как обойти систему видеонаблюдения?... уязвимость систем безопасности
как уничтожить систему видеонаблюдения?. Слабое место современных систем видеонаблюдения - полупроводниковый датчик цифровой камеры.. в сети имеется ряд документов открытого доступа
http://sio.su/down_001_22_def.aspx
...
Эту статью мы обнаружили на американском веб-ресурсе www.c-h-a-o-s.com, оккупированном англоязычными самоделкиными. Поначалу удивились тому, что шли с автором этого проекта практически параллельными курсами. Обратите внимание, насколько потенциально опасно описанное ниже устройство -- проектант позаботился о системе дистанционного включения и расписал тактическую схему применения своего прибора. Вы наверняка оцените и то, насколько жестко и активно его коллеги включились в дискуссию на форуме. Это -- еще одно подтверждение актуальности нащупанного нами подхода: если в отрасли IT поиск уязвимостей в программных продуктах -- обычное дело, то для индустрии безопасности это пока еще лишь перспектива. Ниже следует авторизованный перевод текста источника и подборка наи более интересных реплик оппонентов автора....
....Суть проекта
Обезвредить камеры видеонаблюдения на расстоянии, не нанося им при этом физического ущерба…
Зачем это всё?!
Никакого заднего умысла. Просто автору надоело смотреть голливудские боевики, в которых суперагенты, стремясь избежать попадания в объективы охранных камер, подрывают находящуюся неподалеку АЭС или запихивают в канализацию кучу хитроумной электроники, способной привести в ужас случайно заглянувшего в люк сантехника. Как только раздается взрыв или что-либо ломается, настоящий, а не киношный противник немедленно фиксирует факт саботажа и поднимает в ружье охрану.
Еще один резон написать эту статью -- в том, что сегодня камеры видеонаблюдения глядят на нас отовсюду, однако безопасность, которую они якобы обеспечивают, во многом раздута рекламными мифотворцами. Пора проколоть этот пузырь -- вряд ли он лопнет или сдуется напрочь, однако поборников CCTV должна несколько отрезвить информация о заведомо слабых местах охранных камер. Иногда смена точки зрения приносит весьма позитивные результаты…
Общие сведения
Проект лазерной противокамерной пушки состоит из трех подпроектов по изготовлению: лазерного узла с прицелом, устройства дистанционного включения и реле.
Часть 1: лазерный узел с прицелом
Для выведения охранных видеокамер из строя воспользуемся стандартным лазером, способным ее ослепить. Простота конструкции поистине удивительна -- однако я где-то читал, что лучшая шпионская техника всегда отличалась максимальной простотой. По идее, луч лазера можно пускать и сквозь оконное стекло, расположив всю сборку на присосках, используемых киношниками в качестве портативных штативов -- такую конструкцию легко транспортировать, а развернуть и привести в боеготовность ее можно практически в любом месте, где есть оконные стекла. ..
....
Собственно узел весьма прост. Прикрепите к прицелу от спортивного ружья лазерную указку, а потом откалибруйте прицел таким образом, чтобы точка от луча попадала в перекрестье прицела.
Часть 2: устройство дистанционного включения
В поисках радиопередатчика с более или менее приличным радиусом действия и продвинутым алгоритмом кодирования (чтобы мой драгоценный лазер не смог включить кто-либо другой) меня осенила идея: сотовый телефон! Покрытие сетей мобильной связи уже имеет мировые масштабы, шифрование данных не под силу даже органам контрразведки, а масштабы продаж сотовых трубок насчитывают миллиарды штук. Последнее делает сотовый телефон весьма доступным по цене средством, в особенности если аппарат -- подержанный. И я отцепил от своего видавшего виды Nokia 6280 путаницу проводов, налипших в ходе осуществления моего предыдущего проекта, и снова отколупал крышку…
Отодрав гарантийный стикер, чтобы получить доступ к шурупу, я разобрал телефон и отпаял проводки, которые соединяют плату со встроенным динамиком, а затем припаял к плате кусок провода с микрофонным штекером типа миниджек.
Цель следующего шага -- чтобы при получении SMS реле-переключатель, на которое поступит звуковой сигнал от телефона, не заплясало в ритме лидера хит-парада рингтонов. Для нашей задачи достаточно одного короткого щелчка.
