Лабораторная работа №11
.docx
МИНИСТЕРСТВО
НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ
РОССИЙСКОЙ
ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего образования
«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»
Кафедра защиты информации
Отчет по лабораторной работе №11
Операция «Неизвестный объект»
по дисциплине «Технические средства охраны и видеонаблюдения»
Выполнил:
Владимиров П.А. Группа: 22-ИБбо-6
Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.
Кострома, 2025 г.
Криминалистический анализ устройства системы безопасности Цель работы:
Приобрести практические навыки криминалистического анализа технических средств охраны и видеонаблюдения в условиях отсутствия исходной документации. В ходе работы требовалось идентифицировать неизвестное устройство, определить его функциональное назначение и роль в системе безопасности, исследовать его интерфейсы и потенциальные уязвимости, а также разработать рекомендации по парированию выявленных угроз информационной безопасности.
Устройство №1: Источник питания БП-3А
Этап 1: Внешний осмотр и криминалистическое описание
рис.1. БП-3А
• Шаг 1.1: «Фиксация облика»
o Гипотетические наблюдения: На корпусе из пластика присутствует этикетка с моделью
«БП-3А», номиналами входного (220В) и выходного (12В) напряжения. Маркировка класса защиты от поражения электрическим током: Класс 2 (что означает двойную изоляцию и не требует заземления). Прямое указание на класс защиты IP в описании отсутствует, но указана категория размещения "для помещений" и рекомендуемая влажность до 80%. Это говорит о том, что устройство не пылевлагозащищенное (вероятно, IP20 или аналогичный), и его монтаж следует производить только в сухих, отапливаемых помещениях.
• Шаг 1.2: «Опознание признаков»
o Разъем питания: Входной разъем для сетевого кабеля (~220В, 50Гц).
o Выход питания: Клеммная колодка для подключения нагрузки (+12В, GND).
o Другие элементы: Отсутствуют сетевые интерфейсы, антенны, слоты. Возможен светодиодный индикатор наличия выходного напряжения.
• Шаг 1.3: «Первичная гипотеза»
o Гипотеза: Это стабилизированный источник питания постоянного тока, предназначенный для питания низковольтного оборудования систем безопасности (камер, оповещателей, блоков управления) в помещении.
Этап 2: Включение и «допрос с пристрастием»
• Шаг 2.1: «Первый контакт»
o Гипотетические наблюдения: При подключении к сети 220В загорается зеленый или синий светодиод, свидетельствующий о наличии выходного напряжения 12В.
• Шаг 2.2/2.3/2.4: Не применимо, так как устройство не является сетевым или управляемым.
Этап 3: Системный анализ и оценка угроз
• Шаг 3.1: «Определение роли в системе»
o Роль: Критический компонент системы обеспечения жизнедеятельности (Power Subsystem). Является "кровеносной системой" для активного оборудования (камер, оповещателей, блоков СКУД и ОПС).
o Схема подключения:
Сеть 220В -> БП-3А -> [Распределительная коробка] -> IP-камеры, оповещатели, датчики и т.д.
• Шаг 3.2: «Составление досье на угрозы»
1. Угроза "Потеря питания": Выход из строя БП приведет к отказу всех подключенных к нему устройств, создав "слепую зону" в системе безопасности.
2. Угроза "Нестабильное электропитание": Выходные параметры (напряжение, пульсации) могут выйти за допустимые пределы, что повредит чувствительную электронику подключенных устройств.
3. Угроза "Физический доступ": Размещение в общедоступном месте позволяет злоумышленнику легко обесточить сегмент системы.
4. Угроза "Перегрузка": Подключение нагрузки, превышающей 1.4А, может привести к перегреву, возгоранию или срабатыванию защиты и отключению.
• Шаг 3.3: «Выработка рекомендаций»
1. Рекомендация 1: Установка в запираемом щите для ограничения физического доступа.
2. Рекомендация 2: Расчет суммарного потребления подключаемых устройств с запасом не менее 20% от номинала БП.
3. Рекомендация 3: Рассмотреть возможность использования резервированного источника бесперебойного питания (ИБП) на входе 220В для повышения надежности.
Устройство №2: Адаптер ASUS WiFi RP-N12
Этап 1: Внешний осмотр и криминалистическое описание
рис.2. ASUS WiFi RP-N12
• Шаг 1.1: «Фиксация облика»
o Гипотетические наблюдения: Компактное пластиковое устройство с европейской вилкой. На корпусе — кнопки WPS и Reset. Маркировка IP отсутствует, что предполагает использование только в помещениях.
• Шаг 1.2: «Опознание признаков»
o Разъем питания: Встроенная в корпус европейская вилка (~220В).
o Сетевые интерфейсы: Один порт Ethernet (RJ-45).
o Антенны: Встроенная антенна (признак беспроводного Wi-Fi устройства).
o Другие элементы: Кнопки WPS (для быстрого подключения) и Reset.
