-
-
我在家之空余时间写《物理渗透手册》摄像头
-
发表于:
2023-3-27 10:41
11036
-
摄像头
摄像头在渗透领域算远程防御武器用来感知问题的来源,但由于监控人员的非机械性还是存在疏忽可能性的。摄像头在物理渗透时是首先需要解决的问题,由于其原理是远程光学成像,而且不容易接触,是突破目标外围防线的主要面对点。其摄像头的布置死角是决定物理渗透的关键。
针对摄像头的攻击,我想到以下几种。
目的:
1、 规避摄像头
2、 影响摄像头
规避摄像头目的实现:
存在死角的摄像头探测区,存在分析问题的摄像头探测区(这个的分析为针对目标分析能力的分析、即人脸识别,行为识别等)
针对摄像头探测死角区,该部分主要是根据摄像头的镜头为点,以下内容引用自网络
1、广角是视角中的一个概念,有超广角、小广角、标准广角之称。通常情况下,人的双眼的视角大约是63°,相当于35mm镜头的视角,超过63°的视角,都可以称之为广角;
2、不同焦段的镜头会导致不同的视角,比如鱼眼镜头的视角可以达到180°,超广角14mm镜头的视角为114°,标准广角24mm镜头的视角为84°,中长焦135mm镜头的视角为18°等等,焦段与视角成反比,焦段越短,视角越宽;
3、相机最大广角38mm的概念是:广角端的焦距最短只能到38mm,此时的视角大约是67°。当然,最大广角38mm一般是在半画幅相机才会有的焦段,比如全画幅镜头的24mm焦段,在佳能的半画幅机身上就是38mm焦段(佳能的等效焦距为1.6)。
因此常见死角区为摄像头后及摄像头下,在可以自动转头的摄像头下理想死角区为摄像头下,此外常见摄像头存在红外装置,可以通过红外灯探测片来判断摄像头当前角度。
针对死角还需要看到对方的摄像头监控阵列,摄像头往往不会单独使用,要不然损坏和死角会比较大,因此这个地方需要进行踩点绘制监控范围。建议踩点时戴口罩墨镜鸭舌帽,然后采用平衡车进行行动探测,衣物采用常规灰人衣物,打点前要尽可能减少意图暴漏。时间选择最好在上下班时间,如果摄像头没有挡雨装置可以选择在雨天,如果在东北,可以尽可能选择在冬天探测。探测方式可以用手机拍摄这样暴漏意图小,还可以肉眼探测,也可以利用汽车作为掩体探测类似地图软件的采集车。此外还有一个好办法就可以采用真实地图,来分析摄像头,很多摄像头是固定位置摄像头的,以上内容仅限于外围监控突破采集。至于室内的通常都会存在很大死角,建议遮挡足够即可。
此外针对于隐私保护的问题,隐私区的摄像头会比较少,可以利用这点进行躲避。
针对存在分析问题的摄像头探测区,该内容主要是针对摄像头的自动识别进行对抗的方式,针对现在高清摄像头,对抗难度较大,但算法可能分析度不够,此处可以学习图像识别的内容,当年大四死磕opencv很久,具体的体现可以参看“华为杯”第一届中国研究生网络安全创新大赛,武大获奖项目中有一项名为“InvisDefense隐身衣”。类似当年的马赛克战争的意思。
此外摄像头还存在口罩帽子算法识别,步态识别,针对这些的算法对抗。但摄像头的基本物理原理可以解决以上内容,所有识别都是在成像以后的内容,因此可以判断如果干扰成像便极可能对象这些算法,可能存在的问题就是肉眼的老大爷保安会觉得你是个杀马特罢了。
影响摄像头目的实现:
几种考虑角度,先是成像原理,然后是电子设备运行原理,
成像原理可以利用高亮度的光线影响摄像头成像烧坏CMOS,这种方式好一些的摄像头有滤膜不好使,此外还有就是强光干扰,不能实际解决问题,但有时可能影响分析判断的可能,如果摄像头离人比较近,你可以实时晃一晃看看保安老大爷睡着没,睡着了就可以哈。
此外就是电磁影响,这个会影响摄像头的工作,内容可以参考一个针对反无人机的文章,但是摄像头的频率跟无人机不同,主要会影响电路的正常工作,我们测试拿首台即可以实现,实现后摄像头可能需要断电后重新上电,当然也有存在防护这个的,可以考虑考虑攻击其通信线路,文章地址
https://mp.weixin.qq.com/s/TFlaK_q4ac8NgkKdiCWGig
此外还可以考虑的是断线行动,这个断线的方式自己参照踩点内容进行适当考虑。针对摄像头还有,数据内容修改这种方式,但需要接入网络。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)