Konferencija DEFCON 27. Hakovanje policije. Dio 2

Konferencija DEFCON 27. Hakovanje policije. Dio 1

Podignite ruke ako znate čemu ovo može dovesti! OK, sve je ovo zanimljivo, ali ako bolje pogledate primjer od 65 mph, primijetit ćete mali problem. Moj uređaj konstantno prenosi ovu brzinu jer radi na određenoj fiksnoj frekvenciji, ali šta ako prođem pored škole u kojoj je na snazi ​​ograničenje brzine? Osim toga, nikada ne znamo tačno na kojoj frekvenciji policijski radar prenosi signal.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Međutim, prijatelji, moram reći da živimo u zanimljivim vremenima. Živimo u budućnosti u kojoj su nam sve svjetske informacije na dohvat ruke i s njima možemo raditi šta god želimo. Novi auto radar detektori, posebno Valentine One i Escort 360, detektuju radarske signale koji se nalaze oko 2-3 milje ispred vašeg automobila i, koristeći Bluetooth, prikazuju informacije na ekranu na kojoj frekvenciji policijski radar emituje te signale (aplauz) .

Zaustaviću se na trenutak da izrazim svoju zahvalnost tamošnjem Tri Wolfeu što mi je pružio vrlo zgodnu lokaciju za obavljanje nekih testova na potpuno legalan i zvaničan način.

(23:50) Dakle, sve što treba da uradimo je da kreiramo aplikaciju koja nam govori o trenutnom ograničenju brzine, kao što je API za saobraćaj. Moderna generacija radar detektora savršeno prepoznaje frekvenciju policijskih radarskih valova na udaljenosti do 2 milje. Iz ovoga možete izračunati trenutno ograničenje brzine kojom vaše vozilo treba da putuje i frekvenciju signala koji pokazuje ovu brzinu.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Sve što nam treba je vrlo, vrlo mali procesor. Na slajdu vidite ESP 8266 mikrokontroler, sasvim je dovoljan. Međutim, problem je u tome što SDR-ovi, ili softverski definirani radio uređaji, koji su danas dostupni, ne rade u ovom visokofrekventnom ili mikrovalnom prostoru, već su dizajnirani za niskofrekventni spektar. Ali ako ozbiljno shvatite hardver, uređaj koji nam je potreban možete sastaviti za oko 700 dolara. Štaviše, većina ovog iznosa bit će trošak nadogradnje SDR-a za visokofrekventni prijenos.

(25:10) Međutim, FCC ne želi da to uradite. Korištenje uređaja za ometanje radara je zločin za koji se kažnjava novčanom kaznom od 50 dolara ili 5 godina zatvora, ili oboje. Ometači radara su ilegalni u Sjedinjenim Državama od 1996. godine, što svakoga ko koristi ili prodaje ove uređaje čini federalnim kriminalcem.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Federalna komisija za komunikacije ovo shvata toliko ozbiljno da vam nije dozvoljeno čak ni reklamirati ove uređaje ili promovirati njihovu upotrebu. Ako izbliza pogledate ovaj uređaj od 700 dolara, vidjet ćete da zaista i nije tako jeftin. Ali znajući kako napraviti radarski ometač, mi ga činimo dostupnim, a onda možete donijeti pravu odluku - koristiti ga ili ne.

Dakle, FCC nam neće dozvoliti da ubrzamo ovaj proces. Pa da vidimo koje su nam efikasne i zakonske protumjere dostupne? Oni postoje i predstavljeni su javno dostupnim stvarima. Ako nemate priliku koristiti moderne radio-elektronske radarske detektore, koristite druge uređaje, njihov izbor je jednostavno ogroman.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Moderni radarski detektori Uniden R3/R7, Escort Max360, Radenso Pro M ili Valentine One w/BT savršeno hvataju bilo koju radio emisiju, sve ove reflektirane i direktne radio valove, na udaljenosti do 2 milje, ali potpuno ne mogu detektirati laser. Međutim, većina ljudi je svjesna da policajci koriste lasere kao uređaj za mjerenje brzine. I tu imamo rupu! Činjenica je da regulisanje upotrebe svetlosnih uređaja, odnosno uređaja koji emituju svetlost, a to su laseri, nije ni u nadležnosti FCC - to je prerogativ FDA, Uprave za hranu i lekove. Neka bude svjetlost!

