Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1648 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10351018
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 18:56:05  profilanswer
 

Reprise du message précédent :

Code :
  1. D:\Utils\BIOS\P8P67 LE>me_cleaner.py -O bios.bin -S backup.bin
  2. usage: me_cleaner.py [-h] [-v] [-O output_file] [-S | -s] [-r] [-t] [-k]
  3.                      [-w whitelist | -b blacklist] [-d] [-D output_descriptor]
  4.                      [-M output_me_image] [-c]
  5.                      file
  6. me_cleaner.py: error: the following arguments are required: file
 

Ca marche pas pour le nettoyage, apparemment une histoire d'argument [:kyjja:3]
J'ai tenté d'ajouter file à la fin, mais sans succès :o


Message édité par Kyjja le 05-04-2018 à 18:58:35

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le 05-04-2018 à 18:56:05  profilanswer
 

n°10351021
Profil sup​primé
Posté le 05-04-2018 à 19:00:49  answer
 

Et tu as bien un fichier backup.bin qui se trouve dans le répertoire "D:\Utils\BIOS\P8P67 LE" ?
Essaye aussi d'enlever l'espace dans le nom (P8P67 LE), ou de rajouter des guillemets me_cleaner.py -O "bios.bin" -S "backup.bin"

n°10351022
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 19:02:07  profilanswer
 

Toujours le même délire en ayant enlevé l'espace, et avec ou sans guillemets :o


Message édité par Kyjja le 05-04-2018 à 19:03:28

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10351023
Profil sup​primé
Posté le 05-04-2018 à 19:04:51  answer
 

Uploade le backup bios (zippe-le avant) sur www.mediafire.com ou www.sendspace.com et donne-moi le lien ici ou par MP, je vais essayer sur mon PC.

n°10351028
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 19:14:18  profilanswer
 

Lien secrètement secret vers mon BIOS :o


Message édité par Kyjja le 05-04-2018 à 21:17:56

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10351048
Profil sup​primé
Posté le 05-04-2018 à 19:44:22  answer
 

Ça a fonctionné du premier coup chez moi, tu dois faire une erreur quelque part:
https://reho.st/preview/self/f4460a147da17ad0b38741d5cbc03f28853a61f4.png

 

Voici le fichier BIOS obtenu: lien supprimé

 

Bon flash!


Message édité par Profil supprimé le 05-04-2018 à 21:12:29
n°10351049
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 19:47:50  profilanswer
 

Merci !


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10351066
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 20:22:48  profilanswer
 

Premier test : blackscreen \o/


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10351082
Profil sup​primé
Posté le 05-04-2018 à 21:13:00  answer
 

Tu l'as flashé comment ? Tu as vérifié la puce (re-lecture) après le flash ?
Il y a deux autres méthodes à essayer: -s et sans aucun argument, certaines cartes ne fonctionnent qu'avec une des 3 méthodes (voire aucune malheureusement).
Pense à éditer ton message pour effacer le lien de ton BIOS.


Message édité par Profil supprimé le 05-04-2018 à 21:17:31
n°10351091
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 21:19:30  profilanswer
 

EZP2010 et vérif faite ofc :o


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le 05-04-2018 à 21:19:30  profilanswer
 

n°10351097
Profil sup​primé
Posté le 05-04-2018 à 21:28:21  answer
 

Voici une archive avec les fichiers bios créés selon les 3 méthodes: lien supprimé

 

bios1 est la méthode déjà essayée (-S)
bios2 est la méthode -s
bios3 est la méthode sans arguments

 

J'ai aussi inclus le fichier bios d'origine, le fichier cmd qui lance les commandes, et me_cleaner.py


Message édité par Profil supprimé le 05-04-2018 à 21:34:52
n°10351099
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 21:33:10  profilanswer
 

C'est bas chargé, je test dès que possible  [:kermodei:5]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10351101
Profil sup​primé
Posté le 05-04-2018 à 21:37:56  answer
 

OK, tiens-moi au courant.

n°10357748
Profil sup​primé
Posté le 21-04-2018 à 20:00:44  answer
 

Mise à jour de l'archive Intel ME System Tools v3.7z
 

n°10358689
Kyjja
Liquefaction imminente
Posté le 23-04-2018 à 18:34:14  profilanswer
 

