Как найти прослушку - аматорские и профессиональные способы обнаружения «жучков. Как найти прослушку - аматорские и профессиональные способы обнаружения «жучков Схемы устройств для поиска жучков

Сегодня мы поговорим о том, как самостоятельно обнаружить спрятанный жучок или прослушку в квартире, офисе, автомобиле или на сотовом телефоне. Также узнаем, как самому изготовить детектор для обнаружения прослушки и жучков или глушилку-подавитель радиосигналов от жучков и прослушивающих гаджетов – схемы и описания

Местом для установки прослушивающего устройство может служить любая ниша, это может быть потолочный или паркетный плинтус, рама окна, любой электрических прибор, одним из немногих факторов для установки является наличие бесперебойного питания. Чтобы найти прослушку понадобится достаточно много времени на обследование.

Отличным предметом для монтажа прослушивающего устройства - это современный телефонный аппарат с многочисленными электронными компонентами, позволяющие обеспечивать многофункциональность. Мало того, что злоумышленники могут прослушивать разговоры в помещении, они могут записывать звонки исходящие и входящие на телефон.



Для обнаружения жучков подойдет простейший детектор радиоволн со звуковой индикацией. При помощи его можно отыскать в помещении микропередатчик. Детектор чувствителен и улавливает частоты в пределах до 500 МГц. Настраивать детектор во время поиска работающих передатчиков можно путем изменения длины телескопической приемной антенны.

Наглядное обучающее видео по обнаружению прослушки:

Видео YouTube


Телескопическая приемная антенна воспринимает высокочастотные электромагнитные колебания в диапазоне до 500 МГц, которые затем детектируются диодом VD1 типа Д9Б. Высокочастотная составляющая сигнала отфильтровывается дросселем L1 и конденсатором С1.

Низкочастотный сигнал поступает через резистор R1 на базу транзистора VT1 типа КТ315, что приводит к открыванию последнего и, как следствие, к открыванию транзистора VT2 типа КТ361. При этом на резисторе R4 появляется положительное напряжение, близкое к напряжению питания, которое воспринимается логическим элементом DD1.1 микросхемы DD1 типа К561ЛА7 как уровень логической единицы.



В это время включается генератор импульсов на элементах DD1.1, DD1.2, R5 и СЗ. С его выхода импульсы с частотой 2 кГц поступают на вход буферного каскада на элементах DD1.3, DD1.4. Нагрузкой этого каскада служит звуковой пьезокерамический преобразователь ZQ1 типа ЗП-1, который преобразует электрические колебания частотой 2 кГц в акустические.

.

С целью увеличения громкости звучания преобразователь ZQ1 включен между входом и выходом элемента DD1.4 микросхемы DD1. Питается детектор от источника тока напряжением 9 В через параметрический стабилизатор на элементах VD2, R6.



В детекторе используются резисторы типа МЛТ-0,125. Диод VD1 можно заменить на ГД507 или любой германиевый высокочастотный. Транзисторы VT1 и VT2 могут быть заменены на КТ3102 и КТ3107 соответственно. Стабилитрон VD2 может быть любым с напряжением стабилизации 4,7-7,0 В. Пьезокерамический преобразователь ZQ1 можно заменить на ЗП-22.



Настройку детектора лучше всего проводить с помощью высокочастотного генератора. Подключите к выходу генератора изолированный провод – антенну, и параллельно ему расположите антенну детектора. Таким образом вы слабо свяжете детектор с генератором. Исследуйте весь диапазон, начиная с частоты 500 кГц и до точки, где детектор перестанет воспринимать радиоволны. Присмотритесь, как с изменением частоты меняет свою чувствительность детектор.



Мобильный телефон привнес в нашу жизнь массу приятностей и удобств: родные, близкие и коллеги всегда при необходимости могут нас услышать; под рукой всегда есть доступ к Интернету и сервисам, базирующимся на нем; и еще несколько лет назад возможности и функционал современных смартфонов был из разряда фантастики. Но у каждой медали есть и обратная сторона… С развитием мобильной связи, у каждого из нас появилась еще одна «ахиллесова пята»: злоумышленники с легкостью могут использовать ваш телефон как прослушивающее устройство GSM! И, к сожалению, прослушивание мобильных телефонов не единственный способ получения важной информации.


Современные средства слежения могут за считанные секунды определить местоположение телефона, а прослушивание помещений и перехват смс теперь не представляют особой сложности. Вопрос «Кто и зачем вторгается в нашу личную жизнь?», по-моему, не является первостепенным, хотя именно он первым приходит на ум. Любую проблему легче предупредить, нежели решать, тратя самое драгоценное: время и нервы!

Самый верный и надежный способ – это использование сотовых глушилок, которые изначально были придуманы в гуманных целях. Например, чтобы «мобильные трели» не отвлекали от просмотра кинофильма или пьесы. Частный случай глушилки сотовой связи – это подавитель GSM сигнала, в радиусе действия которых связи, как и не бывало.

Принцип их работы основан на генерации постоянных помех в конкретном частотном диапазоне. Радиус подавления, естественно, зависит от максимальной выходной мощности «глушилки». Стоимость глушилки с радиусом действия 0.5 - 15м и подавлением CDMA / GSM (865 ~ 885MHZ / 925 ~ 965MHZ), DCS / PHS (1800 ~ 1920MHz), CDMA2000 / WCDMA (2110 ~ 2170MHz), GPS L1 (1500 ~ 1600MHZ) составит примерно 100-150$.


Но обойтись одними подавителями GSM и 3Gсигнала в наш технологичный век не получится. Еще следует помнить несколько простых правил.


Правило первое: не беседуйте по телефону на серьезные темы, ведь даже самый защищенный телефон не может обеспечить 100% секретность разговора.

Правило второе: регулярно проверяйте розетки, распределительные щитки, плинтусы, комнатные растения, карнизы, мебель и т.д. на предмет выявления подслушивающих устройств или, как их еще называют, «жучков». Найти жучок и увидеть скрытую камеру поможет детектор «жучков». Профессиональные детекторы жучков, работающие в широком частотном диапазоне, способны выявить прослушивание помещений и могут обнаружить почти все возможные технические средства для прослушки и наблюдения: мини микрофоны, скрытые наушники, радио закладки, gsm прослушка, DECT закладки, цифровые жучки, автомобильные трекеры, мини камеры, работающие по радиоканалу, камеры наблюдения, прочие жучки и закладки, работающие в более высоком частотном диапазоне. Цена такого детектора составит 300-330$.


Правило третье: тщательно проверяйте подарки от деловых партнеров, коллег и даже подчиненных! С опаской относитесь к якобы забытым вещам. Ведь, на первый взгляд, абсолютно безобидный предмет (ручка, брелок, компьютерная мышка и т.д.) может оказаться «троянским конем», который будет информировать злоумышленников о ваших планах и задумках.

Правило четвертое: перед началом переговоров или деловой встречи выключите все телефоны (желательно и стационарные), включите фоновую музыку, которая будет создавать акустические помехи.

Правило пятое: не оставляйте свой мобильный телефон без присмотра, не передавайте в руки третьим лицам. Ведь установка и настройка стороннего шпионского ПО, например, займет не более получаса. При возникновении поломок и неисправностей, используйте только сертифицированные сервисные центры и мастерские. Не доверяйте «народным умельцам».