Ispostavilo se da se ove laserske puške jako razlikuju od svojih rođaka na radio frekvencijama. Oni koriste tražilo da istaknu određenu metu. Gledajući sliku, vidjet ćete da ručni laserski radar ima dva sočiva. Manje je odašiljačko sočivo koje emituje svjetlosne valove, a veće se koristi za primanje valova reflektiranih od mete. U sekundi ćete shvatiti zašto je ovo važno.

Ono što zaista volim kod lasera je to što policajac mora da rukuje njime kao oružjem. Odnosno, ovaj uređaj mora biti stabilan, mora vam omogućiti da ciljate i pronađete reflektirajuću površinu na vašem automobilu kako biste primili signal nazad.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Zapravo, policajac bi trebao ciljati na farove, registarske tablice ili drugu sjajnu ili svijetleću površinu vašeg automobila. Ovaj video prikazuje šta policajac vidi kroz tražilo kada usmjeri laserski detektor na automobil pomoću osvijetljene končanice.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Budući da lasere reguliše FDA, ovi uređaji moraju biti laseri klase 1. Ovo je ista klasa kojoj pripadaju i obični laserski pokazivači. Jednostavno rečeno, laserski detektor je isto što i laserski pokazivač. Moraju biti sigurni za oči, pa je njihova snaga prilično mala, a količina zračenja koja se vraća na policijski radar je jednako mala.

Dodatno, zahvaljujući FDA regulaciji, ovi uređaji su ograničeni u frekvenciji svjetlosnih valova, koristeći infracrveni laser s talasnom dužinom od 904 nanometra. To je nevidljivi laserski snop, ali ono što je još značajnije je da je to snop standardne talasne dužine.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Ovo je jedini dozvoljeni standard, uređaji koji ga podržavaju su male snage, a vi i ja ih također možemo kupiti.

(29:40) Prisjetimo se šta radar mjeri? Brzina. Ali laser ne mjeri brzinu, on mjeri udaljenost. Sada vam pokazujem veoma važan slajd i dajem vam vremena da zapišete ovu nevjerovatnu formulu: brzina je jednaka udaljenosti podijeljenoj s vremenom. Primetio sam da je neko čak i fotografisao ovaj slajd (smeh u publici).

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Poenta je da kada laserski topovi mjere udaljenost, oni to rade na vrlo visokoj frekvenciji, obično 100 do 200 mjerenja u sekundi. Dakle, dok se radar detektor već isključio, laserski pištolj nastavlja mjeriti vašu brzinu.

Vidite slajd koji pokazuje da se na 2/3 teritorije naše zemlje upotreba laserskih ometača smatra potpuno legalnom - ove države su na karti označene zelenom bojom. Žuta boja pokazuje države u kojima je upotreba ovih uređaja nelegalna, a ja jednostavno ne mogu da zamislim šta se dođavola dešava u Virdžiniji, gde je sve zabranjeno (smeh u publici).

Konferencija DEFCON 27. Hakovanje policije. Dio 2

(31:10) Dakle, imamo nekoliko opcija. Prva opcija je da koristite automobil sa skrivenim farovima u režimu "pokaži i sakrij". Nije baš efektno, ali smiješno i otežaće policajcu da ga cilja.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Druga opcija je korištenje vlastitog laserskog pištolja! Da bismo to učinili moramo znati kako to funkcionira. Prije nego što počnemo, pokazat ću vam nekoliko primjera vremena. Tajmingi o kojima ćemo govoriti ne odnose se na sve postojeće laserske radare, ali se primjenjuju na frekvenciju koju koriste. Kada shvatite kako rade, shvatit ćete kako da napadnete svaki od laserskih radara, jer se sve svodi na pitanje vremena.

