USB-накопитель сохранит ваши секреты… пока ваши пальцы мокрые?
У [Уокера] есть очень интересный новый проект: совершенно другой взгляд на самоуничтожающийся USB-накопитель. Вместо того, чтобы полагаться на шифрование или другие «видимые» функции безопасности, это устройство выглядит и работает как совершенно обычный USB-накопитель. Единственная разница заключается в следующем: если его подключит посторонний человек, данных не будет. Что отличает санкционированный доступ от несанкционированного? Мокрые пальцы.
Это звучит странно, но давайте пройдемся по мышлению, лежащему в основе этой концепции. Во-первых, шифрование, конечно же, является технологически обоснованным и правильным решением для обеспечения безопасности данных. Но в некоторых ситуациях само наличие технологии шифрования может считаться компрометирующим. В таких условиях лучше, чтобы диск выглядел совершенно нормально.
Вторая часть — контроль доступа; часть «мокрых пальцев». [Уокер] планирует использовать скрытые электроды, которые будут тайно измерять сопротивление пальца пользователя, когда он подключен к сети. Он говорит, что сопротивление сухого пальца должно составлять около 1,5 МОм, но сопротивление мокрых пальцев скорее соответствует 500 кОм.
Но зачем обнаруживать мокрый палец в рамках контроля доступа? Ну а что ни один нормальный человек не сделал бы прямо перед подключением USB-накопителя? Облизывайте им палец. А что микроконтроллер должен легко обнаружить без множества дополнительных деталей? Свежеолизанный палец.
Конечно, обнаружить влажную кожу — это только половина дела. Вам по-прежнему необходимо реализовать запоминающее устройство USB Mass Storage, и именно здесь все становится особенно интересно. Даже если вам не интересен скрытый аспект этого устройства, исследование USB-контроллеров и флэш-чипов, проведенное [Уокером] в сочетании с уже собранными им чертежами KiCad означает, что этот проект с открытым исходным кодом станет отличным примером для всех. ищущие собственные USB-накопители.
Постоянные читатели, возможно, помнят, что [Уокер] ранее работал над очень впечатляющей «настенной бородавкой» Linux, предназначенной для тестеров на проникновение, но нехватка чипов на время приостановила этот амбициозный проект. Поскольку в этой сборке используются менее экзотические компоненты, есть надежда, что ей удастся избежать подобной участи.