Признаки скрытого прослушивания мобильного телефона

Необычно высокая температура батареи, может свидетельствовать о постоянной активности шпионской программы, т.е. идет постоянная прослушка. Соответственно, батарея быстро разряжается. Хотя, стоит учесть тот факт, что со временем батарея может потерять емкость, не держать заряд и, как следствие, быстро разряжаться!


Нестандартные звуки при разговоре: щелчки и потрескивания, которые могут свидетельствовать о физическом включении в разговор третьего лица.

Посторонние звуки в режиме ожидания, которые могут свидетельствовать о попытке прослушать Ваше окружение.

Странные ярлыки в меню телефона, попытки запуска которых не дадут никакого результата.

Внезапно загорающаяся подсветка дисплея или клавиатуры может предупредить об активности стороннего ПО.

Подозрительные процессы в диспетчере задач телефона, которых Вы ранее не видели.

Внезапные перезагрузки и автоматические запуски неизвестных программ или приложений. Но не стоит забывать, что внезапные перезагрузки могут быть всего лишь следствием «глюков» прошивки!

Держите ушки на макушке и всегда помните прописную истину: "Проблему легче предупредить, нежели решать!



Если есть в природе прослушивающе-подслушивающие устройства (жучки), то в любой момент они, возможно, окажутся у вас в квартире или машине без особого на то вашего разрешения, поэтому нужно каким-то образом эти устройства обнаружить. Для этого и существуют специальные устройства-детекторы или индикаторы поля. Здесь размещена простейшая схема подобного устройства.
Схема может работать от 50 килогерц до 500 мегагерц.
Антенна - любой кусок провода, длиной порядка 40 сантиметров.
Простой малогабаритный детектор жучка с индикацией на двух светодиодах

В этом детекторе поля использовано новое схемное решение. Хорошо известно, что измерение ВЧ напряжений, меньших 0,5 В, затруднено тем, что уже при переменном напряжении менее 0,2-0,3 В все полупроводниковые диоды становятся неэффективными. Существует, однако, способ измерения малых переменных напряжений с использованием сбалансированного диодно-резистивного моста, позволяющий измерять напряжение менее 20 мВ при равномерной АХЧ до 900 МГц. Принципиальная схема стройства, использующего данный способ, приведена на рисунке.

Основу данного устройства составляет микросхема DA1 типа КР1112ПП2. Эта микросхема включает в себя устройство определения баланса электрического моста с индикацией. Микросхема имеет встроенный источник опорного напряжения.



Сигнал, наводимый в антенне, усиливается широкополосным апериодическим усилителем высокой частоты на транзисторе VT1 типа КТ3101. Усиленное переменное напряжение высокой частоты через конденсатор СЗ поступает в диодно-резистивный мост на диодах VD1- VD4 типа ГД507 и резисторах R3-R5. От источника опорного напря- жения (вывод 3 микросхемы DA1) через резисторы R3-R5 и диоды VD1-VD4 протекает небольшой (примерно несколько микроампер) прямой ток, который улучшает условия детектирования и увеличивает чувствительность детектора. В выпрямлении измеряемого переменного напряжения участвуют только диоды VD1 и VD2, а два других - VD3, VD4 - образуют соседнее плечо моста, на котором создается начальное напряжение, балансирующее мост, и одновременно служат для его термокомпенсации. Все диоды подобраны с возможно более близкими вольт-амперными характеристиками. Конденсатор С4 от фильтровывает переменную составляющую выпрямленного напряжения. Резистор R4 служит для точной балансировки моста. При хорошей балансировке устройство будет реагировать только на напряжение, являющееся результатом выпрямления измеряемого сигнала.

Выпрямленное напряжение и напряжение, балансирующее мост, через резисторы R7 и R8 поступают на входы усилителя постоянного тока, расположенного в микросхеме DA1. В зависимости от состояния баланса моста сигнал индикации поступает на один из светодиодов VD5 или VD6 - типа АЛ307. Таким образом, при балансе моста (отсутствие сигнала) включен светодиод VD5, а при наличии сигнала (нарушение баланса моста) - светодиод VD6. В качестве диодов VD1-VD4 можно использовать любые высокочастотные диоды. Светодиоды могут быть любого типа.

В качестве источника питания используется источник постоянного тока напряжением 2,5-5 В.

Спрятать любой жучок действительно очень легко, чего только не придумают народные умельцы. Можно найти сетевые фильтры с вмонтированными GSM-жучками и много-много идей по тому, как их спрятать. Препятствий для фантазии недоброжелателей нет, ибо жучки очень малы и чем жучок дороже, тем дольше он продержится без подзарядки.



Самое опасное и обидное в этих жучках то, что Вы не заметите его невооруженным взглядом, Вы не услышите, как он работает, и даже не узнаете, прослушивают ли Вас. Благо, что на каждое действие есть противодействие, и прием против этих жучков существует.

Их главное слабое место в том, что они не сохраняют информацию на локальном хранилище, а сразу передают ее средствами беспроводной связи. Жучек использует мобильную связь и этим можно ударить в ответ. Жучек, использующий GSM стандарт передачи данных использует частоты 935 – 1880 МГц. Такие же частоты использует и обычный мобильный телефон.

Такой сигнал можно заглушить, используя глушители мобильных телефонов. Подавитель создаст поле помех в необходимом диапазоне частот и таким образом заблокирует любой входящий и исходящий сигнал в зоне покрытия. Это абсолютно легально на территории РФ.



В зависимости от Ваших потребностей может быть 2 решения: стационарный или портативный подавитель сотовой связи. Их отличие состоит в их мощности, стационарный глушитель мощнее и накрывает большую площадь по сравнению с портативным глушителем. Портативный подавитель же питается от батареи и от аккумулятора автомобиля.

Изначально может сложиться такое впечатление, что в данной статье пойдет речь о некоем запрещенном устройстве. На самом деле это не так. Собственно говоря, подобное устройство может быть использовано исключительно в благих целях. Суть устройства подавителя сигнала, поступающего от жучка, заключается в внесении помех на радиочастоты. Как следствие, помехи появляются в помещение. Где же и когда может быть применено данное несложное изобретение мозга человеческого?

Но ближе к устройству. Оно максимально просто в исполнении. Основной генератор, предназначенный для создания помех, собран на одном транзисторе КТ325, рабочая частота которого составляет 900 МГЦ. Понятно, что в этой ситуации подойдут любые иные маломощные транзисторы высокой частоты.

Кроме этого применяются частотнозадающий конденсатор, резистор эммитерный, который призван ограничивать ток в транзисторе, а также самого контура и антенны. Как показывает практика, подобного рода «игрушка» в состоянии подавить частоты в пределах от 60 до 210 МГц, что вполне достаточно. Исключением, естественно, в этой ситуации необходимо считать каналы спутникового телевидения, принимаемые через тарелку. Там частота гораздо выше.

И в заключение, регулировка производится с помощью специального конденсатора. При этом он должен иметь полностью открытую емкость в 40 пик.

16990 руб

Когда встает вопрос о необходимости поиска жучков прослушки и скрытых камер, появляется необходимость в специальных средствах обнаружения. Умельцы конечно задумаются: «А нельзя ли собрать антижучок своими руками»? Конечно можно. В интернете на форумах радиолюбителей можно найти массу схем детекторов жучков.

