Phantom Drive выглядит как простая USB-флешка на 8 ГБ, но внутри прячет зашифрованный раздел на microSD. Rootkit Labs сделала проект открытым: устройство можно купить готовым за $50 (около 5 000 рублей) или собрать самому по файлам из репозитория.
Снаружи идея нарочито скучная. Дешевый пластиковый корпус, обычное поведение при подключении, никаких экранов и кнопок для «секретного режима». Компьютер видит накопитель как маленькую флешку на 8 ГБ. Скрытая часть появляется только после создания текстового файла с заданной строкой для разблокировки.
Как Phantom Drive маскирует скрытый раздел
Rootkit Labs построила Phantom Drive на микроконтроллере CH569, у которого есть аппаратные блоки USB3, SD/eMMC и AES. В этой версии на плате нет NAND-памяти: из-за дорогих компонентов проект использует обычную microSD-карту, которую владелец ставит сам.
На этой microSD лежат обе зоны: приманка на 8 ГБ и скрытый зашифрованный раздел. Создатель проекта планирует версию с eMMC, когда такие модули станут дешевле. Сейчас ставка сделана на доступные детали и ремонтопригодность.
Если вскрыть корпус, внутри нет магии уровня шпионского кино. На плате находятся USB-разъем, два понижающих преобразователя, кнопка обновления прошивки, слот microSD, UART-точки для тестов и обвязка. Такой набор не выглядит подозрительно сам по себе: многие дешевые флешки тоже используют microSD внутри.

Главная работа идет в прошивке. Она перехватывает сырые пакеты данных на USB-шине и ищет строку пароля. Когда пользователь создает файл unlock.txt с содержимым вида password:xyz, прошивка забирает часть xyz в SRAM. Затем она затирает записываемые данные нулями до попадания на карту.
Для операционной системы все выглядит буднично: файл будто создан, ошибок нет. Но физическая microSD не получает реальный пароль в открытом виде. Это аккуратный трюк на уровне контроллера, а не просто скрытая папка в файловой системе.
Шифрование, привязка к чипу и реальные скорости

Скрытый раздел защищает AES-256, а ключ собирается из введенного пароля и уникального аппаратного ID микроконтроллера. Пара проходит через PBKDF2-HMAC-SHA-256 100 000 раз, при желании — 600 000 раз, что добавляет задержку 2-3 секунды и мешает грубому перебору.
Привязка к конкретному кристаллу дает важное следствие. Если вынуть microSD и вставить ее в другой Phantom Drive, скрытый раздел не откроется. При прямом доступе через слот microSD он тоже остается невидимым, а приманка на 8 ГБ может выглядеть как поврежденный раздел.
Прошивку можно пересобрать самостоятельно и подменить USB Vendor ID. Тогда накопитель на уровне протокола притворится, например, дешевой 16-гигабайтной Kingston DataTraveler. Обычный сканер увидит недорогую флешку, а не специализированный носитель со скрытым томом.

Скорости скромные, и это плата за выбранную архитектуру. Проект работает через USB 2, хотя сам CH569 имеет блок USB3. В режиме AES-CTR заявлены до 20 МБ/с на чтение и 9 МБ/с на запись. В AES-XTS скорость падает до 10 МБ/с и 6 МБ/с соответственно.
- Контроллер: CH569 с аппаратными блоками USB3, SD/eMMC и AES
- Память: microSD-карта владельца, в комплект она не входит
- Приманка: обычный видимый раздел на 8 ГБ
- Шифрование: AES-256, режимы AES-CTR и AES-XTS
- Вывод ключа: PBKDF2-HMAC-SHA-256, 100 000 или 600 000 проходов
На случай повреждения платы авторы подготовили Linux-инструменты на C для аварийного восстановления данных. Это не замена резервным копиям, но для такого проекта опция полезная. Особенно если накопитель носили в кармане, а корпус пережил больше, чем хотелось.
Проект открыт: на GitHub Phantom Drive лежат файлы платы, схемы, BOM, прошивка и вспомогательные утилиты. Страница устройства доступна на сайте Rootkit Labs, а готовый Phantom Drive продается в магазине компании.
Ryan Walker, создатель Phantom Drive, описывает цель проекта как практичную: сделать недорогой открытый носитель для людей, которым нужна защита зашифрованных данных без закрытой экосистемы. Готовая версия стоит $50 (около 5 000 рублей), microSD в комплект не входит, зато Rootkit Labs кладет две запасные оболочки из-за быстро изнашивающихся контактов.