“Tick是新一代隱蔽式門禁系統(tǒng)植入設(shè)備,專門用于模擬中間人攻擊(MITM)。”
Tick 是隱蔽式門禁系統(tǒng)植入設(shè)備的革新之作。該設(shè)備專為無(wú)縫集成在讀卡器后方而設(shè)計(jì),能以前所未有的高效性和隱蔽性靜默攔截、記錄并重放門禁憑證。兼容市面上絕大多數(shù) RFID 系統(tǒng),不僅能為紅隊(duì)人員提供對(duì)設(shè)施安全脆弱性的關(guān)鍵洞察,還支持高級(jí)憑證注入技術(shù)。無(wú)論是安全審計(jì)、紅隊(duì)行動(dòng)還是移動(dòng)門禁測(cè)試,在日益互聯(lián)的世界中,Tick 都能提供緊湊、強(qiáng)大而靈活的解決方案。
同類項(xiàng)目對(duì)比

在擴(kuò)大功能范圍的同時(shí),該設(shè)備仍然保持了方便、小巧的外形:

硬件
該設(shè)備不僅可以安裝在閱讀器后面,還可以安裝在最便宜的 G3061 電烙鐵上。使用手工涂抹的焊膏,焊接效果非常好:

在沒(méi)有加熱焊臺(tái)的情況下進(jìn)行手工焊接時(shí),為避免意外損壞:
-
從組裝 DC-DC 轉(zhuǎn)換器開(kāi)始,
-
驗(yàn)證其是否正常工作
-
安裝 Wiegand 電平轉(zhuǎn)換器
-
安裝 ESP32-C3 模塊
-
對(duì)設(shè)備進(jìn)行編程
-
檢查 HTTP 界面是否顯示正確的電壓電平,
-
驗(yàn)證 Wiegand 是否仍然正常工作
-
完成連接器的安裝
ESP32-C3
該設(shè)備在現(xiàn)成的 TENSTAR ESP32-C3 SuperMini Plus 模塊上使用了 ESP32-C3FH4。某些非 Plus 模塊的天線設(shè)計(jì)不正確,導(dǎo)致 WiFi 范圍極差。要獲得更好的范圍,使用天線修改器可能是一個(gè)不錯(cuò)的選擇。
DC-DC 轉(zhuǎn)換器

由于沒(méi)有使用 LDO,因此功耗和散熱都很小。此外,該設(shè)備還具有反極性保護(hù)功能--只是無(wú)法啟動(dòng),但不會(huì)爆炸。
0.1 和 0.2A 版本的原理圖:
-
使用 LMR51430 buck 轉(zhuǎn)換器,額定電壓高達(dá) 36V。
-
它的開(kāi)關(guān)頻率為 1.1 MHz,使用相對(duì)較小的 2.2uH 電感。
-
可能噪音更低,能效更高。
0.2B 版本的原理圖:
-
使用 TPS54202 buck 轉(zhuǎn)換器,額定電壓高達(dá) 28V。
-
它的開(kāi)關(guān)頻率為 500 kHz,使用普通的 10uH 電感。
-
這無(wú)疑更具成本效益。
兩種設(shè)計(jì)都能正常工作,隨便使用哪種設(shè)計(jì)都可以進(jìn)行組裝。
最大電壓會(huì)受到所安裝電容和保險(xiǎn)絲額定電壓的進(jìn)一步限制,但 BOM 中的元件足以讓 24V 的讀卡器安全運(yùn)行。
電池供電
設(shè)備內(nèi)置的 DC-DC 轉(zhuǎn)換器設(shè)定為約 6V 關(guān)閉、6.4V 啟動(dòng),當(dāng)采用2S鋰離子聚合物電池組供電時(shí)提供過(guò)放保護(hù)。附加負(fù)載(如連接的讀卡器)不受此保護(hù)。電池電壓可通過(guò)設(shè)備ADC測(cè)量,并可在設(shè)備網(wǎng)頁(yè)界面中讀取。
板載3針連接器的引腳排列與電池組平衡插頭完全一致。
電平轉(zhuǎn)換器

