Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лабораторная работа №11

.docx
Скачиваний:
0
Добавлен:
03.07.2026
Размер:
506 Кб
Скачать

МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего образования

«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»

Кафедра защиты информации

Отчет по лабораторной работе №11

Операция «Неизвестный объект»

по дисциплине «Технические средства охраны и видеонаблюдения»

Выполнил:

Владимиров П.А. Группа: 22-ИБбо-6

Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.

Кострома, 2025 г.

Криминалистический анализ устройства системы безопасности Цель работы:

Приобрести практические навыки криминалистического анализа технических средств охраны и видеонаблюдения в условиях отсутствия исходной документации. В ходе работы требовалось идентифицировать неизвестное устройство, определить его функциональное назначение и роль в системе безопасности, исследовать его интерфейсы и потенциальные уязвимости, а также разработать рекомендации по парированию выявленных угроз информационной безопасности.

Устройство №1: Источник питания БП-3А

Этап 1: Внешний осмотр и криминалистическое описание

рис.1. БП-3А

• Шаг 1.1: «Фиксация облика»

o Гипотетические наблюдения: На корпусе из пластика присутствует этикетка с моделью

«БП-3А», номиналами входного (220В) и выходного (12В) напряжения. Маркировка класса защиты от поражения электрическим током: Класс 2 (что означает двойную изоляцию и не требует заземления). Прямое указание на класс защиты IP в описании отсутствует, но указана категория размещения "для помещений" и рекомендуемая влажность до 80%. Это говорит о том, что устройство не пылевлагозащищенное (вероятно, IP20 или аналогичный), и его монтаж следует производить только в сухих, отапливаемых помещениях.

• Шаг 1.2: «Опознание признаков»

o Разъем питания: Входной разъем для сетевого кабеля (~220В, 50Гц).

o Выход питания: Клеммная колодка для подключения нагрузки (+12В, GND).

o Другие элементы: Отсутствуют сетевые интерфейсы, антенны, слоты. Возможен светодиодный индикатор наличия выходного напряжения.

• Шаг 1.3: «Первичная гипотеза»

o Гипотеза: Это стабилизированный источник питания постоянного тока, предназначенный для питания низковольтного оборудования систем безопасности (камер, оповещателей, блоков управления) в помещении.

Этап 2: Включение и «допрос с пристрастием»

• Шаг 2.1: «Первый контакт»

o Гипотетические наблюдения: При подключении к сети 220В загорается зеленый или синий светодиод, свидетельствующий о наличии выходного напряжения 12В.

• Шаг 2.2/2.3/2.4: Не применимо, так как устройство не является сетевым или управляемым.

Этап 3: Системный анализ и оценка угроз

• Шаг 3.1: «Определение роли в системе»

o Роль: Критический компонент системы обеспечения жизнедеятельности (Power Subsystem). Является "кровеносной системой" для активного оборудования (камер, оповещателей, блоков СКУД и ОПС).

o Схема подключения:

Сеть 220В -> БП-3А -> [Распределительная коробка] -> IP-камеры, оповещатели, датчики и т.д.

• Шаг 3.2: «Составление досье на угрозы»

1. Угроза "Потеря питания": Выход из строя БП приведет к отказу всех подключенных к нему устройств, создав "слепую зону" в системе безопасности.

2. Угроза "Нестабильное электропитание": Выходные параметры (напряжение, пульсации) могут выйти за допустимые пределы, что повредит чувствительную электронику подключенных устройств.

3. Угроза "Физический доступ": Размещение в общедоступном месте позволяет злоумышленнику легко обесточить сегмент системы.

4. Угроза "Перегрузка": Подключение нагрузки, превышающей 1.4А, может привести к перегреву, возгоранию или срабатыванию защиты и отключению.

• Шаг 3.3: «Выработка рекомендаций»

1. Рекомендация 1: Установка в запираемом щите для ограничения физического доступа.

2. Рекомендация 2: Расчет суммарного потребления подключаемых устройств с запасом не менее 20% от номинала БП.

3. Рекомендация 3: Рассмотреть возможность использования резервированного источника бесперебойного питания (ИБП) на входе 220В для повышения надежности.

Устройство №2: Адаптер ASUS WiFi RP-N12

Этап 1: Внешний осмотр и криминалистическое описание

рис.2. ASUS WiFi RP-N12

• Шаг 1.1: «Фиксация облика»

o Гипотетические наблюдения: Компактное пластиковое устройство с европейской вилкой. На корпусе — кнопки WPS и Reset. Маркировка IP отсутствует, что предполагает использование только в помещениях.

• Шаг 1.2: «Опознание признаков»

o Разъем питания: Встроенная в корпус европейская вилка (~220В).

o Сетевые интерфейсы: Один порт Ethernet (RJ-45).

o Антенны: Встроенная антенна (признак беспроводного Wi-Fi устройства).

o Другие элементы: Кнопки WPS (для быстрого подключения) и Reset.