Итак, для сборки обнаружителя жучков своими руками потребуется:

  • Схема антижучка;
  • Интегральные микросхемы;
  • Диоды, конденсаторы, транзисторы, резисторы;
  • Светодиоды;
  • Светофильтр;
  • Микрокнопки и переключатели;
  • Батарея или иной источник питания;
  • Паяльник, припой;
  • Подходящий корпус;
  • Много свободного времени и усердия.

Где искать:

Жучки

Розетки

Лампы

Люстры

Щели в стенах

Камеры

Мягкие игрушки

Книги

Зеркала

Стекла


По сути, детектор скрытых камер собрать своими руками можно. Принцип действия этого устройства основан на отражении скрытой камерой световых импульсов определенной частоты, испускаемых светодиодами красного свечения. Скрытая камера при осмотре помещения через светофильтр будет четко видна в виде яркой точки.

Детектор жучков, собранный своими руками работает по тому же принципу, что и заводской. Антенна принимает радиосигнал, усилитель детектора отфильтровывает и увеличивает его мощность, преобразует в световые и звуковые сигналы. Если удалось самостоятельно собрать подобные устройства, можно приступать к работе.

Поиск жучков своими руками происходит по такой же схеме, как и с применением промышленного антишпионского оборудования. Нужно быть крайне внимательным в процессе поиска, регулярно контролировать работоспособность вашего оборудования. Ведь есть, конечно же, опасность, что во время поиска жучков прослушки своими руками ваши самодельные детекторы выйдут из строя или буду сбоить, что приведет к тому, что жучок не будет найден.

Если для вас важен конечный результат - обеспечение информационной безопасности и защита личной информации, то стоит обратить внимание пусть даже на недорогие, но созданные профессионалами современные устройства. Ведь нельзя упускать из виду тот факт, что устройства слежения совершенствуются год от года. Соответственно и производители профессионального оборудования для поиска жучков, вынуждены не отставать и регулярно поставлять на рынок более современные устройства, отвечающие всем требованиям безопасности и работающие в тех же диапазонах, что и все шпионские приборы. Например, можно приобрести недорогой прибор Антижучок «Профи», который за невысокую стоимость поможет вам найти жучки в любом помещении. Кроме того, можно немало сэкономить, купив универсальное устройство, объединяющее в себе несколько функций.

А экономия своего времени и собственная безопасность вообще бесценны.


Излучения. Детектор ВЧ излучения помогает определить на работоспособность жучок собранный своими руками. Детектор высокочастотного излучения служит как насадка для мультиметра, как цифрового так и стрелочного, разницы нету, основное что нужно - это микроамперметр .

В основном новички пользуются по началу тестером DT-830 в связи с его дешевой стоимостью.

Но практически у каждого в доме есть стрелочные приборы: вольтметры, амперметры, микроамперметры и т.д доставшие от отцов и дедов, или с какой-нибуть старой техники.

Схема ВЧ индикатора

Вобщем изготовить данную схему сможет каждый, умеющий правильно держать в руках паяльник.

Один из неприятных факторов который возникает у новичков, это достать ВЧ (Высокочастотный) диод, данные диоды бывают в таких корпусах:

Такие диоды очень распространены и встречаются практически на каждой третьей плате с деталями.

Теории хватит, приступим к практике. Для изготовления высокочастотного детектора нам понадобятся:

Резистор 1-3 килоом;
- Конденсатор 0,01-0,05 микрофарад;
- Конденсатор 50-100 пикофарад;
- ВЧ диод..
- Мультиметр (или стрелочный микроамперметр).

Детали всего 4 штуки. Паяем это все таким образом:

Все, наш детектор высокочастотных излучений готов! И можно использовать его для определения наличия жучков в офисе, или других источников радиоизлучений. С ув. Boil.


Принципиальная схема простого ваттметра для приблизительного контроля потребляемой мощности.

В статье будет рассмотрена простейшая конструкция ВЧ детектора. По сути, это простой детектор электромагнитных волн. При помощи такого детектора за считанные секунды можно точно настроить любой радиопередатчик, который работает на частотах до 600МГц, а также найти различные подслушивающие устройства – жучков.

Прибором можно проверить работоспособность мобильных жучков и точно настроить любые самодельные жучки и подавители (глушители) частоты.

Конструкция достаточно проста. В качестве индикатора, можно использовать любой стрелочный индикатор уровня записи от советских усилителей или магнитофонов. Можно также использовать стрелочный микроамперметр 50-200 мкА.

Можно также использовать любой стрелочный миллиамперметр или вольтметр, просто открываем корпус прибора и снимаем шунт.

В качестве диода можно использовать практически любой выпрямительный диод малой мощности. Из импортного интерьера можно применить широкоизвестный 1N4148, из отечественных диодов выбор большой - Д9Б, КД503, КД514, КД922, КД521, КД512, КД504 и им подобные.
Детали не критичны. Резистор R1 можно подобрать с сопротивлением 1-5 кОм, конденсатор C2 0.05-0.1 мкФ, конденсатор C1 20-120 пФ.
Антенной детектора служит кусок провода с длиной 5-15 см, желательно использовать неизолированный провод.

Детектор способен "ловить" излучение жучка на расстоянии до 5 см, притом антенну жучка не стоит напрямую присоединить к антенне детектора, показания в таком случае могут быть неправильными.

Список радиоэлементов

Обозначение Тип Номинал Количество Примечание Магазин Мой блокнот
D1 Выпрямительный диод

1N4148

1 В блокнот
С1 Конденсатор 25 пФ 1 В блокнот
С2 Конденсатор 0.05 мкФ 1 В блокнот
R1 Резистор

2.2 кОм

1 В блокнот
Вольтметр 1

Наша цель - это портативные гаджеты, которые по праву можно внести в , начинающего детектива или специалиста по информационной безопасности. Сегодня мы раскроем темы использования и модификации различных спецустройств, которые еще недавно могли считаться уделом избранных.

Наша задача - собрать своего рода портативный криминалистический чемоданчик, который будет полезен широкому кругу лиц и при этом будет компактным, доступным и легальным.

Все гаджеты в нашем джентльменском наборе должны соответствовать следующим критериям:

  • Легальность. Подразумевает абсолютную законность приобретения, транспортировки и хранения описываемого гаджета. Немного обособленно стоит пункт использования. Например, одни устройства можно абсолютно законно использовать в любом месте, однако применение других гаджетов в определенных учреждениях, против определенных лиц, а также в некоторых личных целях может подпадать под административную или уголовную ответственность.
  • Дешевизна. Немаловажный критерий. Как правило, можно достать все что угодно - это вопрос только денег. Рассмотренные здесь варианты имеют доступный большинству читателей ценовой диапазон.
  • Доступность. Все комплектующие любое физическое лицо может достать без особых трудностей, то есть исключаются различные гаджеты, которые разрешено продавать и внедрять только специально сертифицированным организациям, юрлицам, а также гаджеты и устройства, которые могут распространяться только на определенной территории.
  • Простота использования. На мой взгляд, один из важнейших критериев. Подразумевает, что любой человек после краткого инструктажа может приступить к работе с гаджетом.
  • Компактность. Здесь все очевидно: малые габариты, небольшой вес для эргономичного размещения в нашем криминалистическом чемоданчике или органайзере, а также удобство в работе.
  • Портативность. Означает, что гаджет может работать автономно или имеет минимальные требования и зависимости от другого оборудования. Например, может работать кросс-платформенно на различных ОС, если для его работы необходимо подключение к компьютеру или смартфону.

