Pages

Thursday, April 3, 2014

BIOS-salasanan poisto IBM ThinkPad T23 -kannettavassa tietokoneessa

Vastuuvapauslauseke: Tee tämä vain omalla riskilläsi! En ole vastuussa mikäli vahingossa rikot laitteesi tai jotakin pahempaa sattuu.
Tee aina asianmukaiset varotoimet työskennellessäsi sähkölaitteiden parissa estääksesi sähköiskun vaaran.
IBM on lyhenne sanoista "International Business Machines" (suomeksi kansainväliset liike-elämän laitteet) ja se on varsin osuva kuvaus ThinkPad-kannettavista, joita IBM alkujaan tuotti 13 vuotta (vuodesta 1992 vuoteen 2005) ja jonka oikeudet kiinalainen Lenovo sittemmin osti. Koska IBM:n ThinkPad-kannettavat ovat enemmän liike-elämän käyttöön suunniteltuja kuin tavalliset kannettavat tietokoneet, niissä on varsin hyvä suojaus. ThinkPad-kannettavassa voi olla jopa kolme erilaista salasanaa: käynnistyssalasana (englanniksi power-on password, lyhennetään POP), pääkäyttäjän/valvojan salasana (englanniksi supervisor password, lyhennetään SVP) ja kovalevyn salasana (englanniksi hard disk drive password, lyhennetään HDP). Vaikkakin kovalevyn salasanan voi "ohittaa" vaihtamalla kovalevyn toiseen, kaksi jäljelläolevaa salasanaa ovat huomattavasti vaikeampia murtaa.

Helmikuussa 2012 en omistanut ainuttakaan ThinkPadia (nykyään omistan kolme, joista yksi on päivittäisessä käytössä oleva kannettavani). Olin kuullut monia hyviä asioita ThinkPadeista ja todellakin se, että ne ovat "ainoita kannettavia, jotka on hyväksytty Kansainvälisen avaruusaseman käyttöön" (englanninkielisen Wikipedian ThinkPad-artikkelin mukaan) on ehdottomasti jotakin. Onnistuin nappaamaan käytetyn IBM ThinkPad T23 -kannettavan alle 30€:n hintaan (postikuluineen) Huuto.netistä myöhäis-helmikuussa 2012. Se oli melko hyväkuntoinen, varsinkin alhaisen hinnan huomioon ottaen; jopa akku näytti toimivan kauemmin kuin viisi minuuttia! Ainoa varjopuoli oli kammottavan valvojan salasanan (SVP) olemassaolo.

Jos etsit lempihakukoneellasi Internetistä ohjeita valvojan salasanan poistoon IBM ThinkPad -kannettavasta, törmäät todennäköisesti yhteen näistä kolmesta asiasta:
  1. Tekopyhiin ihmisiin, jotka syyttävät sinua varkaaksi ja kertovat, että BIOS-salasanojen poisto-ohjeiden kysyminen on laitonta/sivuston sääntöjä rikkovaa/molempia
  2. Idiootteihin, jotka väittävät sen olevan mahdotonta
  3. SoDoItYourself.com:in äärettömän monimutkaisiin ohjeisiin, joihin lukeutuu tinaamista ja muita pelottavia asioita


#1 ja #2 ovat ilmiselvästikin hevonpaskaa ja #3 on erittäin monimutkainen ja riskialtis mikäli et ole sähköinsinööri koulutukseltasi.

Onneksi on olemassa yksinkertainen tapa poistaa vanhempien ThinkPadien valvojan salasana (SVP). Tämän tavan on kuvaillut Le Chameau (joka muuten on ranskaa ja tarkoittaa "kamelia") SoDoItYourself.com:in artikkelin kommenttiosiossa. On myös olemassa kokonainen (englanninkielinen) Blogspot-blogi, joka on omistettu samalle tavalle. Tähän tapaan ei kuulu ollenkaan tinaamista ja riski, että ThinkPadistasi tulee äärettömän kallis paperipaino, on huomattavasti pienempi; paras osa on se, ettei sinun tarvitse ostaa mitään!

Aloitetaanpas, eikö vain?

Vaihe #1: Poista akku ja varmista, että laturi ei ole kytkettynä.

Vaihe #2: Etsi ATMEL-siru; ThinkPad T23 -mallissa tarvitsee poistaa RAM-muistipiirien kansi ja yksi muistipiiri päästäkseen käsiksi tuohon pienenpieneen (0,5mm x 0,3mm) siruun.

Vaihe #3: Aiheuta oikosulku kahden ATMEL-piirin "jalan" välille, riippuen ThinkPad-mallistasi, metalliesineen avulla (käytin itse erittäin pienen neulan tylppää päätä).
T23-mallissa oikosulku tulee aiheuttaa "jalkojen" 5 ja 6 välille, mutta malleissa, joissa on pienempi (8-jalkainen) siru, oikosulutettavat "jalat" ovat 3 ja 4! Tähän itse kompastuin; yritin epätoivoisesti aiheuttaa oikosulkua jalkojen 3 ja 4 välille, mutta se luonnollisestikaan ei tehnyt mitään. Katso tästä kaaviosta jalkojen numerointi.
Varmista myös, että pystyt turvallisesti poistamaan käyttämäsi metalliesineen "jalkojen" välistä, sillä joudut tekemään sen tietokoneen ollessa käynnissä.