• Шаг 1.3: «Первичная гипотеза»

o Гипотеза: Это беспроводной Wi-Fi ретранслятор (повторитель) или точка доступа, предназначенный для расширения зоны покрытия беспроводной сети.

Этап 2: Включение и «допрос с пристрастием»

• Шаг 2.1: «Первый контакт»

o Гипотетические наблюдения: При включении в розетку загораются светодиоды, указывающие на питание, активность Wi-Fi и LAN.

• Шаг 2.2: «Сканирование на предмет связей»

o Гипотетические наблюдения: Устройство получает IP-адрес по DHCP от роутера и само раздает адреса клиентам. Его можно обнаружить в сети по имени ASUS_RP-N12_XX.

• Шаг 2.3: «Взлом кода доступа»

o Гипотетические наблюствия: Веб-интерфейс доступен по стандартному IP. Критическая уязвимость: Используется незашифрованное HTTP-соединение, что позволяет перехватить логин и пароль. Стандартные учетные данные (admin/admin) предоставляют полный доступ к настройкам.

Этап 3: Системный анализ и оценка угроз

• Шаг 3.1: «Определение роли в системе»

o Роль: Элемент сетевой инфраструктуры. Может использоваться для подключения IP-камер и других сетевых устройств видеонаблюдения в местах, где невозможна прокладка кабеля.

o Схема подключения:

Маршрутизатор <-Wi-Fi-> RP-N12 <-Ethernet-> IP-камера

• Шаг 3.2: «Составление досье на угрозы»

1. Угроза "Слабые учетные данные": Неизмененный пароль по умолчанию позволяет злоумышленнику получить полный контроль над устройством.

2. Угроза "Перехват трафика": Отсутствие HTTPS и использование открытого Wi-Fi (или WPS с уязвимостями) позволяет перехватывать видеопотоки и данные управления.

3. Угроза "Атака Man-in-the-Middle": Злоумышленник может подменить устройство в сети и перенаправлять или модифицировать трафик.

4. Угроза "Неавторизованное подключение": Слабые настройки Wi-Fi (открытая сеть, WPS) позволяют посторонним подключаться к сегменту сети безопасности.

• Шаг 3.3: «Выработка рекомендаций»

1. Рекомендация 1: Немедленная смена пароля по умолчанию на сложный. Отключение функции WPS.

2. Рекомендация 2: Настройка шифрования Wi-Fi с использованием протокола WPA2/WPA3.

3. Рекомендация 3: Размещение устройства и всех подключенных к нему камер в изолированной VLAN, чтобы ограничить их доступ к основной корпоративной сети.

Устройство №3: Световой оповещатель МАЯК-12-СТ (взят аналог)

Этап 1: Внешний осмотр и криминалистическое описание

рис. 3. МАЯК-12-СТ

• Шаг 1.1: «Фиксация облика»

o Гипотетические наблюдения: Устройство в ударномопрочном корпусе с красным прозрачным колпаком. Четко видна маркировка IP66, что означает полную защиту от пыли и сильных струй воды. Предназначен для эксплуатации на улице и в агрессивных средах.

• Шаг 1.2: «Опознание признаков»

o Разъем питания: Клеммная колодка для подключения постоянного напряжения 12В.

o Другие элементы: Отсутствуют сетевые и сигнальные интерфейсы. Внутри — мощная лампа или светодиодный модуль.

• Шаг 1.3: «Первичная гипотеза»

o Гипотеза: Это световой оповещатель (строб-вспышка), предназначенный для визуального сигнализирования о тревоге в системах охранной и пожарной сигнализации.

Этап 2: Включение и «допрос с пристрастием»

• Шаг 2.4: «Провокационные испытания»

o Гипотетические наблюдения: При подаче напряжения 12В на клеммы устройство начинает излучать яркие, частые красные вспышки (стробирующий свет), хорошо заметные даже днем.

Этап 3: Системный анализ и оценка угроз

• Шаг 3.1: «Определение роли в системе»

o Род: Устройство оповещения (Output Device) в системах Охранно-пожарной сигнализации (ОПС).

o Схема подключения:

Прибор приемно-контрольный (ППК) -> [Релейный выход/Выход на оповещатель] -> МАЯК-12-СТ

• Шаг 3.2: «Составление досье на угрозы»

1. Угроза "Физический саботаж": Злоумышленник может механически повредить или закрасить колпак оповещателя, сделав его бесполезным.

2. Угроза "Обход сигнализации": Короткое замыкание или обрыв проводов питания/управления приведет к невозможности подачи визуального сигнала.

3. Угроза "Ложное срабатывание": Постоянная активация из-за неисправности может вызвать панику и снизить бдительность персонала ("эффект мальчика, который кричал "волки"").

• Шаг 3.3: «Выработка рекомендаций»

1. Рекомендация 1: Установка на высоте и в месте, затрудняющем физический доступ и вандализм.