Ищем жучки и скрытые камеры

Поиск скрытых камер

В свое время «красные» глаза были настоящим бичом фотографов-любителей. В наше время каждый фотоаппарат имеет функцию, которая автоматически подавляет этот дефект на фото. Зато сейчас физическая природа этого неприятного явления используется для поиска скрытых камер. Согласноэнциклопедии , «эффект красных глаз» возникает вследствие отражения мощного потока света фотовспышки от глазного дна человеческого глаза. Его сосудистая оболочка богата кровеносными сосудами, имеет красный цвет и при мощной подсветке становится хорошо заметной. Похожими свойствами обладает любой объектив фотокамеры или видеокамеры.

Фактически, если направить на объектив скрытой камеры вспышку света, то она отра­зится от объектива и вернется обратно, а нам остается только уловить этот ответ. Может быть, звучит немного сложно, но на деле все обстоит гораздо проще, и каждый может собрать элементарный прибор для выполнения этой задачи. Однако не будем заниматься самодеятельностью и рассмотрим готовый карманный вариант СС308+, который, кроме скрытых камер, также успешно детектит беспроводную связь: GSM, Wi-Fi и другое, но об этом поговорим чуть позже.


Рис. 1. Детектор CC308+

Собственно, принцип работы этого гаджета прост: с помощью шести красных светодиодов он излучает свет на окружающие предметы, и, если среди них есть объектив скрытой камеры, он отражается. Если на это отражение посмотреть через специальный светофильтр (в нашем случае это просто красная полупрозрачная пластмасса), то мы сможем его увидеть. Если же повторять вспышки с определенным интервалом, то мы легко заметим характерное мерцание объектива скрытой камеры. Несмотря на всю простоту принципа, это ничуть не умаляет его эффективность, так как позволяет со 100%-й вероятностью обнаруживать скрытые камеры, причем не имеет значения, включены они или выключены. Если у них есть объектив - они будут обнаружены. Данный эффект используется в военных технологиях, в частности в компьютерном зрении, где необходимо на основе различных излучений (инфракрасных, акустических, радиоизлучений) распознать и сопроводить потенциальную цель.

Но давай вернемся к нашему девайсу. Это чудо китайской промышленной мощи при покупке через интернет стоит в районе 16 долларов с бесплатной доставкой на дом в течение месяца. На территории СНГ он продается за 100 долларов и выше, так что кто не обделен предпринимательскими способностями - дерзайте. По размеру он как обычный мобильный телефон, черного цвета из прорезиненной пластмассы, довольно приятной на ощупь. При себе имеется выдвижная антенна для лучшего обнаружения беспроводных сетей, глазок из красной полупрозрачной пластмассы, шесть красных светодиодов, кнопка включения и одновременно переключатель на бесшумный режим и обратно, аудиовыход для наушников, кнопка для включения мерцания светодиодов и бесполезный компас, который указывает на все стороны света по настроению. Пользоваться прибором несложно: после включения светодиодов надо поднести глазок к глазу и направлять излучение светодиодов на интересующие предметы. Если где-то затаилась скрытая камера, то отражение от ее объектива через глазок мы увидим как характерную красно-белую точку, и чем ближе мы находимся к скрытой камере, тем заметней будет отражение. В качестве демонстрации приведен пример обнаружения веб-камеры и скрытой камеры, вмонтированной в обычную шариковую ручку (рис. 2).


Рис. 2. Обнаружение скрытых камер

Угол, под которым мы смотрим на скрытую камеру, имеет значение: если смотреть под острым углом, то отражения почти не будет видно, и наоборот - чем прямее угол, тем ярче будет отражение.


Рис. 3. Обнаружение скрытых камер

Жучки

Как упоминалось, описанный гаджет также оснащен антенной для детекта радиочастотных сигналов. Если со скрытыми камерами все просто, то с поиском жучков имеются нюансы. Так как данный гаджет относится к недорогому портативному карманному решению, то он может детектировать только сильные радиосигналы, например Wi-Fi, GSM или радиотелефон. В целом для детектирования набирающих все большую популярность закладок на основе GSM этого вполне хватает. Имеется два режима работы: беззвучный и обычный. В первом режиме о силе сигнала можно судить по мерцанию светодиодов, а также по встроенному виброзвонку. Во втором режиме подключается работа динамика, и чем ближе мы находимся к источнику сигнала, тем сильнее похрапывает динамик и горят светодиоды. Можно также использовать этот прибор в качестве контрольки (нормальное слово, привыкаем к шпионскому жаргону:). - Прим. ред.) на активную прослушку. Если включить устройство и разместить рядом мобильный телефон, то при исходящем вызове мы увидим соответствующее мигание светодиодов или звуковое сопровождение. Соответственно, если мы никакого вызова не делаем, то можно говорить о несанкционированной активации работы телефона, или, попросту говоря, прослушки.

Итог

Несмотря на все достоинства, прибор собран не очень качественно (а что ты хотел от дешевой китайской электроники?), в связи с чем склонен ломаться. К примеру, после месяца эксплуатации внутри корпуса отклеился литиевый аккумулятор, и мне пришлось раскрутить корпус и снова посадить его на клей.

После этой нехитрой починки никаких нареканий не возникало. С другой стороны, простота конструкции позволяет легко разобраться в ней и при желании внести в устройство свои новаторские улучшения. В частности, ниже мы рассмотрим пример создания акустического сейфа, который может работать в паре с данным устройством. И надо также отдать должное: в целом прибор работает безотказно, он компактный, а батарея держит заряд долго. На мой взгляд, покупка данного гаджета оправданна, он дешевый, компактный, с задачей обнаружения скрытых камер справляется хорошо, его по праву можно включить в наш джентльменский набор. Но если в кармане есть пара лишних сотен баксов и данная тема представляет для тебя повышенный интерес, то можно прикупить что-то покруче из разряда профессионального оборудования.

Скрытые камеры

Само понятие скрытой съемки подразумевает использование камеры или устройств, при котором объект съемки не догадывается, что за ним ведется видеонаблюдение. С одной стороны, это очевидно, но с другой - здесь кроется своеобразная деталь. Фактически ничто не запрещает установить камеру в окне своего дома и вести наблюдение за улицей, а прохожие не будут об этом догадываться. Но если же мы попробуем спрятать камеру в рукав и прийти в гости, то это действие уже подпадает под административную ответственность. Соответственно, камеры, которые предназначены для негласной съемки, обычным гражданским запрещены. Поэтому давай разберемся, какие именно камеры с юридической точки зрения являются скрытыми, а какие нет.

