Как повысить надежность системы безопастности и противостоять самым хитрым взломщикам
8 (383) 272-30-00
Поставки оборудования для систем безопасности и видеонаблюдения

Как повысить надежность системы безопастности и противостоять самым хитрым взломщикам

В статье вы узнаете как красная дамская сумочка открывает автомобили, что в метро копируют proximity-карты, как чистый лист бумаги СКУД,... И, наконец, как с этим бороться.

Начнем с красной дамской сумочки. На самом деле никакого вскрытия не производится, технология настолько банальна, что никаких математических познаний не требуется. Самое отвратное в этом то, что Вы узнаете методику не первыми, что означает реальность угрозы: подобные устройства уже есть и активно применяются. Возможно, сейчас таким образом угоняют вашу машину или залезают к вам в офис. Сразу оговоримся, что СпецЛаб в данном случае ничего не открыл и не изобрел, мы лишь констатируем криминальный гений, который в прах растоптал подавляющее число электронных защит и сигнализаций.

«По крайней мере, на сегодняшний день мы не знакомы ни с одной СКД, которую бы нельзя было вскрыть подобным способом. Сразу оговоримся - имеется ввиду только техническая часть вопроса, естественно, что какой-то комплекс мероприятий по защите от проникновения может противостоять. Вот поэтому, наверное, надо выбирать наиболее продвинутые марки, способные интегрироваться с другим оборудованием по безопасности. То есть не все так плохо, и это нота позитива.

Теперь о том, чего стоит опасаться. Из того, что конкретно увидели мы, - красной дамской сумочки. Если у вас в кармане электронный пропуск или RFID-метка от автомобильной сигнализации, то вы являетесь потенциальной жертвой. И все от того, что считать информацию с них можно посредством близко расположенного электронного считывателя (наподобие того, что стоит перед вашим офисом). Плавающие, динамические и прочие изменяемые коды значения не имеют, т.к. сигнал не только считывается, но и сразу же передается на ваш СКД. Грубо говоря, в сумочке находится радиоудлинитель вашего считывателя. С помощью GPRS-модема он ничего не ломает, а просто транслирует дуплексный сигнал между вашим электронным ключом и СКД вашего офиса или автомобиля.

hspace=10

Это полная имитация вашего нахождения перед дверями вашего заведения. Вспомните телефонные радиоудлинители 90-х годов. Домашний телефон подключался к блоку, вещающему по радиоканалу на десятки километров. В данном случае с применением GPRS-модема расстояния вообще не имеют значения. Поэтому, если вы уехали в другой город, чтобы провести время с девушкой, то все равно обращайте внимание на цвет, а лучше содержание - ее сумочки».

Ну, и пара слов о том, как эта сумка попала к Спецлабу: «При выполнении проектов «Безопасные города» ставилась задача - борьба с угонами на неоплачиваемых автостоянках супермаркетов и рынков. Если вы приедете поглядеть на ситуационные центры, то увидите: подавляющее число экранов показывают длинные ряды автомобилей. Камер-то мы наставили, запись-то организовали, а вот предотвратить угоны сначала не могли. Никакие первоначальные аналитические алгоритмы в данном случае не сработали, угонщики садились в чужие автомобили, как в свои. Никакой возни и шума!

Возможность длительного тестирования технологических видеопотоков от «Безопасных городов», которые заводятся непосредственно в офис СпецЛаб, позволила сконструировать целую систему видеофильтров, которая все-таки вывела закономерность работы одной и той же преступной группировки. В реальном масштабе времени мы сразу увидели и угонщика, и немолодую, но еще красивую девушку с красной сумочкой, которая постоянно терлась в рыночной толпе неподалеку от клиента. Новый алгоритм, который предварительно так и назван - «опасная парочка», вошел в состав видеоаналитики «Внимание!-3».

После задержания сыщики принесли нам трофей - систему универсального взлома электронных ключей, которую наши спецы окрестили RedBag».

(информация предоставлена Прессцентром НИИ СпецЛаб)

Карты форматов Em Marin и HID «копируют в переходе метро, как обычные железные ключи всего за 40 руб.». И это сделать еще проще, чем взлом по «красной дамской сумочке». Единственный выход для существующих СКУД - замена считывателей на биометрические. Например (есть и другие варианты):

align=left

Контроллер биометрический BioSmart с емкостным сканером, подогревом и считывателем RFID
Предназначен для двухфакторной идентификации пользователей (карта и отпечаток пальца, либо только отпечаток пальца, либо только карта). Поддерживает формат карт и брелоков стандарта EM Marine. Количество отпечатков в памяти: 9000.
Количество карт в памяти: 3500.
Количество событий в памяти: 12800.
Поддерживаемые интерфейсы: RS485, Wiegand-26.
Сканер отпечатков пальцев: емкостной. Питание: 12В, 250 мА.
Температурный диапазон: -40 +50 °С.

/ Контроллер биометрический BioSmart с емкостным сканером
Предназначен для идентификации пользователей по отпечаткам пальцев.
Количество отпечатков в памяти: 9000.Количество событий в памяти: 12800.
Интерфейсы: RS485, Wiegand-26.
Сканер отпечатков пальцев: емкостной.
Питание: 12В, 250мА.
Температурный диапазон: -20 +50 °C.

