我记得当我还是个孩子的时候,在一个长长的大厅里等人的时候,门口有一个运动感应器和安检面板。为了消磨时间,我会离开门,然后试着移动得太慢,感应器无法察觉到我的差别(我知道它是这样工作的)--我的目标是偷偷地走到门口,假装我会在那时候关掉安全装置。当我犯了一个错误,我可以看到相应的LED灯继续在控制面板上。
后来,我想到了缓慢的动作。我会选择什么激光,红外线,慢慢的--就像我玩的时候慢慢移动一样--增加能量到探测器上的传感器达到饱和的程度(他们无法测量任何更高的值)?我的期望是,如果我安全地安装这样的激光并且用这种方式禁用感应器,我就可以在不干扰警报的情况下四处走动。
在我做了坏事之后,我甚至可以用同样的方式重新打开警报器,给调查人员留下了一个很大的谜团。
我的期望是对的吗?我知道除了红外感应器之外还有其他的运动感应器,但它们并不那么常见。因此,这是关于主动和被动的红外传感器(如果没有人从上面的文字)。
发布于 2016-04-15 22:38:41
我写了电影“运动鞋”的安全技术顾问约翰·斯特劳奇先生。运动鞋包括一个场景,入侵者提高环境温度的房间,以击败红外运动传感器。约翰写了那一幕的技术细节(包括有目的的错误)。
约翰曾是中情局的一名行动官员,为世界各地的主要地点设计安全系统。这是他不得不说的话的概要。
在你的红外激光场景中有几个因素需要考虑。
首先,传感器本身的复杂性。线上传感器单元是由多个传感器(最多16个)组成的集群,它们创建不同的区域来进行监视。如果你想盲目这种类型的单位,你将需要盲所有16个传感器。廉价的传感器单元只有一个传感器,制造商使用物理手段将该领域分成几个区域。一个人只需要在一个廉价的模型中盲掉一个传感器。
第二,红外激光器本身的性质。当你第一次打开它的时候,它必须模仿传感器区域的热能的红外特征。红外签名必须匹配传感器和该区域的障碍物之间的所有信息。你可以用红外相机和一些花哨的数学来编程激光,但如果你能让红外激光器产生接近室温热当量的信号,那就很棘手了,如果不是不可能的话。要达到这种程度的控制,就需要在红外激光中达到近乎武器化的复杂程度。简而言之,使用激光将是最简单的方式绊倒传感器,而不是盲目的。
约翰说,这是不必要的,不过,如果你有密切的物理访问传感器时,它是关闭的。一个简单的有机硅喷雾会使传感器失明,肉眼看不见。它留下了痕迹,但可能要到很久以后才会被发现,如果有的话。或者,当传感器关闭时,你可以把玻璃放在传感器前面,这样做也是一样的。玻璃和硅酮会阻挡红外波长体的发射。
最后一条建议是防守者的利器。PIR传感器需要定期检查,甚至需要打开,以确定是否将玻璃或塑料插入到单元内。有时,承包商会“调整”单位,在里面放置塑料,使单位不那么敏感。总是通过做边界测试来测试PIR单位,而不是在它前面挥动你的手。
这取决于传感器制造商,你甚至需要一个武器化的红外激光器来尝试这一点。经常检查你的皮尔玻璃,塑料和涂层,并经常使用边界测试,而不是挥动你的手臂在它前面。你就能得到你用传感器付的钱。
发布于 2016-04-15 06:46:07
您的方法让我想起了一个非常有趣的2013年年在黑帽论坛上的讲话,它是关于击败物理安全措施的。结果表明,使用中、低距离打火机可以关闭部分PIR运动传感器。为了接近感应器,你可以使用某种具有室温的“屏蔽”来阻挡你的体温。
我认为你的激光方法可以工作,如果激光发射类似的能量作为一个打火机,甚至从更高的距离。然而,这是非常依赖于硬件,所以你必须自己尝试。
就我个人而言,我宁愿尝试篡改键盘,RFID阅读器或任何需要完全禁用系统,而它没有武器,因为这种情况是可行的目标攻击,因为我必须知道系统的类型和所有传感器的类型和位置。这意味着我已经需要身体进入侦察。
https://security.stackexchange.com/questions/120483
复制相似问题