Normalement c'est bon pour moi. Y a un test pour bien vérifier que Intel ME est bien inopérant ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10358742
Profil sup​primé
Posté le 23-04-2018 à 19:47:56  answer
 

Regarde la version qui s'affiche dans le BIOS, si tu vois 0.0.0.0 ou N/A en face de la version du ME, c'est bon.
Si les pilotes MEI ne s'affichent plus dans le gestionnaire de périphériques, c'est aussi le signe que le ME est désactivé.

n°10358854
Kyjja
Liquefaction imminente
Posté le 23-04-2018 à 21:48:15  profilanswer
 

https://reho.st/self/54506b28e759095461c9ac0225af4b8f1ebf3e5e.jpg
 
Merci à mooms pour les BIOS et à Robin pour la puce \o/


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10359129
Profil sup​primé
Posté le 24-04-2018 à 14:35:48  answer
 

[:msaint:2]

n°10359133
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 24-04-2018 à 14:41:13  profilanswer
 

Gros drap, mais alors un gros ! :o


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10361820
iloveandro​id
Posté le 30-04-2018 à 08:58:52  profilanswer
 

Drapal :bounce:

n°10361916
404 Not Fo​und
Posté le 30-04-2018 à 12:21:22  profilanswer
 


Dans ce cas, pourquoi CVE-2017-5712 fonctionne ? [:z800]

n°10361927
Profil sup​primé
Posté le 30-04-2018 à 12:41:22  answer
 

404 Not Found a écrit :


Dans ce cas, pourquoi CVE-2017-5712 fonctionne ? [:z800]


Tu pourrais être plus clair ? Qu'est-ce qui fonctionne ? Tu as un programme qui exploite la faille décrite par CVE-2017-5712 ?
Rien n'empêche de mettre à jour le ME avant d'utiliser me_cleaner.

n°10361962
404 Not Fo​und
Posté le 30-04-2018 à 13:43:26  profilanswer
 

Ok, je vais essayer d'être plus clair.
 
La faille en question se situe dans le module BUP.
Il n'existe pas de plate-forme post-GM45 qui boot sans BUP.
me_cleaner, que ce soit par la suppression d'autres modules ou l'utilisation du "bit magique", ne peut rien y faire.
Après le chargement du module BUP, le ME est déjà accessible via le réseau.
 
me_cleaner ne sert donc malheureusement à rien [:bouliyaanisqatsi]  
 

n°10361981
Profil sup​primé
Posté le 30-04-2018 à 14:18:43  answer
 

404 Not Found a écrit :

La faille en question se situe dans le module BUP.


 
Source ?
 

404 Not Found a écrit :

Après le chargement du module BUP, le ME est déjà accessible via le réseau.


Accessible peut-être (again, source?) mais utilisable une fois me_cleaner utilisé, ça me semble improbable.
 
 

404 Not Found a écrit :

me_cleaner ne sert donc malheureusement à rien [:bouliyaanisqatsi]


Je trouve ça un peu hâtif comme conclusion.
Comme je te l'ai déjà répondu, tu peux mettre à jour le firmware ME pour boucher la faille avant d'utiliser me_cleaner.
 

n°10362001
Kyjja
Liquefaction imminente
Posté le 30-04-2018 à 14:40:55  profilanswer
 

Ouais, balance tes sources frer :o
 
J'ai un laptop (duquel je vous écris à l'instant :o) en GM45 : Impossible de nettoyer le ME ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10362018
BELIAL9
Posté le 30-04-2018 à 15:07:38  profilanswer
 

Salut à tous,
 
J'ai systématiquement du 00 00 00 partout quand j'essaye de lire la puce de mon bios, certains sont cryptés peut etre?
 
J'ai essayé avec CH341A Programmer (le truc sous dos me renvoie des erreurs)

n°10362022
orion
Туманность Ориона
Posté le 30-04-2018 à 15:13:02  profilanswer
 

c'est quoi ta carte mère ? un msi en 1155 ? si oui tu peux jeter ton ch341a :(
 
404 Not Found, drôle de conclusion en effet  :lol:

Message cité 1 fois
Message édité par orion le 30-04-2018 à 15:13:34

---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10362025
404 Not Fo​und
Posté le 30-04-2018 à 15:17:48  profilanswer
 


https://www.blackhat.com/docs/eu-17 [...] ine-wp.pdf [:spamafoote]  
 
Oui mais je fais comment pour les autres failles dans BUP qui n'ont pas encore été trouvées / publiées ? [:ocube]
 

Kyjja a écrit :

J'ai un laptop (duquel je vous écris à l'instant :o) en GM45 : Impossible de nettoyer le ME ?


