Как снять пароль с ssd диска

от admin

Заблокировался SSD ATA паролем ⁠ ⁠

Есть у меня Kingston sa400s37240g который в один не прекрасный день сказал «Введите пароль».

Т.е. при старте компа вываливается окно с паролем на доступ к диску. 3 раза неправильного ввода, перезагрузка, и диска в системе нет.

Диск воткнут в USB, и вот что говорит Victoria

При попытке смены пароля(ей) ошибка.

Плз. Подскажите в какую сторону рыть?

8.7K постов 12.8K подписчиков

Правила сообщества

Посты с процессом ремонта создавайте в родительском сообществе pikabu.ru/community/remont.

В этом сообществе, можно выкладывать посты с просьбами о помощи в ремонте электро-техники. Цифровой, бытовой и т.п., а про ремонт картин, квартир, ванн и унитазов, писать в других сообществах 🙂

Требования к оформлению постов:

1. Максимально полное наименование устройства.

2. Какие условия привели к поломке, если таковые известны.

3. Что уже делали с устройством.

4. Какое имеется оборудование.

5. Ну и соответственно, уровень знаний.

Мне эта тема с ATA паролями раньше очень интересна была. Поэтому погуглил, чё там нового за последние 10 лет в этой области случилось.

Вот что интересное нашёл, чего или не было, или внимание не обращал:

появился какой-то новый параметр, доступный для просмотра из любого режима безопасности:

Master Password Revision Code — как я понял с завода равный FFFE, а в случае смены Master Password, он как-то должен меняться.

Кроме того с самого начала нужно определитъ как оно у вас залочилось High или Maximum, чтоб понять, есть ли смысл играться с паролями и с какими (см. картинку).

Какие утилиты есть в 21 веке для ACHI режима контроллера HDD я вообще не в курсе, раньше баловался с MS DOS, напрямую с регистрами диска. И утилиты такие же искал. Если интересно, могу посмотреть, что с тех времён осталось.

Поэтому надл гуглить, какие утилиты умеют работать с Sequrity коммандами из под Windows (ну там Виктория или MHDD какая-нибудь может быть), чтоб не искать старый компьютер для старых утилит.

И вот пока гуглил о загадочном Master Password Revision Code, нашёл длинный текст о этих всех паролях, какого-то мужика с именем «Memphis», кто мудя по всему собаку съел на этих паролях, первое сообщение тут:

Ну и в каком-то PDFe от Kingston нагуглил, что Master пароль по умолчанию у него:

И судя по всему некоторые утилиты (это судя по всему для Linux), умеют работать с Null паролями (х.з. как это, скорее всего 32 нуля передаётся в качестве параметра к ATA команде):

Как снять пароль с ssd диска

как разблокировать ssd диск с помощью hdparm?

  • Используется ESCAPE для отмены запроса пароля Bios HD.
  • Загрузился в CLI CentOS7 ( ранее установлен yum install hdparm )
  • Команда, hdparm -I /dev/sda чтобы проверить, был ли диск «заблокирован» ( -I это заглавная я )
  • команда hdparm —user-master m —security-unlock PASS /dev/sda
    • m = использование мастер-пароля
    • PASS = для меня, набрав «WDC» десять раз, с завершающей «W»
    • нашел это в ссылках, перечисленных выше
    • -Это должно отключить пароль на жестком диске и позволит вам загрузиться без необходимости пароля в следующий раз.

    sudo hdparm -I /dev/sdc

    ATA device, with non-removable media
    Model Number: OCZ-VERTEX450
    Serial Number: OCZ-380CLXVF24GK594S
    Firmware Revision: 1.0
    Transport: Serial, ATA8-AST, SATA 1.0a, SATA II Extensions, SATA Rev 2.5, SATA Rev 2.6, SATA Rev 3.0
    Standards:
    Supported: 8 7 6 5
    Likely used: 8
    Configuration:
    Logical max current
    cylinders 16383 16383
    heads 16 16
    sectors/track 63 63

