Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лабораторная работа №11

.pdf
Скачиваний:
0
Добавлен:
03.07.2026
Размер:
431 Кб
Скачать

неисправности может вызвать панику и снизить бдительность персонала ("эффект мальчика, который кричал "волки"").

Шаг 3.3: «Выработка рекомендаций»

1.Рекомендация 1: Установка на высоте и в месте, затрудняющем физический доступ и вандализм.

2.Рекомендация 2: Прокладка кабелей питания в защитных коробах

или трубах.

3.Рекомендация 3: Регулярная проверка работоспособности в рамках технического обслуживания системы.

Устройство №4: Камера Evidance (4Мп) (взят аналог) Этап 1: Внешний осмотр и криминалистическое описание

рис.4. : Камера Evidance (4Мп)

Шаг 1.1: «Фиксация облика»

o Гипотетические наблюдения: Металлический уличный корпус с графеновыми вставками. Наличие регулируемого кронштейна. Четкая маркировка IP67 (полная защита от пыли и кратковременного погружения в воду) и широкий температурный диапазон (-40°C до

+55°C) подтверждают уличное исполнение. На корпусе — разъемы для

питания и сети, слот для MicroSD, микрофон, ИК-подсветка.

Шаг 1.2: «Опознание признаков»

o Разъем питания: Клеммная колодка для 12В постоянного тока. o Сетевые интерфейсы: Порт Ethernet (RJ-45) с поддержкой PoE.

o Другие элементы: Слот для карты Micro SD, встроенный микрофон, ИК-подсветка, кнопка сброса.

Шаг 1.3: «Первичная гипотеза»

o Гипотеза: Это уличная IP-камера видеонаблюдения с высоким разрешением, ИКподсветкой для ночной съемки, встроенным микрофоном для аудиозаписи и поддержкой локальной записи на карту памяти.

Этап 2: Включение и «допрос с пристрастием»

Шаг 2.1: «Первый контакт»

o Гипотетические наблюдения: При подаче питания (12В или PoE)

камера инициализируется, загораются светодиоды питания, сетевой активности и ИК-подсветки (в темноте).

Шаг 2.2: «Сканирование на предмет связей»

o Гипотетические наблюдения: Камера обнаруживается в сети.

Имеет веб-интерфейс для настройки.

Шаг 2.3: «Взлом кода доступа»

o Гипотетические наблюдения: Высокий риск. Веб-интерфейс,

скорее всего, доступен по стандартным учетным данным (admin/12345 или подобным). Поддерживаются устаревшие протоколы (HTTP, FTP), что делает данные уязвимыми для перехвата. Наличие RTSPпотока без пароля или со стандартным паролем позволяет легко подписаться на видеоизображение.

Этап 3: Системный анализ и оценка угроз

Шаг 3.1: «Определение роли в системе»

o Роль: Основной датчик (сенсор) в подсистеме Видеонаблюдения

(CCTV).

o Схема подключения:

Камера -> (PoE-коммутатор / Блок питания 12В + Сетевой кабель) ->

Видеорегистратор (NVR) / Сервер

Шаг 3.2: «Составление досье на угрозы»

1.Угроза "Несанкционированный доступ к видеопотоку": Перехват

RTSP-потока или доступ к веб-интерфейсу из-за слабых паролей.

2.Угроза "Утечка аудиоданных": Встроенный микрофон передает звук, который может быть перехвачен.

3.Угроза "Взлом в составе ботнета": Уязвимости в прошивке

(например, в UPnP, SSL/TLS) могут быть использованы для включения камеры в ботнет для проведения DDoS-атак.

4. Угроза "Кража/подмена архивов": Физический доступ к карте памяти позволяет изъять или уничтожить архив видеозаписей.

Шаг 3.3: «Выработка рекомендаций»

1.Рекомендация 1: Обязательная смена пароля по умолчанию на всех уровнях доступа (веб-интерфейс, RTSP). Использование сложных уникальных паролей.

2.Рекомендация 2: Отключение неиспользуемых сетевых сервисов

(FTP, UPnP). Принудительное использование HTTPS и шифрования

видеопотока.

3.Рекомендация 3: Размещение всех камер в изолированной VLAN

без прямого доступа в Интернет. Организация записи на защищенный сетевой видеорегистратор (NVR) вместо/в дополнение к картам памяти.

Вывод по работе:

В результате проведенной операции был успешно проведен криминалистический анализ четырех различных устройств, входящих в типовую систему безопасности: источника питания, беспроводного адаптера,

светового оповещателя и IP-камеры.

Было установлено, что каждое устройство, независимо от своей сложности, является потенциальным источником риска и может быть скомпрометировано различными способами:

1.Источник питания (БП-3А) является единой точкой отказа, чей выход из строя парализует работу всех подключенных к нему компонентов.

2.Беспроводной адаптер (ASUS RP-N12) представляет собой критический вектор для проникновения в сеть из-за небезопасных настроек по умолчанию и отсутствия шифрования трафика.

3.Световой оповещатель (МАЯК-12-СТ) уязвим к физическому саботажу, что позволяет злоумышленнику нейтрализовать визуальное оповещение о тревоге.

4.IP-камера (Evidance) является наиболее комплексной угрозой,

сочетая риски несанкционированного доступа к данным, перехвата аудио- и

видеопотоков и использования в качестве плацдарма для дальнейших атак.