Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: seudock en 22 Julio 2009, 08:51 am



Título: Compu trace se puede bloquear o borra de los bios?????
Publicado por: seudock en 22 Julio 2009, 08:51 am
por lo que se compu trace es un programa que traen lso bios de las computadoras recientes y laptops de las marcas mas prestigiosas por ejemplo dell y hp, etc.

esta madre segun tengo entendido permite rastrear un equipo que fue robado cuando este se conecte a internet, segun esto trae un programita en el bios que es el que manda los datos de la ip de donde estamos conectados y los cambios en el software y hardware, mi pregunta es la siguiente

¿ahi manera de evitar que este supuesto programa se active y mande la ip y datos de la computadora?

¿o bien ahi alguna mera de decompilar el programa del bios para eliminar este supuesto programita?



Título: Re: Compu trace se puede bloquear o borra de los bios?????
Publicado por: toxeek en 23 Julio 2009, 17:30 pm
Que tal.

Np conozco a comput trace, pero imagino que dependera basicamente de servicios/procesos que se inician en modo System.

Esta claro ya de sobra que podemos deshacernos de esos servicios/procesos de alguna manera u otra..
Una vez hecho eso, ya no se podran comunicar con el server de tracking.

Me acabo de leer por encima el FAQ ( pdf ) y en si es lo que te digo, pero hay laptops que traen "embeded" en la BIOS un reinstaller. Es decir, si tu borras el servicio el cual hace las llamadas al tracking server de la compania, la BIOS lo reinstalara. Por ello, el servicio estara ahi incluso si reformateas el systema.
Ahora, para que esa caracteristica este activa en la BIOS, por supuesto el Notebook ( en este caso ) habra tenido que venir "de fabrica" con esa caracteristica instalada en la BIOS.

Es por ello que hay 2 clases de Notebooks ( en este caso ) en este contexro:
- los que fueron comprados con soporte de reinstaller en la BIOS
- los que simplemente tienen el servicio en el O.S el cual es instalado con un simple installer.

Hay un porcentaje elevado de que tu caso, si hay alguno, es el segundo. Para comprobarlo pues ve a la BIOS y mira por algun indicio de este "systema" activado en la misma.

Asi pues, si se trata del segundo caso solo tendrias que matar/desactivar el servicio y procesos relevantes. Nada, una chapucilla y listo :____).

En el primero caso y mas extraordinario, ya que tendria que haber comprado el Notebook con dicha caracteristica preinstalada en la BIOS y por ello es un Notebook "especial", podrias hacer varias cosas.
Primero: Hackear en la memoria de la BIOS si se puede escribir por alguna parte == mas dificil
Segundo: mirar que tipo de comprobacion hace esa caracteristica de la BIOS.

En el segundo caso, piensa que desde la BIOS no se va a poder comprobar en capas superiores. Me refiero a que no va a hacer comprobacion alguna conectandose con ningun sitio ( capas superiores a la 3 ).
Es por ello que puedes intentar una cosa:

te deshaces del servicio/procesos relevantes, y en el lugar ( registro, system32..etc, ) de poner el servicio legitimo pones uno fake. misma clave en el registro, mismo nombre, mismo peso?, etc..
Asi hasta mirar como has podido "enganiar" a las comprobaciones hechas por esa caracteristica incrustada en la BIOS. Recuerda que BIOS == Basic INput and Output, y que lo que hace es chequeo a nivel de hardware.

Bueno, Saludos.


   /**** MODIFIKO ****/

Hmm.. no habras robado un laptop no??! Si es asi hazmelo saber. No soy partidario.

Bueno, cabe mencionar que durante la desinstalacion del servicio/procesos, deberias de tener internet off!!
Si no, te arriesgas a que haya sido reportado y que el trackeo se haga antes de que remuevas el servicio y/o lo cambies por uno fake si es que hay algo en la BIOS.


Título: Re: Compu trace se puede bloquear o borra de los bios?????
Publicado por: eLeRmItAñO en 8 Octubre 2009, 14:43 pm
Creo que, bueno en si no conozco las computadoras q tu dices, pero espero que sea como todas las demas....para reiniciar una Bios lo unico q tienes que hacer es abrirla y cambiar el jumper de posicion durante unos 2 minutos...si no logras encontrar el jumper le kitas la bateria a la laptop le kitas la corriente electrica durante un 2 de minutos tambien eso debe ser suficiente para restaurar la bios

Weno si no funca me lo dices ok?  :D

Chau
 :)


Título: Re: Compu trace se puede bloquear o borra de los bios?????
Publicado por: WHK en 9 Octubre 2009, 11:39 am
talves puedas reemplazar la bios.

Supongo que esas bios se conectan a un servidor para dar a conocer tus datos pero para eso necesitas estar conectado y para eso necesitas tener un sistema operativo instalado por lo tanto ese programa debe interactuar con el sistema operativo y estoy un 90% seguro que solamente soporta windows y otro 90% seguro que fue diseñado pensado en windows vista ya que hay que recordar que habian algunas lap que incrustaban un codigo en la bios para la activación correcta de windows pero si es así entonces te lo puedes pasar por el culo utilizando linux :P o creando un loader similar al activador de windows 7 para que la bios no pueda tener acceso al sistema operativo.

edito::
http://support.euro.dell.com/support/edocs/systems/Op745/sp/UG_SP/advfeat.htm
desde la bios si se puede deshabilitar, por lo menos en las dell


Título: Re: Compu trace se puede bloquear o borra de los bios?????
Publicado por: zhyzura en 9 Octubre 2009, 23:59 pm
tambien pudieras checar el modelo de tu laptop y buscar alguna actualizacion de la bios y aplicarsela, quizas como dicen, lo traiga de fabrica aunque tambien cabe la posibilidad de que al momento de comprarlo le cambien la bios por una "modificada" con dicha opcion, de modo que en la pagina solo encuentres una bios sin esa opcion.

saludos


Título: Compu trace se puede bloquear o borra de los bios?????
Publicado por: Foose11 en 9 Noviembre 2012, 02:33 am
hola. tengo una laptop dell 6500 que en el bios tiene computrade y tiene clave, como puedo desbloquear la clave. para poder desactivarlo ya que esta encendido, tengo un mensaje de robo en pantalla y no me deja hacer nada, o como puedo a serle, si alguien me puede ayudar gracias..