Bateria CMOS pełni nie tylko rolę podtrzymania zegara – jest też powiązana z bezpieczeństwem fizycznym komputera. Przez wyjęcie baterii CR2032 lub zwarcie zworki Clear CMOS można zresetować hasło administratora BIOS, co jest powszechnie stosowaną metodą odzyskiwania dostępu do zablokowanego komputera. Jest to działanie legalne i pomocne przy własnym sprzęcie, ale stwarza też zagrożenie bezpieczeństwa, gdy komputer jest w niepowołanych rękach.
Warto zrozumieć granicę między legalnym serwisem a nieuprawnionym dostępem do komputera przez manipulację baterią CMOS.
Reset hasła BIOS przez wyjęcie baterii CMOS
Hasło administratora BIOS (zwane też Password Supervisor lub Setup Password) jest przechowywane w pamięci CMOS zasilanej baterią. Wyjęcie baterii CR2032 na kilka minut i ponowne jej włożenie powoduje wyzerowanie hasła – dostęp do konfiguracji BIOS zostaje odblokowany. Jest to standardowa procedura serwisowa, stosowana gdy użytkownik zapomni hasła lub przejąć sprzęt od poprzedniego właściciela. Metoda działa na zdecydowanej większości płyt głównych i laptopów klasy konsumenckiej i SOHO.
Hasło BIOS a bezpieczeństwo fizyczne
Hasło BIOS samo w sobie jest słabą formą zabezpieczenia przed dostępem fizycznym. Każda osoba z dostępem do wnętrza komputera i kilkoma minutami czasu może je zresetować przez baterię CMOS. Dlatego organizacje dbające o bezpieczeństwo fizyczne stosują dodatkowe warstwy: szyfrowanie dysku (BitLocker z TPM lub hasłem startowym), fizyczne blokady obudowy (śruby Torx zastępujące śruby Philips, plomby serwisowe), alarmy antykradzieżowe i śledzenie urządzeń (Absolute LoJack, BIOS-based).
Wyjątki – hasło BIOS niepodlegające resetowi przez baterię
Niektóre komputery klasy enterprise (HP EliteBook, Dell Latitude, Lenovo ThinkPad) przechowują hasło BIOS w dedykowanym, oddzielnym układzie bezpieczeństwa (np. HP Sure Start, Dell SafeBIOS, Lenovo ThinkShield), który jest niezależny od baterii CMOS. W tych urządzeniach wyjęcie baterii CMOS NIE usuwa hasła BIOS. Odblokowanie takiego hasła wymaga interwencji producenta lub autoryzowanego serwisu z dostępem do dedykowanych narzędzi (np. kodu Master Password generowanego przez producenta na podstawie numeru seryjnego).
Kiedy reset przez baterię jest legalny i kiedy nie
Reset hasła BIOS przez baterię CMOS jest legalny, gdy właściciel sprzętu go zleca lub samodzielnie wykonuje. Jest niezgodny z prawem, gdy wykonywany na cudzym sprzęcie bez zgody właściciela – niezależnie od metody. W naszym serwisie resetujemy hasła BIOS wyłącznie dla właścicieli sprzętu lub na podstawie dokumentacji własności (np. faktura zakupu, umowa leasingowa). Taka polityka chroni naszych klientów i zapobiega nadużyciom.