Заблокировался SSD ATA паролем
Есть у меня Kingston sa400s37240g который в один не прекрасный день сказал «Введите пароль».
Т.е. при старте компа вываливается окно с паролем на доступ к диску. 3 раза неправильного ввода, перезагрузка, и диска в системе нет.
Диск воткнут в USB, и вот что говорит Victoria
При попытке смены пароля(ей) ошибка.
Плз. Подскажите в какую сторону рыть?

8.7K постов 12.8K подписчиков
Правила сообщества
Посты с процессом ремонта создавайте в родительском сообществе pikabu.ru/community/remont.
В этом сообществе, можно выкладывать посты с просьбами о помощи в ремонте электро-техники. Цифровой, бытовой и т.п., а про ремонт картин, квартир, ванн и унитазов, писать в других сообществах 🙂
Требования к оформлению постов:
1. Максимально полное наименование устройства.
2. Какие условия привели к поломке, если таковые известны.
3. Что уже делали с устройством.
4. Какое имеется оборудование.
5. Ну и соответственно, уровень знаний.
Мне эта тема с ATA паролями раньше очень интересна была. Поэтому погуглил, чё там нового за последние 10 лет в этой области случилось.
Вот что интересное нашёл, чего или не было, или внимание не обращал:
появился какой-то новый параметр, доступный для просмотра из любого режима безопасности:
Master Password Revision Code — как я понял с завода равный FFFE, а в случае смены Master Password, он как-то должен меняться.
Кроме того с самого начала нужно определитъ как оно у вас залочилось High или Maximum, чтоб понять, есть ли смысл играться с паролями и с какими (см. картинку).
Какие утилиты есть в 21 веке для ACHI режима контроллера HDD я вообще не в курсе, раньше баловался с MS DOS, напрямую с регистрами диска. И утилиты такие же искал. Если интересно, могу посмотреть, что с тех времён осталось.
Поэтому надл гуглить, какие утилиты умеют работать с Sequrity коммандами из под Windows (ну там Виктория или MHDD какая-нибудь может быть), чтоб не искать старый компьютер для старых утилит.
И вот пока гуглил о загадочном Master Password Revision Code, нашёл длинный текст о этих всех паролях, какого-то мужика с именем «Memphis», кто мудя по всему собаку съел на этих паролях, первое сообщение тут:
Ну и в каком-то PDFe от Kingston нагуглил, что Master пароль по умолчанию у него:
И судя по всему некоторые утилиты (это судя по всему для Linux), умеют работать с Null паролями (х.з. как это, скорее всего 32 нуля передаётся в качестве параметра к ATA команде):
Как снять пароль с ssd диска
как разблокировать ssd диск с помощью hdparm?
- Используется ESCAPE для отмены запроса пароля Bios HD.
- Загрузился в CLI CentOS7 ( ранее установлен yum install hdparm )
- Команда, hdparm -I /dev/sda чтобы проверить, был ли диск «заблокирован» ( -I это заглавная я )
- команда hdparm —user-master m —security-unlock PASS /dev/sda
- m = использование мастер-пароля
- PASS = для меня, набрав «WDC» десять раз, с завершающей «W»
- нашел это в ссылках, перечисленных выше
- -Это должно отключить пароль на жестком диске и позволит вам загрузиться без необходимости пароля в следующий раз.
sudo hdparm -I /dev/sdc
ATA device, with non-removable media
Model Number: OCZ-VERTEX450
Serial Number: OCZ-380CLXVF24GK594S
Firmware Revision: 1.0
Transport: Serial, ATA8-AST, SATA 1.0a, SATA II Extensions, SATA Rev 2.5, SATA Rev 2.6, SATA Rev 3.0
Standards:
Supported: 8 7 6 5
Likely used: 8
Configuration:
Logical max current
cylinders 16383 16383
heads 16 16
sectors/track 63 63
—
CHS current addressable sectors: 16514064
LBA user addressable sectors: 268435455
LBA48 user addressable sectors: 500118192
Logical Sector size: 512 bytes
Physical Sector size: 512 bytes
device size with M = 1024*1024: 244198 MBytes
device size with M = 1000*1000: 256060 MBytes (256 GB)
cache/buffer size = unknown
Nominal Media Rotation Rate: Solid State Device
Capabilities:
LBA, IORDY(can be disabled)
Queue depth: 32
Standby timer values: spec’d by Standard, no device specific minimum
R/W multiple sector transfer: Max = 1 Current = 1
DMA: mdma0 mdma1 mdma2 udma0 udma1 udma2 udma3 udma4 udma5 *udma6
Cycle time: min=120ns recommended=120ns
PIO: pio0 pio1 pio2 pio3 pio4
Cycle time: no flow control=120ns IORDY flow control=120ns
Commands/features:
Enabled Supported:
* SMART feature set
* Security Mode feature set
* Power Management feature set
* Write cache
* Look-ahead
* Host Protected Area feature set
* WRITE_BUFFER command
* READ_BUFFER command
* DOWNLOAD_MICROCODE
SET_MAX security extension
* 48-bit Address feature set
* Device Configuration Overlay feature set
* Mandatory FLUSH_CACHE
* FLUSH_CACHE_EXT
* SMART self-test
* General Purpose Logging feature set
* 64-bit World wide name
* Segmented DOWNLOAD_MICROCODE
* Gen1 signaling speed (1.5Gb/s)
* Gen2 signaling speed (3.0Gb/s)
* Gen3 signaling speed (6.0Gb/s)
* Native Command Queueing (NCQ)
* Host-initiated interface power management
* DMA Setup Auto-Activate optimization
* Software settings preservation
* Data Set Management TRIM supported (limit unknown)
Security:
Master password revision code = 54986
supported
enabled
locked
not frozen
not expired: security count
not supported: enhanced erase
Security level high
Logical Unit WWN Device Identifier: 5e83a97c0a97741b
NAA : 5
IEEE OUI : e83a97