Vaihe #4: Kytke kannettavaan tietokoneeseen virta.

Vaihe #5: Paina tarvittavaa näppäintä päästäksesi BIOS:iin; T23-mallissa oikea näppäin on F1. Yleisesti ottaen englanninkielinen teksti "Press <näppäimen nimigt; to access Setup" näkyy näytöllä samaan aikaan IBM:n logon kanssa tietokoneen käynnistyessä.

Vaihe #6: Huomaat, että BIOS:in lataaminen kestää tavallista kauemmin; tämä johtuu aiheuttamastasi oikosulusta. T23-mallisa näyttöön tulee virheilmoitus ("ERROR 0187: EAIA data access error"), jonka jälkeen F1-näppäintä tulee painaa kerran päästäkseen BIOS:iin oikeasti.

Vaihe #7: Nyt olet BIOS:issa, ja kahden "jalan" välillä on edelleen oikosulku. Mene "Password"-osioon (suom. Salasana) ja huomaat, että valvojan salasana on [Disabled] (suom. poistettu käytöstä). Älä hämäänny! Hankkiutuaksesi eroon tuntemattomasta valvojan salasanasta, sinun tulee antaa uusi salasana! Hullua mutta totta.
Käytä nuolinäppäimiä valitaksesi Supervisor Password -vaihtoehdon ja paina sitten Enter-näppäintä. Nyt sinua pyydetään antamaan uusi valvojan salasana. Anna jokin salasana — itse käytin salasanaa "1" — ja paina Enter-näppäintä valitaksesi "Re-enter password" -kentän (suom. Anna salasana uudelleen). Anna uusi valvojan salasana uudelleen ja ennen Enter-näppäimen painamista tallentaaksesi uuden valvojan salasanan, poista metalliesine, joka aiheuttaa oikosulun kahden ATMEL-piirin jalan välillä!
Tehtyäsi sen, paina Enter-näppäintä ja uusi valvojan salasana — jonka tiedät — tallentuu. Sitten paina F10 tallentaaksesi muutokset ja käynnistääksesi koneen uudelleen.

Vaihe #8: Nyt olet valmis! Jos olet kuten minä ja haluat hankkitua valvojan salasanasta lopullisesti eroon, käynnistä kannettava tietokone taas kerran (normaalisti, aiheuttamatta mitään oikosulkua minnekään), paina tarvittavaa näppäintä (F1 T23-mallissa) päästäksesi BIOS:iin, valitse "Password"-valikko ja valitse vaihtoehdon Supervisor Password -kohtaan vaihtoehto [Disabled] ja paina Enter-näppäintä. Voilà!

Pakollinen lisenssisonta: Tämä blogikirjoitus on julkaistu public domainiin siinä määrin kuin mahdollista. Tämä blogikirjoitus on kirjoitettu siinä toivossa, että se on hyödyllinen jollekin; kuitenkin, tekijä ei ota minkäänlaista vastuuta mikäli päädyt rikkomaan kannettavan tietokoneesi tai aiheutat fyysistä vahinkoa itsellesi tai toiselle ihmiselle tai olennolle.
Jos kuitekin toteat tämän blogikirjoituksen hyödylliseksi, harkitsethan lahjoittamista Uncyclopedialle, sisältövapaalle tietosanakirjalle, koska paljon hyvää huumoria tarvittiin mahdollistaman tämä useiden epäonnistuneiden valvojan salasanan purkuyritysten aiheuttaman turhautumisen johdosta huolimatta.


Toimiko tämä tapa sinulla? Vai eikö sittenkään? Onko sinulla kysymyksiä tai ajatuksia tähän ThinkPad-malliin liittyen, Lenovon ThinkPadeihin liittyen vaiko toisen valmistajan valmistamaan kannettavaan tietokoneeseen liittyen? Katso, mitä englanninkielinen Laptops Wiki tietää ja jaa parhaat BIOS-salasanojen poisto-ohjeet ja -vinkit sekä yleiset tietosi kannettaviin tietokoneisiin liittyen yhteisön kanssa! :-)
Saatat myös haluta jättää kommentin alapuolella sijaitsevaan kommenttiosioon.

How to remove the BIOS Supervisor Password (SVP) on an IBM ThinkPad T23

Disclaimer: Do this only at your own risk! I am not responsible if you accidentally break your device or worse.
Always take the appropriate safety precautions when working with electrical device to prevent the risk of electrocution.
IBM stands for "International Business Machines" and that's a relatively accurate description of the ThinkPad laptop series originally produced by IBM for 13 years (from 1992 to 2005) and then acquired by the Chinese Lenovo. As IBM's ThinkPad laptops are more business-oriented than your average, run-of-the-mill laptops, they have pretty good security. Namely, a ThinkPad laptop can have up to three different passwords: power-on password (POP), supervisor password (SVP) and a hard disk drive (HDD) password. Whereas the hard disk drive password can be "bypassed" by swapping out the HDD to a different HDD, the other two are much, much more difficult to crack.

