Kontrola systemu alarmowego poprzez serwer http ?

Dec 07, 2004 18 Replies

Witam! Czy kto¶ ju¿ bawi³ siê czym¶ takim i móg³by podzieliæ siê informacjami na ten temat ? Chodzi mi konkretnie o nadzór systemu alarmowego tzn. wizualizacja oraz sterowanie systemem alarmowym poprzez internet np. jako serwer http umo¿liwiaj±cy autoryzacjê oraz dostêp odpowiednio zabezpieczonym protoko³em. Mo¿e jakie¶ gotowe modu³y + oprogramowanie lub jakie¶ ciekawe projekty do wykonania samemu ?


CA6 i CA10 Satel-a mają możliwość nawiązywania wdzwanianego połączenia pomiędzy kompem wyposażonym w modem (i oprogramowanie załączane do centralki) a centralką, która musi rzecz jasna też być podłączona do linii telefonicznej komutowanej. Po takim połączeniu możesz w centralce wszystko ustawiać co tylko jest do ustawienia i obserwować chyba wszystko. Zapewne i inne centralki posiadają podobne możliwości ale ci tego na pewno nie powiem bo instalowałem głównie Satela.

Łeee... komu ja odpowiadam... ty przecież to już wiesz :))

Nie chodzi mi o wdzwanianie, bo z tym nie mam problemów tylko internet. A swoj± drog± bawi³e¶ siê mo¿e modu³ami steruj±cymi MST-1 ? Ciekaw jestem jakie posiadaj± funkcje i mo¿liwo¶ci ? Byæ mo¿e co¶ by siê uda³o zrobiæ bazie tego modu³u ? Bo na protokó³ transmisji szeregowej to chyba nie ma co liczyæ, ¿eby dobyæ.

Jacek "Plumpi"

Zacznij od szukania co to jest DoS attack :-)

J.

Ca 64 wspó³pracuje z Gard64 via net. Zdaje siê, ¿e trzeba niestety postawiæ jakiego¶ kompa pod³±czonego do manipulatora aby stworzy¶ bramê. Ale mo¿na u¿yæ Net51 do przes³ania rs-a do kompa z Gardem.

PC

Bez przesady. Kto bêdzie siê interesowa³ jakim¶ szaraczkiem, który gdzie¶ tam sobie wchodzi na stronkê po uprzedniej autoryzacji u¿ywaj±c do tego szyfrowanych protoko³ów. Je¿eli mia³bym siê tego baæ to nie u¿ywa³ bym serwerów, do których musze siê logowaæ, banków internetowych itp.

Tego typu ataki raczej skierowane s± na korporacje typu M$. Komu bêdzie siê chcia³o babraæ takim Plumpim ? :)))) Uwa¿am, ¿e zbyt du¿o trzeba zaanga¿owaæ si³, po to, aby np. wy³aczyæ mi w domu o¶wietlenie :)))))

Jacek "Plumpi"

Hmmm, czy myślisz o takiej centralce która ma kartę sieciową i of course jakiś swój IP i jest podłączona na stałe do netu? Np. do jakiegoś LAN-u lub wręcz ma swój publiczny IP oraz własne łącze?

Nie i nawet nie wiem co to jest... Już parę lat jak nie udzielam się zawodowo i nieco odstałem od nowości :))

to takie qq, które robi wirtualny manipulator z dowolnego telefonu z dtmf-em.

PC

Dok³adnie ! Mo¿liwo¶æ ustawienia numeru IP zewnêtrznego lub wewnêtrznego oraz portu, MAC Address. Tak, aby nie anga¿owaæ komputera.

To jest modu³ umo¿liwiaj±cy sterowanie central± poprzez telefon kodami DTMF. Niestety nie mia³em okazji testowaæ tych modu³ów. Ciekaw jestem czy da siê ten modu³ pod³aczyæ do centrali w taki sposób, aby pomin±æ liniê telefoniczn± tzn. we/wy DTMF wyprowadzone na zewn±trz, aby pod³±czyæ swój modu³ z koderem/dekoderem DTMF oraz LAN. Najlepiej by³oby od razu wpi±c siê do RS232 centrali. Tylko trzeba by by³o zdobyæ protokó³ transmisji.