Если камера в режиме съемки не подает каких-либо акустических или визуальных сигналов, например красного горящего светодиода, то она имеет основания приравниваться к скрытой камере. Здесь можно провести параллель между холодным оружием и обычным ножом, когда отсутствие одного из критериев, например гарды или сточенного кончика лезвия, фактически приравнивает с виду боевой нож к обычному туристическому. В целом это также частично объясняет, почему производители видеокамер, фотоаппаратов и мобильных устройств реализуют короткий звук работающего затвора. Правда, сейчас с помощью специальных приложений стало возможно отключить и этот звук (и в Японии особую популярность получило движение подсматривания и фотографирования с помощью обычных телефонов в общественных местах, которое по своему масштабу можно приравнять к национальной охоте). Ниже рассмотрены некоторые виды популярных скрытых камер, которые можно встретить в интернет-магазинах.

MD80

Небольшая компактная камера, которая юридически позиционирует себя как видеорегистратор. Малые размеры, чуть больше батарейки AAA, позволяют легко маскировать камеру среди предметов интерьера, вдобавок с ней идет несколько видов крепежа, которые могут закрепить камеру на различной поверхности.

Кроме этого, в комплекте имеется специальный силиконовый чехол для защиты от непогоды, если необходимо установить камеру снаружи. Камера оснащена детектором звука, что довольно удобно, так как экономит батарею, а также избавляет от просматривания «пустого» видео.

Опытным путем было установлено, что детектор хорошо срабатывает на голос, на звук шагов в двух метрах от камеры, также отлично реагирует на звук при открытии домофонной двери. Основное применение, которое я нашел этому устройству, - в качестве сторожа или, скорее, «контрольки». Разместив камеру в интересующем нас помещении, можно будет потом узнать, кто и в какое время приходил, были ли среди них подозрительные личности и чем они занимались. В режиме ожидания я оставлял камеру около суток, никогда не снимал на нее продолжительное время, но думаю, что в активном режиме она проработает где-то час-два. Время работы можно увеличить, если подключить устройство к дополнительной батарее через USB-разъем, можно использовать две обычные батарейки AA с переходником для mini USB.

В процессе работы горит светодиод, но его легко заклеить черной изолентой. В целом камера оставляет хорошее впечатление, качество съемки тоже довольно неплохое. На мой взгляд, главные преимущества данной камеры - это низкая цена (около шести долларов), компактность, а также наличие встроенного детектора звука и возможность работы от дополнительного источника питания. Неплохой гаджет для «контрольки», который, кроме всего прочего, абсолютно не жалко потерять.


Рис. 4. MD80 в сравнении с батарейкой AAA

Ручка-камера

По внешнему виду схожа с солидной бизнес-ручкой и обладает всеми положенными такому прибору атрибутами. Например, она хорошо и мягко пишет:). А еще она стоит около пяти долларов, в верхней ее части находится камера, а с противоположной стороны - крохотные индикаторы, которые практически не видны.

Они необходимы для индикации работы камеры, поэтому с юридической точки зрения это не скрытая камера. Сверху ручки находится небольшая кнопка. Если нажать и удерживать ее в течение нескольких секунд, то начнется видеозапись, если же сделать два коротких нажатия - будет сделано фото. Внутри ручки есть слот для microSD, а также разъем для подключения к компьютеру. Качество съемки не так уж плохо, конечно, для панорамных съемок она не подходит, но запечатлеть интересующий объект в деталях вполне может. Считаю это довольно полезным гаджетом, который должен находиться под рукой, например на рабочем столе в офисе. Если вдруг приходит интересный или особо «дружелюбный» посетитель, то имеется возможность подстраховаться и сделать пару снимков или коротенькую видеосъемку на всякий случай. Также данную ручку можно легко закрепить на нагрудном кармане пиджака или рубашки и также успешно вести съемку.


Рис. 5. Скрытая камера в ручке

Итог

Многие приобретают подобные камеры для обеспечения личной безопасности и я считаю такой подход правильным, если пользоваться разумно и не ударяться в крайности. Любая, даже низкокачественная видеозапись в суде служит на порядок более весомым аргументом, чем даже очень хорошая диктофонная запись: для нее необходимо проводить дополнительную экспертизу, чтобы доказать принадлежность голосов на записи фигурирующим лицам, что порой очень трудно. Стоит также иметь в виду, что для установления подлинности вместе с видеозаписью ты должен предоставить и устройство, на которое была произведена съемка. Поэтому если ты решишь разбить светодиод или акустический динамик (сделав, таким образом, юридически скрытую камеру), то это может иметь последствия и для тебя.

Вскрытие покажет. Локпикинг

После того как на нескольких хакерских конференциях появились стенды с локпикингом, эта тема стала волновать многих и, соответственно, вышел ряд статей, описывающих различные техники вскрытия замков. Сегодня я не буду в очередной раз их повторять, моя задача - сфокусироваться на самих отмычках, а также практических моментах их использования.

Отмычки

Локпикингом я заинтересовался после того, как при острой необходимости и в духе лучших шпионских фильмов мне пришлось вскрыть пятипиновый замок первой же попавшейся проволочкой, которую я нашел на улице. Не буду хвастаться и уверять, что это было бесшумное ювелирное вскрытие, каким его любят показывать в кино, скорее это походило на изнасилование замка человеком с болезнью Паркинсона.


Рис. 6. Отмычки

Однако начало было положено. С первым опытом также пришло осознание того, что подавляющее большинство замков - это просто иллюзия безопасности. А ведь контроль доступа в помещения является одним из ключевых элементов в том числе и информационной безопасности, который также указан в соответствующем международном стандарте ISO 27001. Спустя некоторое время ради спортивного интереса решил попробовать сделать самодельные элементарные отмычки. Для этих целей я использовал минимальное количество инструментов и ресурсов. В качестве основы для отмычки взял стальную проволоку, которая была немного сплющена молотком, а затем отшлифована напильником. А для ручки (чтобы удобнее было держать) послужила обычная алюминиевая проволока, обмотанная вокруг стальной проволоки. Получилось немного грубовато, однако отмычка смогла довольно легко вскрыть несколько старых висячих замков социалистической эпохи, которые пылились без дела. После получения этого опыта стало ясно, что вскрытие замков - это вопрос мастерства и инструментария. Еще позже благодаря все той же китайской промышленности я с доставкой на дом получил целый набор отмычек где-то за 30 долларов (см. рис. 6).

Набором я остался доволен, отмычки оказались качественные: не тяжелые и не легкие и в то же время очень прочные и не гнулись. Если ты также загорелся желанием приобрести отмычки на всякий пожарный случай, то я не стал бы ограничиваться двумя-тремя элементарными отмычками, а приобрел бы весь набор. Дело в том, что места они занимают совсем немного, а если есть необходимость, из этого набора всегда можно взять несколько отмычек. Некоторые авторы советуют использовать отмычки в виде универсального «карандаша», корпус которого служит вместилищем для сменных насадок. Хотя поначалу это может казаться достаточно удобным, но, на мой взгляд, это далеко не практично в использовании. Дело в том, что, когда занимаешься непосредственно локпикингом, приходится порой чередовать отмычки, а так как нужно удерживать «сторожок», у нас останется только одна свободная рука. Соответственно, при необходимости сменить текущую отмычку, если используется подобный карандаш, придется заменять насадку одной рукой, а это неэффективно и очень неудобно. Гораздо лучше иметь аккуратно разложенные отмычки и не отвлекаться на посторонние операции.