• Шаг 1.3: «Первичная гипотеза»
o Гипотеза: Это беспроводной Wi-Fi ретранслятор (повторитель) или точка доступа, предназначенный для расширения зоны покрытия беспроводной сети.
Этап 2: Включение и «допрос с пристрастием»
• Шаг 2.1: «Первый контакт»
o Гипотетические наблюдения: При включении в розетку загораются светодиоды, указывающие на питание, активность Wi-Fi и LAN.
• Шаг 2.2: «Сканирование на предмет связей»
o Гипотетические наблюдения: Устройство получает IP-адрес по DHCP от роутера и само раздает адреса клиентам. Его можно обнаружить в сети по имени ASUS_RP-N12_XX.
• Шаг 2.3: «Взлом кода доступа»
o Гипотетические наблюствия: Веб-интерфейс доступен по стандартному IP. Критическая уязвимость: Используется незашифрованное HTTP-соединение, что позволяет перехватить логин и пароль. Стандартные учетные данные (admin/admin) предоставляют полный доступ к настройкам.
Этап 3: Системный анализ и оценка угроз
• Шаг 3.1: «Определение роли в системе»
o Роль: Элемент сетевой инфраструктуры. Может использоваться для подключения IP-камер и других сетевых устройств видеонаблюдения в местах, где невозможна прокладка кабеля.
o Схема подключения:
Маршрутизатор <-Wi-Fi-> RP-N12 <-Ethernet-> IP-камера
• Шаг 3.2: «Составление досье на угрозы»
1. Угроза "Слабые учетные данные": Неизмененный пароль по умолчанию позволяет злоумышленнику получить полный контроль над устройством.
2. Угроза "Перехват трафика": Отсутствие HTTPS и использование открытого Wi-Fi (или WPS с уязвимостями) позволяет перехватывать видеопотоки и данные управления.
3. Угроза "Атака Man-in-the-Middle": Злоумышленник может подменить устройство в сети и перенаправлять или модифицировать трафик.
4. Угроза "Неавторизованное подключение": Слабые настройки Wi-Fi (открытая сеть, WPS) позволяют посторонним подключаться к сегменту сети безопасности.
• Шаг 3.3: «Выработка рекомендаций»
1. Рекомендация 1: Немедленная смена пароля по умолчанию на сложный. Отключение функции WPS.
2. Рекомендация 2: Настройка шифрования Wi-Fi с использованием протокола WPA2/WPA3.
3. Рекомендация 3: Размещение устройства и всех подключенных к нему камер в изолированной VLAN, чтобы ограничить их доступ к основной корпоративной сети.
Устройство №3: Световой оповещатель МАЯК-12-СТ (взят аналог)
Этап 1: Внешний осмотр и криминалистическое описание
рис. 3. МАЯК-12-СТ
• Шаг 1.1: «Фиксация облика»
o Гипотетические наблюдения: Устройство в ударномопрочном корпусе с красным прозрачным колпаком. Четко видна маркировка IP66, что означает полную защиту от пыли и сильных струй воды. Предназначен для эксплуатации на улице и в агрессивных средах.
• Шаг 1.2: «Опознание признаков»
o Разъем питания: Клеммная колодка для подключения постоянного напряжения 12В.
o Другие элементы: Отсутствуют сетевые и сигнальные интерфейсы. Внутри — мощная лампа или светодиодный модуль.
• Шаг 1.3: «Первичная гипотеза»
o Гипотеза: Это световой оповещатель (строб-вспышка), предназначенный для визуального сигнализирования о тревоге в системах охранной и пожарной сигнализации.
Этап 2: Включение и «допрос с пристрастием»
• Шаг 2.4: «Провокационные испытания»
o Гипотетические наблюдения: При подаче напряжения 12В на клеммы устройство начинает излучать яркие, частые красные вспышки (стробирующий свет), хорошо заметные даже днем.
Этап 3: Системный анализ и оценка угроз
• Шаг 3.1: «Определение роли в системе»
o Род: Устройство оповещения (Output Device) в системах Охранно-пожарной сигнализации (ОПС).
o Схема подключения:
Прибор приемно-контрольный (ППК) -> [Релейный выход/Выход на оповещатель] -> МАЯК-12-СТ
• Шаг 3.2: «Составление досье на угрозы»
1. Угроза "Физический саботаж": Злоумышленник может механически повредить или закрасить колпак оповещателя, сделав его бесполезным.
2. Угроза "Обход сигнализации": Короткое замыкание или обрыв проводов питания/управления приведет к невозможности подачи визуального сигнала.
3. Угроза "Ложное срабатывание": Постоянная активация из-за неисправности может вызвать панику и снизить бдительность персонала ("эффект мальчика, который кричал "волки"").
• Шаг 3.3: «Выработка рекомендаций»
1. Рекомендация 1: Установка на высоте и в месте, затрудняющем физический доступ и вандализм.
