大门安全自动化系统的错觉

我的主要活动是建造各种大门,大门和其他类型的填充物,以围住院子或公司房屋的周围。也就是说,执行最古老和最原始的安全形式。最近,我开始对带有机电锁的门和门电话系统进行各种类型的自动化,作为狂热的骚扰者,我立即想到了如何规避狂热的制造商宣传的安全系统的想法。

最后,在乌克兰安全局(SBU)闯入我们的一个客户之后,写一篇文章的想法浮出水面,不如关于间谍的电影那样优雅,而只是敲门而入。

第1部分。关于自动化


对于那些不属于该主题的人,我将进行一个小型的教育计划。闸门可以全部或滑动,安装在闸门上的自动化本身的类型取决于此。让我们看一下平开门自动设备的选件Roger Tehnology R23,因为正是在安装这种套件的过程中,我才想到了整个系统的缺陷。

自动化系统的一般本质如下:有一个引擎可以打开和关闭门扇(通常有两个),控制单元网络控制驱动器,从控制面板接收信号并控制并为其他设备供电,例如安全传感器,警告灯等。打开门扇的驱动器会自动锁定,并且当门扇被电机阻挡时很难打开。但是可以用钥匙将锁取下,以便在没有电的情况下手动打开门。通常,他们会提供巧妙的钥匙,以使攻击者无法打开大门,也不会进入您的院子。

这是H70 / 200ac单元的视图:



框图和用于连接所有设备的连接器编号。



我们对联系电话27和25感兴趣。它们的有趣之处是什么?提供这样的触点以显示强制打开或关闭按钮的事实。当触点27-25关闭时,我们的大门将为攻击者打开。由于所有控制单元均未配备任何锁,因此用螺丝刀在30秒内打开它们的外壳。

但是,我们如何进入控制单元所在的院子呢?关于这一点,我的文章的第二部分是关于廉价对讲机中的中国对讲机的。

第2部分。关于对讲机


我认为,主要漏洞是简化对讲机安装的方案。



控制继电器直接位于呼叫面板上,当您需要使用螺线管和打开闸门时,控制继电器上有2条电线为机电锁提供12V的电压。

经常发生的情况是,那些在房屋周围建立栅栏的人根本不知道在哪里,需要什么样的布线以及应该将其布线在什么高度和在什么地方进行布线。结果,在最佳情况下,电线至少要在必要的电线杆上引出,您需要将其开沟以便稍微铺设电缆,但有时根本没有用于布线的电缆,甚至根本没有波纹。然后,安装人员将电缆拉到石头之间的接缝处,并用一层薄薄的砂浆或赋格剂覆盖。



这是主要的决定性时刻。可以使用同一把螺丝刀接触电线,并从电池上施加12V电压。

因此,整个SBU部门都可以使用一种更优雅的算法直接入侵并进入院子,以进行下一个袭击者攻击。

1.用螺丝刀打开赋格剂层,找到2条独立的导线。
2.我们为他们提供12v电源
3.我们进入院子
4.打开控制单元
5.关闭必要的触点
6.我们至少在装甲车上打电话
7。
8.利润!

最后,我想说的是,如果攻击者想进入您的院子,他们当然会这样做,但是您还需要记住此类安全漏洞,尤其是如果您计划建造一栋真正安全的房屋。祝大家好运。谢谢您的关注。

Source: https://habr.com/ru/post/zh-CN391433/


All Articles