Konferensie DEFCON 27. Hacking die polisie. Deel 2

Konferensie DEFCON 27. Hacking die polisie. Deel 1

Steek jou hande op as jy weet waartoe dit kan lei! OK, dit is alles interessant, maar as jy die 65 mph-voorbeeld van nader bekyk, sal jy 'n effense probleem opmerk. My toestel stuur voortdurend hierdie spoed uit omdat dit op 'n sekere vaste frekwensie werk, maar wat as ek verby 'n skool ry waar die spoedgrens van krag is? Boonop weet ons nooit presies op watter frekwensie die polisieradar die sein uitstuur nie.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Vriende, ek moet egter sê dat ons in interessante tye leef. Ons leef in 'n toekoms waar al die wêreld se inligting binne handbereik is en ons daarmee kan doen wat ons wil. Nuwe motorradarverklikkers, veral die Valentine One en Escort 360, bespeur radarseine wat ongeveer 2-3 myl voor jou motor geleë is en vertoon met Bluetooth inligting op die skerm teen watter frekwensie die polisieradar daardie seine uitstuur (applous) .

Ek gaan vir 'n oomblik stilstaan ​​om my dankbaarheid uit te spreek teenoor Tri Wolfe wat vir my 'n baie gerieflike plek verskaf het om 'n paar toetse op 'n heeltemal wettige en amptelike wyse uit te voer.

(23:50) So, al wat ons hoef te doen is om 'n toepassing te skep wat ons die huidige spoedgrens vertel, soos 'n verkeers-API. Die moderne generasie radarverklikkers herken perfek die frekwensie van polisieradargolwe op 'n afstand van tot 2 myl. Hieruit kan jy die huidige spoedgrens waarteen jou voertuig moet ry en die frekwensie van die sein wat hierdie spoed aandui, bereken.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Al wat ons nodig het, is 'n baie, baie klein verwerker. Op die skyfie sien jy die ESP 8266 mikrobeheerder, dit is heeltemal voldoende. Die probleem is egter dat die SDR's, of sagteware-gedefinieerde radio's, wat vandag beskikbaar is, nie in hierdie hoëfrekwensie- of mikrogolfruimte werk nie, hulle is ontwerp vir die lae-frekwensiespektrum. Maar as jy die hardeware ernstig opneem, kan jy die toestel wat ons benodig vir ongeveer 700 dollar saamstel. Boonop sal die meeste van hierdie bedrag die koste wees van die opgradering van SDR vir hoëfrekwensie transmissie.

(25:10) Die FCC wil egter nie hê jy moet dit doen nie. Die gebruik van 'n toestel om met radar in te meng is 'n misdaad wat strafbaar is met 'n boete van $50 5 of 1996 jaar tronkstraf, of albei. Radar-jammers is sedert XNUMX onwettig in die Verenigde State, wat enigiemand wat hierdie toestelle gebruik of verkoop, 'n federale misdadiger maak.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Die Federale Kommunikasiekommissie neem dit so ernstig op dat jy nie eers toegelaat word om hierdie toestelle te adverteer of die gebruik daarvan te bevorder nie. As jy hierdie toestel van $700 noukeurig bekyk, sal jy sien dat dit regtig nie so goedkoop is nie. Maar om te weet hoe om 'n radar-jammer te maak, maak ons ​​dit toeganklik, en dan kan jy die regte besluit neem - om dit te gebruik of nie.

Die FCC sal ons dus nie toelaat om hierdie proses te bespoedig nie. So kom ons kyk watter effektiewe en wettige teenmaatreëls tot ons beskikking is? Hulle bestaan ​​en word verteenwoordig deur publiek beskikbare dinge. As jy nie die geleentheid het om moderne radio-elektroniese radarverklikkers te gebruik nie, gebruik ander toestelle, hul keuse is eenvoudig groot.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Moderne radarverklikkers Uniden R3/R7, Escort Max360, Radenso Pro M of Valentine One w/BT vang enige radio-emissie, al hierdie weerkaatsde en direkte radiogolwe, perfek op 'n afstand van tot 2 myl vas, maar is heeltemal nie in staat om 'n laser. Die meeste mense is egter bewus daarvan dat die polisie lasers gebruik as 'n spoedmeettoestel. En hier het ons 'n skuiwergat! Die feit is dat regulering van die gebruik van ligte toestelle, dit wil sê toestelle wat lig uitstraal, wat lasers is, nie eers binne die bevoegdheid van die FCC is nie - dit is die prerogatief van die FDA, die Food and Drug Administration. Laat daar dus lig wees!

Dit blyk dat hierdie lasergewere baie verskil van hul radiofrekwensie-neefs. Hulle gebruik die soeker om 'n spesifieke teiken uit te lig. As jy na die prentjie kyk, sal jy sien dat die handlaserradar twee lense het. Die kleiner een is 'n senderlens wat liggolwe uitstraal, en die groter lens word gebruik om golwe wat van die teiken gereflekteer word, te ontvang. Binne 'n sekonde sal jy verstaan ​​hoekom dit belangrik is.

Waarvan ek regtig van die laser hou, is dat die beampte dit soos 'n wapen moet hanteer. Dit wil sê, hierdie toestel moet stabiel wees, moet jou toelaat om te mik en die reflektiewe oppervlak op jou motor te vind om die sein terug te ontvang.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Trouens, die polisieman moet na die hoofligte, nommerplaat of ander blink of ligte area van jou motor mik. Hierdie video wys wat 'n beampte deur die soeker sien wanneer hy 'n laserdetektor op 'n motor rig met 'n verligte dradenkruis.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Omdat lasers deur die FDA gereguleer word, moet hierdie toestelle Klas 1-lasers wees. Dit is dieselfde klas waaraan gewone laserwysers behoort. Eenvoudig gestel, 'n laserdetektor is dieselfde as 'n laserwyser. Hulle moet veilig wees vir die oë, so hul krag is redelik laag, en die hoeveelheid bestraling wat na die polisieradar teruggestuur word, is ewe klein.

Boonop, danksy FDA-regulering, word hierdie toestelle beperk in die frekwensie van liggolwe, met behulp van 'n infrarooi laser met 'n golflengte van 904 nanometer. Dit is 'n onsigbare laserstraal, maar wat nog meer merkwaardig is, is dat dit 'n standaard golflengtestraal is.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Dit is die enigste toegelate standaard, toestelle wat dit ondersteun, het lae krag, en ek en jy kan dit ook koop.

(29:40) Kom ons onthou wat die radar meet? Spoed. Maar 'n laser meet nie spoed nie, dit meet afstand. Nou wys ek vir jou 'n baie belangrike skyfie en gee jou tyd om hierdie wonderlike formule neer te skryf: spoed is gelyk aan afstand gedeel deur tyd. Ek het opgemerk dat iemand selfs 'n foto van hierdie skyfie geneem het (gelag in die gehoor).

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Die punt is dat wanneer lasergewere afstand meet, dit teen 'n baie hoë frekwensie doen, tipies 100 tot 200 metings per sekonde. So terwyl die radarverklikker reeds afgeskakel het, gaan die lasergeweer voort om jou spoed te meet.

Jy sien 'n skyfie wat wys dat in 2/3 van die grondgebied van ons land die gebruik van laserjammers as heeltemal wettig beskou word - hierdie state is in groen op die kaart uitgelig. Die geel kleur wys die state waar die gebruik van hierdie toestelle onwettig is, en ek kan net nie dink wat de hel aangaan in Virginia, waar alles verbode is nie (gelag in die gehoor).

Konferensie DEFCON 27. Hacking die polisie. Deel 2

(31:10) Ons het dus 'n paar opsies. Die eerste opsie is om 'n motor met versteekte hoofligte in die "wys en versteek"-modus te gebruik. Nie baie effektief nie, maar snaaks en sal dit vir die beampte baie moeilik maak om hom te teiken.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Die tweede opsie is om jou eie lasergeweer te gebruik! Om dit te kan doen, moet ons weet hoe dit werk. Voordat ons begin, sal ek jou 'n paar voorbeelde van tydsberekening wys. Die tydsberekeninge waaroor ons sal praat, is nie van toepassing op alle bestaande laserradars nie, maar wel op die frekwensie wat hulle gebruik. Sodra jy verstaan ​​hoe hulle werk, sal jy verstaan ​​hoe om elkeen van die laserradars aan te val, want dit kom alles net neer op 'n kwessie van tydsberekening.

Dus, veral belangrike parameters is die polswydte, dit wil sê hoe lank die laser aangeskakel is, en die siklusperiode, dit wil sê hoe gereeld dit vuur. Hierdie skyfie wys die polswydte: 1,2,3,4,5 - pols-pols-pols-pols-puls, dit is wat polswydte is. En die siklusperiode, dit wil sê die tydinterval tussen twee pulse, is 5 ms.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Jy sal binne 'n sekonde verstaan, maar hierdie deel is baie belangrik. Wanneer 'n lasergeweer 'n reeks pulse uitstuur, wat verwag dit as 'n reaksie? Watter fisiese eienskap wil sy bereik? Dis reg, afstand! Die impuls meet afstand. So wanneer jou motor die eerste impuls tref en dit kom terug, beteken dit dat die beampte jou spoed aangeteken het? Nee, hy kan net uitvind hoe ver jy van hom af is. Hy kan die spoed slegs bereken deur die gereflekteerde sein van die tweede, derde en daaropvolgende pulse te ontvang. Jy kan sien hoe die tydintervalle tussen die uitgestraalde puls en sy ontvangde refleksie verander met afstand: 1000 voet, 800 voet, 600 voet, 400 voet - hoe nader die motor, hoe korter is die tydsinterval tussen die uitgestraalde en gereflekteerde impulse. Deur hierdie parameters te verander, kan jy die spoed van jou motor bereken. Daarom neem hulle soveel metings per sekonde – 100 of selfs 200 – om vinnig jou spoed te bepaal.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Kom ons vergroot die afstand tussen individuele pulse en praat oor 'n paar teenmaatreëls. Dus, hierdie rooi stawe verteenwoordig die pulse wat deur die lasergeweer uitgestuur word: pols-puls-puls. Net 3 pulse. Die oranje stawe is die teruggekeerde refleksies van elke puls. Tussen die twee uitgestraalde pulse het ons 'n 5 ms breë "venster" waarin ons eie gereflekteerde puls terugkeer. Wat meet ons? Dis reg, afstand! Ons meet nie spoed direk nie.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

As ons dus ons impuls teruggestuur het voordat die werklike, gereflekteerde impuls teruggekeer het, kan ons die radar wys hoe ver ons daarvan af is. Wat ek jou volgende sal wys is die gewone brute force metode.

Stel jou voor dat jy rondry en presies weet op watter frekwensie die laser jou tref - 1 millisekonde by 904 nm. Die idee is dat deur die gereflekteerde lasersein met ons eie seine te vervang, ons die polisie wys dat ons op 'n sekere afstand van hulle is. Ek sê nie vir die radar dat ek 97 miljoen myl per uur ry nie, nee, ek laat dit dink ek is baie, baie naby, so 100 voet weg. Die eerste sein sê ek is 100 voet weg, dan kom daar 'n tweede sein wat weer sê ek is 100 meter weg, dan sê die derde een weer 100 voet, ens. Wat beteken dit? Dat ek teen nul spoed beweeg!

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Vir die meeste laserradars op die mark lei die gebruik van hierdie metode tot 'n foutboodskap. 'n Eenvoudige brute krag in die vorm van 'n millisekonde-puls veroorsaak dat 'n meetfoutboodskap op die radarskerm verskyn.

(35:10) Daar is verskeie toestelle wat jou toelaat om teenmaatreëls teen teenmaatreëls te gebruik, ons sal binne 'n sekonde daaroor praat. Sommige van die nuwer lasergewere kan erken dat ek een puls gestuur het en 4 in ruil daarvoor ontvang het. beïnvloed deur die vervormde seine. Maar ons kan dit ook weerstaan. Sodra ons verstaan ​​waarheen die uitgestraalde puls verskuif word, dit wil sê wat die waarde van die laserskuif is, kan ons ons gereflekteerde pulse ook daarheen verskuif. Die interessante ding is dat as ons die polswydte en tydsberekening ken, ons die lasergeweer deur die tweede pols kan identifiseer.

Nadat ons die eerste impuls ontvang het, gebruik ons ​​dadelik die brute force metode, ontvang die tweede impuls en bepaal akkuraat watter geweer ons geteiken het, waarna ons teenmaatreëls daarteen kan toepas. Ek sal jou gou vertel wat hulle is.