Unique ID : c0a97741bsudo hdparm —user-master m —security-unlock ‘ ‘ /dev/sdc
security_password: » «/dev/sdc:
Issuing SECURITY_UNLOCK command, password=» «, user=master
SG_IO: bad/missing sense data, sb[]: 70 00 05 00 00 00 00 0a 04 51 40 01 21 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
- Накопитель может быть запаролен либо с высоким («High») уровнем защиты, либо с максимальным («Maximum»). Разница описана ниже. MHDD сообщает уровень защиты при идентификации накопителя (F2).
- Запаролить накопитель можно, послав соответствующую команду, выбрав режим (high или maximum), и послав накопителю новый User-пароль. В MHDD можно залочить накопитель командой PWD.
- Если пароль не зашифрован самим накопителем, его можно попробовать прочитать с поверхности, используя технологические команды;
- Возможна разблокировка при помощи специально разработанных методов.
- подать команду UNLOCK, выбрать User пароль, и ввести пароль. Это временно снимает блокировку накопителя (до выключения питания).
- подать команду DISPWD, выбрать User пароль, и снова ввести пароль. Это полностью снимает блокировку.
Cписок известных Master-паролей
Сборка самодельной паяльной станции на контроллере STM32 для жал Hakko T12 (часть 1)
Сборка ручки Hakko FX-9501. Самодельная паяльная станция из Китая на контроллере STM32 (часть 2)
Почему не стоит спешить с приобретением HomePod
Собираем ручку для самодельной паяльной станции с AliExpress
Компактный повербанк Huawei CP07 6700 mAh
Поддаются ли апгрейду новые iMac 2017 года?Как снять пароль с ssd диска
Войти
Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal
Восстановление (разблокировка) SSD диска OCZ Vertex
Впервые я это опубликовал тут, а в ЖЖ делаю репост:
У дисков OCZ серии Vertex есть неприятная особенность (возможно, присущая дискам и других производителей), с которой пришлось мне столкнуться.
Иногда при отключении питания (например, кончился заряд батарей ноутбука, или комп завис и пришлось его перезагрузить) эти диски блокируются ATA паролем (ATA password). И чтобы получить снова доступ к SSD, требуется его как-то разблокировать. Это баг в прошивке, потому все SSD диски настоятельно рекомедуется сразу после покупки перепрошить на последнюю версию firmware!
Я свой диск не перепрошил, и у меня с диском Vertex 450 произошло именно это — зависание, перезагрузка компа и блокировка диска. В результате с диском ничего нельзя сделать, даже провести форматирование. Гугление по инету не дало толковой информации, все сводилось к тому, что можно попробовать использовать OCZ Toolbox, и он типа может быть поможет. Не помог. Даже попытка запуска secure erase в этом тулбоксе совершенно не помогла — диск не дает с собой ничего делать. Единственной альтернативой является сдать диск по гарантии, случай это гарантийный, и на подобные жалобы на форуме OCZ советуют просто нести в гарантию, и все будет ОК. Но мне было во-первых влом тащить куда-то диск, а во-вторых интересно самому решить эту проблему (и сегодня, а не когда-то там когда по гарантии сделают).Спасло гугление информации по утилите hdparm для Linux. Совсем другая история, как я на эту утилиту вышел, но это не важно.
1. Скачиваем CD с Ubuntu 12.04 LTS вот тут: http://www.ubuntu.com/download/desktop
2. Записываем образ на CD/DVD диск.
3. Перезагружаем комп, отключаем в БИОС все жесткие диски, если их больше чем один SSD, но оставляем CD/DVD привод, разумеется.
3. Грузимся с диска Ubuntu, выбираем режим Live CD («Try Ubuntu»).
4. Жмем в левом верхнем углу кнопку с логотипом Убунты, вводим там terminal, в найденных программах запускаем Terminal.
5. Вводим команду
sudo hdparm -I /dev/sda
6. Читаем вывод команды, там будет что-то такое:
Model Number: OCZ-VERTEX450
Нам надо убедиться, что это тот самый диск, и это он. Ок, идем дальше.
7. В самом конце вывода команды ищем такое:
Security:
Master password revision code = 24519
supported
enabled
locked
not frozen
not expired: security count
not supported: enhanced erase
Security level highНас интересует «locked» — в нем и проблема, должно быть «not locked»! Значит диск реально блокирован.
sudo hdparm —security-unlock "" /dev/sda
Тут "" — это две двойные скобки, внутри них — ничего, это типа пустой пароль. Не знаю, как на других дисках, а на Vertex 450 проканал пустой пароль.
9. Снова sudo hdparm -I /dev/sda
Видим:
Security:
Master password revision code = 24519
supported
enabled
not locked
not frozen
not expired: security count
not supported: enhanced erase
Security level high
Все ок, «not locked»!10. Теперь отключаем безопасность (пока мы только типа ввели пароль чтобы получить доступ), чтобы и после перезагрузки все было хорошо:
sudo hdparm —security-disable "" /dev/sda
11. Теперь скачайте утилиту OCZ Toolbox и с ее помощью обновите прошивку SSD: http://ocz.com/consumer/download/firmware
Под Ubuntu это легко сделать, скачав архив для Linux по ссылке выше, распаковав его на рабочий стол и введя команду:
Обновление прошивки должно пройти успешно, а затем так же успешно должна будет пройти и загрузка компа с этим диском, и все должно без проблем работать. Работы — на 10-20 минут!
Пароль на жестком диске.
Добрый день. Вопрос такой : как можно снять пароль с ssd/hdd , если человек его забыл? пароль был добавлен вот так :
снять его можно вот так :