Dakle, posebno važni parametri su širina impulsa, odnosno koliko dugo je laser uključen, i period ciklusa, odnosno koliko često pali. Ovaj slajd pokazuje širinu impulsa: 1,2,3,4,5 - puls-pulse-pulse-pulse-pulse, to je širina impulsa. A period ciklusa, odnosno vremenski interval između dva impulsa je 5 ms.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Shvatićete za sekund, ali ovaj deo je zaista važan. Kada laserski pištolj pošalje niz impulsa, šta očekuje kao odgovor? Koju fizičku karakteristiku želi postići? Tako je, daljina! Impuls mjeri udaljenost. Dakle, kada vaš auto udari prvi impuls i vrati se, znači li to da je policajac snimio vašu brzinu? Ne, on samo može saznati koliko ste udaljeni od njega. On može izračunati brzinu samo primanjem reflektovanog signala drugog, trećeg i narednih impulsa. Možete vidjeti kako se vremenski intervali između emitiranog impulsa i njegove primljene refleksije mijenjaju s udaljenosti: 1000 stopa, 800 stopa, 600 stopa, 400 stopa - što je automobil bliže, to je kraći vremenski interval između emitiranog i reflektiranog impulsa. Promjena ovih parametara vam omogućava da izračunate brzinu vašeg automobila. Zato vrše toliko mjerenja u sekundi - 100 ili čak 200 - da brzo odrede vašu brzinu.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Povećajmo razmak između pojedinačnih impulsa i razgovarajmo o nekim protumjerama. Dakle, ove crvene trake predstavljaju impulse koje emituje laserski pištolj: puls-puls-pulse. Samo 3 impulsa. Narandžaste trake su povratne refleksije svakog impulsa. Između dva emitovana impulsa imamo “prozor” širine 5 ms u koji se vraća naš vlastiti reflektirani impuls. Šta merimo? Tako je, daljina! Brzinu ne mjerimo direktno.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Dakle, ako bismo vratili svoj impuls prije nego što se vrati pravi, reflektirani impuls, mogli bismo pokazati radaru koliko smo udaljeni od njega. Ono što ću vam sljedeće pokazati je uobičajena metoda grube sile.

Zamislite da se vozite uokolo znajući tačno na kojoj frekvenciji vas laser udara - 1 milisekunda na 904 nm. Ideja je da zamjenom reflektiranog laserskog signala našim vlastitim signalima pokažemo policajcima da smo na određenoj udaljenosti od njih. Ne kažem radaru da idem 97 miliona milja na sat, ne, činim da misli da sam veoma, veoma blizu, otprilike 100 stopa daleko. Prvi signal kaže da sam 100 stopa, onda mu dolazi drugi signal koji opet kaže da sam 100 metara, pa treći opet 100 stopa itd. Šta to znači? Da se krećem nultom brzinom!

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Za većinu laserskih radara na tržištu, korištenje ove metode rezultira porukom o grešci. Jednostavna gruba sila u obliku milisekundnog impulsa uzrokuje pojavu poruke o grešci mjerenja na ekranu radara.

(35:10) Postoji nekoliko uređaja koji vam omogućavaju da koristite protumjere protiv protumjera, o tome ćemo za sekund. Neki od novijih laserskih topova mogu prepoznati da sam poslao jedan impuls, a dobio 4. Za borbu protiv smetnji koriste lasersko pomicanje, odnosno promijenit će širinu impulsa tako da se pravi reflektirani impuls uklapa u raspon ne na koje utiču lažni signali. Ali i ovome možemo odoljeti. Kada shvatimo gdje se emitirani impuls pomjera, odnosno kolika je vrijednost laserskog pomaka, možemo i tamo pomjeriti naše reflektirane impulse. Zanimljiva stvar je da znajući širinu impulsa i tajming, možemo identificirati laserski pištolj po drugom impulsu.

Po primitku prvog impulsa, odmah koristimo metodu grube sile, primamo drugi impuls i precizno utvrđujemo koji nas je pištolj gađao, nakon čega možemo primijeniti protumjere protiv njega. Brzo ću vam reći šta su.

Crvene trake na slajdu predstavljaju emitovane impulse laserskog radara, narandžaste su njihove refleksije od pokretne prepreke, a zelene su impulse koje vraćamo ovom radaru.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Sve što možemo da uradimo je da menjamo impulse sopstvenog lasera. Imamo prozor od 5 milisekundi za slanje vraćenih impulsa, a prva stvar koju trebamo učiniti je vratiti prvi signal primljen na 600 stopa od radara. Nakon što smo primili drugi impuls, utvrđujemo kakav ga je radar poslao i saznajemo ko nas je tačno ciljao. Tada možemo primijeniti protumjere i prijaviti da smo mnogo dalje, na primjer 999 stopa. Odnosno, u odnosu na radar koji nas je otkrio, mi ćemo se udaljiti. Na ovaj način možemo se boriti protiv većine modela laserskih radara. Komercijalni laserski ometači rade istu stvar. Na tržištu postoji nekoliko takvih uređaja koji se mogu besplatno kupiti i koji provode iste protumjere. Samo imajte na umu da su ovi uređaji dostupni.