Пикган

Читатели, интересовавшиеся локпикингом, обязательно знают пикган (рис. 7), а также технику взлома на основе бампинга, суть которой сводится к использованию инерции и одновременного удара по всем пинам.

На ютубе можно увидеть много эффектных роликов с использованием пикгана, а на специальных конференциях - не одного докладчика, который хвалит данный гаджет, однако на моей практике все оказалось не так красиво. Все дело, как выяснилось, опять же в деталях.


Рис. 7. Пикган

Во-первых, замки могут устанавливаться по-разному: так, в Америке и некоторых странах Европы принято устанавливать замки основанием кверху, в других же странах Европы и в СНГ больше принято устанавливать замки основанием книзу. Соответственно, пикган может быть предназначен для какого-то одного вида замков. В интернете множество мест, где можно заказать пикган, однако в большинстве случаев он окажется для замков с установкой на американский манер, так что будь внимателен при заказе. Можно не париться и перевернуть пикган вверх ногами при использовании для другого типа замка, но это очень неудобно, и его трудно удерживать в нужном положении. Во-вторых, у каждого пикгана есть регулировка амплитуды удара и ее необходимо настраивать под определенный тип замка. И если ты новичок в этом деле, эта задача не так тривиальна, как кажется. Слишком маленькая амплитуда - удар будет слабым и не все пины займут нужное положение, слишком большая - сам пикган будет дергаться и смещаться в работе, из-за чего удар по пинам не получится синхронным.

В-третьих, если ты неправильно отрегулировал амплитуду, неровно вставил пикган в замок или же сами насадки оказались не совсем качественными, то у тебя есть все шансы их сломать. К счастью, меня это обошло стороной, однако людей, которых постигла такая неприятность, немало. Также хочу сказать, что звук от ударов при работе с пикганом очень громкий и неприятный. Как говорится, делай выводы, а к слову скажу, что свой пикган я достал примерно за 25 долларов.

Воровская расческа

Удивительно, но практически нигде я не встречал упоминаний про другой вид отмычек, которые в народе окрестили «воровской расческой» (рис. 8).


Рис. 8. Воровская расческа

Принцип ее действия отличается от традиционных отмычек. Если предыдущие отмычки фактически выставляли пины в том виде, как это делает родной ключ, то воровская расческа просто продавливает пины вместе со штифтами в само основание замка. Из-за формы их и прозвали расческами. Должен сказать, что это реально дьявольская вещь, хоть и имеет один недостаток. Дело в том, что воровская расческа создается под каждый вид замка индивидуально. С одной стороны, это накладывает определенные ограничения, с другой - если замок уязвим к воровской расческе, то его можно открыть буквально за секунды без каких-либо навыков. Более того, воровская отмычка - своего рода универсальный мастер-ключ, и если в каком-либо здании установлены замки одной серии, уязвимой к данной отмычке, то можно сказать, что дела их плохи. В целом достать подобные отмычки так же несложно, как и изготовить их. В интернет-магазине ты можешь приобрести целый набор примерно за 17 долларов. Не всегда получается достать подходящие расчески для твоего замка, и порой приходится прибегать к небольшой модификации (рис. 9).


Рис. 9. Модифицированная воровская расческа

К примеру, в некоторых из приобретенных расчесок пришлось подпиливать надфилем пазы, чтобы они смогли опускаться ниже и продавливать пины со штифтами до необходимой глубины.

Бамп-ключ из обычного

Все слышали про бамп-ключи, тут ничего особенного - приобретаешь бамп-ключ для данного вида замка или изготавливаешь на основе имеющегося ключа. Штука вполне надежная и, можно сказать, безотказная; недостаток - каждый бамп-ключ уникальный, под определенный вид замка. Но порой дело может оказаться еще проще. Речь идет о том, чтобы открыть замок ключом, схожим с оригинальным или по форме подходящим к бамп-ключу. Примеров таких ситуаций можно привести немало. Хороший пример - это персональные шкафчики для раздевалок в спортивных центрах, а также другие несложные замки, как правило с четырьмя-пятью пинами. Обычно замки в подобных заведениях одного типа, и есть очень большая вероятность, что своим ключом ты сможешь открыть чужой шкафчик. Точных подсчетов я не вел, но скажу, что где-то в 40% случаев мне удавалось открыть шкафчик моего товарища (естественно, с его согласия). Вся тонкость дела сводилась к тому, чтобы использовать свой ключ как бамп-ключ. Сначала вставляешь ключ не до упора, а затем резким движением вгоняешь его до конца в замок, при этом вращая для открывания. Почти всегда из этих 40% процентов удавалось открыть замок с первого раза, а остальные же открывались на второй и третий раз. Если посмотреть на этот процесс со стороны, то ничто подозрительным не покажется: создается впечатление, что хозяин шкафчика пытается открыть свой замок, который немного заклинивает. Часто в подобных заведениях можно увидеть табличку, что организация «не несет ответственности за сохранность ваших вещей»… В следующий раз задумайся, когда увидишь такую табличку снова. Должен сказать, подобные простые манипуляции сродни фокусам и производят на людей довольно-таки сильное впечатление. После подобных демонстраций мой приятель даже стал приносить собственный замок для своего шкафчика. Твоя безопасность - в твоих руках.

Дубликат ключа

Данная тема лежит немного в стороне от локпикинга, однако я не стал бы проходить мимо нее. Дело в том, что давать кому-то свой ключ или оставлять его без присмотра очень плохо. Любой может взять его и отнести в мастерскую изготовить дубликат, после чего вернуть. Однако если человек чуток прошарен, даже и этого не понадобится. Для того чтобы сделать рабочий дубликат обычного зубчатого ключа, достаточно всего лишь куска жести из-под банки для газировки, маркера и ножниц. Прикладываем ключ к куску жести, обводим ключ маркером, после чего обычными ножницами вырезаем по контуру и продавливаем желобки, как в оригинальном ключе. Готово. Если постараться, все это можно сделать меньше чем за минуту. Если вставить такой ключ в замок и повернуть, то он погнется. Но главная его задача - выровнять пины в нужном порядке, как это делает родной ключ, а замок уже можно провернуть обычной плоской отверткой или тем же держателем или сторожком. В отдельных случаях есть необходимость немного пошевелить ключ в стороны и чуть удерживать, чтобы тот смог правильно встать в замок. Если есть время сделать несколько таких «ключей» и склеить их между собой, тогда получится практически оригинальный ключ, но порой и эти манипуляции уже излишни. Именно поэтому практика использования сменных электронных пластиковых ключей во многих отелях, где ключ доступа меняется каждый раз при заезде нового постояльца, выглядит более безопасной. Конечно, электронный пластиковый ключ не может служить эталоном безопасности, но, чтобы его скопировать, понадобится что-то посложнее, чем алюминиевая банка из-под газировки.


Рис. 10. Набор отмычек

Итог

Рассмотренными отмычками можно открыть большинство замков, встречающихся в повседневной жизни, поэтому будет разумно включить их и в наш джентльменский набор. Вдобавок ко всему стоят они недорого, а места занимают совсем мало. Например, перечисленные выше отмычки у меня легко помещаются в обычный чехол для очков.

Акустический сейф своими руками - или зачем платить больше?

