Инструменты17 июля 2026 г., 09:45 МСК🤖 Auto

Phantomdrive: Флешка с невидимым разделом на чипе WCH CH569

Инженер из Rootkitlabs представил Phantomdrive — открытое USB-устройство, скрывающее зашифрованный том под видом обычного накопителя на 8 ГБ. Разбор архитектуры, криптографии и производительности.

Баннер новости 3794

Суть проекта: стеганография на уровне железа

Phantomdrive — это полностью open-source USB-накопитель, разработанный для обхода принудительного раскрытия данных. Устройство выглядит как стандартная флешка объемом 8 ГБ, но операционная система видит только открытую часть. Скрытый раздел, зашифрованный алгоритмом AES-256, остается невидимым для ОС до момента ввода специального пароля.

Механизм активации работает на уровне raw-команд USB: при записи на диск система сканирует данные на наличие строки-префикса password:PUTYOURPASSWORDHERE. При обнаружении флешка размонтирует текущий том, монтирует скрытый раздел и переключается в режим прозрачного шифрования/дешифрования данных «на лету».

Аппаратная платформа: WCH CH569 и SD-карта

В основе устройства лежит микроконтроллер WCH CH569 — чип с поддержкой USB 3.0, интерфейсов SD/eMMC и аппаратным блоком AES. Автор выбрал SD-карту в качестве основного носителя из-за аномально высоких цен на eMMC-память, вызванных спросом со стороны ИИ-индустрии. Корпус залит эпоксидной смолой, что требует физического уничтожения устройства для доступа к компонентам.

Криптография и Key Derivation Function (KDF)

Безопасность ключей обеспечивается уникальным для каждого устройства salt, извлекаемым из серийного номера USB-устройства (ID_SERIAL_SHORT). Для защиты от перебора используется функция KDF на базе 100 000 итераций SHA-256. Выбор алгоритма обусловлен ограничениями вычислительной мощности чипа: использование более сложных memory-hard алгоритмов (например, Argon2) невозможно, а увеличение итераций SHA-256 превышает лимит в 5 секунд на разблокировку.

Режимы шифрования и производительность

Автор проанализировал режимы AES-CTR и AES-XTS. Несмотря на то, что AES-XTS является стандартом для шифрования дисков и решает проблему повторного использования счетчиков, в Phantomdrive выбран режим AES-CTR ради скорости. Разница в безопасности для данного сценария использования сочтена недостаточной для оправдания падения производительности.

Параметр AES-CTR AES-XTS
Скорость записи ~9 МБ/с ~6 МБ/с
Скорость чтения ~20 МБ/с ~10 МБ/с
Безопасность Риск при повторном использовании счетчика Стандарт для disk encryption, защита от tweak-атак
Выбор в Phantomdrive Да Нет

Прошивка и уязвимости

Прошивка базируется на библиотеках wch-ch56x-lib и wch-ch56x-isp. Устройство не является файловым менеджером: оно перехватывает команды USB WRITE10/READ10. Это позволяет скрывать пароль от записи на диск, очищая буфер перед сохранением. Автор признал ошибки в первоначальной реализации, связанные с игнорированием сообщений об уязвимостях, но подтвердил корректность работы шифрования через тесты с OpenSSL.

Источник: Rootkitlabs ↗