“Tick是新一代隱蔽式門禁系統(tǒng)植入設(shè)備,專門用于模擬中間人攻擊(MITM)。”
Tick 是隱蔽式門禁系統(tǒng)植入設(shè)備的革新之作。該設(shè)備專為無(wú)縫集成在讀卡器后方而設(shè)計(jì),能以前所未有的高效性和隱蔽性靜默攔截、記錄并重放門禁憑證。兼容市面上絕大多數(shù) RFID 系統(tǒng),不僅能為紅隊(duì)人員提供對(duì)設(shè)施安全脆弱性的關(guān)鍵洞察,還支持高級(jí)憑證注入技術(shù)。無(wú)論是安全審計(jì)、紅隊(duì)行動(dòng)還是移動(dòng)門禁測(cè)試,在日益互聯(lián)的世界中,Tick 都能提供緊湊、強(qiáng)大而靈活的解決方案。
同類項(xiàng)目對(duì)比

在擴(kuò)大功能范圍的同時(shí),該設(shè)備仍然保持了方便、小巧的外形:

硬件
該設(shè)備不僅可以安裝在閱讀器后面,還可以安裝在最便宜的 G3061 電烙鐵上。使用手工涂抹的焊膏,焊接效果非常好:

在沒(méi)有加熱焊臺(tái)的情況下進(jìn)行手工焊接時(shí),為避免意外損壞:
-
從組裝 DC-DC 轉(zhuǎn)換器開(kāi)始,
-
驗(yàn)證其是否正常工作
-
安裝 Wiegand 電平轉(zhuǎn)換器
-
安裝 ESP32-C3 模塊
-
對(duì)設(shè)備進(jìn)行編程
-
檢查 HTTP 界面是否顯示正確的電壓電平,
-
驗(yàn)證 Wiegand 是否仍然正常工作
-
完成連接器的安裝
ESP32-C3
該設(shè)備在現(xiàn)成的 TENSTAR ESP32-C3 SuperMini Plus 模塊上使用了 ESP32-C3FH4。某些非 Plus 模塊的天線設(shè)計(jì)不正確,導(dǎo)致 WiFi 范圍極差。要獲得更好的范圍,使用天線修改器可能是一個(gè)不錯(cuò)的選擇。

由于沒(méi)有使用 LDO,因此功耗和散熱都很小。此外,該設(shè)備還具有反極性保護(hù)功能--只是無(wú)法啟動(dòng),但不會(huì)爆炸。
0.1 和 0.2A 版本的原理圖:
-
使用 LMR51430 buck 轉(zhuǎn)換器,額定電壓高達(dá) 36V。
-
它的開(kāi)關(guān)頻率為 1.1 MHz,使用相對(duì)較小的 2.2uH 電感。
-
可能噪音更低,能效更高。
0.2B 版本的原理圖:
-
使用 TPS54202 buck 轉(zhuǎn)換器,額定電壓高達(dá) 28V。
-
它的開(kāi)關(guān)頻率為 500 kHz,使用普通的 10uH 電感。
-
這無(wú)疑更具成本效益。
兩種設(shè)計(jì)都能正常工作,隨便使用哪種設(shè)計(jì)都可以進(jìn)行組裝。
最大電壓會(huì)受到所安裝電容和保險(xiǎn)絲額定電壓的進(jìn)一步限制,但 BOM 中的元件足以讓 24V 的讀卡器安全運(yùn)行。
電池供電
設(shè)備內(nèi)置的 DC-DC 轉(zhuǎn)換器設(shè)定為約 6V 關(guān)閉、6.4V 啟動(dòng),當(dāng)采用2S鋰離子聚合物電池組供電時(shí)提供過(guò)放保護(hù)。附加負(fù)載(如連接的讀卡器)不受此保護(hù)。電池電壓可通過(guò)設(shè)備ADC測(cè)量,并可在設(shè)備網(wǎng)頁(yè)界面中讀取。
板載3針連接器的引腳排列與電池組平衡插頭完全一致。
電平轉(zhuǎn)換器

2N7002 N溝道MOSFET晶體管的絕對(duì)最大漏源電壓額定值為60V。該板卡顯然未針對(duì)此等電壓設(shè)計(jì),不建議將其接入該電壓等級(jí)的帶電安裝系統(tǒng),但該數(shù)值仍遠(yuǎn)高于門禁系統(tǒng)中常見(jiàn)的5-12V工作電壓。
本電平轉(zhuǎn)換器設(shè)計(jì)源自飛利浦半導(dǎo)體應(yīng)用筆記AN97055中描述的"適用于I2C總線等系統(tǒng)的雙向電平轉(zhuǎn)換器"方案。該方案具備以下特性:
- 在具備外部上拉(如共享線路的讀卡器提供)的安裝環(huán)境中可正常工作,不受電壓等級(jí)限制
- 提供了一種便捷的將線路下拉至GND的方式
- 不支持將線路上拉至VCC
RS485收發(fā)器

本設(shè)備采用 THVD1410/THVD2410 收發(fā)器實(shí)現(xiàn)與OSDP系統(tǒng)的交互。PCB上安裝該收發(fā)器后,通信線路的最大安全電壓分別限制為18V/70V。設(shè)備配置為半雙工、低速模式??偩€終端電阻器可安裝在PCB上,但通常無(wú)需啟用即可正常運(yùn)行。在非OSDP模式下,設(shè)備固件會(huì)將收發(fā)器設(shè)為高阻抗模式以避免干擾。
LCD 支持
支持本設(shè)備支持連接基于 SSD1306 的128x32 OLED顯示屏,用于可視化讀卡器交互操作。專用LCD連接器上提供雙線接口(TWI)總線。
連接器

當(dāng)前 PCB 版本采用京瓷AVX 9176-000系列絕緣刺破式連接器(IDC),支持最大20 AWG線徑線纜,該配置專為現(xiàn)場(chǎng)部署設(shè)計(jì)。
若無(wú)需使用IDC連接器或需適配更粗線纜,接口焊盤預(yù)留了線纜直連焊孔:
-
桌面調(diào)試固定:筆者個(gè)人偏好使用22 AWG硅膠短線配合WAGO 221系列對(duì)接端子實(shí)現(xiàn)可靠連接
-
非標(biāo)線纜適配:推薦采用汽車級(jí)IDC T2分線器實(shí)現(xiàn)快速連接
原理圖 & PCB



項(xiàng)目倉(cāng)庫(kù)
https://github.com/jkramarz/TheTick-
門禁系統(tǒng)
+關(guān)注
關(guān)注
17文章
396瀏覽量
46325 -
KiCAD
+關(guān)注
關(guān)注
5文章
261瀏覽量
9537 -
ESP32
+關(guān)注
關(guān)注
21文章
1017瀏覽量
19278
發(fā)布評(píng)論請(qǐng)先 登錄
評(píng)論