需建立 unlock.txt 才能解鎖隱藏內容
【硬體加密 🤪】開源安全專案 Rootkit Labs 近日發表名為「Phantom Drive」的加密 USB 隨身碟,該裝置採用雙層結構設計,外觀與一般廉價隨身碟無異,插入電腦後僅會顯示一個 8GB 的「偽裝磁區」(Decoy Partition)。使用者必須在該磁區內建立包含特定密碼的文字檔案,才能觸發硬體韌體解鎖背後的 AES-256 高強度加密隱藏磁區,防止「某些國家」有權要求用戶提供密碼解鎖並查看磁碟中的內容。
據了解,Phantom Drive 的核心運作機制建立於「資料封包攔截」(Interception)技術。與傳統加密隨身碟需要安裝專用解密軟體或輸入實體按鍵不同,Phantom Drive 的自訂韌體並不直接參與作業系統的檔案傳輸邏輯,而是直接監視 USB 匯流排(USB bus)傳遞的原生封包。
只有當使用者在偽裝磁區中建立名為 unlock.txt 且內容包含特定密碼字串(例如 password:xyz123)的檔案,才能正確顯示被隱藏的磁區。Phantom Drive 採用主控晶片內建的唯一硬體識別碼(Hardware ID)作為「鹽值」(Salt),結合使用者輸入的密碼,透過 PBKDF2-HMAC-SHA-256 雜湊演算法進行 100,000 次運算產生金鑰,硬體級鹽值與雜湊延遲使暴力破解變得極為困難。
硬體規格方面,Phantom Drive 基於沁恒微電子(WCH)的 CH569 微控制器打造,充分利用其內建的 USB 3.0、SD/eMMC 及 AES 硬體加速單元。考量到目前快閃記憶體晶片成本與供應情況,該裝置 PCB 板上未直接焊接 NAND Flash,而是透過 MicroSD 卡作為儲存介面。若直接將儲存卡插入普通讀卡機,僅會顯示出一個損壞的分割區,無法讀取任何隱藏內容;就算插入至另一支 Phantom Drive,也無法順利解密資料。
為了抵禦進一步的硬體掃瞄,Phantom Drive 提供自主重新編譯韌體的可能性,允許使用者修改硬體識別碼(Vendor ID / Product ID)。使用者可將其偽裝成常見的平價隨身碟(例如 Kingston DataTraveler 16GB),從硬體通訊協定層面躲避掃瞄工具的偵測。
唯一美中不足的是,受限於目前開發版本的硬體通道設計,裝置運行於 USB 2.0 速率,在 AES-CTR 模式下讀取速度約 20 MB/s、寫入速度約 9 MB/s;如果採用更高強度的 AES-XTS 模式,速度更會進一步跌至讀取約 10 MB/s、寫入約 6 MB/s。
目前 Phantom Drive 已於 Rootkit Labs 官網上架成品,售價為 50 美元(附贈兩個外殼替換件)。由於該專案屬於完全開源(Open Source)性質,所有相關資源——包括 PCB 電路板佈線圖、原理圖、材料清單(BOM)、韌體原始碼及救援工具均已完整釋出於 GitHub 平台,大家不妨去研究一下。
資料來源:
- Ovrdrive is a purpose built security focused usb drive. If the user doesn't plug it in three times rapidly, the drive it will appear completely blank. It is entirely open source and all the tools used to build it are open source.
- We are shipping! If you backed Phantomdrive, expect to see your order in the next few weeks!