Порывшись в Интернете, я накопал пригоршню ультракоротких рингтонов, выбрал самый невзрачный и громкий из них и установил его сигналом, извещающим о получении SMS…
Часть 3: реле
Дело оставалось за малым -- найти способ связи сотового телефона с лазером. Поскольку я не мастер по разработке электронных схем и тем более печатных плат, а все в том же Интернете имеется достаточно обширное предложение всякого рода электронных самоделок, я остановил свой выбор на устройстве Sound switch от компании Smartkit. Эта штуковина преобразует звуковые сигналы в замыкание реле.
Раздобыв небольшую акриловую коробочку, габариты которой позволили втиснуть внутрь схему звукового реле, я надел на кабель графитовый сердечник, который, по модному поверью, предохраняет проводники от электрических наводок, и впаял на пути сигнала несколько резисторов суммарным сопротивлением 125 кОм, чтобы немного его ослабить. Вот наше реле и готово!
Общая сборка устройства
Для приведения устройства в рабочее состояние следует навести лазер на цель, включить в цепь его питания реле, а в гнездо звукового входа реле вставить штекер, подпаянный к многострадальному мобильнику.
Компоненты, материалы, затраты:
Ружейный прицел -- 25$
Лазерная указка -- 20$
Крепление на присоске -- 15$
Мобильный телефон -- от 50$ и выше, цена зависит от модели и степени износа
Набор Сделай сам реле -- 25$
Коробочка из акрилата -- 3$
Провода, штекеры и гнезда, графитовый сердечник, резисторы и пр. -- 15$
Смета проекта = 153 доллара.
Тактика применения устройства
На секунду предположим, что в наши намерения входит использовать описанную конструкцию в целях тайного проникновения в некое здание…
Как правило, парни, занимающиеся установкой камер, не настолько тупы, чтобы поставить для наблюдения за входом только одну камеру. Ставят обычно несколько: во-первых, так легче разглядеть входящих с нескольких углов сразу, а во-вторых -- в поле зрения каждой из камер находятся остальные. Чтобы не оставлять злоумышленникам шанс перерезать по очереди шнуры питания всех электронных соглядатаев, не попав при этом в кадр…
Для осуществления коварного замысла нам потребуется отдельный лазер для каждой из камер (см. рисунок) и разветвитель кабеля питания, позволяющий запуск всей системы от одного сотового телефона и реле.
Если проявить сообразительность -- а я полагаю, что так мы и поступим -- то нам с легкостью удастся накрыть все камеры, контролирующие периметр здания, одновременно. Охранники решат, что это просто сбой системы, и это предоставит нам прекрасную возможность просочиться в здание незамеченными -- возможность, конечно же, теоретическую.
Раздумья и сомнения, посещавшие автора в ходе работы над проектом
Самым сложным решением оказалась схема дистанционного включения лазеров. Вначале я предполагал использовать в качестве таймера старые наручные часы, но отказался от этой затеи -- вместо решительных молниеносных действий на объекте суперагенту пришлось бы заниматься точной синхронизацией часов, а совершив задуманное -- бежать снова к лазерной установке, чтобы остановить тиканье.
Следующим решением стало применение радиоприемника или комплекта переносных раций уоки-токи. Это дало бы агенту красивую возможность активировать лазерную систему одним нажатием на тангенту. Однако пришлось отказаться и от этого способа. Используя стандартные рации, мы вовсе не застрахованы от того, что кто-либо, находящийся на одном с нами канале, не запустит всю установку во внеурочное время. Сам того, естественно, не понимая. А если учесть тот факт, что большинство электронных нянь также работают в этом диапазоне частот... в общем, выплыло приобретение профессиональных раций с продвинутым шифрованием сигнала. А это уже совсем другие бюджеты.
Крепко задумавшись о кодировании сигнала, я и пришел к идее применения обычного мобильного телефона в качестве триггера для включения всей системы. Проверял ли я систему в действии? Конечно же! Самому не терпелось попробовать. Собрав систему, я взял старенькую камеру CCTV и попросил нескольких своих друзей отправить по SMS-сообщению на специально предусмотренный для этого номер. Кстати, один из приятелей в это время находился по ту сторону Атлантики. Никаких проблем. Все сработало как часы -- даже лучше!
Комментарии с форума
Попробовал на домашних камерах. Эффект весьма слабый, к тому же надо попасть точно в объектив. И даже при прямом попадании на экране видна всего лишь розовая точка.
использование мобильного телефона с сим картой упростит поимку потенциального злоумышленника