2026-08-10
開源安全 USB 加密隨身碟專案
需建立 unlock.txt 才能解鎖隱藏內容
文: 編輯部 / 新聞中心
文章索引: IT快訊

【硬體加密 🤪】開源安全專案 Rootkit Labs 近日發表名為「Phantom Drive」的加密 USB 隨身碟,該裝置採用雙層結構設計,外觀與一般廉價隨身碟無異,插入電腦後僅會顯示一個 8GB 的「偽裝磁區」(Decoy Partition)。使用者必須在該磁區內建立包含特定密碼的文字檔案,才能觸發硬體韌體解鎖背後的 AES-256 高強度加密隱藏磁區,防止「某些國家」有權要求用戶提供密碼解鎖並查看磁碟中的內容。

 

據了解,Phantom Drive 的核心運作機制建立於「資料封包攔截」(Interception)技術。與傳統加密隨身碟需要安裝專用解密軟體或輸入實體按鍵不同,Phantom Drive 的自訂韌體並不直接參與作業系統的檔案傳輸邏輯,而是直接監視 USB 匯流排(USB bus)傳遞的原生封包。

 

只有當使用者在偽裝磁區中建立名為 unlock.txt 且內容包含特定密碼字串(例如 password:xyz123)的檔案,才能正確顯示被隱藏的磁區。Phantom Drive 採用主控晶片內建的唯一硬體識別碼(Hardware ID)作為「鹽值」(Salt),結合使用者輸入的密碼,透過 PBKDF2-HMAC-SHA-256 雜湊演算法進行 100,000 次運算產生金鑰,硬體級鹽值與雜湊延遲使暴力破解變得極為困難。

 

硬體規格方面,Phantom Drive 基於沁恒微電子(WCH)的 CH569 微控制器打造,充分利用其內建的 USB 3.0、SD/eMMC 及 AES 硬體加速單元。考量到目前快閃記憶體晶片成本與供應情況,該裝置 PCB 板上未直接焊接 NAND Flash,而是透過 MicroSD 卡作為儲存介面。若直接將儲存卡插入普通讀卡機,僅會顯示出一個損壞的分割區,無法讀取任何隱藏內容;就算插入至另一支 Phantom Drive,也無法順利解密資料。

 

為了抵禦進一步的硬體掃瞄,Phantom Drive 提供自主重新編譯韌體的可能性,允許使用者修改硬體識別碼(Vendor ID / Product ID)。使用者可將其偽裝成常見的平價隨身碟(例如 Kingston DataTraveler 16GB),從硬體通訊協定層面躲避掃瞄工具的偵測。

 

唯一美中不足的是,受限於目前開發版本的硬體通道設計,裝置運行於 USB 2.0 速率,在 AES-CTR 模式下讀取速度約 20 MB/s、寫入速度約 9 MB/s;如果採用更高強度的 AES-XTS 模式,速度更會進一步跌至讀取約 10 MB/s、寫入約 6 MB/s。

 

目前 Phantom Drive 已於 Rootkit Labs 官網上架成品,售價為 50 美元(附贈兩個外殼替換件)。由於該專案屬於完全開源(Open Source)性質,所有相關資源——包括 PCB 電路板佈線圖、原理圖、材料清單(BOM)、韌體原始碼及救援工具均已完整釋出於 GitHub 平台,大家不妨去研究一下。

 

 

 

資料來源: