Лабораторная работа №11
.pdf
неисправности может вызвать панику и снизить бдительность персонала ("эффект мальчика, который кричал "волки"").
•Шаг 3.3: «Выработка рекомендаций»
1.Рекомендация 1: Установка на высоте и в месте, затрудняющем физический доступ и вандализм.
2.Рекомендация 2: Прокладка кабелей питания в защитных коробах
или трубах.
3.Рекомендация 3: Регулярная проверка работоспособности в рамках технического обслуживания системы.
Устройство №4: Камера Evidance (4Мп) (взят аналог) Этап 1: Внешний осмотр и криминалистическое описание
рис.4. : Камера Evidance (4Мп)
•Шаг 1.1: «Фиксация облика»
o Гипотетические наблюдения: Металлический уличный корпус с графеновыми вставками. Наличие регулируемого кронштейна. Четкая маркировка IP67 (полная защита от пыли и кратковременного погружения в воду) и широкий температурный диапазон (-40°C до
+55°C) подтверждают уличное исполнение. На корпусе — разъемы для
питания и сети, слот для MicroSD, микрофон, ИК-подсветка.
•Шаг 1.2: «Опознание признаков»
o Разъем питания: Клеммная колодка для 12В постоянного тока. o Сетевые интерфейсы: Порт Ethernet (RJ-45) с поддержкой PoE.
o Другие элементы: Слот для карты Micro SD, встроенный микрофон, ИК-подсветка, кнопка сброса.
•Шаг 1.3: «Первичная гипотеза»
o Гипотеза: Это уличная IP-камера видеонаблюдения с высоким разрешением, ИКподсветкой для ночной съемки, встроенным микрофоном для аудиозаписи и поддержкой локальной записи на карту памяти.
Этап 2: Включение и «допрос с пристрастием»
•Шаг 2.1: «Первый контакт»
o Гипотетические наблюдения: При подаче питания (12В или PoE)
камера инициализируется, загораются светодиоды питания, сетевой активности и ИК-подсветки (в темноте).
•Шаг 2.2: «Сканирование на предмет связей»
o Гипотетические наблюдения: Камера обнаруживается в сети.
Имеет веб-интерфейс для настройки.
•Шаг 2.3: «Взлом кода доступа»
o Гипотетические наблюдения: Высокий риск. Веб-интерфейс,
скорее всего, доступен по стандартным учетным данным (admin/12345 или подобным). Поддерживаются устаревшие протоколы (HTTP, FTP), что делает данные уязвимыми для перехвата. Наличие RTSPпотока без пароля или со стандартным паролем позволяет легко подписаться на видеоизображение.
Этап 3: Системный анализ и оценка угроз
•Шаг 3.1: «Определение роли в системе»
o Роль: Основной датчик (сенсор) в подсистеме Видеонаблюдения
(CCTV).
o Схема подключения:
Камера -> (PoE-коммутатор / Блок питания 12В + Сетевой кабель) ->
Видеорегистратор (NVR) / Сервер
•Шаг 3.2: «Составление досье на угрозы»
1.Угроза "Несанкционированный доступ к видеопотоку": Перехват
RTSP-потока или доступ к веб-интерфейсу из-за слабых паролей.
2.Угроза "Утечка аудиоданных": Встроенный микрофон передает звук, который может быть перехвачен.
3.Угроза "Взлом в составе ботнета": Уязвимости в прошивке
(например, в UPnP, SSL/TLS) могут быть использованы для включения камеры в ботнет для проведения DDoS-атак.
4. Угроза "Кража/подмена архивов": Физический доступ к карте памяти позволяет изъять или уничтожить архив видеозаписей.
•Шаг 3.3: «Выработка рекомендаций»
1.Рекомендация 1: Обязательная смена пароля по умолчанию на всех уровнях доступа (веб-интерфейс, RTSP). Использование сложных уникальных паролей.
2.Рекомендация 2: Отключение неиспользуемых сетевых сервисов
(FTP, UPnP). Принудительное использование HTTPS и шифрования
видеопотока.
3.Рекомендация 3: Размещение всех камер в изолированной VLAN
без прямого доступа в Интернет. Организация записи на защищенный сетевой видеорегистратор (NVR) вместо/в дополнение к картам памяти.
Вывод по работе:
В результате проведенной операции был успешно проведен криминалистический анализ четырех различных устройств, входящих в типовую систему безопасности: источника питания, беспроводного адаптера,
светового оповещателя и IP-камеры.
Было установлено, что каждое устройство, независимо от своей сложности, является потенциальным источником риска и может быть скомпрометировано различными способами:
1.Источник питания (БП-3А) является единой точкой отказа, чей выход из строя парализует работу всех подключенных к нему компонентов.
2.Беспроводной адаптер (ASUS RP-N12) представляет собой критический вектор для проникновения в сеть из-за небезопасных настроек по умолчанию и отсутствия шифрования трафика.
3.Световой оповещатель (МАЯК-12-СТ) уязвим к физическому саботажу, что позволяет злоумышленнику нейтрализовать визуальное оповещение о тревоге.
4.IP-камера (Evidance) является наиболее комплексной угрозой,
сочетая риски несанкционированного доступа к данным, перехвата аудио- и
видеопотоков и использования в качестве плацдарма для дальнейших атак.