2N7002 N溝道MOSFET晶體管的絕對(duì)最大漏源電壓額定值為60V。該板卡顯然未針對(duì)此等電壓設(shè)計(jì),不建議將其接入該電壓等級(jí)的帶電安裝系統(tǒng),但該數(shù)值仍遠(yuǎn)高于門禁系統(tǒng)中常見(jiàn)的5-12V工作電壓。
本電平轉(zhuǎn)換器設(shè)計(jì)源自飛利浦半導(dǎo)體應(yīng)用筆記AN97055中描述的"適用于I2C總線等系統(tǒng)的雙向電平轉(zhuǎn)換器"方案。該方案具備以下特性:
- 在具備外部上拉(如共享線路的讀卡器提供)的安裝環(huán)境中可正常工作,不受電壓等級(jí)限制
- 提供了一種便捷的將線路下拉至GND的方式
- 不支持將線路上拉至VCC
RS485收發(fā)器

本設(shè)備采用 THVD1410/THVD2410 收發(fā)器實(shí)現(xiàn)與OSDP系統(tǒng)的交互。PCB上安裝該收發(fā)器后,通信線路的最大安全電壓分別限制為18V/70V。設(shè)備配置為半雙工、低速模式。總線終端電阻器可安裝在PCB上,但通常無(wú)需啟用即可正常運(yùn)行。在非OSDP模式下,設(shè)備固件會(huì)將收發(fā)器設(shè)為高阻抗模式以避免干擾。
LCD 支持
支持本設(shè)備支持連接基于 SSD1306 的128x32 OLED顯示屏,用于可視化讀卡器交互操作。專用LCD連接器上提供雙線接口(TWI)總線。
連接器

當(dāng)前 PCB 版本采用京瓷AVX 9176-000系列絕緣刺破式連接器(IDC),支持最大20 AWG線徑線纜,該配置專為現(xiàn)場(chǎng)部署設(shè)計(jì)。
若無(wú)需使用IDC連接器或需適配更粗線纜,接口焊盤預(yù)留了線纜直連焊孔:
-
桌面調(diào)試固定:筆者個(gè)人偏好使用22 AWG硅膠短線配合WAGO 221系列對(duì)接端子實(shí)現(xiàn)可靠連接
-
非標(biāo)線纜適配:推薦采用汽車級(jí)IDC T2分線器實(shí)現(xiàn)快速連接
原理圖 & PCB



項(xiàng)目倉(cāng)庫(kù)
https://github.com/jkramarz/TheTick-
門禁系統(tǒng)
+關(guān)注
關(guān)注
17文章
405瀏覽量
48067 -
KiCAD
+關(guān)注
關(guān)注
6文章
330瀏覽量
10538 -
ESP32
+關(guān)注
關(guān)注
27文章
1226瀏覽量
22453
發(fā)布評(píng)論請(qǐng)先 登錄
門禁系統(tǒng)金屬干擾難題的解決之道:吸波材料技術(shù)解析與市場(chǎng)展望
面向紅隊(duì)滲透測(cè)試的隱蔽式門禁攻擊硬件開(kāi)源項(xiàng)目介紹
達(dá)實(shí)智能OSDP人臉門禁解決方案概述
昆明理工:無(wú)需任何侵入性操作!植入式無(wú)創(chuàng)傳感器研發(fā)取得重要進(jìn)展
ATA-1220E寬帶功率放大器在植入式設(shè)備研究中的應(yīng)用
rt_tick_increase() 在SMP時(shí)只增加當(dāng)前核的TICK?為什么?
智能卡在門禁中的應(yīng)用
剖析AI對(duì)分布式KVM系統(tǒng)的革新意義
ESD防靜電檢測(cè)門禁系統(tǒng)禁止靜電超標(biāo)人員進(jìn)入
防靜電門禁支持左右腳靜電測(cè)試
智能門禁系統(tǒng)的工作流程圖詳解
人臉識(shí)別門禁考勤一體機(jī)為什么采用國(guó)產(chǎn)操作系統(tǒng)?
硬核跨界!CAN轉(zhuǎn)EtherCAT:門禁讀卡器的“破壁者”來(lái)了
人臉識(shí)別門禁考勤設(shè)備有哪些種類?
智能門禁新標(biāo)配:嵌入式二維掃描頭的幾大核心優(yōu)勢(shì)
The Tick:隱蔽式門禁系統(tǒng)植入設(shè)備的革新之作
評(píng)論