2. Рекомендация 2: Прокладка кабелей питания в защитных коробах или трубах.
3. Рекомендация 3: Регулярная проверка работоспособности в рамках технического обслуживания системы.
Устройство №4: Камера Evidance (4Мп) (взят аналог) Этап 1: Внешний осмотр и криминалистическое описание
рис.4. : Камера Evidance (4Мп)
• Шаг 1.1: «Фиксация облика»
o Гипотетические наблюдения: Металлический уличный корпус с графеновыми вставками. Наличие регулируемого кронштейна. Четкая маркировка IP67 (полная защита от пыли и кратковременного погружения в воду) и широкий температурный диапазон (-40°C до
+55°C) подтверждают уличное исполнение. На корпусе — разъемы для питания и сети, слот для MicroSD, микрофон, ИК-подсветка.
• Шаг 1.2: «Опознание признаков»
o Разъем питания: Клеммная колодка для 12В постоянного тока.
o Сетевые интерфейсы: Порт Ethernet (RJ-45) с поддержкой PoE.
o Другие элементы: Слот для карты Micro SD, встроенный микрофон, ИК-подсветка, кнопка сброса.
• Шаг 1.3: «Первичная гипотеза»
o Гипотеза: Это уличная IP-камера видеонаблюдения с высоким разрешением, ИК- подсветкой для ночной съемки, встроенным микрофоном для аудиозаписи и поддержкой локальной записи на карту памяти.
Этап 2: Включение и «допрос с пристрастием»
• Шаг 2.1: «Первый контакт»
o Гипотетические наблюдения: При подаче питания (12В или PoE) камера инициализируется, загораются светодиоды питания, сетевой активности и ИК-подсветки (в темноте).
• Шаг 2.2: «Сканирование на предмет связей»
o Гипотетические наблюдения: Камера обнаруживается в сети. Имеет веб-интерфейс для настройки.
• Шаг 2.3: «Взлом кода доступа»
o Гипотетические наблюдения: Высокий риск. Веб-интерфейс, скорее всего, доступен по стандартным учетным данным (admin/12345 или подобным). Поддерживаются устаревшие протоколы (HTTP, FTP), что делает данные уязвимыми для перехвата. Наличие RTSP- потока без пароля или со стандартным паролем позволяет легко подписаться на видеоизображение.
Этап 3: Системный анализ и оценка угроз
• Шаг 3.1: «Определение роли в системе»
o Роль: Основной датчик (сенсор) в подсистеме Видеонаблюдения (CCTV).
o Схема подключения:
Камера -> (PoE-коммутатор / Блок питания 12В + Сетевой кабель) -> Видеорегистратор (NVR) / Сервер
• Шаг 3.2: «Составление досье на угрозы»
1. Угроза "Несанкционированный доступ к видеопотоку": Перехват RTSP-потока или доступ к веб-интерфейсу из-за слабых паролей.
2. Угроза "Утечка аудиоданных": Встроенный микрофон передает звук, который может быть перехвачен.
3. Угроза "Взлом в составе ботнета": Уязвимости в прошивке (например, в UPnP, SSL/TLS) могут быть использованы для включения камеры в ботнет для проведения DDoS-атак.
4. Угроза "Кража/подмена архивов": Физический доступ к карте памяти позволяет изъять или уничтожить архив видеозаписей.
• Шаг 3.3: «Выработка рекомендаций»
1. Рекомендация 1: Обязательная смена пароля по умолчанию на всех уровнях доступа (веб-интерфейс, RTSP). Использование сложных уникальных паролей.
2. Рекомендация 2: Отключение неиспользуемых сетевых сервисов (FTP, UPnP). Принудительное использование HTTPS и шифрования видеопотока.
3. Рекомендация 3: Размещение всех камер в изолированной VLAN без прямого доступа в Интернет. Организация записи на защищенный сетевой видеорегистратор (NVR) вместо/в дополнение к картам памяти.
Вывод по работе:
В результате проведенной операции был успешно проведен криминалистический анализ четырех различных устройств, входящих в типовую систему безопасности: источника питания, беспроводного адаптера, светового оповещателя и IP-камеры.
Было установлено, что каждое устройство, независимо от своей сложности, является потенциальным источником риска и может быть скомпрометировано различными способами:
1. Источник питания (БП-3А) является единой точкой отказа, чей выход из строя парализует работу всех подключенных к нему компонентов.
2. Беспроводной адаптер (ASUS RP-N12) представляет собой критический вектор для проникновения в сеть из-за небезопасных настроек по умолчанию и отсутствия шифрования трафика.
3. Световой оповещатель (МАЯК-12-СТ) уязвим к физическому саботажу, что позволяет злоумышленнику нейтрализовать визуальное оповещение о тревоге.
4. IP-камера (Evidance) является наиболее комплексной угрозой, сочетая риски несанкционированного доступа к данным, перехвата аудио- и видеопотоков и использования в качестве плацдарма для дальнейших атак.
