banner
Centro de notícias
Nós nos concentramos em fornecer produtos excepcionais, entregas rápidas e atendimento atencioso ao cliente.

A unidade USB guarda seus segredos... contanto que seus dedos estejam molhados?

Nov 28, 2023

[Walker] tem um novo projeto muito interessante: uma visão completamente diferente de uma unidade USB autodestrutiva. Em vez de depender de criptografia ou outros recursos de segurança "visíveis", este dispositivo parece e funciona como uma unidade USB totalmente normal. A única diferença é esta: se uma pessoa não autorizada o conectar, não há dados. O que separa o acesso autorizado do não autorizado? Dedos molhados.

Parece estranho, mas vamos analisar o pensamento por trás do conceito. Primeiro, a criptografia é obviamente a solução tecnologicamente sólida e correta para a segurança dos dados. Mas em alguns ambientes, a mera presença de tecnologia de criptografia pode ser considerada incriminadora. Nesses ambientes, é melhor que a unidade pareça completamente normal.

A segunda parte é o controle de acesso; a parte dos "dedos molhados". [Walker] planeja que eletrodos ocultos meçam sub-repticiamente a resistência do dedo de um usuário quando ele está sendo conectado. Ele diz que um dedo seco deve ter cerca de 1,5 MΩ, mas os dedos molhados são mais de 500 kΩ.

Mas por que detectar um dedo molhado como parte do controle de acesso? Bem, o que nenhuma pessoa normal faria antes de conectar uma unidade USB? Lamber o dedo deles. E o que um microcontrolador deve ser capaz de detectar facilmente sem muitas peças extras? Um dedo recém lambido.

Claro, detectar a pele molhada é apenas metade da equação. Você ainda precisa implementar um dispositivo de armazenamento em massa USB, e é aí que as coisas ficam particularmente interessantes. Mesmo que você não goste do aspecto oculto deste dispositivo, a pesquisa que [Walker] fez em controladores de armazenamento USB e chips flash, combinada com as pegadas KiCad que ele já montou, significa que este projeto de código aberto será um ótimo exemplo para qualquer um olhando para rolar suas próprias unidades flash USB.

Os leitores regulares podem se lembrar que [Walker] estava trabalhando anteriormente em uma "verruga de parede" muito impressionante do Linux destinada a testadores de penetração, mas a escassez de chips colocou esse projeto ambicioso em espera por enquanto. Como esta compilação parece utilizar componentes menos exóticos, espero que possa evitar um destino semelhante.