Восстановление информации с USB флешки Corsair Padlock
Интересный девайс, который предоставляет возможности защиты пользовательской информации методом AES 256 bit шифрования попал к нам в лабораторию для восстановления информации. При подключении к ПК определяется в диспетчере устройств полным объемом, система выдает сообщение о необходимости форматирования.
Защита пользовательской информации предусмотрена методом введения пароля с помощью кнопок на корпусе. Пароль может быть двух видов — USER и MASTER. В накопителе предусмотрено три вида светодиодной индикации, красный светодиод, зеленый и синий. Режимы - горит постоянно, выключен или моргает.
Для установки USER пароля нужно нажать и подержать 3 секунды кнопку KEY, после "цветомузыки" выбрать пароль (от 4-х до 10-ти символов), опять нажать KEY и повторить пароль, завершив третьим нажатием.
Примечательно, что цифры 0|1, 2|3, 4|5 и т.д. для контроллера (им является PIC16F688) являются одним и тем же символом. Т.е. пароль типа 0-1-1-0 вводится так же как и 0-0-0-0 и ничем не отличается :)
На флешке стоит счетчик количества попыток ввода, который по превышению лимита блокирует девайс на какое-то время. Внутри флешка выглядит следующим образом:
Батарейка, припаянная к USB Flash диску является энергонезависимой памятью, и отпаяв её можно сбросить счётчик подбора, чем существенно упрощается взлом перебором. Таким образом данный экземпляр не может рассматриваться как защищенный от несанкционированного доступа к пользовательским данным девайс.
Производителем предусмотрен режим сброса пароля с уничтожением пользовательской информации. Для этого надо нажать одновременно кнопки KEY и 0|1 на 3 секунды, после чего ввести 9-1-1, подтвердив повторным нажатием KEY. В результате предыдущий ключ шифрования становится неактивным и шифрованные данные выдаются "как есть", без расшифровки.
Собственно, в таком виде к нам эта флешка и попала. В HEX редакторе, при подключении, нулевой сектор выглядит характерным для наличия шифрования "белым шумом".
Восстановить файлы в такой ситуации можно только методом взламывания AES алгоритма, либо подбором ключа шифрования. А отремонтировать очень просто — можно просто пересоздать раздел и отформатировать, после чего флешкой можно пользоваться вновь, как исправным устройством.
Читать так же:
История восстановления видео файла с автомобильного видеорегистратора
Успешно восстановлен файл с автомобильного регистратора из Липецка, на котором был записан момент начала аварии
Восстановление данных с монолитных USB, SD и MicroSD флешек
Примеры задач по восстановлению файлов с SD и MicroSD карты выполненной на монокристальной основе (монолитная флешка)