DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Nanguna: Welcome sa tanan sa 27th DefCon conference! Tungod kay daghan kaninyo ang ania sa unang higayon, sultihan ko kamo mahitungod sa pipila sa mga sukaranang punto sa atong komunidad. Usa na niini mao ang pagduda nato sa tanan, ug kung makadungog o makakita ka og butang nga dili nimo masabtan, pangutana lang. Ang tibuuk nga punto sa DefCon mao ang pagkat-on og usa ka butang - pag-inom, pakighimamat sa mga higala, pagbuhat og mga binuang nga butang.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Kini ang matang sa kasinatian nga wala nako hingpit nga naapresyar hangtod nga nakigsulti ako sa usa ka higala duha o tulo ka tuig ang milabay. Miingon siya nga niining higayona imbes ipadala ang iyang team sa BlackHat conference, nakahukom siya nga ipadala sila sa DefCon. Gipangutana nako siya kung unsa ang kalainan? Ang higala mitubag nga siya adunay usa ka maayo kaayo, maalamon ug eksperyensiyado nga team, ug iyang gipadala sila sa BlackHat aron mahimo silang mas maalamon, sama sa imong gibuhat sa usa ka mahait nga kutsilyo, nga nag-update sa pagpahait. Apan kung ipadala niya sila sa DefCon, gusto niya nga sila mahimong labi ka maayong panghunahuna. Miingon ko, β€œDios, kinahanglan nakong hunahunaon kini!” Kini mao ang tinuod nga usa ka dapit diin ang mga tawo moadto sa pagkat-on.

Nahibal-an nimo nga adunay dili opisyal nga opinyon - kung nalambigit ka sa seguridad sa kasayuran, likayi ang pag-hack. Ang Infosecurity usa ka maayong dapit sa pagtrabaho, aron makakwarta, apan ang pagkuha og kwarta ug ang pag-angkon niini lahi sa kalipay sa usa ka eksplorador, ang kalipay sa wala damha nga mga nadiskobrehan, pagsulbad sa mga problema ug pagsinati sa kapakyasan. Mga kapakyasan nga dili nimo angay kahadlokan, tungod kay dinhi ka gilibutan sa mga higala. Sa akong hunahuna kini ang kalainan - tungod kay kung nagtrabaho ka lang sa seguridad sa kasayuran, kinahanglan ka mahadlok nga mapakyas.

Joe Grand: Sa tinuud, ang pagtrabaho sa Infosec dili maghimo kanimo nga usa ka hacker, ug kung ikaw usa ka hacker, wala kini magpasabut nga ikaw nakigbahin sa seguridad sa kasayuran! Ang kalibutan sa pag-hack labaw pa sa seguridad sa impormasyon.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Nanguna: oo, ug kami naningkamot sa pagdawat niini. Kung nahinumdom ka, usa ka tuig ang milabay among gihimo ang DefCon sa China ingon usa ka eksperimento. Kini ang unang higayon nga ang komperensya gihimo sa gawas sa Estados Unidos. Kini nahimong usa sa pinakadako nga IT security nga mga panghitabo alang sa Chinese hacking nianang tuiga. Usa ka makapaikag nga istorya nahitabo didto. Sa dihang gipangutana nako kung pila ang kinahanglan namon nga ibayad alang sa komperensya, giingnan kami, "wala’y bisan kinsa nga naningil bisan unsa alang sa mga komperensya, gasto kini sa pagpamaligya, busa libre kini." Sa dihang gipangutana nako kung ang komperensya kinahanglan ba nga himuon sa katapusan sa semana aron madani ang daghang mga estudyante o mas maayo sa mga adlaw sa semana aron madani ang mga representante sa mga kompanya, gisultihan kami nga wala’y usa nga nagpahigayon mga komperensya sa katapusan sa semana kaniadto. Miingon ko nga gusto namong dad-on ang mga T-shirt sa DefCon ug nangutana kung pila ang kasagarang ibaligya nila, giingnan ko nila nga "wala'y nakabaligya og T-shirt sa mga komperensya kaniadto."