Je ne vois qu'une seule solution à priori viable: https://libreboot.org/
Sachant qu'il n'y aura très probablement jamais d'IBRS/IBPB sur ces plate-formes ... :(

n°10362026
BELIAL9
Posté le 30-04-2018 à 15:19:22  profilanswer
 

orion a écrit :

c'est quoi ta carte mère ? un msi en 1155 ? si oui tu peux jeter ton ch341a :(
 
404 Not Found, drôle de conclusion en effet  :lol:


 
Non un vieux laptop ibm avec un Atmel 24C01A, c'est un peu hors sujet mais je me suis basé sur le post initial pour l'achat / config du CH341A

n°10362036
Profil sup​primé
Posté le 30-04-2018 à 15:35:14  answer
 

BELIAL9 a écrit :

Salut à tous,
 
J'ai systématiquement du 00 00 00 partout quand j'essaye de lire la puce de mon bios, certains sont cryptés peut etre?
 
J'ai essayé avec CH341A Programmer (le truc sous dos me renvoie des erreurs)


0 partout je pense que ça veut dire que le CH341a n'arrive pas à lire la puce.

n°10362052
Profil sup​primé
Posté le 30-04-2018 à 15:54:39  answer
 

 

Tiré du PDF:

Citation :

One of the most common questions regards the possibility of remote exploitation.
We think that remote exploitation is possible if the following conditions are true:
1. The target platform has AMT activated.
2. The attacker knows the AMT administrator password or can use a
vulnerability to bypass authorization.
3. The BIOS is not password-protected (or the attacker knows the password).
4. The BIOS can be configured to open up write access to the ME region.
If all these conditions are met, there is no reason why an attacker would not be
able to obtain access to the ME region remotely.

 

Donc il faut que:

  • AMT soit activé (AMT n'existe pas sur les carte-mères non pro).
  • l'attaquant connaisse le MDP AMDT
  • le BIOS n'ai pas de MDP
  • le BIOS puisse être configuré pour obtenir un accès en écriture sur la région ME


En clair: tout le marché grand-public (sans AMT) n'est déjà pas concerné, pour ceux ayant AMT, il faut màj le ME et/ou mettre un MDP sur AMT et le BIOS.

 

A propos du device PCI désactivé une fois me_cleaner appliqué:

Citation :

HECI is a separate PCI device serving as a circular buffer to exchange messages
between the main system and ME.
Applications located inside ME can register their HECI handlers. This increases
the number of potential security issues (CVE-2017-5711). On Apple computers, HECI
is disabled by default.


Donc la aussi on est protégé avec me_cleaner puisqu’il n'est pas possible de communiquer avec le ME via le bus PCI une fois celui-ci nettoyé.

 



Message édité par Profil supprimé le 30-04-2018 à 15:57:35
n°10362065
404 Not Fo​und
Posté le 30-04-2018 à 16:11:24  profilanswer
 

Ok saibon g tord [:canard rouge]

n°10362072
BELIAL9
Posté le 30-04-2018 à 16:26:33  profilanswer
 


 
Oui je pense aussi mais pourquoi...

n°10362080
Profil sup​primé
Posté le 30-04-2018 à 16:40:14  answer
 

BELIAL9 a écrit :


 
Oui je pense aussi mais pourquoi...


Il y a plein de raisons possibles, à toi de trouver.
 
En vrac:

  • Tu utilises mal le CH341A (es-tu sûr du sens et de l'emplacement de la puce ?)
  • Puce incompatible avec le CH341A (essayer de lire une autre puce)
  • CH341A défectueux (quel modèle as-tu ? si c'est le noir, as-tu fait la modif pour le faire fonctionner en 3,3V ?)
  • Pilotes du CH341A mal installés (essayer de les réinstaller, ou en installer d'autres)
  • Tu utilise mal le programme de flash (essayer un autre logiciel de flash)
  • Souci sur ta config (essayer depuis un autre PC)

n°10362519
BELIAL9
Posté le 01-05-2018 à 17:18:01  profilanswer
 

Merci du retour.
 
