’analyse de firmware et l’ingénierie inverse, en réduisant le temps de repérage des fonctions et de développement de modifications.

Source : Reddit

le dernier