Восстановление информации с USB флешки Corsair Padlock

Интересный девайс, который предоставляет возможности защиты пользовательской информации методом AES 256 bit шифрования попал к нам в лабораторию для восстановления информации. При подключении к ПК определяется в диспетчере устройств полным объемом, система выдает сообщение о необходимости форматирования.

Защита пользовательской информации предусмотрена методом введения пароля с помощью кнопок на корпусе. Пароль может быть двух видов - USER и MASTER. В накопителе предусмотрено три вида светодиодной индикации, красный светодиод, зеленый и синий. Режимы - горит постоянно, выключен или моргает.

Для установки USER пароля нужно нажать и подержать 3 секунды кнопку KEY, после "цветомузыки" выбрать пароль (от 4-х до 10-ти символов), опять нажать KEY и повторить пароль, завершив третьим нажатием.

Примечательно, что цифры 0|1, 2|3, 4|5 и т.д. для контроллера (им является PIC16F688) являются одним и тем же символом. Т.е. пароль типа 0-1-1-0 вводится так же как и 0-0-0-0 и ничем не отличается :)

На флешке стоит счетчик количества попыток ввода, который по превышению лимита блокирует девайс на какое-то время. Внутри флешка выглядит следующим образом:

Ремонт Corsair Padlock

Восстановление Corsair Padlock

Батарейка, припаянная к USB Flash диску является энергонезависимой памятью, и отпаяв её можно сбросить счётчик подбора, чем существенно упрощается взлом перебором. Таким образом данный экземпляр не может рассматриваться как защищенный от несанкционированного доступа к пользовательским данным девайс.

Производителем предусмотрен режим сброса пароля с уничтожением пользовательской информации. Для этого надо нажать одновременно кнопки KEY и 0|1 на 3 секунды, после чего ввести 9-1-1, подтвердив повторным нажатием KEY. В результате предыдущий ключ шифрования становится неактивным и шифрованные данные выдаются "как есть", без расшифровки.

Собственно, в таком виде к нам эта флешка и попала. В HEX редакторе, при подключении, нулевой сектор выглядит характерным для наличия шифрования "белым шумом".

Шифрованные данные на USB флешке Corsair PadLock

Восстановить файлы в такой ситуации можно только методом взламывания AES алгоритма, либо подбором ключа шифрования. А отремонтировать очень просто - можно просто пересоздать раздел и отформатировать, после чего флешкой можно пользоваться вновь, как исправным устройством.

Оставить комментарий

Читать комментарии к статье

Оставить комментарий:

Текст на изображении: Дайте понять, что вы не спамер Если вам не понятен текст на изображении обновите страницу, нажав F5

К этой новости нет комментариев.

Возможно, ваш будет первым?

Заметки схожей тематики:

Ремонт SSD Smartbuy Revival 480GB

Вероятность восстановления данных с флешки

Ремонт SSD SmartBuy Ignition 2 с контроллером Phison PS3108-S8