Phantomdrive – La clé USB déverrouillée par un fichier texte
Ryan Walker, le gars derrière Rootkit Labs, vient de sortir un truc que je trouve super malin. C’est une clé USB, baptisée Phantomdrive, qui se déverrouille en écrivant dans un simple fichier texte stocké dessus. Vous la branchez, vous ouvrez un bloc-notes, vous tapez password:votremotdepasse dans un fichier que vous enregistrez à la racine, et hop, une partition cachée apparaît.
Et y’a pas de logiciel pour faire tourner ça ! Au branchement, votre système voit une clé de 8 Go tout ce qu’il y a de plus banale, et il est incapable de deviner qu’il existe le moindre octet au-delà. Le firmware, lui, n’a aucune notion de système de fichiers, et se contente d’intercepter les commandes USB brutes (les WRITE10 et READ10 que votre ordi envoie pour lire et écrire des blocs) et de les traduire pour la carte SD planquée à l’intérieur.
Et quand il repère le motif password: qui passe, il dérive alors une clé, démonte la partition visible et remonte la seconde, chiffrée en AES-256, le tout en trois secondes chrono.
L’idée derrière ce bricolage, c’est le modèle de menace que ça vient contrer. Par exemple, un volume caché VeraCrypt vous sauve si on vous force à donner votre mot de passe, car vous pouvez mettre en place 2 niveaux de mot de passe. Le premier est un leurre qui ne révèle pas grand-chose et le second ouvre la vraie partition avec tous vos secrets. Mais bon, tout le monde connaît le truc et le simple fait d’avoir un conteneur chiffré sur vous suffit à vous faire passer pour un suspect. Phantomdrive répond donc à ça, puisque rien n’est détectable donc il n’y a rien à vous reprocher… Exactement ce qui se joue
aux frontières, où les appareils se font fouiller sans se gêner
.
Évidemment, cette invisibilité tient uniquement face à une inspection logicielle, et pas face à un labo qui démonterait la clé. Ryan le reconnaît lui-même, on peut retrouver la carte SD en cassant le boîtier, même s’il l’a noyée dans l’époxy et que la partition cachée, elle, restera chiffrée quoiqu’il arrive.
Sauf que si on dessoude la puce et qu’on lit la mémoire brute, on tombera forcément sur bien plus que les 8 Go annoncés, à cause de ce gros bloc de données illisibles qui trahit l’existence de la partition cachée. La déniabilité joue donc contre un contrôle “pressé” mais pas contre un forensique très motivé. Autre limite rigolote, si vos vraies données contiennent par hasard la chaîne password:, la clé peut alors se déverrouiller toute seule au mauvais moment.
Et surtout, le projet n’a pas été audité. C’est du hardware expérimental fait par une seule personne, sous licence MIT certes, mais pas un coffre-fort certifié. C’est rigolo pour bidouiller, mais pas encore pour lui confier de vrais secrets.
Côté matos, Ryan a utilisé une puce que je ne connaissais pas, la CH569, qui embarque de l’USB3 et un bloc de chiffrement AES matériel. Les débits restent modestes mais suffisants pour de l’usage courant, autour de 9 Mo/s en écriture et 20 Mo/s en lecture. Sachez aussi que s’il est parti sur une carte SD plutôt que de l’eMMC, c’est parce que cette dernière est devenue hors de prix à cause de la flambée des mémoires dopées par l’IA.
Hé oui, même
se prennent la bulle de l’IA dans les pattes. Voilà, tout est sur
, électronique, mécanique et firmware compris, avec une page de précommande si vous préférez ne pas sortir le fer à souder.
Source :

Leave a Comment