Phantom Drive یک فلش USB متن‌باز است که به‌ظاهر یک درایو معمولی 8 گیگابایتی نشان می‌دهد، اما با ایجاد یک فایل متنی مشخص، پارتیشن رمزنگاری‌شده و مخفی آن فعال می‌شود. این پارتیشن با AES-256 محافظت شده و برای شرایطی طراحی شده که ممکن است مجبور به افشای محتوای ذخیره‌شده باشید.

نحوهٔ عملکرد

سخت‌افزار Phantom Drive مبتنی بر میکروکنترلر CH569 است و از بلوک‌های USB3، SD/eMMC و AES آن بهره می‌برد. به‌دلیل محدودیت قطعات، حافظهٔ NAND روی برد قرار نگرفته و پروژه به کارت microSD ساده (که کاربر تهیه می‌کند) وابسته است؛ هر دو پارتیشن «فریبنده» 8 گیگابایتی و پارتیشن مخفی روی همان کارت قرار می‌گیرند.

نمای داخلی Phantom Drive و کارت microSD

فرآیند بازگشایی پارتیشن مخفی

  • فرم‌ویر بسته‌های خام USB را رهگیری و به دنبال رشتهٔ مشخص "password" می‌گردد.
  • با ایجاد فایل unlock.txt حاوی قالب password:xyz، فرم‌ویر قسمت "xyz" را می‌خواند و آن را به SRAM منتقل می‌کند.
  • دادهٔ خام روی دستگاه با صفر بازنویسی می‌شود تا درایو فریبنده هیچ ردّ فیزیکی از رمز عبور نداشته باشد و سیستم‌عامل فقط فایل ایجادشده را ببیند.

رمزنگاری و مقاومت در برابر حملات

مشتق‌سازی کلید با استفاده از شناسهٔ سخت‌افزاری یکتای میکروکنترلر به‌عنوان salt انجام می‌شود. این شناسه با رمز عبور ترکیب و از طریق الگوریتم PBKDF2‑HMAC‑SHA‑256 (پیش‌فرض 100000 دور، قابل افزایش تا 600000 دور) برای تولید کلید استفاده می‌گردد. فرایند مشتق‌سازی عمداً زمان‌بر طراحی شده و معمولاً تولید کلید چند ثانیه طول می‌کشد تا توانایی حملات brute‑force بسیار کاهش یابد. به‌دلیل وابستگی کلید به سیلیکون، انتقال کارت microSD به دستگاه دیگر پارتیشن مخفی را باز نمی‌کند.

گزینه‌های رمزنگاری و عملکرد

  • رمزنگاری: AES-256 (حالت‌های AES-CTR و AES-XTS)
  • سرعت‌ها در USB 2: حالت AES-CTR — خواندن تا 20 MB/s و نوشتن تا 9 MB/s
  • در حالت AES-XTS سرعت‌ها کاهش می‌یابد: خواندن تا 10 MB/s و نوشتن تا 6 MB/s
برد داخلی Phantom Drive و نقاط تست UART

کاربردها و محدودیت‌های عملی

Phantom Drive برای پنهان‌سازی سریع و مقاومت در برابر کشف سطحی طراحی شده است، اما محدودیت‌هایی دارد که باید در نظر گرفته شوند:

  • باز شدن دستگاه می‌تواند منجر به خارج‌شدن کارت microSD شود؛ با این حال، استفاده از کارت‌های قابل جدا شدن در فلش‌های ارزان متداول است و خارج شدن کارت به‌تنهایی شواهد قطعی افشای پارتیشن مخفی نیست.
  • کلید رمزنگاری وابسته به شناسه سخت‌افزار است؛ بنابراین کارت در دستگاه دیگر پارتیشن مخفی را باز نمی‌کند مگر شناسهٔ سیلیکون یکسان باشد.
  • در صورت آسیب فیزیکی به برد، ابزارهای بازیابی مبتنی بر C و لینوکس موجود در مخزن GitHub ممکن است مفید باشند.

قابلیت جعل شناسه و متن‌باز بودن

فرم‌ویر پروژه قابلیت بازکامپایل دارد تا شناسه‌های فروشنده (Vendor ID) جعلی ساخته شود و دستگاه در سطح پروتکل شبیه فلش‌های برندهای متداول مانند Kingston ظاهر شود. این ویژگی باعث می‌شود ابزارهای اسکن سطحی کمتر به دستگاه مشکوک شوند. تمامی فایل‌های طراحی برد، شماتیک، لیست قطعات و فرم‌ویر در مخزن متن‌باز قرار دارد و نسخه‌های آماده برای ساخت یا سفارش در دسترس است.

نمونه قاب‌ها و قطعات Phantom Drive

مخاطبان هدف

Phantom Drive بیشترین کاربرد را برای روزنامه‌نگاران، فعالان حقوق بشر، پژوهشگران و کسانی دارد که در مواجهه با درخواست‌های اجباری برای افشای داده‌ها قرار می‌گیرند و نیاز به راهکاری برای پنهان‌سازی امن دارند. پیش از استفاده، بررسی قوانین محلی و ارزیابی مخاطرات حقوقی و اخلاقی ضروری است.

قیمت و دسترسی

نسخهٔ آمادهٔ Phantom Drive توسط Rootkit Labs حدود 50 دلار قیمت‌گذاری شده و از آن‌جا که پروژه متن‌باز است، علاقه‌مندان می‌توانند نمونهٔ خود را بسازند. سازنده اعلام کرده در صورت مناسب‌شدن قیمت‌ها، از ماژول‌های eMMC نیز استفاده خواهد شد.

منابع مرتبط

Phantom Drive نمونه‌ای از ترکیب سخت‌افزار اقتصادی و نرم‌افزار متن‌باز است که نشان می‌دهد چگونه تکنیک‌های ساده می‌توانند سطح حفاظت داده‌ها را در محیط‌های پرخطر ارتقاء دهند و بحث دربارهٔ حریم خصوصی سخت‌افزاری و قوانین دسترسی به داده‌ها را پیش ببرد.