[安全分析报告]门磁报警系统破解猜想

门磁报警器破解猜想

1、门磁简介:

         门磁是用来探测门、窗、抽屉等是否被非法打开或移动的传感器。它由无线发射器和磁块两部分组成(实物图如下)。

        

2、门磁报警系统:

         门磁系统是一种安全报警系统,由门磁开关和由两部分组成:较小的部件为永磁体,内部有一块永久磁铁,用来产生恒定的磁场,较大的是门磁主体,它内部有一个常开型的干簧管,当永磁体和干簧管靠得很近时(小于5毫米),门磁传感器处于工作守候状态,当永磁体离开干簧管一定距离后,处于常开状态。磁铁和干簧管分别安装在门框(窗框)和门扇(窗扇)里,基本上都是嵌入式安装(也有表面式安装的),如下图所示:

        

3、门磁电路和工作原理:

         下图为门磁的电路原理图:

        

         正常情况下,当门窗关闭时,磁铁和弹簧靠近,弹簧闭合,当安装门磁的门窗被非法打开时,磁铁和弹簧分离,弹簧弹片弹开,产生开关信号并输入到驱动芯片,驱动芯片驱动外部报警器报警。

         以上是最简单的一种报警器,目前普遍流行的智能家居解决方案主要架构如下 :

门磁开关内置RF芯片,报警器和摄像头分别通过wifi连接路由器,并能够产生通信。当门窗被非法打开产生报警信号时,门磁通过RF通信向报警器发出报警信号,报警器告知摄像头抓拍图片和进行录像,并将报警数据实时推送到用户手机APP。

4、破解猜想:

         根据以上信息进行分析,如果一个小偷想要入室,他可以先做以下一些准备活动。

4.1、破解门磁:

4.1、破解弹簧:

原理:既然开关内的弹簧要弹开才能产生报警信号,那么我们是不是可以用一个超强磁铁让它不要弹开呢?

         实施步骤:

(1)、使用磁探测器到目标的门上探测磁性号,以便定位门磁的大概位置。

         注:此步骤非必须,但可增加成功率。

(2)、在探测的门磁区域置放一块超强磁铁以吸附门开关的弹簧,防止弹簧弹开产生报警。

(3)、进行XXOO。

4.2、攻击路由器:

         原理:既然报警器要连接wifi,我们有理由先去破解目标家庭的路由器wifi(比如尝试弱口令、暴力破解或者已知路由器漏洞),最终如果能成功登录路由器,就可以让报警器强制断开网络,导致报警无法正常到达用户,如下图所示:

4.3、攻击报警器:

4.3.1、攻击报警器wifi:

         原理:使用传统的无线ddos攻击手段,使报警器断开路由器wifi,并连接到攻击者的wifi,表面上为劫持,实际上已经造成拒绝服务,如下图所示:

4.3.1、对报警器实施RF干扰攻击:

原理:由于门磁和报警器之间使用RF进行通信,通过可以通过产生大量射频噪声信号,继而产生射频阻塞,导致报警器无法正常接收到门磁的报警信息,示意图如下:

4.4、物理攻击:

         原理:如果小偷能够接触到路由器连接Internet的网线,则直接将网线剪掉或拔掉即可,在群租环境中这种情况并不少见。

4.5、攻击用户手机终端:

         原理:通过社会工程学等手段,诱惑用户安装木马,破坏APP接收报警推送流程,但此方法攻击过程难度较高,一般只适合需要入侵具有高级机密的目标使用,一般小偷和大盗都用不上。

5、总结:

         以上总结了几种可以让小偷能够顺利进入目标房间的方法,但实际上对于小偷来说,可能只有第一种和第四中方法可能比较靠谱,但如果想升级为大盗,第二和第三中方法也应掌握,如果需要成为间谍,第5种技能也必不可少。

PS:以上情节纯属个人YY,未经允许,不准借鉴。

时间: 2025-01-07 21:41:44

[安全分析报告]门磁报警系统破解猜想的相关文章

四神分析报告生成系统 1.6.1发布

程序下载: 多特:http://www.duote.com/soft/144361.html 百度云下载:http://pan.baidu.com/s/1mh869Lm 软件介绍 该软件为共享软件,如果你喜欢这个软件,并且能为你带来价值,请购买. 联系方式:[email protected] 在日常工作中,你一定遇到这样的事情,经常要在每个固定时间出一个报告,或简单或复杂.每次还可能要改动一些参数. 报告的形式可能是文字描述,也有图表,但格式都不固定.数据来源也是千奇百怪,可能是各系统中抽象数据

证券公司财务帐单分析报告自动生成系统

目前证券公司的会计报表全部以PDF格式上报到交易所,并且为了安全,实施了加密.禁止修改.禁止打印.禁止文字抽取等各种保护措施,给证券公司带来了很大困难,统计上市公司的数据只好重新把数据人为方式输入.对此我公司开发的报告系统可以将PDF转换为可以生成Excel文件格式的解析数据,并将其上传到数据库,通过报告模板的要求,对数据进行整理和计算,并自动生成分析财务帐单报告.此应用不仅解决了PDF不能编辑.复制等问题,还为证券公司提供了技术上的便利. 证券公司财务帐单分析报告自动生成系统,布布扣,bubu

