? СКУД, Социальная инженерия и физическая безопасность.
Приветствую тебя user_name.
• Сегодня мы немного затронем тему
СКУД и
физического проникновения на территорию какой-либо организации. Давай затронем
тему разведки, основная цель которой - получить
как можно больше информации о
системе СКУД.
• Наша задача будет сводиться к выявлению технологий, используемых для реализации
СКУД. Определить, какие именно пропуска используются в офисных центрах (в основном это
Mifare Classic) и получить другую полезную информацию.
• Офисные центры часто имеют
большое количество различных организаций в одном здании и ни у кого не возникает вопросов к человеку, который разговаривает по телефону и пялится на турникеты, ходит туда-сюда, анализирует, что делает охрана и что происходит на ресепшене.
•
Как попасть внутрь офисного здания? На самом деле, тут зависит
только от твоей фантазии, как пример, в офисное здание можно попасть под предлогом заинтересованности в аренде помещения. В таком случае тебя, вероятно, встретит человек, который имеет идентификатор, дающий доступ ко всем помещениям — вдруг тебя заинтересуют несколько из них? Использование подобного идентификатора-карты сравнимо с использованием
учетной записи администратора домена для доступа к пользовательским машинам. Задача заключается в том, чтобы аккуратно
скопировать такой ключ и никак себя не выдать.
Благодаря информации в нашем канале, проделать такой трюк не так сложно (смотри доп. инфу).
• Когда здание принадлежит
одной компании, необходимо определить то место, в котором ты окажешься ближе к сотрудникам, не вызывая подозрений. Такая точка может находиться, к примеру, у ворот ограды, через которые сотрудники проходят на территорию организации.
• Найдя удачные места, можно переходить к
подготовке технических средств, которые позволят скопировать метку пропуска.
«Рыбалку» лучше всего устраивать утром — большинство офисных работников даже не обратит внимания на человека, который просто стоит где-то возле проходной. Все чертовски хотят спать по утрам, им не до тебя.
Помимо вышеперечисленных примеров, не стоит забывать о важных пунктах:
• логика СКУД;
• права доступа к помещениям (например, по аналогии с привилегиями в AD);
• лазейки на периметре;
• мертвые зоны видеонаблюдения;
• работоспособность сигнализации;
• замки — на предмет устойчивости к взлому;
• физическая защищенность линий коммуникации.
• Арсенал для копирования RFID, доступен в нашей статье:
RFID Pentester Pack.
• На самом деле, тема очень обширная и я буду публиковать информацию по мере надобности и вашей активности в данном направлении (обратная связь, репосты и т.д.). Что касается физической безопасности, то я рекомендую тебе ознакомиться с темой локпикинга и взлома лифтов на территории организаций:
Взлом лифтов - Из шахты в пентхаус.
Социальная инженерия. Lockpicking.
Делаем копию карты-пропуска по фото.
?? Другую дополнительную информацию ты можешь найти по хештегам
#СИ #OSINT #Пентест и #Lockpicking. Делись с друзьями, добавляй в избранное и включай уведомления чтобы не пропустить новый материал. Твой
S.E.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram