Show HN: Tripwire: A new anti evil maid defense
2 months ago
- #monitoring
- #privacy
- #security
- 邪恶女仆攻击指通过未经授权的物理接触设备来监听用户活动且不被察觉。
- Tripwire是一款强大的监控系统,专为抵御复杂攻击者设计,与传统家用监控产品有本质区别。
- Tripwire采用树莓派5搭配摄像头模块和PIR传感器,可检测入侵并通过网页客户端通知用户。
- 该系统在服务器与客户端之间共享随机密钥,检测到入侵立即删除密钥以防篡改。
- Tripwire包含照片加密签名功能,确保完整性并识别篡改痕迹。
- 系统设计具备抗断网断电能力,配备误报漏报识别功能。
- 部署需特定硬件:树莓派5、摄像头模块、PIR传感器及可选UPS电源。
- 配置流程包括调整摄像头参数、设置动态DNS和安全参数调校。
- 网页客户端支持实时监控照片、验证密钥及检查照片签名。
- 系统局限包括安全数据擦除的挑战性,以及攻击者可能触发的误报情况。