Unya naa miy ikaduha nga DefCon sa China ug giduol nako si Kingpin ug gihangyo siya nga maghimo usa ka butang nga cool, pipila ka espesyal nga Defcon badge.

Joe Grand: oo, makapakombinsir ka kaayo, ug kini kinahanglan nga usa ka butang nga cool kaayo, subay sa esensya sa DefCon.

Nanguna: kami adunay ideya sa paghimo og dili usa ka yano nga badge, apan usa ka matang sa teknolohikal, elektronik nga badge, ug si Joe mikuha niini nga ideya uban ang dakong kadasig ug mihukom sa pagbuhat sa usa ka butang nga dili kasagaran, nga wala pa gayud mahimo kaniadto.

Joe Grand: daghang mga tawo ang naghimo sa mga badge nga mahimong tinuod nga mga buhat sa arte, mao nga nagduhaduha ako nga makahimo ako usa ka butang sama sa mga badge sa komunidad nga una nga nagpakita 9 ka tuig ang milabay sa DefCon 18. Sa sinugdan nabalaka kaayo ko, apan pagkahuman naghunahuna ko nga Maghimo lang ko sa akong kaugalingon nga istilo ug dili mosulay nga makigkompetensya sa bisan kinsa, nga mao ang kanunay nakong gibuhat ug ang mga tawo ganahan niini.

Nanguna: Usa sa mga hinungdan sa paghimo niini nga mga badge sa hardware mao nga bisan sa komunidad sa BlackHat o sa DefCon wala nako namatikdan ang mga kahanas sa pag-hack nga gipanag-iya ni Kingpin ug uban pa. Bisan pa, kung gusto naton panalipdan ang atong kaugalingon gikan sa daotan nga mga butang sama sa mga robot o sekreto nga mga kalihokan sa gobyerno, kinahanglan nga adunay kita mga kahanas sa pag-hack. Usa kadto ka matang sa tinago nga pagsulay aron madani ang atensyon sa among komunidad sa hacker hardware, ug milampos kami.

Joe Grand: ang mga tawo nga nakadawat sa ingon nga mga badge, bisan kung nahibal-an nila kung unsa ang buhaton niini, mangutana gihapon, ug kini sa usa ka paagi makapukaw sa ilang interes sa ingon nga mga butang.

Nanguna: Sa dihang gihangyo ko si Joe sa paghimo og mga pin para sa China, gusto namo ang usa ka butang nga bag-o.

Joe Grand: Naa koy slide nga nagpakita sa kasaysayan sa ebolusyon sa atong mga icon. Sa ubos nga tuo, imong makita ang China 1.0 Badge para sa unang Chinese conference, nga usa ka flexible circuit board.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Kini nga badge naghulagway sa among komunidad isip usa ka kahoy, ang mga sanga niini nagsimbolo sa lain-laing mga buluhaton, ug ang mga LED nagkidlap sa dihang kini nahuman. Naggamit kini usa ka yano nga palibot sa pagpalambo sa Raspberry Pi nga dali nimo masulat ang code. Apan kini usa ka butang nga gibuhat sa among komunidad, ug alang sa China kini naglangkob sa usa ka bag-ong kultura sa hacker. Kinahanglan namon nga ipasabut kanila kung para sa unsa ang electronic badge ug kung unsa ang nahimo niini, kini katingad-an ug ang paagi sa pagkuha sa mga Intsik niini nga butang nakadasig kanako sa pagdesinyo og bag-ong badge para sa ikaduhang komperensya.

Nanguna: Sa akong hunahuna kini lisud kaayo nga buhaton.

Joe Grand: oo, 2 o 3 ra nga mga tiggama ang miuyon nga mag-tinker sa usa ka mahuyang nga bahin. Kini usa ka flexible nga gamay nga tabla, ang tig-imprinta naglihok balik-balik niini ug dali nga makaguba niini, busa ang paghimo niini nga mga badge mahal kaayo. Imong makita nga ang PCB gipintalan nga puti, usa ka coat nga pintura nga gidugangan og gamay nga gibag-on ug naghatag sa badge og gamay nga kalig-on.