J'ai récupéré les drivers ici : https://www.onetransistor.eu/2017/0 [...] matic.html
 
Et j'utilise CH341A Programmer :
 
https://image.ibb.co/d0XZKS/1.jpg
 
On voit en bas à droite qu'il me met le message "connected" qui bascule en rouge puis grisage de tous les boutons quand je branche mal la puce, j'ai l'impression que le CH341A a un genre de protection car la led rouge s'etteint si je branche la puce à l'envers par ex.  
 
J'ai le modèle vert conseillé en 1ere page, à noter qu'il y a un jumper je ne sais pas bien à quoi il sert?
 
Enfin, j'ai essayé sous un autre pc avec os différent (xp/10) et j'obtiens exactement le meme résultat. y compris avec d'autres puces de la CM :(


Message édité par BELIAL9 le 01-05-2018 à 17:18:47
n°10362525
Profil sup​primé
Posté le 01-05-2018 à 17:27:47  answer
 

Essaye Flashrom, perso je n'ai jamais réussi à faire marcher CH341A Programmer, surtout que selon les versions l'orientation de la puce change sur leur schéma, de plus c'est un logiciel payant, et les versions (crackées) que l'on trouve sur le net sont de vieilles versions.

 

edit: ici tu as un thread sur l'utilisation du CH341A: https://www.win-raid.com/t796f16-Gu [...] EPROM.html


Message édité par Profil supprimé le 01-05-2018 à 17:34:12
n°10362815
BELIAL9
Posté le 02-05-2018 à 11:01:57  profilanswer
 

Flashrom me donne une erreur dès son lancement, sur les 2 PC différents un peu comme s'il ne reconaissait pas le CH341A qui est pourtant Ok dans le gestionnaire de périphériques.
 
Merci pour le lien je vais voir si je trouve quelque chose d'intéressant pour mon cas :jap:
 
A noter que j'utilise une "pince" pour faire le lien entre le CH341A et la puce qui reste soudée à la CM du laptop (je n'ai pas le matériel ni les compétences pour dessouder quelque chose d'aussi précis)
 
EDIT : selon les discussions ça semble venir de là, et demanderait une alim externe au CH341A car il doit alimenter une bonne partie de la CM.

Message cité 1 fois
Message édité par BELIAL9 le 02-05-2018 à 11:06:46
n°10362842
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 02-05-2018 à 12:07:09  profilanswer
 

BELIAL9 a écrit :

(...)
EDIT : selon les discussions ça semble venir de là, et demanderait une alim externe au CH341A car il doit alimenter une bonne partie de la CM.


+1
Je suis en plein dedans pour faire l'opération sur un Thinkpad (pareil, BIOS soudé), et d'après les retours il faudrait envoyer du jus dans l'EEPROM sinon elle ne répond pas.
A noter qu'il y en a qui flashent ordi allumé, pour qu'il y ait du jus. Perso je trouve cela un peu risqué, mais bon..


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10362855
Profil sup​primé
Posté le 02-05-2018 à 12:49:15  answer
 

A noter que flashrom a ses propres pilotes.
Pour la pince, en effet, suivant comment la puce est implémentée le courant est perdu dans d'autres composants. Le mieux est alors de la dessouder. Après je ne pense pas qu'il y ait grand risque à essayer PC allumé, mais pas dit que ça fonctionne.

n°10363119
BELIAL9
Posté le 02-05-2018 à 20:24:56  profilanswer
 

Donc je confirme c'était bien cela, il faut non seulement brancher la CM mais allumer le pc portable et là, la puce est parfaitement lisible avec la pince et sans dessoudage donc :)
 
Par contre je fais l'opération pour trouver un mot de passe admin sur un vieux laptop que j'ai récupéré et je pensais trouver le mdp en clair ce qui n'a pas l'air d'etre le cas.  
 
J'ai cherché aussi un bios en .bin a mettre directement dessus mais les bios téléchargeables sont en .exe sans possibilité de passer un paramétre ou autre pour récupéré le .bin :(
 
J'ai aussi tout vidé / vidé quelques parties de la rom un peu au pif mais ça ne donne rien.


Message édité par BELIAL9 le 02-05-2018 à 20:26:12
n°10363124
Profil sup​primé
Posté le 02-05-2018 à 20:35:44  answer
 

Ta essayé de décompacter l'exe ? Des fois que :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR