Поддельная флешка: проверить, обнаружить и не попасться.

06.03.2019 0 Автор GodKnowses

Поддельная флешка: насколько всё серьёзно?

Немало пользователей, покупая удалённо товары, связанные с хранением данных (флешки или диски), столкнулись с проблемой подделки. Так, заказав флешку, можно впоследствии обнаружить (часто просто опытным путём), что на неё помещается информации гораздо меньше, чем обещалось. Или часть данных пропадает или повреждается “на ровном месте”.

Как так-то, спросите вы? Да, это не ошибка – это подделка.

Поддельная флешка: “принцип действия”

Обычно встречается два типа организации записи и хранения данных на поддельных USB-флешках или SD-картах. Выглядят они примерно так:

Большинство карт и флешек предварительно отформатированы в файловой системе FAT32. На таких устройствах и с такой табличной структурой директории и имена всех находящихся файлов находятся “во первых строках” мегабайт памяти чипа ПЗУ. А вот реальные данные (пользовательские) должны храниться в ячейках ниже. В цифрах структура памяти типичной FAT32 SD-карты/флешки выглядит так:

  • около 0 Мб – занимает сама таблица
  • 1 Мб занимает файловая директория и прописанные имена, указующие на расположение содержимого файла
  • 2 Мб и далее – записываемые нами данные

Но когда мы начинаем запись, просмотр содержимого и, главное, чтение, начинается интересное…

Вариант А. Почти не подкопаться. Работают такие устройства отлично до тех пор, пока не запишите данные в объёме 1/2 или 2/3 от указанного в паспорте (цифры приблизительны, но практика так и показывает). По рисунку, проблемы у меня начнутся, как только объём данных превысит планку в 4 Гб. Как только граница будет пройдена, новые данные будут записываться поверх только что записанных с 0-го размера памяти, отведённого под файловую таблицу.

Вариант Б. Все 32 Гб записаны и вроде бы отображаются в проводнике Windows. То есть все записанные файлы и папки будут отображаться нормально. Однако открываться и читаться будут только те, что попали в зону 4 Гб. Остальные при открытии будут выдаваться за повреждённые (corrupted). Естественно, без всякой возможности восстановления.

Откуда берутся такие флешки?

Процесс изготовления подобных устройств, как вы понимаете, крайне сложен и требует от производителя жёстких технических условий. Не все китайские друзья отличаются чистоплотностью ещё на уровне самого производства, а уж ОТК могут себе позволить вообще далеко не все. А где он и существует, то выглядит примерно как ваше рабочее место и по принципу “показалось в проводнике Windows – исправно”. Многие производители дальневосточного региона для собственного производства используют далеко не самое современное оборудование. Как итог – 30-40 %% продукции не проходит тестирования. И, обзываясь браком, должно утилизироваться. В теории.

На практике всё не так, и немалая доля бракованных чипов устройств всех мастей уходит на чёрный рынок, сохраняя при этом признаки торговой марки. И, к слову сказать, самим продавцам-обманщикам много делать не приходится – такие устройства идут с “родными” контроллерами, которые содержат в себе информацию о предполагаемом объёме. Который на поверку вместо 128 Гб может оказаться совершенно и непредсказуемо другим. Но это уже никого не интересует. Так поддельная флешка и появляется на свет.

Ещё один вариант поддельных устройств – откровенный подлог. Продавец искусственно подправляет некоторые метаданные, пользуясь особенностями файловых систем и элементами социальной инженерии. И подсовывает жертве под любым предлогом откровенный фейк. Именно такой вариант и рассмотрен в статье по ссылке вверху статьи.

Как различить поддельную флешку?

Да, мало кто из пользователей сразу догадывается потратить толику времени на запись и последующее чтение данных. Часто “тестирование” после покупки с Али (американцев и европейцев обманывают обычно на eBay) ограничивается схемой:

распаковал 64 Гб карту – вставил – увидел в проводнике 61,4 Гб – похвалил поставщика за доставку

На внешний вид, если вы не приверженец конкретной марки, подделки не отличимы. Разве что стали появляться некоторые нюансы. Так, например, многие производители перенесли сведения о номере и объёме с пластикового корпуса (на котором можно написать что хочешь) на металлический разъём:

Как обнаружить подделку подручными средствами?

Вариантов немало, и в своём использовании они доступны любому. Для проверки флешки любого объёма вам пригодятся средства Windows или небольшие утилиты тестировщики. Принцип действия большинства способов сводится к записи и последующей сверке-чтению записанных файлов на флешку. Читаем далее.

Что умеет Windows?