    CHS current addressable sectors: 16514064
    LBA user addressable sectors: 268435455
    LBA48 user addressable sectors: 500118192
    Logical Sector size: 512 bytes
    Physical Sector size: 512 bytes
    device size with M = 1024*1024: 244198 MBytes
    device size with M = 1000*1000: 256060 MBytes (256 GB)
    cache/buffer size = unknown
    Nominal Media Rotation Rate: Solid State Device
    Capabilities:
    LBA, IORDY(can be disabled)
    Queue depth: 32
    Standby timer values: spec’d by Standard, no device specific minimum
    R/W multiple sector transfer: Max = 1 Current = 1
    DMA: mdma0 mdma1 mdma2 udma0 udma1 udma2 udma3 udma4 udma5 *udma6
    Cycle time: min=120ns recommended=120ns
    PIO: pio0 pio1 pio2 pio3 pio4
    Cycle time: no flow control=120ns IORDY flow control=120ns
    Commands/features:
    Enabled Supported:
    * SMART feature set
    * Security Mode feature set
    * Power Management feature set
    * Write cache
    * Look-ahead
    * Host Protected Area feature set
    * WRITE_BUFFER command
    * READ_BUFFER command
    * DOWNLOAD_MICROCODE
    SET_MAX security extension
    * 48-bit Address feature set
    * Device Configuration Overlay feature set
    * Mandatory FLUSH_CACHE
    * FLUSH_CACHE_EXT
    * SMART self-test
    * General Purpose Logging feature set
    * 64-bit World wide name
    * Segmented DOWNLOAD_MICROCODE
    * Gen1 signaling speed (1.5Gb/s)
    * Gen2 signaling speed (3.0Gb/s)
    * Gen3 signaling speed (6.0Gb/s)
    * Native Command Queueing (NCQ)
    * Host-initiated interface power management
    * DMA Setup Auto-Activate optimization
    * Software settings preservation
    * Data Set Management TRIM supported (limit unknown)
    Security:
    Master password revision code = 54986
    supported
    enabled
    locked
    not frozen
    not expired: security count
    not supported: enhanced erase
    Security level high
    Logical Unit WWN Device Identifier: 5e83a97c0a97741b
    NAA : 5
    IEEE OUI : e83a97
    Unique ID : c0a97741b

    sudo hdparm —user-master m —security-unlock ‘ ‘ /dev/sdc
    security_password: » «

    /dev/sdc:
    Issuing SECURITY_UNLOCK command, password=» «, user=master
    SG_IO: bad/missing sense data, sb[]: 70 00 05 00 00 00 00 0a 04 51 40 01 21 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    Снятие пароля с жеского диска. HARDDISK SECURITY.

    1. Накопитель может быть запаролен либо с высоким («High») уровнем защиты, либо с максимальным («Maximum»). Разница описана ниже. MHDD сообщает уровень защиты при идентификации накопителя (F2).
    2. Запаролить накопитель можно, послав соответствующую команду, выбрав режим (high или maximum), и послав накопителю новый User-пароль. В MHDD можно залочить накопитель командой PWD.
    1. Если пароль не зашифрован самим накопителем, его можно попробовать прочитать с поверхности, используя технологические команды;
    2. Возможна разблокировка при помощи специально разработанных методов.
    1. подать команду UNLOCK, выбрать User пароль, и ввести пароль. Это временно снимает блокировку накопителя (до выключения питания).
    2. подать команду DISPWD, выбрать User пароль, и снова ввести пароль. Это полностью снимает блокировку.
    Cписок известных Master-паролей

    Сборка самодельной паяльной станции на контроллере STM32 для жал Hakko T12 (часть 1) Сборка ручки Hakko FX-9501. Самодельная паяльная станция из Китая на контроллере STM32 (часть 2) Почему не стоит спешить с приобретением HomePod Собираем ручку для самодельной паяльной станции с AliExpress Компактный повербанк Huawei CP07 6700 mAh Поддаются ли апгрейду новые iMac 2017 года?

    Как снять пароль с ssd диска

    Войти

    Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal

    Восстановление (разблокировка) SSD диска OCZ Vertex

    Впервые я это опубликовал тут, а в ЖЖ делаю репост:

    У дисков OCZ серии Vertex есть неприятная особенность (возможно, присущая дискам и других производителей), с которой пришлось мне столкнуться.

    Иногда при отключении питания (например, кончился заряд батарей ноутбука, или комп завис и пришлось его перезагрузить) эти диски блокируются ATA паролем (ATA password). И чтобы получить снова доступ к SSD, требуется его как-то разблокировать. Это баг в прошивке, потому все SSD диски настоятельно рекомедуется сразу после покупки перепрошить на последнюю версию firmware!
    Я свой диск не перепрошил, и у меня с диском Vertex 450 произошло именно это — зависание, перезагрузка компа и блокировка диска. В результате с диском ничего нельзя сделать, даже провести форматирование. Гугление по инету не дало толковой информации, все сводилось к тому, что можно попробовать использовать OCZ Toolbox, и он типа может быть поможет. Не помог. Даже попытка запуска secure erase в этом тулбоксе совершенно не помогла — диск не дает с собой ничего делать. Единственной альтернативой является сдать диск по гарантии, случай это гарантийный, и на подобные жалобы на форуме OCZ советуют просто нести в гарантию, и все будет ОК. Но мне было во-первых влом тащить куда-то диск, а во-вторых интересно самому решить эту проблему (и сегодня, а не когда-то там когда по гарантии сделают).

    Спасло гугление информации по утилите hdparm для Linux. Совсем другая история, как я на эту утилиту вышел, но это не важно.

    1. Скачиваем CD с Ubuntu 12.04 LTS вот тут: http://www.ubuntu.com/download/desktop

    2. Записываем образ на CD/DVD диск.