Siyempre, dili kini usa ka matang sa teknikal nga pagkahugno, apan gikan sa sinugdanan dili namo gusto nga maghimo ug ordinaryo nga mga badge. Adunay usa ka istorya nga nalangkit sa dagway sa matag usa kanila, nga makita sa librarya sa sulod sa media sa komunidad. Sa hinay-hinay among gisulayan ang pagpaila sa bag-ong mga teknolohiya, bag-ong mga sangkap ug bag-ong mga pamaagi sa paggama. Sa DefCon 18, pagkahuman ako miretiro sa paghimo og badge, usa ka aluminum badge nga adunay laser etching sa atubangan ang gipaila. Nahinumdom ko sa among panag-istoryahanay sa kwarto sa hotel sa dihang kinahanglan namong mosumiter og sample badge para aprobahan sa community council. Miingon ko nga kini usa ka peligroso nga ideya ug ikaw miingon, β€œUnsa man? Atong sulayan ug tan-awon kung unsa ang mahitabo."

Nanguna: Adunay usab mga disgrasya sa dihang, pananglitan, ang among mga electronic badge nadaot sa panahon sa internasyonal nga pagpadala. Apan mobalik kita sa mga badge alang sa China - nasangkapan ba sila sa mga LED?

Joe Grand: oo, sa likod nga bahin sa giimprinta nga circuit board, ug sa diha nga sila nagsiga, salamat sa usa ka espesyal nga substrate, ang kahayag nagkatibulaag sa tabla, ug kini gitan-aw dili ingon nga usa ka LED glow, apan ingon nga usa ka matang sa dayandayan sa ibabaw sa. mga sanga sa usa ka kahoy.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Nanguna: Ang nag-unang bahin sa icon alang sa China mao ang abilidad sa pisikal nga pagkonektar niini sa visualization station ug pagpakita sa mga ruta sa sanga sa 3-D nga wanang. Makita nimo sa simbolikong porma kung giunsa pagsulbad sa komunidad ang mga problema, kung giunsa ang proseso sa solusyon girepresentahan sa sanga sa kahoy, ug kung giunsa ang kalampusan giubanan sa usa ka flash sa kahayag.

Mubo nga sulat sa maghuhubad: Ang usa ka video sa pagsulay sa programmable nga China 1.0 Badge mahimong tan-awon sa link www.youtube.com/watch?v=JigRbNXcMB8.

Mahimo natong isipon ang atong mga badge nga usa ka himan sa social engineering. Gigamit namo ang badge aron makahimo ka og kahigayonan nga mahimamat ang ubang mga tawo ug makig-uban sa usag usa. Gipaunlod ka niini sa usa ka klase nga dula nga nagdula, ug naggugol kami daghang oras sa paghunahuna kung giunsa ipatuman kini nga ideya sa usa ka tinuud nga aparato.
Busa, balik sa karon nga komperensya, nga usa sa pinakadako sa kasaysayan sa DefCon. Among gi-okupar ang kutob sa 4 ka mga hotel, ug lagmit dili namo mahatagan ug patas nga pagtagad ang tanang partisipante, apan kon duna kay mga problema, palihog kontaka kami, tabangan ka namo sa pagsulbad niini. Kung ang imong badge adunay bisan unsang mga problema, kami adunay usa ka workshop dinhi nga adunay kinahanglan nga mga himan. Ug karon akong ihatag ang salog kang Kingpin, kinsa mosulti kanimo bahin sa mga badge karong tuiga.