Как я и обещал, с помощью небольших модификаций мы сделаем собственный акустический сейф. Если ты раньше никогда не сталкивался с такими устройствами, вкратце скажу, что задача этого гаджета - создавать акустическую помеху, или шум, для подавления прослушки. Особенность заключается в том, что данные устройства никак не мешают вести прослушку, однако из-за того, что вокруг прослушиваемого устройства создается акустическая помеха, из перехваченной информации не получится выделить что-либо рациональное. Именно этот принцип очень эффективен против пассивной прослушки, которая все больше набирает популярность с ростом количества смартфонов. К примеру, на смартфон устанавливается шпионское ПО, которое активирует диктофон, а передает записанную информацию позже, спустя определенное время или по команде извне. Данную прослушку невозможно засечь сразу, в отличие от активной, где передача идет сразу в момент записи, - например, когда скрытно активируют телефон, он делает незаметный звонок и передает все, что слышно через его микрофон. Поэтому эффективным способом противодействия пассивной прослушке будет изоляция ненадежного устройства из зоны переговоров или постоянное создание вокруг него акустической помехи. Продолжая данную тему, можно упомянуть о различных видах акустических сейфов. Они могут различаться габаритами: портативные карманные варианты, как правило, используются для мобильных телефонов, микрофонов в веб-камерах, встроенных микрофонов ноутбуков; более габаритные варианты могут состоять из нескольких модулей (для создания акустических помех и управляющий), с помощью которых можно создать помеху в целом помещении. Также различаются они и по способу активации: некоторые генерируют помеху постоянно, другие же только когда засекли потенциально подозрительную активность, например несанкционированный исходящий вызов. В свою очередь, акустические помехи могут также быть разнообразными, это может быть белый шум, розовый шум, речеподобная акустическая помеха и другие.


Рис. 12. Музыкальная закладка

Для лучшего понимания строения нашего переходника для СС308+ рекомендуется просмотретькороткий роликсоздания жучка из старого мобильного телефона и одного транзистора.

В целом уже было сказано достаточно, и пора приступить к делу. Возвращаясь к нашему СС308+: он может детектировать звонок с мобильного телефона, таким образом, если включить прибор и разместить рядом мобильный телефон, то при исходящем вызове мы увидим соответствующее мигание светодиодов или звуковое сопровождение - смотря какой мы режим выбрали. Фактически у нас уже имеется часть функционала для акустического сейфа, которая детектирует подозрительную активность. Теперь нужно подключить модуль, который будет генерировать акустические помехи при несанкционированной активации устройства. В данной задаче можно выделить два пункта:

  • Создание переходника от устройства к нашему генератору помех.
  • Создание самого генератора шума.

Переходник

Начнем по порядку. У СС308+ имеется аудиоразъем на 2,5 для наушников - на мой взгляд, вещь бесполезная, так как они полностью аналогичны встроенному динамику. Однако этот же разъем можно использовать для подключения к нашему генератору акустических помех.

Соответственно, для создания переходника понадобится разъем mini jack на 2,5, один транзистор КТ816 с любым буквенным индексом на конце или аналогичный ему, а также пара кусочков проводов, желательно медные, но не слишком тонкие. Все это можно приобрести в любом магазине радиодеталей менее чем за доллар. Когда необходимое собрано, нужно все спаять.


Рис. 13. Тестовый запуск акустического сейфа

Схема действительно несложная, ее под силу спаять абсолютно любому человеку, который до этого ни разу не имел дела с паяльником. Проверено на себе и своих друзьях. Особо прошаренные наверняка успели догадаться, для остальных поясню, что, как только на разъем будет подаваться звук (красный и серый провод), транзистор замкнет цепь (желтый и синий провод). В свою очередь, желтый и синий провод подключаются к генератору помех, тем самым включая его каждый раз, когда на разъем будет подаваться звук. Ничего сложного.

Генератор шума

Когда первый пункт нашей задачи выполнен, остается лишь создать генератор шума. На первый взгляд кажется сложным, но я тебя успокою: паять ничего не будем, да и зачем изобретать очередной велосипед, лучше попробуем поискать уже готовое решение. В данном случае я использовал готовый однократно записываемый модуль для аудиооткрытки, которые также используются в игрушках, упаковках и прочем. Такой модуль без больших проблем можно заказать в интернете или купить в соответствующем магазине. Стоимость его приблизительно 7 долларов, и по твоему желанию туда запишут совершенно любой звуковой файл.

Однако есть небольшой нюанс: продолжительность звукового файла ограничена сорока секундами и проигрывается он только один раз. Для того чтобы после первого воспроизведения модуль продолжал шуметь, необходимо, чтобы при записи файла в модуль также зациклили его воспроизведение. Для этого надо указать следующий параметр: Press and hold to play and repeat message, release to stop. Обязательно укажите это продавцу перед приобретением, так как потом перезаписать будет невозможно. В качестве акустической помехи я использовал MP3-файл с записанным белым шумом, который считается одним из наиболее эффективных для подавления. Интересная особенность этих модулей заключается в том, что туда можно устанавливать дополнительные светодиоды, а производитель также предлагает различные датчики активации: датчик движения, магнитный и светодатчик. В нашем же случае в дополнительных датчиках нет нужды, и все, что теперь необходимо, - это просто подключить синий и желтый провода на замыкание. На картинке видно, что лепесток, который раньше замыкал контакт при открывании открытки, теперь постоянно замкнут, а цепь замыкается на разъеме. Хотя можно сделать и наоборот, то есть припаять провода к контакту, где находится лепесток, а разъем оставить как и был. Подключаем собранное нами устройство через родной аудиоразъем к СС308+, и вуаля - акустический сейф собран. Имитируем несанкционированную активацию телефона и наслаждаемся мозговыносящим белым шумом.




Рис. 15 и Рис. 16. Дубликатор для RFID-карт

Но, как говорится в рекламе, и это еще не все. Данная конструкция позволяет вносить улучшения и имеет своего рода запас на модернизацию. К примеру, можно установить кнопку, которая будет замыкать контакты и тем самым активировать помеху, когда нам это необходимо. Данная опция обычно полезна при конфиденциальных переговорах, когда все мобильные телефоны участников собираются вместе и рядом с ними устанавливают генератор помех. Чтобы возникший шумовой фон не мешал переговорам, все мобильные телефоны вместе с генератором помещаются в небольшой ящик или мешок, вдобавок стенки ящика также дополнительно препятствуют перехвату информации извне. Согласно заявлению производителя акустических модулей, заряда от двух встроенных батареек достаточно, чтобы тысячу раз проиграть 40-секундную запись, что примерно равняется одиннадцати часам.

Специальный тест на все одиннадцать часов я не проводил, но шесть часов гаджет шумел у меня без перерыва. Но зачем ограничиваться имеющимся? Вместо обычных двух батареек я решил перестраховаться и припаял целый блок для двух батареек ААА, который продается в том же магазине радиодеталей. Следующие изменения имеют скорее декоративно-прикладной, чем функциональный характер. Так, от синего и желтого провода можно избавиться, если припаять соответствующие ножки транзистора напрямую к плате, также плату можно укоротить, обрезав уже ненужный шлейф для подключения к программатору, так как он больше не понадобится, а для полученной схемы уже подобрать оптимальный корпус. На рис. 14 представлен мой вариант полевого акустического сейфа.