(37:20). Prije nekoliko godina kreirao sam uređaj pod nazivom COTCHA. Ovo je ESP 8266 zasnovan na principu Wi-F hakovanja i izgrađen na Arduino platformi. Ovo je vrlo uspješno rješenje, na osnovu kojeg se mogu kreirati i drugi hakerski elektronski uređaji. Sada želim da vas upoznam sa ozbiljnijim uređajem koji se zove NOTCHACOTCHA. Ovo je laserski ometač baziran na ESP 8266, koji koristi 12V napajanje, što ga čini lakim za ugradnju u automobil. Ovaj uređaj koristi način rada grube sile za svjetlosno zračenje valne dužine 940 nm, odnosno proizvodi impulse frekvencije od 1 ms. Povezuje se sa pametnim telefonom pomoću bežičnog modula i može se koristiti u kombinaciji sa Android aplikacijom. U nekim državama upotreba ovog „ometača“ je potpuno legalna.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Ovaj "ometač" može da podnese 80% laserskih radara koji se koriste, ali nije u stanju da se suprotstavi tako naprednim sistemima kao što je Dragon Eye, koje policija koristi kao kontrameru protiv grube sile.

Osim toga, ove ometače radimo open-source, jer postoje komercijalne verzije takvih uređaja i nije nam teško primijeniti obrnuti inženjering na njih. Dakle, to je legalno u nekim državama, sjećate se zelenih površina na karti SAD-a? Inače, zaboravio sam da uvrstim Kolorado među „zelene“ države, gde je takođe dozvoljena upotreba laserskih ometača.

NOTCHACOTCHA takođe radi u režimu emulacije laserskog radara, omogućavajući vam da testirate druge ometače, detektore radara i tako dalje. Takođe, ovaj uređaj podržava MIRT mod uključujući zeleno svjetlo, ali to je jako loša ideja. Vjerovatno to ionako ne bi trebalo raditi (smijeh u publici).

Reći ću vam da je NOTCHACOTCHA sloboda, uz njenu pomoć možemo preuzeti kontrolu nad svim sistemima koji su usmjereni na nas. Brzo ću govoriti o materijalima od kojih je sastavljen ovaj „ometač“. Ovo je ESP 8266 model D1 mini, koji košta jedan i po dolar, otpornik od 2,2 kOhm vrijedan 3 centa, 3,3 V naponski pretvarač za 54 centa, TIP 102 tranzistor za 8 centi i LED panel za emitovanje svjetlosnog fluksa sa talasne dužine od 940 nm. Sa 6 dolara, ovo je najskuplji dio uređaja. Generalno, sve ovo košta 8 dolara (aplauz publike).

Spisak materijala, kodova i nekoliko drugih „loših“ ideja možete preuzeti sa linka github.com/hevnsnt/NOTCHACOTCHA, sve je to u javnoj domeni. Hteo sam da dovedem takav „jamer“ ovde, imam ga, ali sam ga juče razbio dok sam uvežbavao svoj nastup.

Povici iz publike: "Bill, ti si bezveze!"

Znam, znam. Dakle, ova stvar je otvorenog koda i brute force mod radi odlično. Provjerio sam ovo jer živim u Kanzasu i tamo je sve legalno.

Konferencija DEFCON 27. Hakovanje policije. Dio 2

Želim da znate da je ovo samo prva runda. Nastaviću da razvijam kod i bio bih veoma zahvalan za pomoć u stvaranju laserskog ometača otvorenog koda koji može da se takmiči sa komercijalnim analozima. Hvala vam puno momci, super smo se proveli i zaista cijenim to!

Neke reklame 🙂

Hvala vam što ste ostali s nama. Da li vam se sviđaju naši članci? Želite li vidjeti još zanimljivih sadržaja? Podržite nas naručivanjem ili preporukom prijateljima, cloud VPS za programere od 4.99 USD, jedinstveni analog servera početnog nivoa, koji smo mi izmislili za vas: Cijela istina o VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps od 19$ ili kako dijeliti server? (dostupno sa RAID1 i RAID10, do 24 jezgra i do 40GB DDR4).

Dell R730xd 2 puta jeftiniji u Equinix Tier IV data centru u Amsterdamu? Samo ovdje 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV od 199 USD u Holandiji! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - od 99 USD! Pročitajte o Kako izgraditi infrastrukturnu kompaniju. klase uz korišćenje Dell R730xd E5-2650 v4 servera u vrednosti od 9000 evra za peni?

izvor: www.habr.com

Dodajte komentar