Исследователь в области безопасности забил тревогу по поводу портативного твердотельного накопителя, представленного как на AliExpress, так и на Walmart, который, по-видимому, запрограммирован таким образом, чтобы искажать информацию о собственной емкости хранилища.
Как сообщает Арс Техника (откроется в новой вкладке)исследователь под ником @RayRedacted в Твиттере опубликовал срывать (откроется в новой вкладке) твердотельного накопителя марки XGeek предполагаемой емкостью 30 ТБ, в продаже (откроется в новой вкладке) по цене от 29 до 39 долларов (это 25-33 фунта стерлингов / 42-56 австралийских долларов).
При внимательном рассмотрении он обнаружил, что производитель, вероятно, вмешался в прошивку накопителя, чтобы обмануть Windows, заставив неверно указать доступную емкость хранилища, которая на самом деле намного, намного ниже.
Поддельный портативный SSD?
Подозревая заявленную емкость, @RayRedacted приобрел данный SSD на AliExpress. Когда он взломал его, он обнаружил две карты microSD, беспорядочно приклеенные к плате.
Второй красный флаг появился, когда диск был подключен. Хотя Windows сообщает емкость диска в гигабайтах (ГБ), ОС на самом деле измеряет ее в гибибайтах (ГиБ) и тебибайтах (ТиБ), поэтому диски емкостью 1 ТБ обычно имеют емкость около 930 ГБ. Но в данном случае SSD представлял собой два отдельных диска, каждый объемом ровно 15 ТБ.
Это несоответствие объясняется @RayRedacted взломом прошивки, который позволяет накопителю малой емкости (возможно, всего 1 ГБ или меньше) регистрировать гораздо большую емкость. «Когда вы собираетесь записать большой файл, взломанная прошивка просто записывает все новые данные поверх старых данных, сохраняя при этом каталог нетронутым (так в оригинале)», — пояснил он.
Более того, похоже, что производитель также предпринял шаги для снижения скорости шины, так что тесты, предназначенные для проверки подлинной емкости накопителя, заняли бы более года.
Утверждения, изложенные в ветке Twitter, подтверждаются разделом отзывов Walmart, который полон комментариев от недовольных клиентов.
«Не покупайте это», — написал один рецензент. «Этот кусок мусора не работает ни в каком виде, ни в форме». Другие сообщили, что только один из каждых сотен файлов был успешно передан, скорость была низкой, а повреждение файлов было обычным явлением.
ТехРадар Про обратился к AliExpress, Walmart и JD E Commerce America Limited (торговец) за комментариями.