门磁破解猜想

门磁破解猜想 1.门磁简介:          门磁是用来探测门.窗.抽屉等是否被非法打开或移动的传感器.它由无线发射器和磁块两部分组成(实物图如下).          2.门磁报警系统:          门磁系统是一种安全报警系统,由门磁开关和由两部分组成:较小的部件为永磁体,内部有一块永久磁铁,用来产生恒定的磁场,较大的是门磁主体,它内部有一个常开型的干簧管,当永磁体和干簧管靠得很近时(小于5毫米),门磁传感器处于工作守候状态,当永磁体离开干簧管一定距离后,处于常开状态.磁铁和干簧管分别

2015年11月数据安全漏洞分析报告

报告核心观点 1.千帆过尽,SQL注入仍"不改" 2.本月金融业漏洞增长尤为突出 3.11月常见数据泄露原因分析 4.解决弱口令安全建议 报告正文 2015年11月,安华每日安全资讯总结发布了126个数据泄密高危漏洞,这些漏洞分别来自乌云.补天.漏洞盒子等平台,涉及8个行业,公司机构.互联 网.交通运输.教育.金融.能源.运营商.政府.漏洞类型涉及,SQL注入.系统漏洞.弱口令等7类,其中SQL注入仍然是漏洞类型的重灾区. 千帆过尽,SQL注入仍"不改" 数据安全问

金融行业安全漏洞分析报告

报告介绍 互联网+时代的到来,人们充分享受新时代科技创新成果的便利同时,万物互联带来的信息安全风险也日渐提高,信息泄密事件层出不穷,在资金体量庞大.用户信息集中.安全隐患影响深远的金融领域,所面临的安全问题尤为凸显.人们真切地感知到,原有的金融服务模式被颠覆,网银.第三方支付.互联网金融等新兴模式异军突起.用户也在这些新的业务模式下,将自身姓名.***号码.手机号码等身份认证信息与业务紧密绑定关联.所以说,互联网的发展为传统的信息防御体系划开了一道口子,打破看似牢不可破的安全防护状态,直逼用户核

如何让主机合规分析报告评分达到90分?

"胖猴,某大型企业高级运维,马哥教育原创作者联盟成员,热爱分享Linux应用技术和原创知识,有30万字以上的原创内容." 说明:本次文档是根据某厂的主机合规分析报告内容进行整改的,整改后评分达到90分,本次试验环境为Centos6.7.     一.账号管理     1.1密码锁定策略 pam_tally2和pam_faillock PAM 模块都可以允许系统管理员锁定在指定次数内登录尝试失败的用户账户.并在尝试指定次数是进行锁定,防止暴力破解.检查方法:查看/etc/pam.d/sy

《2018年云上挖矿态势分析报告》发布,非Web类应用安全风险需重点关注

近日,阿里云安全团队发布了<2018年云上挖矿分析报告>.该报告以阿里云2018年的***数据为基础,对恶意挖矿态势进行了分析,并为个人和企业提出了合理的安全防护建议. 报告指出,尽管加密货币的价格在2018年经历了暴跌,但挖矿仍是网络黑产团伙在***服务器之后最直接的变现手段,越来越多的0-Day/N-Day漏洞在公布后的极短时间内就被用于***挖矿,黑产团伙利用漏洞发起***进行挖矿的趋势仍将持续. 以下是报告部分内容,下载报告完整版:https://yq.aliyun.com/downl

爱奇艺、优酷、腾讯视频竞品分析报告2016(一)

1 背景 1.1 行业背景 1.1.1 移动端网民规模过半,使用时长份额超PC端 2016年1月22日,中国互联网络信息中心 (CNNIC)发布第37次<中国互联网络发展状况统计报告>,报告显示,网民的上网设备正在向手机端集中,手机成为拉动网民规模增长的主要因素.截至2015年12月,我国手机网民规模达6.20亿,有90.1%的网民通过手机上网. 图 1  2013Q1~2015Q3在线视频移动端和PC端有效使用时长份额对比 根据艾瑞网民行为监测系统iUserTracker及mUserTrac

《亿人帮》与《新米公益》竞品分析报告(简要版)

<亿人帮>与<新米公益>竞品分析报告(简要版) --白斌 [email protected] iOS. APP版本皆为最新版 2016.12.12 竞品选择:<新米公益> 理由:都是互联网+公益,项目模式相同,两款APP均在2015年第二季度上线,SWOT四方面两者几乎是同样的起点.下面从产品的五个层次对二者进行分析并提出建议 一.战略层: 1.产品比较 产品名称 志愿者参与方式 slogan <新米公益> 走路.早起.答题 不止更好的自己 <亿人帮&