Как маленькая бумажная наклейка обезвредила мощную сигнализацию (по данным пресс-центра НИИ СПЕЦЛАБ):

Этот случай нельзя назвать рядовым только потому, что помещение охранялось по последнему слову милицейской техники. В комнате стояло аж 3 датчика движения, чтобы исключить мертвые зоны. Геркон на открытие окна, пластиковые окна, кованая решетка на окнах. Сигнализация выводилась на пульт централизованной охраны по телефону и радиоканалу. Особо хочется подчеркнуть, что стояла не самая отсталая система, хотя и все той же фирмы из великого «Перечня». Яркое отличие заключалось в том, что провод к датчикам шунтировать практически невозможно, даже подбором сопротивлений, вот такая там продвинутая схема.

 

/

 

Но решетку отогнули за 8 минут, окно открыли за 2 минуты, только с неподъемным сейфом возились полтора часа. А электроника отдыхала.

К сожалению, пока идет следствие, мы не можем опубликовать видеозаписи. Но мы обязаны поведать миру о новой криминальной моде, которая привлекает все больше поклонников. Наиболее распространенные сигнализации начали вскрывать не физики, а лирики - люди, даже не знающие закона Ома. Все очень просто: на датчики были повешены бумажные наклейки, в точности повторяющие вид рабочей области инфракрасных детекторов.

 

width=150

 

Это мог сделать кто-то из персонала или посетителей. На геркон поставлен магнитик, также изнутри (это классика). Современная (причем без кавычек) милицейская техника имеет массу возможностей, но не умеет контролировать сами датчики. По сути, это детский взлом, когда против суперэлектроники выставили чистый лист бумаги.

Характерно, что при уходе грабители поснимали наклейки, чтобы никто не понял механизма. Видимо, они тоже считают, что нельзя выдавать криминальные технологии. К счастью, мы смогли во всем разобраться за счет видеосистемы безопасности GOALcity, которая случайно оказалась в этом месте в несколько скрытом виде.

Если бы ей доверили еще и охранные функции, то эти записи можно было передать на пульт уже во время взлома. Но почему-то до сих пор принято считать, что только сертифицированная в ОВО техника имеет право охранять помещения. Что ж, к сожалению, нам разрешают лишь констатировать факты.

Уверен подводить итог этой поучительной истории не нужно - он очевиден.

Модернизируйте существующию систему контроля доступа биометрией (или поставьте изначально) и не забывайте про видеонаблюдение, тем более если оно способно выявить злоумышленников до правонарушения.

Компания Аврора и её партнеры имеют опыт интеграции контроллеров BioSmart с КOДОС, БОЛИД, ЛЕГОС и СШС. Контроллеры BioSmart встраиваются в любую СКД и подключаются через интерфейс виганд-26.

 

 

Смотрите также:

Охранная система на 120 радиоканальных датчиков

Система «СШС офис»

Две системы видеонаблюдения по цене одной

GOALcity - алгоритмы системы видеонаблюдения

Электронная проходная PERCo-КТ02

Осенний ценопад (СКУД КОДОС)


Комментарии к статье

Оставить комментарий

Оставить комментарий

Array
(
    [ERRORS] => Array
        (
        )

    [SECTION_LIST] => Array
        (
        )

    [PROPERTY_LIST] => Array
        (
            [0] => NAME
            [1] => DETAIL_TEXT
            [2] => 275
            [3] => 274
        )

    [PROPERTY_LIST_FULL] => Array
        (
            [NAME] => Array
                (
                    [PROPERTY_TYPE] => S
                    [MULTIPLE] => N
                    [COL_COUNT] => 200
                )

            [TAGS] => Array
                (
                    [PROPERTY_TYPE] => S
                    [MULTIPLE] => N
                    [COL_COUNT] => 200
                )

            [DATE_ACTIVE_FROM] => Array
                (
                    [PROPERTY_TYPE] => S
                    [MULTIPLE] => N
                    [USER_TYPE] => DateTime
                )

            [DATE_ACTIVE_TO] => Array
                (
                    [PROPERTY_TYPE] => S
                    [MULTIPLE] => N
                    [USER_TYPE] => DateTime
                )

            [IBLOCK_SECTION] => Array
                (
                    [PROPERTY_TYPE] => L
                    [ROW_COUNT] => 12
                    [MULTIPLE] => Y
                    [ENUM] => Array
                        (
                        )

                )

            [PREVIEW_TEXT] => Array
                (
                    [PROPERTY_TYPE] => HTML
                    [MULTIPLE] => N
                    [ROW_COUNT] => 12
                    [COL_COUNT] => 200
                )

            [PREVIEW_PICTURE] => Array
                (
                    [PROPERTY_TYPE] => F
                    [FILE_TYPE] => jpg, gif, bmp, png, jpeg
                    [MULTIPLE] => N
                )

            [DETAIL_TEXT] => Array
                (
                    [PROPERTY_TYPE] => HTML
                    [MULTIPLE] => N
                    [ROW_COUNT] => 5
                    [COL_COUNT] => 200
                )

            [DETAIL_PICTURE] => Array
                (
                    [PROPERTY_TYPE] => F
                    [FILE_TYPE] => jpg, gif, bmp, png, jpeg
                    [MULTIPLE] => N
                )

            [275] => Array
                (
                    [ID] => 275
                    [~ID] => 275
                    [TIMESTAMP_X] => 2015-06-24 14:59:07
                    [~TIMESTAMP_X] => 2015-06-24 14:59:07
                    [IBLOCK_ID] => 25
                    [~IBLOCK_ID] => 25
                    [NAME] => Email
                    [~NAME] => Email
                    [ACTIVE] => Y
                    [~ACTIVE] => Y
                    [SORT] => 500
                    [~SORT] => 500
                    [CODE] => EMAIL
                    [~CODE] => EMAIL
                    [DEFAULT_VALUE] => 
                    [~DEFAULT_VALUE] => 
                    [PROPERTY_TYPE] => S
                    [~PROPERTY_TYPE] => S
                    [ROW_COUNT] => 1
                    [~ROW_COUNT] => 1
                    [COL_COUNT] => 30
                    [~COL_COUNT] => 30
                    [LIST_TYPE] => L
                    [~LIST_TYPE] => L
                    [MULTIPLE] => N
                    [~MULTIPLE] => N
                    [XML_ID] => 
                    [~XML_ID] => 
                    [FILE_TYPE] => 
                    [~FILE_TYPE] => 
                    [MULTIPLE_CNT] => 5
                    [~MULTIPLE_CNT] => 5
                    [TMP_ID] => 
                    [~TMP_ID] => 
                    [LINK_IBLOCK_ID] => 0
                    [~LINK_IBLOCK_ID] => 0
                    [WITH_DESCRIPTION] => N
                    [~WITH_DESCRIPTION] => N
                    [SEARCHABLE] => N
                    [~SEARCHABLE] => N
                    [FILTRABLE] => N
                    [~FILTRABLE] => N
                    [IS_REQUIRED] => N
                    [~IS_REQUIRED] => N
                    [VERSION] => 1
                    [~VERSION] => 1
                    [USER_TYPE] => 
                    [~USER_TYPE] => 
                    [USER_TYPE_SETTINGS] => 
                    [~USER_TYPE_SETTINGS] => 
                    [HINT] => 
                    [~HINT] => 
                    [GetPublicEditHTML] => 
                )

            [274] => Array
                (
                    [ID] => 274
                    [~ID] => 274
                    [TIMESTAMP_X] => 2015-06-24 14:59:07
                    [~TIMESTAMP_X] => 2015-06-24 14:59:07
                    [IBLOCK_ID] => 25
                    [~IBLOCK_ID] => 25
                    [NAME] => Элемент
                    [~NAME] => Элемент
                    [ACTIVE] => Y
                    [~ACTIVE] => Y
                    [SORT] => 500
                    [~SORT] => 500
                    [CODE] => ELEMENT
                    [~CODE] => ELEMENT
                    [DEFAULT_VALUE] => 
                    [~DEFAULT_VALUE] => 
                    [PROPERTY_TYPE] => E
                    [~PROPERTY_TYPE] => E
                    [ROW_COUNT] => 1
                    [~ROW_COUNT] => 1
                    [COL_COUNT] => 30
                    [~COL_COUNT] => 30
                    [LIST_TYPE] => L
                    [~LIST_TYPE] => L
                    [MULTIPLE] => N
                    [~MULTIPLE] => N
                    [XML_ID] => 
                    [~XML_ID] => 
                    [FILE_TYPE] => 
                    [~FILE_TYPE] => 
                    [MULTIPLE_CNT] => 5
                    [~MULTIPLE_CNT] => 5
                    [TMP_ID] => 
                    [~TMP_ID] => 
                    [LINK_IBLOCK_ID] => 6
                    [~LINK_IBLOCK_ID] => 6
                    [WITH_DESCRIPTION] => N
                    [~WITH_DESCRIPTION] => N
                    [SEARCHABLE] => N
                    [~SEARCHABLE] => N
                    [FILTRABLE] => N
                    [~FILTRABLE] => N
                    [IS_REQUIRED] => N
                    [~IS_REQUIRED] => N
                    [VERSION] => 1
                    [~VERSION] => 1
                    [USER_TYPE] => 
                    [~USER_TYPE] => 
                    [USER_TYPE_SETTINGS] => 
                    [~USER_TYPE_SETTINGS] => 
                    [HINT] => 
                    [~HINT] => 
                    [GetPublicEditHTML] => 
                )

        )

    [PROPERTY_REQUIRED] => Array
        (
            [0] => NAME
            [1] => DETAIL_TEXT
            [2] => 275
        )

    [MESSAGE] => 
    [AJAX_ID] => 83b19cc772b79c6fc4f3dbd03cb67a70
)
*Отмечены поля, обязательные для заполнения

Возврат к списку