miércoles, 18 de junio de 2014

USB protegido [ACTUALIZADO]

Un compañero me ha dado un dispositivo USB, teóricamente con 4GB, pero del cual 1,3GB estaba bloqueados por 4 copias de un vídeo turístico de 5 minutos, en cuatro idiomas diferentes. El mensaje era algo así como "por mi como si lo destrozas; estoy hasta las ... Me es imposible desbloquearlo".
En principio me dije, pan comido, lo formateamos y listo. Pero,

En primer lugar, no existe una partición normal (nada como sde1)

df -Th
S.ficheros     Tipo     Tamaño Usados  Disp Uso% Montado en
/dev/sda1      ext4        55G    11G   42G  22% /
devtmpfs       devtmpfs    12G      0   12G   0% /dev
tmpfs          tmpfs       12G    92K   12G   1% /dev/shm
tmpfs          tmpfs       12G   996K   12G   1% /run
tmpfs          tmpfs       12G      0   12G   0% /sys/fs/cgroup
tmpfs          tmpfs       12G    56K   12G   1% /tmp
/dev/sdb1      ext4       1,8T   1,4T  437G  77% /home
/dev/sdc1      ext4       917G   861G   57G  94% /home/grabar
/dev/sdd1      ext4       3,6T   3,1T  569G  85% /home/almacenar
/dev/sde       vfat       1,3G   1,2G  117M  91% /mnt/usb-General_UDisk_1401181214060541296812-0:0

Segundo, no se deja manipular de ninguna manera. Muestro algunos de los intentos:

1.
su -c 'dosfsck -a /dev/sde'
Contraseña:
fsck.fat 3.0.26 (2014-03-07)
open: Sistema de ficheros de sólo lectura

2.
su -c 'dd if=/dev/zero of=/dev/sde'
Contraseña:
dd: No se puede abrir «/dev/sde»: Sistema de ficheros de sólo lectura

3.
su -c 'badblocks -wsv -o wrongblocks.txt /dev/sde'
Contraseña:
badblocks: No se ha encontrado el medio mientras se intentaba determinar el tamaño del dispositivo

Y alguno más. Cuando ya estaba cansado, y buscando en la red, descubrí que podía haber unidades protegidas de fábrica (ver aquí).

La solución, encontrar una aplicación UMP tool adecuada al chip. Lo primero, abrir la unidad para saber con que chip nos enfrentábamos (externamente es una unidad básica de publicidad sin identificación de modelo). 


El chip es tan pequeño, con el registro serigrafiado, pero no pintado, que hubo que recurrir a una lupa binocular



Es decir, chip CBM2098E. La búsqueda de algo como UMP Tool 2098E me llevó a la aplicación Chipsbank CBM2098 UMPTool V6006 (no voy a poner enlaces, por que la mayor parte de lo que sale está en chino). Según el identificador ChipGenius (también localizado por ahí) se corresponde a un chip 2198A. Es lo mismo, ya que la versión v6006 lo identifico y me permitió formatearlo; eso sí, en un ordenador con Windows XP que tenía por allí, ya que es una app para Windows. Tardó unos 15 minutos.



y después de todo esto dejé al ordenador de windows XP con un Rescue disk 10, ya que no sé lo que pudo entrar en el con todas esas "aplicaciones".

En resumen; se genera un dispositivo USB que seguramente sale más caro, y solo para cabrear al usuario, que acaba harto del dispositivo y con pocas ganas de ir a visitar el sitio anunciado. Más barato y más lógico haber dado un USB normal, sin tanta protección, y con una marca pintada en la parte externa. Por supuesto, los vídeos se borran, pero se recuerda de donde eran y estás agradecido, en vez de cabreado. No voy a decir de donde eran, pero los vídeos los hemos borrado igual, y sin verlos.

ACTUALIZADO: 36 troyanos y adaware. No sé si son todos, parte o ninguno de estos programitas, ya que es un portátil que estaba por ahí, muy viejo y que no se ha controlado por años, que estaba esperando en la lista de tiempo libre a ponerle más RAM y la instalación de Debian LXDE. Simplemente lo digo para que los que sigan los mismos pasos tengan cuidado.

No hay comentarios:

Publicar un comentario