Phantom Drive یک فلش USB متنباز است که بهظاهر یک درایو معمولی 8 گیگابایتی نشان میدهد، اما با ایجاد یک فایل متنی مشخص، پارتیشن رمزنگاریشده و مخفی آن فعال میشود. این پارتیشن با AES-256 محافظت شده و برای شرایطی طراحی شده که ممکن است مجبور به افشای محتوای ذخیرهشده باشید.
نحوهٔ عملکرد
سختافزار Phantom Drive مبتنی بر میکروکنترلر CH569 است و از بلوکهای USB3، SD/eMMC و AES آن بهره میبرد. بهدلیل محدودیت قطعات، حافظهٔ NAND روی برد قرار نگرفته و پروژه به کارت microSD ساده (که کاربر تهیه میکند) وابسته است؛ هر دو پارتیشن «فریبنده» 8 گیگابایتی و پارتیشن مخفی روی همان کارت قرار میگیرند.
فرآیند بازگشایی پارتیشن مخفی
- فرمویر بستههای خام USB را رهگیری و به دنبال رشتهٔ مشخص "password" میگردد.
- با ایجاد فایل unlock.txt حاوی قالب
password:xyz، فرمویر قسمت "xyz" را میخواند و آن را به SRAM منتقل میکند. - دادهٔ خام روی دستگاه با صفر بازنویسی میشود تا درایو فریبنده هیچ ردّ فیزیکی از رمز عبور نداشته باشد و سیستمعامل فقط فایل ایجادشده را ببیند.
رمزنگاری و مقاومت در برابر حملات
مشتقسازی کلید با استفاده از شناسهٔ سختافزاری یکتای میکروکنترلر بهعنوان salt انجام میشود. این شناسه با رمز عبور ترکیب و از طریق الگوریتم PBKDF2‑HMAC‑SHA‑256 (پیشفرض 100000 دور، قابل افزایش تا 600000 دور) برای تولید کلید استفاده میگردد. فرایند مشتقسازی عمداً زمانبر طراحی شده و معمولاً تولید کلید چند ثانیه طول میکشد تا توانایی حملات brute‑force بسیار کاهش یابد. بهدلیل وابستگی کلید به سیلیکون، انتقال کارت microSD به دستگاه دیگر پارتیشن مخفی را باز نمیکند.
گزینههای رمزنگاری و عملکرد
- رمزنگاری: AES-256 (حالتهای AES-CTR و AES-XTS)
- سرعتها در USB 2: حالت AES-CTR — خواندن تا 20 MB/s و نوشتن تا 9 MB/s
- در حالت AES-XTS سرعتها کاهش مییابد: خواندن تا 10 MB/s و نوشتن تا 6 MB/s
کاربردها و محدودیتهای عملی
Phantom Drive برای پنهانسازی سریع و مقاومت در برابر کشف سطحی طراحی شده است، اما محدودیتهایی دارد که باید در نظر گرفته شوند:
- باز شدن دستگاه میتواند منجر به خارجشدن کارت microSD شود؛ با این حال، استفاده از کارتهای قابل جدا شدن در فلشهای ارزان متداول است و خارج شدن کارت بهتنهایی شواهد قطعی افشای پارتیشن مخفی نیست.
- کلید رمزنگاری وابسته به شناسه سختافزار است؛ بنابراین کارت در دستگاه دیگر پارتیشن مخفی را باز نمیکند مگر شناسهٔ سیلیکون یکسان باشد.
- در صورت آسیب فیزیکی به برد، ابزارهای بازیابی مبتنی بر C و لینوکس موجود در مخزن GitHub ممکن است مفید باشند.
قابلیت جعل شناسه و متنباز بودن
فرمویر پروژه قابلیت بازکامپایل دارد تا شناسههای فروشنده (Vendor ID) جعلی ساخته شود و دستگاه در سطح پروتکل شبیه فلشهای برندهای متداول مانند Kingston ظاهر شود. این ویژگی باعث میشود ابزارهای اسکن سطحی کمتر به دستگاه مشکوک شوند. تمامی فایلهای طراحی برد، شماتیک، لیست قطعات و فرمویر در مخزن متنباز قرار دارد و نسخههای آماده برای ساخت یا سفارش در دسترس است.
مخاطبان هدف
Phantom Drive بیشترین کاربرد را برای روزنامهنگاران، فعالان حقوق بشر، پژوهشگران و کسانی دارد که در مواجهه با درخواستهای اجباری برای افشای دادهها قرار میگیرند و نیاز به راهکاری برای پنهانسازی امن دارند. پیش از استفاده، بررسی قوانین محلی و ارزیابی مخاطرات حقوقی و اخلاقی ضروری است.
قیمت و دسترسی
نسخهٔ آمادهٔ Phantom Drive توسط Rootkit Labs حدود 50 دلار قیمتگذاری شده و از آنجا که پروژه متنباز است، علاقهمندان میتوانند نمونهٔ خود را بسازند. سازنده اعلام کرده در صورت مناسبشدن قیمتها، از ماژولهای eMMC نیز استفاده خواهد شد.
منابع مرتبط
Phantom Drive نمونهای از ترکیب سختافزار اقتصادی و نرمافزار متنباز است که نشان میدهد چگونه تکنیکهای ساده میتوانند سطح حفاظت دادهها را در محیطهای پرخطر ارتقاء دهند و بحث دربارهٔ حریم خصوصی سختافزاری و قوانین دسترسی به دادهها را پیش ببرد.