Можно уничтожить данные и пароль снимется сам.

а если нельзя делать вайп?)
Если пароль неизвестен, и уровень защиты «Maximum», то без специальных средств не обойтись. Если пароль неизвестен, и уровень защиты «High», и Master-пароль не изменялся, то есть возможность разблокировать накопитель, зная заводской Master-пароль.


А это на что пароль?
ATA Security Feature Set
THIS FEATURE IS EXPERIMENTAL AND NOT WELL TESTED. USE AT YOUR OWN RISK.
А это та же технология что и при задании пароля через BIOS? Не очень понятно — данные при этом шифруются?
Если на диске уже установлена система то что будет если задать пароль диска? Все пропадет? Он перепишет все данные зашифровывая их?
Вроде та. Обычно такое только на ноутбучных видел. По идее данные шифруются только между контроллером самого диска и его блинами. При включении диск с паролем заблокирован, и BIOS его разблокирует. Или чем-то ещё его надо разблокировать.
Не знаю. Вроде без потерь. Как я раньше понял, данные всегда зашифрованы каким-то ключем. А ключ зашифрован Master(уже задан производителем) и User(с завода значение NUL) паролями.

Не знаю. Вроде без потерь. Как я раньше понял, данные всегда зашифрованы каким-то ключем. А ключ зашифрован Master(уже задан производителем) и User(с завода значение NUL) паролями.
Вот и я примерно так понял, что данные зашифрованы всегда, просто пока пароль не задан, ключ остается незашифрванным.
Но тогда почему все шифруют диски программными средствами, шифруют домашние каталоги пользователей, а про эту технологию я узнал например почти случайно.

Если шифруются — то нет.

Потому что в случае проблем с диском достаточно будет сделать посекторную копию, а тут уже есть шанс полностью данные потерять при проблеме с контроллером.
Программное гибче. Можно совмещать. Без поддержки в BIOS нужно будет с чего-то грузиться, а загрузчики разблокировкой не занимаются, да и придётся городить то же, что и при программном шифровании. Без поддержки имеет смысл, если целевая ОС не умеет никакое шифрование и до неё можно kexec’нуться. Разблокированный диск для системы практически не отличается от нешифрованного, но у этого есть и минусы. Вроде, по нынешним меркам шифрование совсем не устойчиво, а ещё производители хранят пароли чуть ли не в открытом виде в служебной области.
Только у накопителей с поддержкой TCG OPAL, например. ATA password у HDD обычно просто пароль, ничего он особо не защищает.