用激光禁用/摧毁闭路电视/网络摄像机?

信息安全 身体的 央视
2021-08-08 21:47:06

@D3C4FF 提出了一个很好的问题,我想跟进。基本上,他曾询问“[...]攻击者是否可以在没有直接物理访问电缆/摄像机 [.] 的情况下识别闭路电视摄像机是否处于开启/运行状态”。

@TildalWave 的回答给我留下了深刻的印象,尤其是关于禁用相机:“[...]你所需要的只是一个像样的袖珍/手电筒大小的绿色激光(532 nm),直接进入他们的 CCD/CMOS 几秒钟传感器。

我记得大约 10 年前,我附近的孩子们发现你可以使用相同的技术“拒绝”路灯(通过将激光指向灯泡背面附近的一点)。我发现这是因为当它变暗时(意味着光线不足),这些柱子会自动亮起,而一旦它变亮(意味着光线进入传感器内部),灯就会关闭。

所以我想问:

1 - 这种激光攻击如何应用于相机?

2 - 激光笔攻击适用于哪些类型的摄像机(CCTV 与 IP)?

3 - 激光笔是攻击这些设备的唯一载体吗(除了火、TNT、酸、射击等明显的东西)?

4 - 为什么相机仍然容易受到它的影响,如果有的话?

5 - 最后,我怎样才能防止针对我的摄像机的这些类型的攻击(它们都是基于 IP 的)?


对于那些(像我一样)不确定这个问题是否适合该网站的人来说,只是一个快速编辑,我已经在 Meta 上发布了一个问题

2个回答

我之前已经尝试过这种攻击。

这取决于几个变量。首先,您使用的激光器的强度(以 mW 为单位)。其次,您尝试禁用的相机的质量。

1 - 这种激光攻击如何应用于相机?

  • 激光在 CCD(相机传感器)上产生超亮且聚焦的光点。该点可能足够亮以致于使相机失明,或足够强以物理损坏相机的 CCD/CMOS 传感器(熔化、电路过载等)。这是当激光仪对准相机时您会看到的图像类型:来自以下链接网站

2 - 激光笔攻击适用于哪些类型的摄像机(CCTV 与 IP)?

  • 没关系。它将适用于所有可见光成像技术。这包括胶片相机、CCD、CMOS 传感器等。我已经用“prosumer”傻瓜相机和各种闭路电视摄像机对此进行了测试。成为 IP/CCTV 并不会改变您使成像传感器的光感应组件过载的事实。

3 - 激光笔是攻击这些设备的唯一载体吗(除了火、TNT、酸、射击等明显的东西)?

  • 不!我曾经成功的另一个聪明的方法是可穿戴的红外 LED 衣服(通常戴在帽子上)。这本质上与使用强光遮蔽您的视线相同,您将出现在屏幕上,但如果您使用足够亮的 LED,它会让您无法辨认。

4 - 为什么相机仍然容易受到它的影响,如果有的话?

  • 因为相机感应光,如果你向它们投射足够的光,它们将无法处理较弱的反射环境光。

5 - 最后,我怎样才能防止针对我的摄像机的这些类型的攻击(它们都是基于 IP 的)?

  • 你真的不能。它是相机设计的一部分。最好的办法是识别可能易受攻击的摄像头,并可能在该区域安装隐藏的摄像头,这样如果有人禁用了公开的摄像头,他们可能会错过隐蔽的摄像头。

有关此类攻击的更多信息,请查看此人的网站,周围有一些类似的项目,但写得很好,并且包含许多很好的示例镜头。

要添加到 D3C4FF 的答案:

  1. 安全摄像头通常用于指挥安全人员。知道相机受到攻击就足够了。出于同样的原因,现实世界的安全摄像头具有篡改传感器和自我诊断功能:检测物理攻击而不是内部故障。

  2. 显然,有物理安全人员。相机不是完全替代品,它们只是允许您将人员部署到实际需要的地方。

同样的逻辑实际上适用于建议的那些可穿戴 IR LED。相机不需要精确地检测异常,检测异常足够了从那时起,您就会涉及到一个人。