Joe Grand: Wala gyud ko maghunahuna nga kinahanglan kong mobalik dinhi aron maghisgot bahin sa mga badge. Mihunong ko sa paghimo og mga badge tungod kay gibati nako nga ako adunay usa ka gamay nga papel. Matag tuig, morag nakigkompetensya ko sa akong kaugalingon, nagbuhat sa samang butang, gamit lang ang bag-ong mga teknik ug teknolohiya. Mao nga nakahukom ko nga ihatag ang akong lugar sa lain, tugoti ang DefCon nga motubo nga wala ako ug usa ka bag-ong tawo ang adunay higayon sa pagdesinyo sa mga badge para sa among komunidad. Pero permi ko niingon nga kung tawagan ko ni DT, mubalik ko ug mag badge.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Nindot tan-awon kung giunsa ang pagbag-o sa DefCon, nindot tan-awon ang daghang bag-o, lainlaing mga tawo nga makahimo sa pagsakop sa daghang lainlaing mga lugar sa komunidad. Sa tinuud, gihimo nako ang akong mga badge sa pagpaabut sa adlaw nga sa katapusan masulti nako kini ug ibutyag ang tanan nakong mga sekreto. Nahibal-an nimo, sa miaging unom ka bulan ako ra ang naghunahuna bahin niini, ug ang akong asawa ug akong mga anak dili na makahimo sa pagpakigsulti kanako bahin niini nga hilisgutan.

Ang panguna nga katuyoan sa paghimo niini nga mga badge dili aron sila makadani sa mga teknolohiya ug mga tawo nga nakasabut sa mga elektronik nga aparato. Gusto nako nga kini nga icon makaabot sa daghang mga tawo kutob sa mahimo, ug dili kinahanglan nga usa ka hacker sa hardware aron magamit kini. Gusto ko nga kini mahimong sama sa usa ka giya nga magdala kanimo pinaagi sa DefCon. Busa ang mga nag-unang tumong sa paghimo sa mga badge mao ang paghimo sa usa ka dula nga maglakip sa tibuok nga kasinatian sa DefCon, paggamit sa teknolohiya nga maghiusa sa atong tibuok komunidad, ug maghimo og butang nga makatagbaw sa tanan sa DefCon.

Kini nga dula, o DefCon quest, adunay medyo yano nga mga lagda, gipakita sa kini nga slide, diin ang tanan nga nag-hack sa ilang badge kagahapon nagsugod sa paghilak sa dihang nakita nila kini.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Wala ko naghimo ug bisan unsang mga puzzle sa icon. Ang puzzle usa ka pagpangita sa badge. Adunay daghang mga puzzle nga mga icon didto ug wala pa ako makasulay sa pagbuhat sa usa ka butang nga sama niini. Nakahukom ko nga maghimo usa ka sagad nga buluhaton, ang pagpangita alang sa usa ka solusyon nga maghiusa sa daghang mga tawo, ug ang icon magsilbi nga timailhan sa pagkompleto niini nga pagpangita.

Sa higayon nga imong i-on ang imong icon, kini magsugod sa pagkidlap sa hinay. Kini ang akong gitawag nga attraction mode, usa ka kahimtang sa kaandam sa pagsulbad sa mga problema. Adunay daghang lain-laing mga icon nga gipakita sa estado nga kinahanglan nimong agian aron makab-ot ang imong katapusang katuyoan. Nahibal-an ko ang mga tawo nga nakasulay na sa pag-reverse engineer sa badge, apan wala’y kapuslanan tungod kay adunay daghang mga pagpangita nga kinahanglan nimo nga makompleto sa panahon sa komperensya, nga mao kung giunsa ang mga badge maghatag kanimo pipila nga kasinatian sa DefCon. Ang katuyoan sa badge dili aron malaktawan nimo kini nga mga buluhaton pinaagi sa pagsulay sa pag-crack sa badge ug awtomatiko nga makab-ot ang kadaugan, apan aron masilsil kanimo ang kasinatian sa pagsulbad niini nga magkauban. Sa proseso sa pag-agi niini nga pagpangita nakahimamat ka og bag-ong mga tawo, nakakat-on og bag-ong mga butang, ug kini makalingaw.

