Phantom Drive USB โอเพ่นซอร์ส ซ่อนข้อมูลด้วยพาร์ทิชันเข้ารหัส 8GB จำลอง

ที่มาภาพ: Tom's Hardware

Security-อ่าน 5 นาทีTom's Hardware

Phantom Drive USB โอเพ่นซอร์ส ซ่อนข้อมูลด้วยพาร์ทิชันเข้ารหัส 8GB จำลอง

⚡ สรุป 30 วิ

Phantom Drive เป็นอุปกรณ์ USB แบบเปิดแหล่งที่ซ่อนพาร์ทิชันเข้ารหัส AES‑256 ภายในไดรฟ์จำลองขนาด 8 GB ผู้ใช้เพียงสร้างไฟล์ unlock.txt เพื่อปลดล็อกข้อมูล ราคา $50…

จาก Rootkit Labs เปิดตัวอุปกรณ์ USB แบบเปิด‑source ชื่อ Phantom Drive ที่ซ่อนพาร์ทิชันเข้ารหัสไว้หลังไดรฟ์จำลองขนาด 8 GB ทำให้ผู้ใช้สามารถเก็บข้อมูลสำคัญโดยไม่ต้องกังวลว่าจะถูกตรวจสอบเมื่ออุปกรณ์ถูกร้องขอเปิดเผยเนื้อหา รายละเอียดการทำงานและความปลอดภัยของเครื่องนี้แสดงถึงแนวคิด “ซ่อนในธรรมชาติ” ที่ผสานฮาร์ดแวร์ระดับต่ำกับซอฟต์แวร์เข้ารหัสขั้นสูง

Overview

Phantom Drive มีลักษณะภายนอกเหมือน USB แบบราคาถูกทั่วไป เพียงเสียบเข้าไปคอมพิวเตอร์ก็ปรากฏเป็นไดรฟ์ 8 GB ธรรมดา ไม่มีไฟล์หรือโลโก้ใดที่บ่งบอกว่าอุปกรณ์นี้มีความสามารถลับอยู่ภายใน ภายในจริง ๆ ใช้การ์ด microSD (ผู้ใช้ต้องจัดหาเอง) เพื่อเก็บพาร์ทิชันจำลองและพาร์ทิชันเข้ารหัสส่วนลึก การทำงานของระบบจึงไม่ต้องพึ่ง NAND ชิปบน PCB ซึ่งเป็นผลมาจากวิกฤตอุปกรณ์อิเล็กทรอนิกส์ในช่วงหลายปีที่ผ่านมา

Technical Details

ฮาร์ดแวร์หลักของ Phantom Drive ใช้ไมโครคอนโทรล CH569 ที่รวมบล็อก USB3, SD/eMMC และ AES ไว้ในชิปเดียว กระบวนการผลิต PCB จึงเหลือเพียงพอร์ต USB, ตัวจ่ายไฟสองตัว (buck converters), ปุ่มอัปเดตเฟิร์มแวร์, สล็อต microSD, จุดทดสอบ UART และส่วนประกอบสนับสนุนอื่น ๆ ไม่มี NAND ชิปบนบอร์ด ทำให้ต้นทุนและความซับซ้อนลดลงอย่างมาก

Security Mechanism

การเปิดใช้งานพาร์ทิชันลับต้องสร้างไฟล์ข้อความชื่อ unlock.txt โดยใส่รูปแบบ “password:xyz” ลงไป หลังจากระบบตรวจพบสตริงนี้เฟิร์มแวร์จะคัดลอกรหัสผ่านเข้าสู่ SRAM แล้วทำการเขียนศูนย์ (zero) แทนข้อมูลดิบที่ส่งผ่าน USB ทำให้ระบบปฏิบัติการคิดว่าไฟล์ถูกสร้างขึ้นเรียบร้อยแต่ไม่มีข้อมูลจริงบันทึกลงการ์ด การสร้างกุญแจใช้ ID ภายในของ CH569 เป็นค่า “salt” ผสมกับรหัสผ่านและประมวลผลด้วยอัลกอริทึม PBKDF2‑HMAC‑SHA‑256 จำนวน 100,000 ครั้ง (ผู้ใช้สามารถเพิ่มเป็น 600,000 ครั้ง) โดยแต่ละรอบทำให้เกิดความหน่วงเวลา 2–3 วินาทีเพื่อยับยั้งการโจมตีแบบ brute‑force

Performance & Pricing

เนื่องจากอุปกรณ์ต่อด้วย USB 2.0 ความเร็วในการถ่ายโอนข้อมูลจึงค่อนข้างจำกัด แต่ยังเพียงพอสำหรับการสำรองข้อมูลส่วนบุคคล:

  • อ่านในโหมด AES‑CTR: 20 MB/s, เขียน 9 MB/s
  • อ่านในโหมด AES‑XTS: 10 MB/s, เขียน 6 MB/s

ราคาขายของอุปกรณ์ที่ประกอบสำเร็จแล้วจาก Rootkit Labs อยู่ที่ $50** ซึ่งรวมเคสสำรองสองชุดเพื่อป้องกันการเสียหายของขาเชื่อมต่อ ผู้ใช้ยังสามารถดาวน์โหลดซอร์สโค้ดทั้งหมดจาก GitHub มาประกอบเองได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม

Open‑Source Availability

ทุกไฟล์ที่เกี่ยวข้องกับ Phantom Drive – ทั้งแผนผัง PCB, รายการส่วนประกอบ (BOM), ฟีร์มแวร์และเครื่องมือสนับสนุน – ถูกเผยแพร่บน GitHub ภายใต้สัญญาอนุญาตแบบเปิด ผู้ใช้สามารถคอมไพล์ฟีร์มแวร์ใหม่เพื่อเปลี่ยน “vendor ID” ทำให้ USB ปรากฏเป็นอุปกรณ์จากผู้ผลิตอื่น เช่น Kingston Datatraveler 16 GB ได้อย่างเต็มที่ การทำเช่นนี้ช่วยให้เครื่องไม่ถูกโปรแกรมสแกนนิ่งใด ๆ ระบุว่าเป็นอุปกรณ์พิเศษ

Impact & Analysis

ตามคำชี้แจงของผู้สร้าง Ryan Walker โครงการนี้มุ่งหวังให้ผู้ใช้ “หลบเลี่ยงการตรวจสอบโดยรัฐบาลเผด็จการหรือเจ้าหน้าที่ตำรวจที่ไม่เคารพสิทธิ์การเข้ารหัส” ด้วยอุปกรณ์ราคาถูกและส่วนประกอบหาง่าย การผสานเทคโนโลยีฮาร์ดแวร์ระดับต่ำกับซอฟต์แวร์เปิด‑source ทำให้ศักยภาพในการกระจายได้กว้างขวาง แม้ว่าการป้องกันทางฟิสิคัลยังคงมีข้อจำกัด (ผู้ที่เปิดฝาอุปกรณ์สามารถถอด microSD ออกได้) แต่การใช้ microSD เป็นส่วนเก็บข้อมูลหลักทำให้การตรวจสอบภายนอกยากต่อการสรุปว่าเป็นอุปกรณ์ลับจริงหรือไม่

Summary

Phantom Drive เสนอวิธีใหม่ในการซ่อนข้อมูลสำคัญบน USB ธรรมดาด้วยพาร์ทิชันเข้ารหัส AES‑256 ที่ปลดล็อกผ่านไฟล์ข้อความและกุญแจที่ผูกกับฮาร์ดแวร์เอง ราคาที่ $50** ทำให้ผู้ใช้ทั่วไปสามารถเข้าถึงเทคโนโลยีความเป็นส่วนตัวระดับสูงได้โดยไม่ต้องพึ่งอุปกรณ์ราคาสูงหรือซอฟต์แวร์เชิงพาณิชย์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Open-source stealth USB hides an encrypted partition behind an 8GB decoy drive — 'Phantom Drive' appears as a regular USB stick until you create a text file to unlock the hidden data
ผู้เขียน
Hassam Nasir
แหล่ง
Tom's Hardware
วันที่เผยแพร่
9 สิงหาคม 2569 เวลา 19:00

Related

บทความที่เกี่ยวข้อง

กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจนSecurity
9 สิงหาคม 2569 เวลา 22:00

กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจน

รัฐนิวยอร์ก แคลิฟอร์เนีย และวอชิงตันกำลังร่างกฎหมายบังคับตรวจไฟล์ก่อนพิมพ์ 3D เพื่อป้องกันการสร้างส่วนของอาวุธ…

XDA Developers10 นาที
ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัลSecurity
9 สิงหาคม 2569 เวลา 16:00

ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัล

AI for Good เจนีวาเปิดว่าเทคโนโลยีควอนตัมใกล้ใช้งานจริง เพิ่มความเสี่ยงต่อข้อมูลดิจิทัล. Post‑Quantum Cryptography และ QKD…

TechRadar8 นาที
Google ปรับ Quick Settings ให้ต้องปลดล็อกก่อนใช้งานบนหน้าล็อคSecurity
9 สิงหาคม 2569 เวลา 14:30

Google ปรับ Quick Settings ให้ต้องปลดล็อกก่อนใช้งานบนหน้าล็อค

Google จะบังคับให้ไทล์ Wi‑Fi, Bluetooth, Mobile Data และ Airplane Mode ต้องปลดล็อกก่อนเปิดใช้งานบนหน้าล็อค ส่วนไฟฉายและ auto‑rotate ยังคงใช้ได้จากล็อก…

Android Authority6 นาที
ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.Security
8 สิงหาคม 2569 เวลา 05:30

ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.

นักวิจัยพบช่องโหว่ในคอนโทรลเลอร์ BMC ของเมนบอร์ดที่อายุเกินสิบปี ทำให้ผู้โจมตีควบคุมเซิร์ฟเวอร์จากระยะไกลโดยไม่ต้องผ่าน OS…

Ars Technica6 นาที
คัดลอกลิงก์แล้ว!