Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

TL;DR

Absolute Computrace — technologia, która pozwala zablokować urządzenie, nawet jeśli zainstalowano nowy system operacyjny lub wymieniono dysk twardy, za 15 dolarów rocznie. Kupiłem laptopa na eBay, który był zablokowany dzięki tej technologii. W artykule opisuję moje doświadczenia, jak z nią walczyłem i jak próbowałem zrobić coś podobnego na bazie Intel AMT, ale za darmo. tylkoUmówmy się od razu: nie włamałem się w otwarte drzwi i nie piszę wykładu na temat tych zdalnych rzeczy, a jedynie opowiem krótką historię oraz jak szybko uzyskać zdalny dostęp do swojego urządzenia w każdej sytuacji (jeśli jest podłączone do sieci przez RJ-45) lub, jeśli jest podłączone przez Wi-Fi, to tylko w systemie Windows. Możemy także wpisać SSID, login i hasło konkretnej sieci w samym Intel AMT i wówczas dostęp przez Wi-Fi będzie możliwy również bez uruchamiania systemu. A jeśli zainstalujesz sterowniki dla Intel ME na GNU/Linux, to wszystko także powinno działać. W rezultacie nie uda się zdalnie zablokować laptopa i wyświetlić wiadomości o możliwości tego (nie udało mi się ustalić, czy jest to w ogóle możliwe dzięki tej technologii), ale dostęp do zdalnego pulpitu i Secure Erase będzie, co jest najważniejsze.

Taksówka odjechała z moim laptopem i postanowiłem kupić nowy na eBay. Co mogło pójść nie tak?

Z kupca w złodzieja — na jedno uruchomienie

Po przyniesieniu laptopa z poczty wziąłem się za dokończenie instalacji Windows 10, a potem zdążyłem nawet zainstalować Firefox, gdy nagle:

Doskonale zdawałem sobie sprawę, że nikt nie modyfikowałby dystrybucji Windows, a gdyby nawet spróbował, wszystko wyglądałoby inaczej, a sam proces blokowania byłby szybszy. Nie miałoby sensu blokować czegokolwiek, ponieważ można by to było łatwo naprawić, reinstallując system. Okej, restartujemy.

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Restart do BIOS-u, i wówczas wszystko staje się nieco jaśniejsze:

I w końcu jest całkowicie jasne:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Jak to się stało, że mój własny laptop mnie prześladuje? Czym jest Computrace?

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Ścisłe mówiąc, Computrace to zestaw modułów w twoim EFI BIOS, które po załadowaniu systemu Windows wprowadzają do niego swoje trojany, łączące się z serwerem zdalnym Absolute software i umożliwiające, jeśli zajdzie taka potrzeba, zablokowanie systemu przez internet. Więcej informacji można przeczytać tutaj.

Строго говоря, Computrace — это такой набор модулей в вашей EFI BIOS, которые, после загрузки OS Windows, подкидывают в нее свои трояны, стучащие на удаленный сервер Absolute software и позволяющие, если потребуется, заблокировать систему по интернету. Более подробно можно почитать вот tutaj. Z systemami operacyjnymi innymi niż Windows, Computrace nie działa. Co więcej, jeśli podłączymy urządzenie z Windows, zaszyfrowane programem BitLocker lub innym oprogramowaniem, Computrace ponownie nie zadziała - moduły po prostu nie będą mogły wprowadzić nam swoich plików do systemu.

Na pierwszy rzut oka te technologie mogą wydawać się futurystyczne, ale tylko do momentu, gdy dowiemy się, że wszystko to dzieje się na rodzimym UEFI za pomocą półtuziemnych modułów.

Wydaje się, że to urządzenie jest zimne i wszechmocne, dopóki nie spróbujemy na przykład uruchomić GNU/Linux:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT
Na tym laptopie w tej chwili jest aktywowana blokada w Computrace.

Jak to się mówi,

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Co robić?

Istnieją cztery oczywiste wektory rozwiązania pojawiającego się problemu:

  1. Napisać sprzedawcy na eBayu.
  2. Napisać do Absolute Software, twórcy i właściciela Computrace.
  3. Zrobić zrzut z kości BIOS, wysłać go podejrzanym typom, aby odesłali odpowiedni zrzut z patchem, dezaktywującym wszystkie blokady i zmieniającym ID urządzenia.
  4. Zadzwonić do Lazard.