In February 2012, I didn't own a single ThinkPad (nowadays I own three, of which one is my main laptop that I use daily). I had heard many good things about ThinkPads and truly, the fact that they're "the only laptop[s] certified for use on the International Space Station" (according to the Wikipedia ThinkPad article) certainly is something. I managed to grab a used IBM ThinkPad T23 for less than 30€ (postal fees included) from a local auction site back in late February 2012. It was relatively fancy, especially given the low price and all; even the battery seemed to work for longer than 5 minutes! The only drawback was the presence of the dreaded supervisor password (SVP).

If you search around the Internet with your favorite search engine for instructions on how to remove the supervisor password on an IBM ThinkPad laptop, you'll most likely encounter one of these three things:
  1. Hypocrites accusing you of being a thief and telling that asking for BIOS password removal instructions is illegal/against the site's rules/both
  2. Idiots telling you that it's not possible
  3. SoDoItYourself.com's overly complicated instructions involving soldering and other scary things


#1 and #2 are obviously bullshit and #3 is pretty complicated and risky if you're not an electrical engineer by training.

Thankfully, there is a simple way to remove the SVP of older ThinkPads. This method has been described by Le Chameau (which, by the way, is French for "the camel") on the comment section of that SoDoItYourself.com article. Likewise, there is an entire Blogspot blog dedicated to the same method. This method involves no soldering and the risk of bricking your ThinkPad is considerably smaller; the best part is that you don't need to buy anything!

Let's get started, shall we?

Step #1: Remove the battery and make sure that the AC adapter is not connected.

Step #2: Locate the ATMEL chip; on the ThinkPad T23, you'll need to remove the RAM cover and one RAM module to access that tiny (0,5mm x 0,3mm) chip.

Step #3: Short the two pins on the ATMEL chip, depending on your ThinkPad model, with a metal object (I used the "dull" end of a very small needle).
For the T23, you'll need to short pins 5 and 6, but for some other models using the smaller (the 8-legged) version, the pins you'll want to short out are pins 3 and 4! This is what got me; I desperately tried to short pins 3 and 4 on my T23, and that naturally did nothing. Take a look at this schematic for reference.
Also make sure that you're able to safely remove whatever metal object you're using to short out the two pins, as you'll need to do that with the laptop being powered on.

Step #4: Power on the laptop.

Step #5: Press whatever button you need to press to access BIOS; on T23, the correct button is the F1. There is usually a message like "Press <whatever key> to access Setup" on the IBM logo screen.

Step #6: You'll notice that loading the BIOS takes longer than usually; this is because you're shorting out the two pins. On the T23, an error message ("ERROR 0187: EAIA data access error") is displayed and after that, you need to press F1 once again to access BIOS for real.

Step #7: Now you're on BIOS, still shorting out the two pins. Go to the "Password" section and you'll notice that the supervisor password is [Disabled]. Don't be fooled! To get rid of the supervisor password that you don't know, you'll need to set a new one! Crazy but true.
Use the arrow keys to select the Supervisor Password, then press Enter. Now you're being prompted for a new supervisor password. Give it a password — I used "1" — and then press enter to select the "Re-enter password" field. Re-enter the new supervisor password and before pressing enter to actually save the new supervisor password, remove the metal object that is shorting the two pins on the ATMEL chip!
After you've done that, press Enter and the new supervisor password — the one that you now know — is saved. Then press F10 to save changes and reboot.

Step #8: Now you're done! If you're like me and you want to get rid of the supervisor password for good, boot up the laptop once again (normally, no need to short out anything anymore), press whatever key you need to (F1 on the T23) to enter BIOS, give it the supervisor password that you just set a moment ago, select the "Password" menu and set Supervisor Password to [Disabled] and press Enter. Voilà!

Mandatory licensing crap: This blog post is released to the public domain to the extent that it is possible. This blog post has been written in the hopes that it is useful to someone; however, the author accepts no responsibility whatsoever should you brick your laptop, cause physical injury to yourself or another person or being.
If you do, however, find this blog post useful, please consider donating to Uncyclopedia, the content-free encyclopedia, because a lot of good humor is what was needed to make this possible amidst all the frustration caused by numerous failed attempts at cracking the supervisor password.


Did this method work out for you? Did it not? Do you have questions or thoughts regarding this particular ThinkPad model, Lenovo-era ThinkPads or another laptop model by another manufacturer? Check out what the Laptops Wiki knows and share your best BIOS password removal tips and tricks with the community, as well as your laptop knowledge! :-)
You may also want to post a comment on the comment section below.