Ang sunod nga slide nagpakita kung unsa ang hitsura sa "pagpuno" sa icon. Sa ibabaw nga wala mao ang antenna, sa ubos mao ang NFMI chip, nga naghatag og komunikasyon base sa duol nga field magnetic induction, sukwahi sa tradisyonal nga RF. Atong hisgotan kini sa mas detalyado sa ulahi. Karon akong namatikdan nga daghan niadtong nanambong daw β€œnaghalok” sa ilang mga badge. Ang mga badge susama gayod sa mga magnet, tungod kay ang usa ka magnet adunay magnetic field, ug ang atong badge maoy naghimo niini. Apan dili nimo kinahanglan nga ikonektar sila; ang usa ka gilay-on nga usa ka tiil o labaw pa igo na alang sa mga badge nga gawasnon nga makigkomunikar.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Bisan pa, ang mga badge wala magbilin sa mga pirma sa RF, mao nga ang usa ka hacker nga nag-espesyalisar sa pag-hack sa mga badge nga nakabase sa radyo sa SDR dili makahimo bisan unsa uban kanila gawas kung gisangkapan niya ang iyang kaugalingon sa usa ka matang sa magnetic sensor ug nakuha tali kanamo ni Jeff. Kini usa ka mubo nga range, nga nagtugot kanimo sa pag-organisar sa "undercover nga komunikasyon" sa gawas sa DefCon, pananglitan, paglingkod sa klase, pagbaligya sa mga cheat sheet sa usa ka higala. Kini nga butang makatabang sa pagkonektar kanimo sa tanan, pagpaambit sa kasayuran, apan dili pagtugot kanimo sa pagkuha sa bisan unsang datos, nga makapahigawad kaayo sa daghang mga hacker.

Ang badge usab adunay microcontroller, LED driver ug piezoelectric speaker. Gisulayan nako nga huptan nga yano ang disenyo sa hardware, nga dili gyud sayon, bisan kung kini tan-awon nga yano ra sa gawas. Gusto nakong ipunting ang imong pagtagad sa mga posibilidad sa pagsul-ob niini nga badge. Sayon ra ang pag-ingon, β€œsulayan nato kini ug tan-awon kung unsay mahitabo,” apan kung maghimo ka og bag-o, kinahanglan nimong hunahunaon kung giunsa kini molihok ug maghimo usa ka kaso sa paggamit. Naghimo kami usa ka bag-ong pamaagi sa pag-fasten. Kasagaran magkuha ka lang og badge ug i-clip kini sa usa ka lanyard, apan ang among badge mounts nagtugot kanimo sa pag-slide niini sa usa ka lanyard aron magtaod og carabiner, isul-ob kini sa usa ka pulso sama sa usa ka relo, o bisan sa usa ka hairband o headband. Dugang pa, kini mahimong gamiton ingon nga usa ka piraso sa alahas - usa ka brooch o usa ka anting-anting, nga nagbitay sa imong liog. Mao nga nakahukom kami nga maghimo usa ka bag-ong butang ug tan-awon kung unsa ang buhaton sa mga tawo niini. Kini nga pin usa ka piraso sa alahas ug usa ka badge.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Ang sunod nga slide nagpakita sa block diagram sa device. Dili ko gusto nga moadto sa mga detalye, ipakita lang kanimo ang sukaranan nga mga elemento sa pagtrabaho.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Ang PCB sa icon adunay usa ka NXP ARM Cortex-M0 processor. Kini usa ka kinatibuk-ang katuyoan nga microcontroller, apan kusgan kaayo ug makahimo sa mga gimbuhaton nga kinahanglan namon.

Pinaagi sa dalan, mahimo nimong susihon ang sayo nga mga bersyon niini nga disenyo ug mga detalye sa disenyo sa icon sa DefCon media server o sa akong website.