Przeanalizujmy je po kolei:

  1. Jak wszyscy rozsądni ludzie, najpierw piszemy do sprzedawcy, który nam sprzedał taki towar i omawiamy problem z tym, kto za niego odpowiada w pierwszej kolejności.

    Zrobione:

    Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

  2. Według wizji odkrytej w odmętach internetu,

    Musisz skontaktować się z Absolute Software. Będą potrzebować numeru seryjnego maszyny i numeru seryjnego płyty głównej. Będziesz musiał także dostarczyć "dowód zakupu", jak paragon. Skontaktują się z właścicielem, którego mają w swoich aktach i uzyskają zgodę na usunięcie go. Zakładając, że nie jest skradziony, oznaczą go jako do usunięcia. Po tym, następnym razem, gdy połączysz się z internetem lub będziesz miał otwarte połączenie internetowe, stanie się cud i zniknie. Wyślij wspomniane dokumenty na TechSupport@absolute.com.

    Możemy od razu napisać do Absolute i rozmawiać z nimi bezpośrednio na temat odblokowania. Nie spieszyłem się i zdecydowałem się na to rozwiązanie dopiero pod koniec.

  3. Brutalne rozwiązanie problemu również, na szczęście, już jest dostępne. Oto ci ludzie i wielu innych fachowców wsparcia komputerowego na tym samym eBayu, a nawet Hindusi na Facebooku obiecują nam odblokować nasz BIOS, jeśli wyślemy im zrzut i poczekamy chwilę.

    Proces odblokowywania jest opisany następująco:

    Rozwiązanie odblokowania jest już dostępne i wymaga programatora SPEG, aby móc wgrać BIOS.

    Proces jest następujący:

    1. Odczyt BIOS-u i stworzenie ważnego zrzutu. W Thinkpadzie BIOS jest sparowany z wewnętrznym chipem TPM i zawiera jego unikalny podpis, dlatego ważne jest, aby oryginalny BIOS został poprawnie odczytany dla sukcesu całej operacji i aby następnie przywrócić BIOS.
    2. Patche BIOS-u w plikach binarnych i wstrzyknięcie małego programu allservice.ro UEFI. Ten program odczyta zabezpieczony eeprom, zresetuje certyfikat TPM i hasło, zapisze zabezpieczony eeprom i odbuduje wszystkie dane.
    3. Napisz zmodyfikowany zrzut BIOSu (to zadziała tylko w tym TP, nawiasem mówiąc), uruchom laptopa i wygeneruj identyfikator sprzętu. Prześlemy Ci unikalny klucz, który aktywuje BIOS Allservice, a podczas ładowania BIOSu zostanie uruchomiona procedura odblokowująca i odblokuje SVP oraz TPM.
    4. Na koniec przywróć oryginalny zrzut BIOSu dla normalnej pracy i ciesz się laptopem.

    Możemy również wyłączyć Computrace lub zmienić SN/UUID i zresetować błąd sumy kontrolnej RFID, wykorzystując nasz program UEFI w ten sam sposób, jeśli zajdzie taka potrzeba.

    Cena usługi odblokowywania dotyczy jednej maszyny (jak robimy to dla Macbook/iMac, HP, Acer itp.). Aby zapoznać się z ceną usługi i dostępnością, przeczytaj poniższy post. Możesz skontaktować się z support@allservice.ro w razie pytań.

    Wygląda na to, że to legitne! Ale to także, z zrozumiałych powodów, opcja dla najbardziej desperackiej sytuacji, zresztą całe to przyjemność kosztuje 80 dolarów. Odkładamy to na później.

  4. Jeśli Lazard wszystko mi popsuje i poprosi o oddzwonienie, to nie warto odmawiać! Zajmijmy się tym.

Dzwonimy do Lazard, znanego jako «wiodąca na świecie firma doradztwa finansowego i zarządzania aktywami, doradzająca w sprawach fuzji, przejęć, restrukturyzacji, struktury kapitału i strategii»

