Phantomdrive:能自毁的加密U盘
My USB Drive Has a Hidden Encrypted Vault

我开发了Phantomdrive,一款完全开源的加密U盘,旨在对抗不尊重隐私的法律环境。它初始伪装成8GB普通驱动器,只有当你在其中写入特定密码文件时,才会自动挂载隐藏的加密分区。设备基于CH569芯片设计,采用SD卡存储,并用环氧树脂封死外壳,防止物理拆解。我使用了AES-256加密和10万次SHA-256轮次的KDF来抵御暴力破解,同时通过固件嗅写操作来触发解锁,确保密钥绝不落盘。虽然Reddit上有人质疑其安全性,但我认为在速度与安全之间,AES-CTR模式是更优解。
有了Phantomdrive,希望你能骗过独裁政府代表、腐败警察以及任何不尊重基本加密权利的人。
HN 评论区
160- tptacek
如果你用的是现成的“隐藏”加密卷方案,那你是逃不过国家级对手的;既然你能找到这些项目并方便地使用,国家级的供应商就能、也肯定会编写扫描器来发现它们。他们就是靠这个吃饭的;新的检测手段就是他们收取维护费和新版本费用的理由。
然后你就只剩下两个问题了:
(1) 隐藏一个加密卷会极大地增加嫌疑;无论你把加密的 DMG 文件放在桌面上会陷入何种困境,现在你的处境都严重了三倍。
(2) 你真正的安全性取决于加密卷的强度,而这里用的是 20 年前的加密技术。他因为 BOM(物料清单)的限制无法使用内存硬化的 KDF,这倒也合理,但这并不改变事实:这个 KDF 的速度可能比标准的 bcrypt 硬度快约 50 倍,对于现实世界中的人类密码,在专用设备上可能几分钟到几小时内就会被破解。
我特别对“硬度设定在这个水平是因为在该硬件上打开加密卷所需的时间”这一观察感到皱眉,因为无论现在运行 KDF 使用的是什么方案,攻击者都不会 bothered;他们只会拷贝数据位,然后在真正的重型硬件上进行攻击。
如果你的对手不是国家行为体,那么第 (1) 点就没有意义。出于和想要一个加密保险箱同样的原因,拥有一个隐藏加密卷可能是合理的。但第 (2) 点对所有人都适用。
- rsingel
我想要键盘里也有这种东西:一个完全隐藏的驱动器,操作系统在看不见它,直到我输入一串特定的字符(密码)来激活它,再用另一串字符来停用它。
- tlhunter
也许把加密卷嵌入到某种通用的 USB 设备里更有意义。要求满足某些条件后,卷才会对主机显示,否则它就表现为供电或摄像头功能。
驱动器比摄像头、充电宝甚至线缆更容易引起审查。https://shop.hak5.org/products/omg-cable
- imglorp
我只是想补充一下,有很多威胁并非来自国家级攻击者。事实上,对大多数人来说,威胁永远不会是边境警卫。威胁是你的父母、虐待你的伴侣、兄弟姐妹、学校管理员或雇主。
仅仅因为某样东西对 NSA 或 FBI 无效,并不代表它就毫无用处。
- matheusmoreira
读这篇帖子让我想到,一个好的解决方案是作为现有系统的修改版(mod)来编写你自己的文件系统。它只需要与现有的已知系统有足够大的区别。这样一来,除了你之外没人能读取,加密数据在事实上就不存在了。它只会显示为一个无法读取的分区。