Ang badge adunay usa ka LED driver ug usa ka NFMI radio, nga usa ka NXP chip. Pipila ka tuig ang milabay kinahanglan kong magdugang og laing battery holder sa akong badge sa kataposang minuto tungod kay nasayop ko sa pagsabot sa mga instruksyon, usa ka tuig na ang milabay akong gigamit ang CR123a nga mga baterya sa akong mga badge, ug niini nga badge nakahukom ko nga mogamit og gamay nga coin cell holder aron save space 3 Q. Ang sunod nga slide nagpakita sa mga detalye sa hardware sa sistema.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Gikontrol niini ang drayber sa LED, mga komunikasyon sa radyo, mga proseso sa pagpangita ug nagrepresentar sa mga elemento nga naa sa matag elektronik nga aparato. Adunay usa ka NXP chip sa KL27 nga plataporma, usa ka ARM-CORTEX MO + processor ug usa ka cool nga butang sama sa NFMI. Kini usa ka hamubo nga magnetic induction system nga gigamit sa dugay nga panahon, apan makit-an ra sa mga high-tech nga elektronik nga produkto. Tingali adunay usa ka milyon nga mga kompanya nga wala gani nahibal-an nga kini nga teknolohiya naglungtad. Kung ikaw usa ka yano nga hacker o usa ka inhenyero sa usa ka gamay nga kompanya, nan kinahanglan nimo nga magtrabaho sa paggamit niini. Naghunahuna kami nga gamiton kini nga teknolohiya salamat sa akong miaging trabaho sa mga lalaki gikan sa Freescale, naa pa koy mga kontak sa usa niini nga mga lalaki nga nagtrabaho gihapon sa NXP. Gitawagan nako siya ug gipasabot nga gusto kong maghimo ug talagsaon nga badge para sa DefCon. Gitambagan ko niya nga kontakon ang mga espesyalista sa NFMI, kini usa ka gamay nga grupo sa sulod sa NXP nga makatabang kanako.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Gipadala nako sila og email nga nagsulti kanila mahitungod sa DefCon ug unsa ka nindot ang pagdala sa bag-ong teknolohiya sa among komunidad, ug sila miuyon nga magtinabangay. Kining pipila ka mga lalaki gikan sa Belgian nga kompanya nga NFMI nakatabang gayod kanako. Sa teknolohiya sa NFMI, daghan ang nagdepende sa pagbutang sa receiver ug transmitter antenna, sama sa gipakita sa slide sa tuo. Kung ang receiver ug transmitter antennas perpendicular, ang signal dili madawat. Kini nga teknolohiya naghatag ug direksyon nga transmission sa data o audio sa taas nga tulin sa gilay-on nga hangtod sa 1 m ug gigamit, pananglitan, imbes sa Bluetooth sa headset. Kini gibase sa produksyon sa usa ka magnetic field, nga mao, sa pagkatinuod, kita adunay usa ka transformer uban sa usa ka hangin core. Dili kini makamugna og komon nga natad sa radyo tali sa mga device diin ang imong signal mahimong makabalda sa device sa laing tawo, sama sa paggamit sa Bluetooth.

Kini nga koneksyon susama sa air HiFi. Ang kapasidad sa channel sa komunikasyon mao ang 596 kbit/s sa frequency sa carrier nga 10,58 MHz. Kini nga koneksyon mas paspas kay sa gihatag sa imong modem.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Nakadayeg ko sa paggamit sa NFMI sa pag-operate sa mga mikropono ug mga headphone sa mga headset para sa sunog ug uban pang serbisyo sa emerhensya, nga mas episyente kay sa Bluetooth nga komunikasyon ug dili makabalda sa ubang mga himan sa radyo. Ang cool nga butang mao nga kini nga chip makatabang gyud sa komunikasyon sa komunidad sa DefCon, nga nagdala niini sa usa ka bag-ong lebel sa teknolohiya.

Ang NFMI nga radyo sa tinuud naglangkob sa NFMI mismo ug ang ARM chip, mao nga kami adunay 2 ka microcontroller nga sakay - usa alang sa radio code ug usa alang sa game code. Gipahinungod sa NXP ang usa ka inhenyero sa pagsulat sa code alang niining radio chip nga makapahimo sa mga komunikasyon sa sibya tungod kay magdugay ako sa pagsulat niana nga code.