Dopóki sprzedawca z eBay nie odpowiada, wrzucam kilka dolarów na zadarma i wyczekuję rozmowy z, najprawdopodobniej, najbardziej bezdusznym rozmówcą na świecie — wsparciem ogromnej korporacji finansowej z Nowego Jorku. Dziewczyna szybko odbiera telefon, wysłuchuje moje nieśmiałe tłumaczenie o tym, jak kupiłem ten laptop, zapisuje jego numer seryjny i obiecuje przekazać administratorom, którzy do mnie oddzwonią. Ten proces powtarza się dwa razy z jednodniową przerwą. Przy trzecim razie specjalnie poczekałem do wieczora, aż w Nowym Jorku będzie 10 rano i zadzwoniłem, szybko recytując już mi znany tekst o moim zakupie. Dwie godziny później oddzwoniła ta sama kobieta i zaczęła czytać instrukcje:
— Naciśnij Escape.
Naciskam, ale nic się nie dzieje.
— Coś nie działa, nic się nie zmienia.
— Naciskaj.
— Naciskam.
— Teraz wprowadź: 72406917
Wprowadzam. Nic się nie dzieje.
— Wiesz, obawiam się, że to nie pomoże… Chwileczkę...
Laptop nagle się restartuje, system się ładuje, natrętny biały ekran gdzieś zniknął. Dla pewności wchodzę do BIOSu, Computrace nie jest aktywowany. Wygląda na to, że wszystko. Dziękuję za wsparcie, piszę do sprzedawcy, że sam rozwiązałem wszystkie problemy i relaksuję się.

OpenMakeshift Computrace Intel AMT based

To co się stało, mnie zaskoczyło, ale pomysł bardzo mi się spodobał. Moje phantomowe bóle po bezsensownie straconym komputerze szukały jakiegoś wyjścia, chciałem chronić mój nowy laptop, jakby to miało przywrócić mi stary. Jeśli ktoś korzysta z Computrace, to ja też mogę to wykorzystać, prawda? Przecież był Intel Anti-Theft, według opisu — wspaniała technologia, działająca jak trzeba, ale zabiła ją inercja rynku; mimo to powinno być jakieś alternatywne rozwiązanie. Okazało się, że ta alternatywa zaczynała się dokładnie tam, gdzie się kończyła — w tej dziedzinie mogło się zadomowić tylko Absolute Software.

Na początek przypomnijmy, czym jest Intel AMT: to zestaw bibliotek, będący częścią Intel ME, wbudowany w EFI BIOS, aby administrator w jakimś biurze mógł, nie wstając z krzesła, zarządzać maszynami w sieci, nawet jeśli nie uruchamiają się, łącząc zdalnie obrazy ISO, zarządzając przez zdalny pulpit itd.

To wszystko działa na Minix na mniej więcej takim poziomie:

Invisible Things Lab zaproponowała nazywanie funkcjonalności technologii Intel vPro / Intel AMT pierścieniem ochrony -3. W ramach tej technologii chipy wspierające technologię vPro zawierają niezależny mikroprocesor (architektura ARC4), mają oddzielny interfejs do karty sieciowej, ekskluzywny dostęp do wydzielonego obszaru RAM (16 MB), dostęp DMA do głównej pamięci RAM. Programy na nim wykonywane są niezależnie od centralnego procesora, a oprogramowanie układowe przechowywane jest razem z kodami BIOS lub na podobnej pamięci flash SPI (kod ma podpis kryptograficzny). Częścią oprogramowania układowego jest wbudowany serwer www. Domyślnie AMT jest wyłączony, ale część kodu działa w tym trybie nawet przy wyłączonym AMT. Kod pierścienia -3 jest aktywny nawet w trybie uśpienia S3.

Brzmi to zachęcająco, ponieważ wydaje się, że jeśli uda nam się ustanowić połączenie zwrotne z jakimś panelem administracyjnym przy użyciu Intel AMT, będziemy mieli dostęp nie gorszy niż przy Computrace (w rzeczywistości nie).

Aktywujemy Intel AMT na naszej maszynie.

Na początek niektórzy z was mogą chcieć dotknąć tego AMT osobiście, a tu zaczynają się problemy. Po pierwsze: potrzebny jest procesor z jego wsparciem. Na szczęście nie ma z tym problemów (jeśli nie masz AMD), ponieważ vPro jest dodane prawie do wszystkich procesorów Intel i5, i7 i i9 (można to sprawdzić). tutaj) zaczynając od 2006 roku, a normalny VNC tam pojawił się dopiero w 2010 roku. Po drugie: jeśli masz komputer stacjonarny, potrzebna ci płyta główna z obsługą tej funkcjonalności, a mianowicie z chipsetem Q. W laptopach wystarczy wiedzieć jedynie model procesora. Jeśli odkryłeś wsparcie dla Intel AMT, to dobry znak i będziesz mógł zastosować tutaj uzyskane ustawienia. Jeśli nie, to albo miałeś pecha / wybrałeś procesor lub chipset bez wsparcia tej technologii, albo udało ci się zaoszczędzić, biorąc AMD, co również jest powodem do radości.