2. Рекомендация 2: Прокладка кабелей питания в защитных коробах или трубах.

3. Рекомендация 3: Регулярная проверка работоспособности в рамках технического обслуживания системы.

Устройство №4: Камера Evidance (4Мп) (взят аналог) Этап 1: Внешний осмотр и криминалистическое описание

рис.4. : Камера Evidance (4Мп)

• Шаг 1.1: «Фиксация облика»

o Гипотетические наблюдения: Металлический уличный корпус с графеновыми вставками. Наличие регулируемого кронштейна. Четкая маркировка IP67 (полная защита от пыли и кратковременного погружения в воду) и широкий температурный диапазон (-40°C до

+55°C) подтверждают уличное исполнение. На корпусе — разъемы для питания и сети, слот для MicroSD, микрофон, ИК-подсветка.

• Шаг 1.2: «Опознание признаков»

o Разъем питания: Клеммная колодка для 12В постоянного тока.

o Сетевые интерфейсы: Порт Ethernet (RJ-45) с поддержкой PoE.

o Другие элементы: Слот для карты Micro SD, встроенный микрофон, ИК-подсветка, кнопка сброса.

• Шаг 1.3: «Первичная гипотеза»

o Гипотеза: Это уличная IP-камера видеонаблюдения с высоким разрешением, ИК- подсветкой для ночной съемки, встроенным микрофоном для аудиозаписи и поддержкой локальной записи на карту памяти.

Этап 2: Включение и «допрос с пристрастием»

• Шаг 2.1: «Первый контакт»

o Гипотетические наблюдения: При подаче питания (12В или PoE) камера инициализируется, загораются светодиоды питания, сетевой активности и ИК-подсветки (в темноте).

• Шаг 2.2: «Сканирование на предмет связей»

o Гипотетические наблюдения: Камера обнаруживается в сети. Имеет веб-интерфейс для настройки.

• Шаг 2.3: «Взлом кода доступа»

o Гипотетические наблюдения: Высокий риск. Веб-интерфейс, скорее всего, доступен по стандартным учетным данным (admin/12345 или подобным). Поддерживаются устаревшие протоколы (HTTP, FTP), что делает данные уязвимыми для перехвата. Наличие RTSP- потока без пароля или со стандартным паролем позволяет легко подписаться на видеоизображение.

Этап 3: Системный анализ и оценка угроз

• Шаг 3.1: «Определение роли в системе»

o Роль: Основной датчик (сенсор) в подсистеме Видеонаблюдения (CCTV).

o Схема подключения:

Камера -> (PoE-коммутатор / Блок питания 12В + Сетевой кабель) -> Видеорегистратор (NVR) / Сервер

• Шаг 3.2: «Составление досье на угрозы»

1. Угроза "Несанкционированный доступ к видеопотоку": Перехват RTSP-потока или доступ к веб-интерфейсу из-за слабых паролей.

2. Угроза "Утечка аудиоданных": Встроенный микрофон передает звук, который может быть перехвачен.

3. Угроза "Взлом в составе ботнета": Уязвимости в прошивке (например, в UPnP, SSL/TLS) могут быть использованы для включения камеры в ботнет для проведения DDoS-атак.

4. Угроза "Кража/подмена архивов": Физический доступ к карте памяти позволяет изъять или уничтожить архив видеозаписей.

• Шаг 3.3: «Выработка рекомендаций»

1. Рекомендация 1: Обязательная смена пароля по умолчанию на всех уровнях доступа (веб-интерфейс, RTSP). Использование сложных уникальных паролей.

2. Рекомендация 2: Отключение неиспользуемых сетевых сервисов (FTP, UPnP). Принудительное использование HTTPS и шифрования видеопотока.

3. Рекомендация 3: Размещение всех камер в изолированной VLAN без прямого доступа в Интернет. Организация записи на защищенный сетевой видеорегистратор (NVR) вместо/в дополнение к картам памяти.

Вывод по работе:

В результате проведенной операции был успешно проведен криминалистический анализ четырех различных устройств, входящих в типовую систему безопасности: источника питания, беспроводного адаптера, светового оповещателя и IP-камеры.

Было установлено, что каждое устройство, независимо от своей сложности, является потенциальным источником риска и может быть скомпрометировано различными способами:

1. Источник питания (БП-3А) является единой точкой отказа, чей выход из строя парализует работу всех подключенных к нему компонентов.

2. Беспроводной адаптер (ASUS RP-N12) представляет собой критический вектор для проникновения в сеть из-за небезопасных настроек по умолчанию и отсутствия шифрования трафика.

3. Световой оповещатель (МАЯК-12-СТ) уязвим к физическому саботажу, что позволяет злоумышленнику нейтрализовать визуальное оповещение о тревоге.

4. IP-камера (Evidance) является наиболее комплексной угрозой, сочетая риски несанкционированного доступа к данным, перехвата аудио- и видеопотоков и использования в качестве плацдарма для дальнейших атак.