Как можно заметить, в корпусе еще осталось достаточно много места, можно поставить дополнительную батарею, установить светодиоды или реле регулировки громкости шума. Включение гаджета для создания постоянной акустической помехи производится за счет установки родной перемычки по центру разъема, транзистор в данном случае крепится вместо замыкающего лепестка.

Итог

Ты можешь спросить, зачем извращаться, ведь проще купить готовый акустический сейф? Возможно, и проще, но стоить это будет 300–400 долларов. А так у нас за считаные доллары получится дешевый, но не менее эффективный аналог акустическому сейфу, который может использоваться как автономно, так и в паре с другими устройствами. Круто! Скажу также, что многие производители различных спецустройств любят хвалить свое детище, заверять, что у них нет аналогов в мире, но это все пыль в глаза. Чудес на свете не так уж много, а расстаться с деньгами всегда успеешь:).

RFID. Дубликат стал еще проще

Почти все бизнес-центры, банки, а также аквапарки и спортивные комплексы используют электронные ключи доступа, в частности RFID. Спектр применения RFID огромен. Но чтобы не уходить от темы и не вдаваться во все многообразие RFID и его применения, мы рассмотрим наиболее популярные и практико-ориентированные аспекты данной области.

Большинство RFID-ключей работают на частоте 125 кГц. Для создания быстрого дубликата ключа можно использовать очередной гаджет китайской промышленности за 24 доллара (рис. 15).

Интерфейс до безобразия прост: две кнопки read - write, думаю, объяснять ничего не надо. Также в комплекте идут два перезаписываемых ключа в виде карточки и два в виде брелока для домофона. Единственный момент: при записи и чтении два раза издается короткий громкий и очень неприятный звук из встроенного динамика. Не знаю, для каких целей этот динамик был встроен, наверное, чтобы нельзя было использовать гаджет для создания скрытой негласной копии. Дам небольшой совет и скажу, что проблему можно устранить паяльником, всего-то отпаяв данный динамик (об успешном копировании также сигнализирует маленький встроенный светодиод, зачем дублировать его функцию:)).

Вещь очень компактная, работает автономно от двух батареек AAA и успешно скопировала не один десяток ключей без каких-либо проблем, начиная от домофонных ключей и заканчивая карточками для турникетов.

Однако не всегда перед нами стоит задача сделать копию ключа, иногда нужно узнать код одного или нескольких ключей, сохранить эту информацию, а уже потом использовать.

Для этих целей подойдет следующая RFID-флешка за 20 долларов. Она общается с компьютером на основе HID-протокола и по поведению симулирует клавиатуру, что фактически делает ее кросс-платформенной. Ее можно использовать в паре как со смартфоном, так и с компьютером под управлением ОС Windows или Linux. Открываем блокнот или любой другой текстовый редактор, устанавливаем фокус на область для ввода текста и подносим интересующий нас ключ. На экране моментально отобразится цифровой код ключа. Такая флешка компактна и особенно удобна, когда нужно скопировать сразу несколько десятков ключей. Кроме этого, если ее подключить к смартфону через специальный переходник, то можно также попытаться скопировать чужой код ключа. Для этого смартфон, как обычно, держится в руке, а флешка прячется в рукав рубашки. Думаю, ты понимаешь, что ключ может быть скопирован только на очень близком расстоянии.

Из своей практики я также заметил, что большинство электронных ключей статичные, реже перезаписываемые. И как это ни парадоксально, на статичных ключах не редкость встретить отпечатанный на самой карте код ключа.

Фактически в этом случае даже не нужен сам оригинал ключа для создания копии, достаточно узнать данный код, и дубликат ключа можно будет сделать удаленно. Но если проявить смекалку, можно пойти еще дальше. Как правило, статичные RFID-ключи внедряются целыми комплектами, десятками, сотнями, а то и тысячами. И все ключи в этих комплектах имеют последовательные номера (по аналогии с новенькой пачкой денег из банка, где банкноты пронумерованы по порядку). Соответственно, узнав код одного ключа, мы можем увеличить или уменьшить его значение на некоторое число и таким образом заполучить коды других возможных ключей.

Недостаток заключается в том, что мы точно не можем быть уверены, подойдет ли данный ключ к интересующей нас двери и каким приоритетом он обладает, но, с другой стороны, таким образом мы можем даже случайно заполучить ключ начальника службы безопасности, например, и тем самым отвести подозрения от лица, у которого мы изначально заполучили оригинальный ключ. Если позволяют возможности или есть определенная необходимость, то можно сразу сделать несколько десятков вероятных ключей. Парадокс в том, что проделать нечто подобное с обычным замком даже теоретически невозможно.

Магнитные карты

Довольно часто после разговора об RFID также возникают вопросы и о магнитных картах. Под магнитными картами я имею в виду карты с магнитной полосой, поэтому пару слов и о них. Вся информация на магнитной полосе, в свою очередь, также записана на отдельных полосках, или, как их еще называют, дорожках, которые располагаются параллельно друг другу. На рис. 21 представлен дешевый гаджет за 21 доллар для считывания первых двух дорожек магнитной полосы, работающий опять же через HID-протокол, что делает его кросс-платформенным.

Данное устройство приобреталось не под какие-то конкретные задачи, а скорее из спортивного интереса, а также с учетом тенденции увеличения количества магнитных карт в быту: пропуска, дисконтные карты торговых центров, клубные карты, удостоверения. Если попалась подобная карточка, то можно узнать, какая информация содержится на ней: как правило, это может быть имя владельца, название учреждения или заведения, код доступа, дата выдачи или срок окончания, дата рождения… Эти данные могут быть полезны как при сборе информации, так и непосредственно для пентеста. Таким образом, можно определить, как идет аутентификация, на основе имени владельца или кого-то одного общего параметра, который устанавливается для всех сразу, например единый для всех код доступа. Данное устройство предназначено только для чтения, но если необходимо, то можно приобрести и устройство для записи, сделать полную копию карточки или немного модифицированную копию на основе своих критериев. К слову, если провести обычную банковскую карточку через это устройство, то мы получим номер карты, а также счет в банке, к которому она привязана.


Рис. 21. Cчитыватель магнитных карт

Заключение

Представленный здесь набор гаджетов затрагивает практически все аспекты современной жизни. Уверен, что каждый найдет здесь что-то свое. Кому-то будет интересен локпикинг, другим же - скрытые камеры, а третьим - творческий процесс с паяльником и создание акустического сейфа. Скорее всего, у тебя появится желание создать свой джентльменский набор или модифицировать уже существующий. Каждый день появляются все более интересные и продвинутые устройства, и этот процесс непрерывен, здесь же была кратко описана лишь малая часть из этого многообразия, а также небольшой опыт их использования. В сегодняшних реалиях вопрос приватности и информационной безопасности принимает новый оборот. Сейчас уже недостаточно установить антивирус, настроить файрвол и наслаждаться спокойствием. Обеспечение безопасности - это комплексный подход, затрагивающий фактически все сферы жизни современного человека. И хотим мы этого или нет, но сегодня мы нуждаемся не в очередной волшебной таблетке, обещающей нам новую иллюзию безопасности, а в новых подходах, принципах и поведении. Как это было хорошо сказано когда-то - безопасность начинается с нас самих.

Last updated by at Июль 1, 2015 .