Zgodnie z dokumentami

W trybie niezabezpieczonym urządzenia Intel AMT nasłuchują na porcie 16992.
W trybie TLS urządzenia Intel AMT nasłuchują na porcie 16993.

Intel AMT przyjmuje połączenia na portach 16992 i 16993. Tam się udamy.

Należy sprawdzić, czy Intel AMT jest włączone w BIOS:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Następnie musimy się zrestartować i w trakcie uruchamiania wcisnąć Ctrl + P

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Domyślne hasło, jak to zwykle bywa, admin.

Od razu zmieniamy hasło w Ustawieniach Ogólnych Intel ME. Następnie w Konfiguracji Intel AMT włączamy Aktywuj dostęp sieciowy. Gotowe. Teraz jesteś oficjalnie backdoorowany. Wchodzimy do systemu.

Teraz ważny niuans: z logicznego punktu widzenia możemy uzyskać dostęp do Intel AMT zarówno lokalnie, jak i zdalnie, ale nie. Intel mówi, że lokalnie można podłączyć się i zmieniać ustawienia przy pomocy Narzędzie konfiguracyjne Intel AMT, ale u mnie odmówiło połączenia, więc moje połączenie działało tylko zdalnie.

Bierzemy jakieś urządzenie i łączymy się przez yourIP:16992

Wygląda to tak:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Witamy w standardowym interfejsie Intel AMT! Dlaczego „standardowym”? Ponieważ jest okrojony i całkowicie bezużyteczny dla naszych celów, a my będziemy korzystać z czegoś poważniejszego.

Poznajmy MeshCommander

Jak to bywa — duże firmy coś robią, a ostateczni użytkownicy dostosowują to do siebie. Tak było i tutaj.

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Ten skromny (to nie exageracja: jego imię nie pojawia się na jego własnej stronie, musiałem to wygooglować) mężczyzna o imieniu Ylian Saint-Hilaire opracował świetne narzędzia do pracy z Intel AMT.

Zaraz chciałbym zwrócić uwagę na jego kanał YouTube, w swoich filmach prosto i jasno pokazuje w czasie rzeczywistym, jak wykonać różne zadania związane z Intel AMT i jego oprogramowaniem.

Zacznijmy od MeshCommander. Pobieramy, instalujemy i próbujemy połączyć się z naszym komputerem:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Proces nie jest błyskawiczny, ale w wyniku uzyskamy taki ekran:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT
Nie to, żebym był paranoikiem, ale sensitive data usuwam, proszę wybaczyć mi tę kokieterię.

Różnica, jak to się mówi, jest widoczna. Nie wiem, dlaczego w panelu sterowania Intel nie ma takiego zestawu funkcji, ale fakt jest faktem: Ylian Saint-Hilaire korzysta z życia w znacznie większym stopniu. Co więcej, możesz zainstalować jego interfejs sieciowy bezpośrednio w oprogramowaniu, co pozwoli ci korzystać ze wszystkich funkcji bez narzędzia.

Robi się to tak:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Muszę zaznaczyć, że tej funkcjonalności (Custom web interface) nie używałem i nie mogę nic powiedzieć o jej skuteczności i działaniu, ponieważ dla moich potrzeb nie jest ona wymagana.

Możesz pobawić się tą funkcjonalnością, raczej nie uda ci się wszystkiego zepsuć, ponieważ punktem startowym i końcowym tego festiwalu jest BIOS, w którym później możesz wszystko zresetować, wyłączając Intel AMT.

Uruchamiamy MeshCentral i realizujemy BackConnect.

A tu zaczyna się pełen odlot. Nie tylko, że dżentelmen stworzył klienta, ale także cały panel administracyjny naszego trojana! I nie tylko stworzył, ale uruchomił go dla wszystkich na swoim serwerze..

Rozpocznij od zainstalowania własnego serwera MeshCentral lub, jeśli nie znasz MeshCentral, możesz spróbować publicznego serwera na własne ryzyko na MeshCentral.com.

To pozytywnie świadczy o niezawodności jego kodu, ponieważ nie udało mi się znaleźć żadnych wiadomości o włamaniach i wyciekach przez cały okres działania serwisu.

Osobiście korzystam z MeshCentral na swoim serwerze, ponieważ bezpodstawnie uważam, że jest to bardziej niezawodne, ale nie ma w tym nic poza zgiełkiem i drażnieniem ducha. Jeśli chcesz również, to tutaj są dokumenty, a tutaj kontener z MeshCentral. W dokumentach opisano, jak połączyć to wszystko w NGINX, więc wdrożenie łatwo integruje się z twoimi domowymi serwerami.

