Låsa upp/återställa lösenordsskyddad Samsung 970 EVO Plus

Permalänk
Medlem

Låsa upp/återställa lösenordsskyddad Samsung 970 EVO Plus

Hej!

Jag har en NVMe SSD som tidigare suttit i en laptop som jag sålt (Razer Blade om det är av betydelse). Jag hade satt ett lösenord på den i BIOS när jag använde den. Nu håller jag på att bygga en stationär burk och tänkte då använda den här disken, men jag har stött på en del problem. Av vad jag kan se så stöder inte mitt moderkort lösenordsskyddade diskar (ASUS ROG Strix X470-I Gaming) för den dyker inte upp alls i BIOS.

Jag har bootat en live Arch linux och där finns den som /dev/nvme0, men det går inte läsa/skriva från den vilket är förståeligt. Jag försökte då göra en secure erase med nvme-cli men får då ett felmeddelande:

# nvme format /dev/nvme0 --ses=1 --lbaf=0 NVME Admin command error:INVALID_OPCODE: The associated command opcode field is not valid(1)

Så jag googlade vidare och hittade sedutil, och nån info om PSID Revert som såg relevant ut, så jag körde det:

# sedutil-cli -–yesIreallywanttoERASEALLmydatausingthePSID <MITTLÅNGAPSID> /dev/nvme0 revertTper completed successfully

Texten indikerar ju då att allt skulle gått bra, men trots det så går det fortfarande inte att komma åt disken på nåt sätt.

Började bli desperat och rotade fram en mekanisk SATA-disk och bootade windows på den, för att installera Samsung Magician och kanske kunna göra en erase eller nåt därifrån, men där får jag bara "This drive is not supported.", vilket känns jättekonstigt?

Efter allt det här så bad jag om att få låna en kompis Thinkpad, som har stöd för OPAL och allt vad det heter, och satte disken i den. Då kommer det i alla fall upp en lösenordsprompt direkt vid boot, men av nån konstig anledning fungerar inte lösenordet? Och jaa, jag är 100% säker på att jag skriver rätt. Det går inte heller att komma in i varken BIOS eller att boota från annan disk så länge den lösenordsskyddade disken sitter i laptopen.

Finns det nån här som har erfarenhet av nåt liknande? Det gör som sagt inget om jag tappar all data på disken, bara den går att använda igen.

UPDATE:

Tydligen behöver man installera Samsung NVMe Driver utöver Samsung Magician för att kunna hantera disken korrekt. Så nu säger den att den är skyddad med "Class 0", och alltså inte OPAL, men man får inga tips utöver att det står "Disable security password in BIOS.". Jag provade även Samsungs egna Secure Erase verktyg, och det hittar såklart disken men misslyckas även det med att återställa den, trots alla varningar om hur allt kommer bli factory reset. Så lite mer info men ingen lösning ännu.

Permalänk
Medlem

@KWARF:
Jag tror du redan vet det, men skriver det ändå.
Du skulle ha tagit bort lösenordet innan du tog bort den från laptopen

Med det sagt har du provat något av de verktyg som nämns här: 4 Unlock And Recover Hard Drive Password With Hard Disk Password Removal Tool?

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Medlem
Skrivet av Belzader:

@KWARF:
Jag tror du redan vet det, men skriver det ändå.
Du skulle ha tagit bort lösenordet innan du tog bort den från laptopen

Med det sagt har du provat något av de verktyg som nämns här: 4 Unlock And Recover Hard Drive Password With Hard Disk Password Removal Tool?

Jag är 80% säker på att jag satte lösenordet till tomt innan jag plockade ur disken, men tomt behöver tydligen inte innebära oskyddad, utan det verkar vara fritt fram för BIOS-implementationen att ändå skicka nåt sorts lösenord till den?

Testade verktyg nr 3 i den listan, funkade inte. Jag tror inte att något av dom där verktygen hanterar NVMe-diskar. Det verkar ju vara lite speciellt att få över vad som i princip är ATA-kommandon till dom jag fattat det hela rätt.

Hur som helst har jag kontaktat han som köpte laptopen, och jag ska träffa han på söndag för att sätta i disken och låsa upp den, vilket var väldigt schysst.

Helt sjukt att det kan vara så omöjligt att få till en reset av en disk man har fysisk åtkomst till.

Permalänk
Medlem

Det räcker inte att sätta inmatningsfältet till tomt - du måste avaktivera SATA-passordet helt medans den var i den gamla BIOS:et då den hashar inmatningsfältet (även tomt) och eget salt tillsammans som sedan sätts som passord i disken - och det är unik för just den moderkortet.

Det är avsiktligt gjort att utan masterpassordet kan du inte göra något - inte ens radera disken

En sak till att ha i bakhuvudet - du kan ha, beroende på settings, max 25 försök, i 5 försök per session innan HW-reset måste göras och totalt 5 HW-reset på dig innan disken brickas fullständigt och blir elektronik-skrot dvs. innan totalt 25 försök måste du ha lyckats med rätt passord (och det nollställs igen)...

Det finns anledning varför man inte aktiverar ATA-passordet utan väldigt goda skäl... speciellt om det är privatpersoners HW och inte företagsdito som ändå byts per 3 år eller så...

Permalänk
Medlem

Nu är den upplåst, monterade tillbaka den i laptopen och tog bort lösenordet där, som jag borde gjort från början.

Kommer aldrig mer sätta ATA-lösenord på diskar efter det här i alla fall, speciellt med tanke på följande:

Skrivet av xxargs:

du kan ha, beroende på settings, max 25 försök, i 5 försök per session innan HW-reset måste göras och totalt 5 HW-reset på dig innan disken brickas fullständigt och blir elektronik-skrot

Ska jag lösenordsskydda framöver så får det istället bli med dm-crypt eller (för windows) VeraCrypt.