Die rooi stawe op die skyfie verteenwoordig die uitgestraalde pulse van die laserradar, die oranjes is hul refleksies van 'n bewegende hindernis, en die groenes is die pulse wat ons na hierdie radar terugstuur.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Al wat ons kan doen is om die pulse van ons eie laser te verander. Ons het 'n 5 millisekonde-venster om die teruggekeerde pulse te stuur, en die eerste ding wat ons moet doen is om die heel eerste sein wat op 600 voet van die radar ontvang is terug te stuur. Nadat ons die tweede impuls ontvang het, bepaal ons watter soort radar dit gestuur het en vind uit presies wie ons geteiken het. Ons kan dan teenmaatreëls toepas en rapporteer dat ons baie verder weg is, soos 999 voet weg. Dit wil sê, in verhouding tot die radar wat ons opgespoor het, sal ons wegbeweeg. Op hierdie manier kan ons die meeste laserradarmodelle beveg. Kommersiële laserjammers doen dieselfde ding. Daar is 'n paar sulke toestelle op die mark wat vrylik gekoop kan word wat dieselfde teenmaatreëls toepas. Hou net in gedagte dat hierdie toestelle beskikbaar is.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Hierdie "jammer" kan 80% van die laserradars wat gebruik word hanteer, maar is nie in staat om sulke gevorderde stelsels soos Dragon Eye, wat die polisie as 'n teenmaatreël teen brute geweld gebruik, teë te werk nie.

Daarbenewens maak ons ​​hierdie jammers oopbron, aangesien daar kommersiële weergawes van sulke toestelle is, en dit is nie vir ons moeilik om omgekeerde ingenieurswese daarop toe te pas nie. So dit is wettig in sommige state, onthou die groen gebiede op die Amerikaanse kaart? Terloops, ek het vergeet om Colorado onder die “groen” state in te sluit, waar die gebruik van laserjammers ook toegelaat word.

NOTCHACOTCHA werk ook in laserradar-emulasiemodus, wat jou toelaat om ander jammers, radarverklikkers, ensovoorts te toets. Hierdie toestel ondersteun ook MIRT-modus, insluitend groen lig, maar dit is 'n baie slegte idee. Waarskynlik, jy moet dit in elk geval nie doen nie (gelag in die gehoor).

Ek sal jou vertel dat NOTCHACOTCHA vryheid is, dit is met die hulp daarvan dat ons beheer kan neem van enige stelsels wat op ons gerig is. Ek sal vinnig praat oor die materiaal waaruit hierdie "jammer" saamgestel word. Dit is 'n ESP 8266 model D1 mini, wat een en 'n half dollar kos, 'n 2,2 kOhm-weerstand ter waarde van 3 sent, 'n 3,3 V-spanningomsetter vir 54 sent, 'n TIP 102-transistor vir 8 sent en 'n LED-paneel vir die uitstraal van ligvloed met 'n golflengte van 940 nm. Teen $6 is dit die duurste deel van die toestel. Oor die algemeen kos dit alles $8 (applous van die gehoor).

Jy kan die lys van materiaal, kodes en verskeie ander "slegte" idees van die skakel aflaai github.com/hevnsnt/NOTCHACOTCHA, is dit alles in die publieke domein. Ek wou so 'n "jammer" hierheen bring, ek het een, maar gister het ek dit gebreek terwyl ek my optrede geoefen het.

Skree uit die gehoor: "Bill, jy suig!"

Ek weet ek weet. So hierdie ding is oopbron en die brute force-modus werk uitstekend. Ek het dit nagegaan omdat ek in Kansas woon en dit is alles wettig daar.

Konferensie DEFCON 27. Hacking die polisie. Deel 2

Ek wil hê jy moet weet dat dit net die eerste rondte is. Ek sal voortgaan om die kode te ontwikkel, en sal baie dankbaar wees vir hulp met die skep van 'n oopbron-laserjammer wat met kommersiële analoë kan meeding. Baie dankie ouens, ons het lekker gekuier en ek waardeer dit opreg!

Speel video

Sommige advertensies 🙂

Dankie dat jy by ons gebly het. Hou jy van ons artikels? Wil jy meer interessante inhoud sien? Ondersteun ons deur 'n bestelling te plaas of by vriende aan te beveel, wolk VPS vir ontwikkelaars vanaf $4.99, 'n unieke analoog van intreevlakbedieners, wat deur ons vir jou uitgevind is: Die hele waarheid oor VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps vanaf $19 of hoe om 'n bediener te deel? (beskikbaar met RAID1 en RAID10, tot 24 kerne en tot 40 GB DDR4).

Dell R730xd 2x goedkoper in Equinix Tier IV-datasentrum in Amsterdam? Net hier 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV vanaf $199 in Nederland! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - vanaf $99! Lees van Hoe om infrastruktuur korp. klas met die gebruik van Dell R730xd E5-2650 v4-bedieners ter waarde van 9000 XNUMX euro vir 'n sent?

Bron: will.com

Koop betroubare hosting vir werwe met DDoS-beskerming, VPS VDS-bedieners 🔥 Koop betroubare webwerfhosting met DDoS-beskerming, VPS VDS-bedieners | ProHoster