    3. Перезагружаем комп, отключаем в БИОС все жесткие диски, если их больше чем один SSD, но оставляем CD/DVD привод, разумеется.

    3. Грузимся с диска Ubuntu, выбираем режим Live CD («Try Ubuntu»).

    4. Жмем в левом верхнем углу кнопку с логотипом Убунты, вводим там terminal, в найденных программах запускаем Terminal.

    5. Вводим команду

    sudo hdparm -I /dev/sda

    6. Читаем вывод команды, там будет что-то такое:

    Model Number: OCZ-VERTEX450

    Нам надо убедиться, что это тот самый диск, и это он. Ок, идем дальше.

    7. В самом конце вывода команды ищем такое:

    Security:
    Master password revision code = 24519
    supported
    enabled
    locked
    not frozen
    not expired: security count
    not supported: enhanced erase
    Security level high

    Нас интересует «locked» — в нем и проблема, должно быть «not locked»! Значит диск реально блокирован.

    sudo hdparm —security-unlock "" /dev/sda

    Тут "" — это две двойные скобки, внутри них — ничего, это типа пустой пароль. Не знаю, как на других дисках, а на Vertex 450 проканал пустой пароль.

    9. Снова sudo hdparm -I /dev/sda
    Видим:
    Security:
    Master password revision code = 24519
    supported
    enabled
    not locked
    not frozen
    not expired: security count
    not supported: enhanced erase
    Security level high
    Все ок, «not locked»!

    10. Теперь отключаем безопасность (пока мы только типа ввели пароль чтобы получить доступ), чтобы и после перезагрузки все было хорошо:

    sudo hdparm —security-disable "" /dev/sda

    11. Теперь скачайте утилиту OCZ Toolbox и с ее помощью обновите прошивку SSD: http://ocz.com/consumer/download/firmware

    Под Ubuntu это легко сделать, скачав архив для Linux по ссылке выше, распаковав его на рабочий стол и введя команду:

    Обновление прошивки должно пройти успешно, а затем так же успешно должна будет пройти и загрузка компа с этим диском, и все должно без проблем работать. Работы — на 10-20 минут!

    Пароль на жестком диске.

    Добрый день. Вопрос такой : как можно снять пароль с ssd/hdd , если человек его забыл? пароль был добавлен вот так :

    снять его можно вот так :

    Можно уничтожить данные и пароль снимется сам.

    а если нельзя делать вайп?)

    Если пароль неизвестен, и уровень защиты «Maximum», то без специальных средств не обойтись. Если пароль неизвестен, и уровень защиты «High», и Master-пароль не изменялся, то есть возможность разблокировать накопитель, зная заводской Master-пароль.

    А это на что пароль?

    ATA Security Feature Set
    THIS FEATURE IS EXPERIMENTAL AND NOT WELL TESTED. USE AT YOUR OWN RISK.

    А это та же технология что и при задании пароля через BIOS? Не очень понятно — данные при этом шифруются?

    Если на диске уже установлена система то что будет если задать пароль диска? Все пропадет? Он перепишет все данные зашифровывая их?

    Вроде та. Обычно такое только на ноутбучных видел. По идее данные шифруются только между контроллером самого диска и его блинами. При включении диск с паролем заблокирован, и BIOS его разблокирует. Или чем-то ещё его надо разблокировать.

    Не знаю. Вроде без потерь. Как я раньше понял, данные всегда зашифрованы каким-то ключем. А ключ зашифрован Master(уже задан производителем) и User(с завода значение NUL) паролями.

    Не знаю. Вроде без потерь. Как я раньше понял, данные всегда зашифрованы каким-то ключем. А ключ зашифрован Master(уже задан производителем) и User(с завода значение NUL) паролями.

    Вот и я примерно так понял, что данные зашифрованы всегда, просто пока пароль не задан, ключ остается незашифрванным.

    Но тогда почему все шифруют диски программными средствами, шифруют домашние каталоги пользователей, а про эту технологию я узнал например почти случайно.

    Если шифруются — то нет.

    Потому что в случае проблем с диском достаточно будет сделать посекторную копию, а тут уже есть шанс полностью данные потерять при проблеме с контроллером.

    Программное гибче. Можно совмещать. Без поддержки в BIOS нужно будет с чего-то грузиться, а загрузчики разблокировкой не занимаются, да и придётся городить то же, что и при программном шифровании. Без поддержки имеет смысл, если целевая ОС не умеет никакое шифрование и до неё можно kexec’нуться. Разблокированный диск для системы практически не отличается от нешифрованного, но у этого есть и минусы. Вроде, по нынешним меркам шифрование совсем не устойчиво, а ещё производители хранят пароли чуть ли не в открытом виде в служебной области.

    Только у накопителей с поддержкой TCG OPAL, например. ATA password у HDD обычно просто пароль, ничего он особо не защищает.

    Читать:
    Мышка определяется как клавиатура

Похожие статьи