Rejestrujemy się na meshcentral.com, logujemy się i tworzymy Grupę Urządzeń, wybierając opcję „no agent”:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Dlaczego „no agent”? Ponieważ po co nam, aby instalował coś zbędnego, nie wiadomo jak to działa i jak będzie funkcjonować.

Klikamy „Add CIRA”:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Pobieramy cira_setup_test.mescript i używamy go w naszym MeshCommander w ten sposób:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Voilà! Po chwili nasza maszyna połączy się z MeshCentral i można będzie coś z nią zrobić.

Po pierwsze, powinieneś wiedzieć, że nasz program nie będzie się łączył zdalnie z serwerem bez powodu. Jest to związane z tym, że Intel AMT ma dwie opcje połączenia - przez serwer zdalny oraz bezpośrednio lokalnie. Nie działają one jednocześnie. Nasz skrypt już skonfigurował system do pracy zdalnej, ale możesz potrzebować połączenia lokalnego. Aby móc połączyć się lokalnie, musisz tutaj

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

wpisać ciąg, który jest twoją lokalną domeną (zauważ, że nasz skrypt już wprowadził jakąś losową frazę, aby połączenie mogło być realizowane zdalnie) lub całkowicie usunąć wszystkie ciągi (ale wówczas połączenie zdalne nie będzie dostępne). Na przykład, w moim OpenWrt lokalna domena to lan:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Odpowiednio, jeśli wpiszemy tam lan, a nasza maszyna będzie podłączona do sieci z tą lokalną domeną, zdalne połączenie będzie niedostępne, a lokalne porty 16992 i 16993 zostaną otwarte i będą przyjmować połączenia. Krótko mówiąc, jeśli jest tam jakaś bzdura, która nie ma związku z twoją lokalną domeną, to oprogramowanie się łączy, jeśli nie, musisz podłączyć się do niego osobiście przez kabel, i tyle.

Po drugie:

Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

Wszystko gotowe!

Zaraz zapytasz — a gdzie tu AntiTheft? Jak powiedziałem na początku — Intel AMT nie jest zbyt przystosowany do walki z złodziejami. Administracja siecią biurową — to proszę bardzo, ale walka z osobami, które nielegalnie przejęły mienie przez internet — niewiele. Przyjrzyjmy się narzędziom, które, teoretycznie, mogą nam pomóc w walce o prywatną własność:

  1. Samo w sobie jednoznaczne posiadanie dostępu do maszyny, jeśli jest podłączona kablem, lub, jeśli zainstalowany jest Windows, to także przez WiFi. Tak, to dziecinada, ale korzystanie z takiego laptopa dla zwykłego człowieka jest już bardzo trudne, nawet jeśli ktoś nagle przejmuje kontrolę. Mimo że nie udało mi się zrozumieć skryptów, na pewno istnieje możliwość artystycznego wydobycia w nich jakiejś funkcjonalności do blokowania/wyświetlania powiadomień.
  2. Remote Secure Erase with Intel Active Management Technology

    Jak kupiłem zablokowany laptop na eBayu i spróbowałem stworzyć swój AntiTheft na bazie IntelAMT

    Dzięki tej opcji można usunąć wszystkie informacje z maszyny w kilka sekund. Nie ustalono, czy działa ona na dyskach SSD innych niż Intel. Oto tutaj można poczytać więcej o tej funkcji. Można podziwiać jej działanie tutajJakość jest okropna, ale są tylko 10 megabajtów i sedno sprawy jest jasne.

Problem z opóźnionym wykonaniem pozostaje nierozwiązany, innymi słowy: trzeba pilnować, kiedy komputer połączy się z siecią, aby nawiązać do niego połączenie. Myślę, że istnieje na to jakieś rozwiązanie.

W idealnym przypadku należy zablokować laptopa i wyświetlić jakąś wiadomość, ale w naszym przypadku mamy po prostu nieodwracalny dostęp, a co robić dalej — to już kwestia wyobraźni.

Być może uda ci się zablokować komputer lub przynajmniej wyświetlić wiadomość, daj znać, jeśli wiesz, jak to zrobić. Dziękuję!

Nie zapomnij ustawić hasła w BIOSie.

Dziękuję użytkownikowi berez za korektę!

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster