Une clé USB qui dissimule une partition contenant un simple fichier texte.
Les protocoles de chiffrement pour la sécurisation des données sont souvent complexes et difficiles à appréhender pour le grand public. Le projet Phantomdrive, développé sur GitHub par o7-machinehum, propose une approche novatrice de la protection des données sur les clés USB. Au lieu des solutions logicielles classiques, ce dispositif utilise une astuce ingénieuse : le masquage des données directement au niveau du contrôleur matériel.
Lorsque vous branchez le Phantomdrive à votre ordinateur, il se comporte comme une clé USB tout à fait normale et non protégée. Le système d'exploitation et les outils de gestion de disques standard ne voient que la partition « publique ». La seconde partition, chiffrée, reste totalement invisible aux regards indiscrets et aux scanners forensiques automatisés qui recherchent habituellement les têtes de lecture/écriture des partitions chiffrées.
Au cœur du Phantomdrive se trouve le microcontrôleur CH569W à architecture RISC-V, qui gère le contrôleur USB 3.0 et intègre un chiffrement AES matériel. L'accès aux fichiers cachés ne nécessite aucun script ni logiciel spécifique. L'utilisateur crée et enregistre simplement un fichier texte contenant un mot de passe secret sur la partition publique. La puce CH569W surveille automatiquement les opérations d'écriture, lit le mot de passe saisi, déconnecte le contrôleur de stockage et utilise le matériel pour obtenir les clés AES-XTS. Le disque est ensuite reconnecté, révélant ainsi la partition privée.
Ce projet étant open source et hautement expérimental, une certaine prudence est de mise au quotidien. Cette solution s'adresse principalement aux passionnés et développeurs de sécurité embarquée. Néanmoins, cette méthode de dissimulation originale démontre comment une conception matérielle ingénieuse peut permettre une véritable dissimulation physique de la mémoire.





















