CyberCX 在几台已停产的遐想条记本上进行了演示,包括 2013 年第 4 季度推出的遐想 ThinkPad L440 和 2012 年第 3 季度推出的遐想 ThinkPad X230。
而其它利用单独 EEPROM 芯片的条记本电脑和台式机型号和品牌可能同样随意马虎受到攻击。
安全专家拆解遐想 ThinkPad L440 条记本之后,找到标记为 L08-1 X 的芯片,然后利用螺丝刀,短路 SCL 和 SDA 两个芯片引脚,就能重置或禁用密码哀求。

CyberCX 表示,这项破解技能并不太适用于表面贴装器件(SMD)采取 BIOS 和 EEPROM 封装的当代条记本,须要“off-chip attack”。
IT之家在此附上宣布原文链接,感兴趣的用户可以点击阅读。