4 min de lectura

Claude ayudó a desbloquear 55 campos ocultos de la BIOS

Claude Code ayudó a desbloquear 55 campos ocultos de la BIOS en un portátil HP, pero el arriesgado bypass del firmware no rompe RSA-2048 ni funciona de forma universal.

Imagen: r/ClaudeAI

Claude Code ayudó a un usuario de Reddit a realizar ingeniería inversa del firmware de un portátil HP 15-dw1036ne, exponiendo 55 campos ocultos de la configuración de la BIOS y cuatro pestañas de configuración que antes eran invisibles. El resultado se presenta como una posible forma de rescatar portátiles bloqueados del flujo de residuos electrónicos, pero no es un desbloqueo universal de la BIOS y no implica romper la criptografía de la máquina.

«¡Claude Code desbloqueó la BIOS de mi portátil!»

Reddit_2049

Cómo funciona el bypass del firmware

El portátil usa una verificación de firma RSA-2048 para validar el firmware modificado. Según TechRadar, el usuario de Reddit no descifró RSA-2048 ni falsificó una firma válida. En su lugar, se parcheó la rutina de verificación para que siempre informe éxito.

Esa es una técnica convencional de modificación de firmware: omitir el resultado de la comprobación de integridad en vez de derrotar la criptografía que la sustenta. En sistemas sin protección de arranque anclada en hardware, el código de verificación relevante puede modificarse dentro del propio firmware.

El trabajo utilizó una cadena de herramientas estándar de ingeniería inversa:

Recomendado

Apple podría dividir las actualizaciones del MacBook Pro en dos

  • Ghidra para el desensamblado
  • UEFITool para extraer volúmenes de firmware
  • Unicorn Engine para emular la rutina de verificación fuera del portátil físico

Claude Code asistió conectando estas piezas y ayudando a interpretar la disposición del firmware. No descubrió de forma autónoma un nuevo ataque ni operó el portátil por sí mismo. La contribución del modelo fue reducir el esfuerzo de especialistas necesario para comprender el firmware de esta máquina en particular.

Esa distinción importa. Las técnicas ya están documentadas, pero la disposición del firmware y el código relevante para el HP 15-dw1036ne no lo estaban. Claude ayudó a cerrar esa brecha de conocimiento específica de la máquina.

Los riesgos son considerables

La modificación sigue requiriendo acceso físico al portátil y un programador de flash de hardware. Quien intente el proceso debe aceptar también la posibilidad de dejar el equipo inservible de forma permanente. El firmware modificado puede introducir problemas de estabilidad, y desactivar o debilitar la comprobación de integridad deja al portátil más expuesto a implantes de firmware futuros.

El enfoque además es muy específico del hardware y de la versión del firmware. El autor original advirtió que el script puede no funcionar ni siquiera en modelos de HP que parezcan similares en la superficie, por lo que no se trata de una receta general para desbloquear equipos con BIOS restringida.

La compensación de seguridad es por tanto directa: los propietarios pueden recuperar acceso a opciones de configuración o alargar la vida de hardware que de otro modo sería inútil, pero también pueden crear una máquina en la que sea más difícil confiar en su capa de software más básica.

Una vía más barata para la reparación — o una superficie de ataque más amplia

El cambio más significativo no es la técnica subyacente de la BIOS. Es el coste de aplicarla. Un LLM que pueda leer desensamblado, rastrear estructuras de firmware y ayudar a ensamblar una cadena de herramientas podría hacer que trabajos puntuales de ingeniería inversa sean prácticos cuando antes exigían demasiado tiempo de especialistas.

Eso podría beneficiar a especialistas en reparación y a propietarios de portátiles bloqueados, especialmente cuando la alternativa es desechar hardware que todavía funciona. Pero la misma reducción en la pericia requerida podría facilitar el acceso a la manipulación de firmware por parte de atacantes.

TechRadar señala que las reglas de derecho a la reparación en la UE y en varios estados de EE. UU. han abordado cuestiones relacionadas sin resolver directamente la modificación de firmware. El informe no establece si el método funciona más allá de este modelo y versión de firmware de HP, ni ofrece una verificación independiente del resultado del usuario de Reddit.

Los hechos apoyan una conclusión más restringida que la que sugiere el titular: Claude Code no acabó con los bloqueos de la BIOS, pero parece haber facilitado la ejecución de un proceso conocido y arriesgado de modificación de firmware en un portátil concreto. Su valor práctico es real para la reparación, pero también lo es el coste de seguridad permanente de reemplazar una comprobación de verificación fallida por otra que simplemente diga «sí».

Tomas Berg

Computing Editor

Tomas lives in the terminal. He covers chips, laptops, and operating systems with a focus on performance and efficiency. He reads kernel changelogs the way other people read fiction, and he's always on the hunt for the perfect mechanical keyboard switch. If it processes data, Tomas has an opinion on it.

vía TechRadar

/ Sigue leyendo