G³ównie mam na my¶li stworzenie sieci alarmów z wykorzystaniem tzw. pomocy s±siedzkiej wykorzystuj±c do tego gotow± infrastrukturê sieci LAN, choæ nie tylko. Innym przyk³adem mo¿e byæ monitoring poprzez internet.

Jacek "Plumpi"

Przyznajê siê bez bicia, ¿e nie, poniewa¿ co nieco kiedy¶ na temat czyta³em i uwa¿am, ¿e w tym przypadku raczej nie trzeba byæ a¿ tak przewra¿liwionym, poniewa¿ sieci da siê zabezpieczaæ, a z urz±dzeniem sprzêtowym zbytnio siê nie "podyskutuje". Co najwy¿ej gro¼myn mo¿e byæ blokowanie dostêpu do tych modu³ów poprzez zmasowany atak DoS. Ale s±dzê, ¿e i to da siê ³atwo wykryæ i broniæ przed takim atakiem, choæby poprzez blokowanie IP czy adresów oraz ich zmianê. A poza tym, ¿eby taki atak by³ skuteczny to boty prowadz±ce taki atak musia³y by wiedzieæ jak siê "dogadaæ" z takim modu³em i o czym w ogóle siê z nim "rozmawia" :) Tak wiêc z pewno¶ci± warto wzi±æ to pod uwagê, jednak ja bym tu zbytnio nie panikowa³.

Jacek "Plumpi"

Moduł może wymagać jeszcze innych sygnałów poza tonowymi, np. sygnałów zgłoszenia, wywołania itd.

Otóż to. Byłbym przysiągł że widziałem gdzieś w jakiejś instrukcji wymienioną nazwę tego protokołu, przeleciałem zaraz jakąś starą instrukcję CA10 ale nie znalazłem :) Widocznie to nie była CA10. Ale nie sądzę żeby to była wielka tajemnica, zamailować do Satela i zapewne powiedzą.

Tu nie trzeba "dyskutowac". Czasem wystarczy jeden pakiet zeby procesor sie zawiesil. I nie musi sie ktos na ciebie upierac, wystarczy ze np z czystej zlosliwosci przeskanuje adresy w okolicy.

I pol biedy jesli zawiesi sie http serwer i monitorowanie. Gorzej jesli wlasnie wylaczyl sie caly alarm [denial of service] ...

J.

Samym serwerem moze sie nie interesowac, ale jezeli jego planem bedzie przelamanie barier i wlamanie do domu, to taki serwer bedzie stanowil jeden z elementow dzialan. Pewnie duzo czasu zajmie nim zlodziej polapie sie iz alarm ma cos wspolnego z http, ale gdyby w domu byly bardzo cenne rzeczy, to poswieci mnostwo czasu na rozpracowanie zabezpieczen, lacznie z wyzwalaniem falszywych alarmow i obserwacja zachowan wlasciciela.

Troszke inna klasa zastosowan - zDOSowany (nieodpowiadajacy) serwer bankowy jest bezpieczny dla Twoich pieniedzy, serwer powiadamiajacy o alarmie nie powiadamia, czyli nie spelnia swojej podstawowej roli.

Zalezy co Plumpi ma w domu i czy ktos ma na to ochote :)

A to fakt - samodzielne rozwiazania, zwlaszcza w duzych ilosciach potrafia skutecznie zniechecic zlodzieja. Wystarczy juz centralke alarmowa zamontowac gdzie indziej niz typowo (auto - czyli nie w okolicach bezpiecznikow, dom - nie przy drzwiach) a juz pojawiaja sie schodki.

Adam

U¿ytkownik "J.F." <jfox snipped-for-privacy@poczta.onet.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...

aby procesor siê zawiesi³ po jakim¶ jednym pakiecie, musi byæ ¼le oprogramowany. Mo¿na przecie¿ oprogramowaæ procesor dobrze i unikn±æ takich problemów :)

Pozdrawiam, Sebcio

Mozna ... tylko znajdz dobrze napisany stos tcp/ip :-)

J.

U¿ytkownik "J.F." <jfox snipped-for-privacy@poczta.onet.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...

aaaa, to trzeba samemu napisaæ :) Wiesz sk±d sie bior± dziury w zabezpieczeniach ? Z zapo¿yczonych rozwi±zañ :-))

Pozdrawiam, Sebcio

Dobrze piszesz .. ale ile bledow nasadzisz we wlasnym sofcie :-)

J.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required