有什么方法可以判断闭路电视是否开启?

信息安全 身体的 央视
2021-09-08 00:11:43

有没有什么方法可以让攻击者在没有直接物理访问电缆/摄像机的情况下识别闭路电视摄像机是否开启/运行?

如果它打开,攻击者是否可以通过访问摄像机/电缆但无法访问记录/查看室来判断它是否正在被查看/录制?

2个回答

这实际上取决于您是否关心在此过程中被检测到以及您愿意在设备上投资多少,但可以肯定。前提是没有其他明显的相机开启迹象,例如平移和倾斜电机工作

  • 技术含量低的方法:这实际上类似于医生如何通过将光源对准患者眼睛并观察瞳孔扩张(或缺乏)来测试患者的非自愿反射反应。

    大多数设计精良的闭路电视摄像机都有所谓的自动光圈 (AI)基本上是一种改变镜头光圈大小的自动方法,以允许正确的光量落在成像设备上。该镜头将包括一个微型电机和一个放大器,用于保持所需的电压视频信号,该信号由落在其图像传感器上的不同水平的光产生。

    通过更改此相机的 AI 传感器接收到的光线水平,您可以从一个无法记录您的角度(取决于其景深)目视检查相机的光圈运动,甚至可以通过声音检查此类 AI 电机的存在。由于这些将是精密步进(或步进)电机,因此您会听到它旋转的明显嗡嗡声,或者在调整步进时听到微弱的咔嗒声。但请注意,一些超静音步进电机已经开发出来,但我还没有看到闭路电视摄像机实际使用它们。

    类似的测试可以应用于其他相机的组件(例如自动对焦),测试人员在测试期间可以保持不同程度的隐身性。

  • 高科技方法:这很容易而且相当明显 - 电子错误检测器能够检测有危害的辐射(基本上是 EMI:RF -> microwave -> IR其波长递减/频率增加的场)。显然,他们都会有某种方式告诉你妥协的放射来自哪个方向,并且大多数情况下还有哪些特定频率和它们的确切强度。

    如今,此类设备变得相当便宜,您可以从当地经销商处以高达几百美元的价格购买性能相当不错的设备,甚至可以从在线经销商处以大约四分之一的价格购买二手设备。由于选择相当好,我不会给你任何特定产品的链接,也不想为任何特定的制造商背书。

    这种检测适用于有线和无线闭路电视摄像机。有线闭路电视系统在开启时会产生所谓的平衡信号,这是一种经过转换以使其能够沿着“双绞线”电缆传输的视频信号,而无线(RF 或不太常见的 IR,需要直接线路)从摄像机到接收器的视线)闭路电视系统更加明显,并且会在其指定范围内传输更高的能量辐射(在其内部电路的妥协辐射之上)。

现在,您问题的另一部分 - 检测视频/音频提要是否实际被记录- 回答起来有点棘手,并且很大程度上取决于我们在这里谈论的系统:

  • 模拟记录系统(现在很少见)实际上会在开启时为发出闭环的电磁场增加更多延迟(在正弦波振荡中产生反馈尖峰),基本上将信号终止点在电源线上移动一点(或单独的信号电缆,如果没有合并)。您的设备可能检测到,也可能检测不到。请注意,我的意思是仅在打开或关闭记录设备的确切时刻,如果它处于连续操作模式,您将很难检测到它处于哪个状态。事先了解系统并在开/关时实际测量其信号电平显然会有所帮助。

  • 数字闭路电视系统检测起来有点棘手,无论它们是否真的在录制。事实上,您无法区分仅打开接收器,或记录系统也在执行与接收器连接的工作。运气好的话,您将处理具有可变比特率 (VBR) A/V 馈送编码器芯片的直接可控 IP 摄像机。这种所需比特率的变化可以通过更好的电子错误检测器检测到,但事先了解确切闭路电视系统的可检测 EMI 变化将有很大帮助。使用CBR / ABR(恒定或平均比特率)编码器,您很可能会不走运。

现在,我没有写任何关于禁用它们的内容,因为您并没有真正询问这一点,但也许只是快速说明一下,它们越先进,实际上就越容易,而且对于大多数新的,您所需要的只是一个体面的袖珍/手电筒大小的绿色激光(532 nm) 直接进入他们的CCD / CMOS传感器几秒钟。他们的分辨率越高,他们放弃的速度就越快,也取决于激光的瓦特等级,由于透镜元件的排列、它们的焦点等,我们谈论的光衍射有多少视频压缩将处于最佳状态,某些帧速率的所有图像都相同,从而降低无线频率传输,即降低带宽)。

请注意,闭路电视摄像头可能不仅仅是摄像头,还包含声音和/或活动(移动/接近/压力变化/存在其他危害性辐射/...)检测传感器。最有趣的是(对我来说,因为我真的不在乎被检测到与否)是为任何可能发生的情况做好准备,但随后不知不觉地设法打扰了一些野生动物(蝙蝠、鸟类、啮齿动物……)有你在场,会吓坏并触发闭路电视系统对你的反应。

如果您想在晚上知道此信息(!?)并且相机具有夜视红外功能,那么只需通过手机屏幕(使用手机摄像头)查看相机,它就会显示红外灯(通常不可见)人眼)。