Отдельной функции для проверки флешки/диска, конечно, нет. Однако, до того, как мы приступим к скачивания специальных для того программ, хочется обратить ваше внимание на статью Как добавить хеш-сумму к файлу? Ознакомившись с ней, можно будет проверять передаваемые (или, например, записываемые) между своими устройствами файлы на предмет целостности. Так вот, сверка чек-сумм до и после записи на флешку позволит выявить подделку с хранилищем “на раз” и безошибочно. Кроме того, флешка может оказаться в ваших руках после обмена и с информацией внутри. Так вот, обычная операция с переносом данных и последующим форматированием может выявить 7-8 случаев подлога из 10.

Программы для проверки на вшивость

Сразу хочется отметить один момент. Сеть, честно говоря, не завалена такими программами. Так что с появлением запоминающих устройств с большим объёмом (512 Гб и выше) некоторые из описанных могут просто не сработать. Либо вы столкнётесь с ситуацией, когда проверка таких устройств отнимет очень много времени. Решать вам.

Fake Flash Test

Не требующая установки утилита, в названии которой уже спрятано её предназначение. Просто распаковываем на Рабочий стол и запускаем. Данные с диска лучше перенести, так как первый же предлагаемый по умолчанию Quick Test убивает информацию на ней:

Скачать бесплатно FAKEFLASHTEST

RMPrepUSB /RMPartUSB – Quick Size Test

попалась!

Скачать RMPrepUSB /RMPartUSB у разработчиков

Flash Drive/Card Tester

Является последующая разработка от создателей  RMPrepUSB. Проверяет объём запоминающего устройства. Не самое старое ПО из представленных в статье, так что и скорость работы получше, чем, например, у нижеописываемой H2testw. Flash Drive Tester может справляться с файлами побольше гораздо быстрее. Также в утилите есть выбор типа тестирования: либо запись отдельного блока размером 512 Мб с последующим сравнением, либо полное заполнение флешки собственным файлом и затем сверка.

проверка флешки без потери данных

Следует заметить, что никакую из программ всё-таки не следует запускать с целью проверки, если информация на флешке важна. Отмечены случаи, когда данные не удалялись, но всё-таки повреждались.

Скачать бесплатно Flash_Drive_Tester_v114

H2TESTW

Изначально программу как раз использовали для проверки правильного объёма флешек. Самая старая из представленных здесь утилит (последний релиз датируется аж 2008-м годом). Вобщем, для флешек и карт с серьёзными объёмами и обновлённым интерфейсом (USB 3.0 и выше) время придётся потратить немало… Однако проводимый программой тест очень надёжен. Его смысл – программа записывает по 1 Гб “чего-то там” в свободный (для пользователя) раздел. А потом проверяет. Так что все ваши данные будут затёрты. Да – после теста утилита оставляет свои данные, которые удаляются простым форматированием.

В финальном окне объёмы сразу после Writing (Запись) и Verifing (Проверено) должны совпадать полностью. В противном случае с диском/флешкой что-то не так.

Скачать бесплатно H2testw_1.4

ChipGenius

Последняя в списке. Потому что принцип работы отличен от предыдущих и потому, что это (на мой взгляд) не самый приемлемый для нашей задачи вариант. Утилита во время запуска сканирует устройства на контроллерах, и её выводимые данные чем-то напоминают Диспетчер устройств Windows. С той лишь разницей, что информация по устройствам компьютера (в том числе и уже подключённым) списывается не только с драйвера, но и с контроллера. А это производитель, номер и версия чипа – в общем, полный формуляр. Главным минусом, откуда растут ноги остальных недостатков, является тот факт, что программа для вывода информации сверяется с собственной базой данных. Которая лежит в той же распакованной папке. А она с 2014 г. К тому же далеко не все, даже от популярных производителей, устройства корректно читаются. Кстати говоря, не все антивирусы доверяют этой программе. Так что примите к сведению ложное срабатывание вашего антизловреда.

Скачать бесплатно ChipGenius v4_00_0030

Поддельная флешка: как не попасться на обман?

Выбираете флешку в интернет-магазине? Советы те же, что и для любой другой покупки: смотрим репутацию продавца и отзывы. Не смотрите на количество звёзд: нередко покупатели специально ставят оценку “хорошо”, но в описании режут правду-матку на “правильном” русском, который китайцам перевести затруднительно. Отзывов нет или крайне мало, срок работы магазина исчисляется максимум месяцами? – идём мимо.

шлак тоже может быть красиво упакован (хотя объём флешки указать “забыли”)

 Посылка пришла? Открывайте посылку под включённую запись с камеры (кстати, продавцы сами на этом часто настаивают) и сразу проверяйте купленное хранилище записью “под завязку” и последующим чтением. Это – самый достоверный способ. Нет возможности заполнить и проверить своей же информацией все 128 Гб флешки? Используйте тест-утилиты на вероятность подлога или просто ошибок – этого будет достаточно для предъявлении претензии. Вобщем, здравый смысл и минимум программ вам в помощь.

 

Успехов.