Rootkit Labs از یک حافظه فلش با نام Phantom Drive رونمایی کرده که می‌تواند یک پارتیشن کاملاً رمزگذاری‌شده را پشت یک حافظه جعلی و معمولی پنهان کند. این فلش در نگاه اول مانند یک USB ارزان‌قیمت با ظرفیت 8 گیگابایت عمل می‌کند، اما با ایجاد یک فایل متنی خاص، اطلاعات مخفی آن فعال می‌شود.

این پروژه برای کاربرانی طراحی شده که نیاز دارند اطلاعات حساس خود را در شرایطی نگه‌داری کنند که ممکن است مجبور به نمایش محتوای حافظه ذخیره‌سازی شوند. Phantom Drive از یک پارتیشن مخفی با رمزگذاری AES-256 استفاده می‌کند که تا زمان وارد کردن فرمان صحیح، برای سیستم‌عامل قابل مشاهده نیست.

در ظاهر، این حافظه مانند یک فلش USB معمولی رفتار می‌کند و هنگام اتصال به رایانه تنها یک درایو 8 گیگابایتی نمایش داده می‌شود. اما درون آن یک کارت microSD قرار دارد که هم پارتیشن جعلی و هم فضای ذخیره‌سازی مخفی را در خود جای داده است.

سازنده Phantom Drive به دلیل مشکلات زنجیره تأمین قطعات، از تراشه‌های NAND داخلی استفاده نکرده و این دستگاه را بر پایه کنترلر CH569 ساخته است. این کنترلر به قابلیت‌های USB 3، SD/eMMC و موتور رمزگذاری AES مجهز است. البته نسخه‌های آینده ممکن است با حافظه‌های eMMC عرضه شوند.

flash-2.jpg

فایل متنی که قفل حافظه مخفی را باز می‌کند

عملکرد Phantom Drive بر پایه سیستم‌افزار اختصاصی آن است. این سیستم‌افزار ارتباطات خام USB را بررسی می‌کند و منتظر ایجاد فایلی با نام unlock.txt می‌ماند. کاربر با قرار دادن عبارتی مانند password:xyz درون این فایل، رمز عبور را وارد می‌کند.

سیستم‌افزار این اطلاعات را پیش از ذخیره شدن روی کارت حافظه رهگیری کرده، بخش رمز را استخراج می‌کند و سپس داده‌های واقعی را به حافظه ارسال نمی‌کند. در نتیجه سیستم‌عامل تصور می‌کند فایل ایجاد شده، اما در واقع چیزی روی حافظه فیزیکی ذخیره نشده است.

پس از شناسایی رمز، Phantom Drive پارتیشن مخفی را فعال می‌کند. برای تولید کلید رمزگذاری، سیستم از شناسه سخت‌افزاری منحصربه‌فرد کنترلر USB به همراه رمز واردشده استفاده کرده و این ترکیب را با الگوریتم PBKDF2-HMAC-SHA-256 تا 100 هزار بار (یا در حالت سخت‌تر 600 هزار بار) پردازش می‌کند.

هر مرحله پردازش حدود 2 تا 3 ثانیه تأخیر ایجاد می‌کند تا حملات جست‌وجوی تصادفی رمز عبور یا brute-force دشوارتر شوند. همچنین چون کلید رمزگذاری به سخت‌افزار همان دستگاه وابسته است، انتقال کارت microSD به یک Phantom Drive دیگر باعث باز شدن اطلاعات نخواهد شد.

flash-2.jpg

حتی با خارج کردن کارت حافظه، اطلاعات مخفی می‌ماند

بر اساس گزارش tomshardware سازنده اعلام کرده حتی اگر فردی کارت microSD را مستقیماً از دستگاه خارج کرده و با کارت‌خوان بررسی کند، باز هم پارتیشن مخفی قابل مشاهده نخواهد بود. در این حالت تنها یک پارتیشن 8 گیگابایتی خراب یا ناقص نمایش داده می‌شود.

یکی دیگر از قابلیت‌های جالب Phantom Drive امکان تغییر سیستم‌افزار و جعل شناسه سخت‌افزاری است. کاربران می‌توانند دستگاه را طوری تنظیم کنند که در سطح پروتکل USB مانند یک فلش از برندهای دیگر ظاهر شود؛ برای مثال می‌توان آن را شبیه یک حافظه ارزان‌قیمت Kingston DataTraveler نشان داد تا ابزارهای بررسی معمول، آن را یک USB عادی تشخیص دهند.

با وجود قابلیت‌های امنیتی، Phantom Drive محدودیت‌هایی هم دارد. این پروژه بر پایه رابط USB 2 ساخته شده و سرعت انتقال بالایی ندارد. در حالت رمزگذاری AES-CTR، سرعت خواندن حدود 20 مگابایت بر ثانیه و سرعت نوشتن حدود 9 مگابایت بر ثانیه است.

در حالت AES-XTS، سرعت خواندن به حدود 10 مگابایت بر ثانیه و سرعت نوشتن به حدود 6 مگابایت بر ثانیه کاهش پیدا می‌کند. البته کاربران می‌توانند بر اساس نیاز خود بین این دو حالت رمزگذاری انتخاب کنند.

فایل‌های کامل پروژه Phantom Drive در گیتهاب منتشر شده است. نسخه آماده Phantom Drive با قیمت 50 دلار توسط Rootkit Labs عرضه می‌شود، اما علاقه‌مندان می‌توانند این حافظه را به صورت دست‌ساز نیز تولید کنند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید