
ที่มาภาพ: Tom's Hardware
Phantom Drive USB โอเพ่นซอร์ส ซ่อนข้อมูลด้วยพาร์ทิชันเข้ารหัส 8GB จำลอง
⚡ สรุป 30 วิ
Phantom Drive เป็นอุปกรณ์ USB แบบเปิดแหล่งที่ซ่อนพาร์ทิชันเข้ารหัส AES‑256 ภายในไดรฟ์จำลองขนาด 8 GB ผู้ใช้เพียงสร้างไฟล์ unlock.txt เพื่อปลดล็อกข้อมูล ราคา $50…
จาก Rootkit Labs เปิดตัวอุปกรณ์ USB แบบเปิด‑source ชื่อ Phantom Drive ที่ซ่อนพาร์ทิชันเข้ารหัสไว้หลังไดรฟ์จำลองขนาด 8 GB ทำให้ผู้ใช้สามารถเก็บข้อมูลสำคัญโดยไม่ต้องกังวลว่าจะถูกตรวจสอบเมื่ออุปกรณ์ถูกร้องขอเปิดเผยเนื้อหา รายละเอียดการทำงานและความปลอดภัยของเครื่องนี้แสดงถึงแนวคิด “ซ่อนในธรรมชาติ” ที่ผสานฮาร์ดแวร์ระดับต่ำกับซอฟต์แวร์เข้ารหัสขั้นสูง
Overview
Phantom Drive มีลักษณะภายนอกเหมือน USB แบบราคาถูกทั่วไป เพียงเสียบเข้าไปคอมพิวเตอร์ก็ปรากฏเป็นไดรฟ์ 8 GB ธรรมดา ไม่มีไฟล์หรือโลโก้ใดที่บ่งบอกว่าอุปกรณ์นี้มีความสามารถลับอยู่ภายใน ภายในจริง ๆ ใช้การ์ด microSD (ผู้ใช้ต้องจัดหาเอง) เพื่อเก็บพาร์ทิชันจำลองและพาร์ทิชันเข้ารหัสส่วนลึก การทำงานของระบบจึงไม่ต้องพึ่ง NAND ชิปบน PCB ซึ่งเป็นผลมาจากวิกฤตอุปกรณ์อิเล็กทรอนิกส์ในช่วงหลายปีที่ผ่านมา
Technical Details
ฮาร์ดแวร์หลักของ Phantom Drive ใช้ไมโครคอนโทรล CH569 ที่รวมบล็อก USB3, SD/eMMC และ AES ไว้ในชิปเดียว กระบวนการผลิต PCB จึงเหลือเพียงพอร์ต USB, ตัวจ่ายไฟสองตัว (buck converters), ปุ่มอัปเดตเฟิร์มแวร์, สล็อต microSD, จุดทดสอบ UART และส่วนประกอบสนับสนุนอื่น ๆ ไม่มี NAND ชิปบนบอร์ด ทำให้ต้นทุนและความซับซ้อนลดลงอย่างมาก
Security Mechanism
การเปิดใช้งานพาร์ทิชันลับต้องสร้างไฟล์ข้อความชื่อ unlock.txt โดยใส่รูปแบบ “password:xyz” ลงไป หลังจากระบบตรวจพบสตริงนี้เฟิร์มแวร์จะคัดลอกรหัสผ่านเข้าสู่ SRAM แล้วทำการเขียนศูนย์ (zero) แทนข้อมูลดิบที่ส่งผ่าน USB ทำให้ระบบปฏิบัติการคิดว่าไฟล์ถูกสร้างขึ้นเรียบร้อยแต่ไม่มีข้อมูลจริงบันทึกลงการ์ด การสร้างกุญแจใช้ ID ภายในของ CH569 เป็นค่า “salt” ผสมกับรหัสผ่านและประมวลผลด้วยอัลกอริทึม PBKDF2‑HMAC‑SHA‑256 จำนวน 100,000 ครั้ง (ผู้ใช้สามารถเพิ่มเป็น 600,000 ครั้ง) โดยแต่ละรอบทำให้เกิดความหน่วงเวลา 2–3 วินาทีเพื่อยับยั้งการโจมตีแบบ brute‑force
Performance & Pricing
เนื่องจากอุปกรณ์ต่อด้วย USB 2.0 ความเร็วในการถ่ายโอนข้อมูลจึงค่อนข้างจำกัด แต่ยังเพียงพอสำหรับการสำรองข้อมูลส่วนบุคคล:
- อ่านในโหมด AES‑CTR: 20 MB/s, เขียน 9 MB/s
- อ่านในโหมด AES‑XTS: 10 MB/s, เขียน 6 MB/s
ราคาขายของอุปกรณ์ที่ประกอบสำเร็จแล้วจาก Rootkit Labs อยู่ที่ $50** ซึ่งรวมเคสสำรองสองชุดเพื่อป้องกันการเสียหายของขาเชื่อมต่อ ผู้ใช้ยังสามารถดาวน์โหลดซอร์สโค้ดทั้งหมดจาก GitHub มาประกอบเองได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม
Open‑Source Availability
ทุกไฟล์ที่เกี่ยวข้องกับ Phantom Drive – ทั้งแผนผัง PCB, รายการส่วนประกอบ (BOM), ฟีร์มแวร์และเครื่องมือสนับสนุน – ถูกเผยแพร่บน GitHub ภายใต้สัญญาอนุญาตแบบเปิด ผู้ใช้สามารถคอมไพล์ฟีร์มแวร์ใหม่เพื่อเปลี่ยน “vendor ID” ทำให้ USB ปรากฏเป็นอุปกรณ์จากผู้ผลิตอื่น เช่น Kingston Datatraveler 16 GB ได้อย่างเต็มที่ การทำเช่นนี้ช่วยให้เครื่องไม่ถูกโปรแกรมสแกนนิ่งใด ๆ ระบุว่าเป็นอุปกรณ์พิเศษ
Impact & Analysis
ตามคำชี้แจงของผู้สร้าง Ryan Walker โครงการนี้มุ่งหวังให้ผู้ใช้ “หลบเลี่ยงการตรวจสอบโดยรัฐบาลเผด็จการหรือเจ้าหน้าที่ตำรวจที่ไม่เคารพสิทธิ์การเข้ารหัส” ด้วยอุปกรณ์ราคาถูกและส่วนประกอบหาง่าย การผสานเทคโนโลยีฮาร์ดแวร์ระดับต่ำกับซอฟต์แวร์เปิด‑source ทำให้ศักยภาพในการกระจายได้กว้างขวาง แม้ว่าการป้องกันทางฟิสิคัลยังคงมีข้อจำกัด (ผู้ที่เปิดฝาอุปกรณ์สามารถถอด microSD ออกได้) แต่การใช้ microSD เป็นส่วนเก็บข้อมูลหลักทำให้การตรวจสอบภายนอกยากต่อการสรุปว่าเป็นอุปกรณ์ลับจริงหรือไม่
Summary
Phantom Drive เสนอวิธีใหม่ในการซ่อนข้อมูลสำคัญบน USB ธรรมดาด้วยพาร์ทิชันเข้ารหัส AES‑256 ที่ปลดล็อกผ่านไฟล์ข้อความและกุญแจที่ผูกกับฮาร์ดแวร์เอง ราคาที่ $50** ทำให้ผู้ใช้ทั่วไปสามารถเข้าถึงเทคโนโลยีความเป็นส่วนตัวระดับสูงได้โดยไม่ต้องพึ่งอุปกรณ์ราคาสูงหรือซอฟต์แวร์เชิงพาณิชย์.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Open-source stealth USB hides an encrypted partition behind an 8GB decoy drive — 'Phantom Drive' appears as a regular USB stick until you create a text file to unlock the hidden data
- ผู้เขียน
- Hassam Nasir
- แหล่ง
- Tom's Hardware
- วันที่เผยแพร่
- 9 สิงหาคม 2569 เวลา 19:00



