У
голлівудських
фільмах часто показують, як хакерам
вдається зламати систему безпеки через клавіатуру
доступу за лічені хвилини. Проте на
практиці це зробити значно складніше, пояснюють фахівці компанії Ajax
Systems на прикладі власних пристроїв.
Знайти клавіатуру системи охорони складніше, ніж здається
По-перше,
зловмисникам потрібно знайти саму клавіатуру, що не так легко зробити у
реальності, особливо якщо вони перший раз у будівлі. Для пошуку дротової
клавіатури можна скористатися сканером, але він виявить всі кабелі, а не лише
потрібний.
Бездротову
клавіатуру теоретично можна знайти за допомогою детектора радіосигналів. Проте
панелі передають короткі сигнали з довгими інтервалами «мовчанки», тому це
складно зробити на практиці.
Отримати фізичний доступ до клавіатури майже неможливо
Підписуйтеся на наші соцмережі
Навіть
знаючи розташування, складно отримати фізичний доступ до клавіатури. Це може
вимагати свердління стіни, що одразу викличе підозру. Також існує ризик
пошкодити дроти чи пристрій, що спричинить надсилання сповіщення на пульт
охорони.
Сповіщення про те, що клавіатура системи безпеки вийшла з ладу
Доступ
до бездротової клавіатури ще складніший, адже в неї відсутні кабелі.
Зловмисники можуть лише відірвати її від стіни, що також викличе збій системи
та сповіщення.
Як виглядає бездротова клавіатура Ajax зсередини
Шифрування даних унеможливлює отримання кодів
Навіть
під’єднавшись до дротової клавіатури, зловмисники наштовхнуться на шифрування
даних з плаваючим ключем. Його зламати можна хіба за допомогою суперкомп’ютера.
Кожен
сеанс зв'язку між клавіатурою та хабом перевіряється за кількома параметрами.
Якщо хоч один не збігається — команди ігноруються.
Також
клавіатура не зберігає коди користувачів. Паролі надсилаються на хаб у
зашифрованому вигляді та зберігаються у хешованій формі.
Спроба
підібрати код призведе до блокування клавіатури та сповіщення про
несанкціонований доступ. Кожне зняття з охорони фіксується у журналі, який
неможливо видалити.
Сповіщення про спробу підібрати пароль
Експерти
стверджують, що злам системи через клавіатуру — фантазія сценаристів, а не
реальність. У реальних умовах це зробити набагато складніше, ніж показують у
голлівудських фільмах.
«Намагайтеся
скептично ставитися до всього, що ви бачите в кіно»