Makapainteres, adunay daghang mga kompanya nga adunay katingad-an nga teknolohiya, apan ang ilang teknikal nga dokumentasyon wala ipailalom sa pagbutyag sa publiko. Apan interesado kaayo ang NXP sa pagtrabaho kauban ang DefCon nga nakahimo kami usa ka solusyon nga dili ipagawas ang bisan unsang dokumentasyon, mao nga ang among badge radio usa ka itom nga kahon, gigamit ra namon kini sa pagpadala data. Adunay usa ka piho nga custom code nga gikarga sa radio chip kung ang badge konektado sa network ug magsilbi alang sa pasiuna nga pag-configure. Nakita nimo nga ang LED glow sunud-sunod nga moagi sa mga yugto 3-2-1 - kini ang code nga gikarga gikan sa KL27, daghang mga pakete ang gipasa sa KL27, nga giproseso niini pagkahuman sa pagbasa.

Ang sunod nga slide naghatag kasayuran bahin sa komposisyon sa usa ka 8-byte nga pakete, nga makapainteres sa mga gusto mag-hack sa tanan.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Ako tinuyo nga dili mag-post sa mga pakete sa lain-laing mga icon states, tingali ako maghisgot mahitungod niana sa sunod nga Domingo, mao nga sa pagkakaron akong gipakita ang packet nga gipadala ug nadawat sa matag icon sa range sa usa ka broadcast link. Adunay usa ka talagsaon nga icon identifier - usa ka numero nga gilangkuban sa 9 o 10 nga mga numero, wala nako mahinumduman nga eksakto, ang tipo sa icon, ang bandila sa magic token, mga bandila sa dula ug usa ka wala magamit nga byte. Mao nga kung imong gi-hack kini nga firmware, dili nimo mabalhin ang imong data sa badge, apan mahimo nimong ibalhin ang ubang mga datos. Kung ikaw adunay husto nga sensor, mahimo nimong buhaton ang uban pa niini, sama sa pagtinabangay sa tibuuk nga pakete ug paghimo sa imong kaugalingon nga sulud, tungod kay ang code gidumala sa among katapusan. Mahimo nimong ipadala ang bisan unsang datos nga gusto nimo sa radio chip, ug kini ipasa pinaagi sa broadcast casting.

Ang laing importante nga bahin sa badge mao ang LED driver nga adunay automatic energy saving mode. Ang tanan nga mga LED tagsa-tagsa nga matubag ug magkalainlain ang ilang kahayag nga independente. Kadaghanan niini nga mga himan naglihok sa usa ka punto-sa-punto o cellular nga basehan, apan naggamit kami og pre-random nga timing generator diin ang matag icon nagpasa ug ang matag icon makadawat og data ug dayon matulog. Niini nga kaso, ang usa ka sitwasyon sa pagpasa "usa ngadto sa tanan" o "tanan ngadto sa usa" mahimong motungha. Wala kami nahibal-an kung pila ka mga badge ang mahimo nga makigsulti sa parehas nga oras, apan sa bisan unsang kaso kini labaw sa 10 ka piraso.

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 1

Sa tinuud, nakakuha kami usa ka chat sa grupo diin gibaylo ang datos. Kung ang mga LED sa imong badge magsugod sa pagkidlap, kini nagpasabut nga kini nakigsulti sa usa ka tawo. Kung naa ka sa tama nga lugar ug sa husto nga oras, nan ang oras sa pag-ila sa badge mga 5 ms, kung dili, mahimo’g makaabut sa 5-10 segundos depende sa gidaghanon sa dungan nga "pagpakigsulti" nga mga badge - kung daghan, labi pa oras nga mahimo aron makaabot sa katapusang yugto sa dula. Sa bisan unsang kaso, ang kooperatiba nga grupo nga chat gikinahanglan aron makompleto ang mga pagpangita.

Gisuportahan sa kini nga drayber sa LED ang lainlaing mga lahi sa mga icon: alang sa mga mamumulong, alang sa mga presenter, alang sa uban pa nga naa, samtang ang mutya sa icon nagdan-ag sa parehas nga kolor sa mga LED. Ang kahayag nga timailhan nagtugot sa presenter sa pag-ila niadtong anaa sa komperensya pinaagi sa kolor sa ilang mga badge, apan kini dili sayon ​​nga buhaton.

28:00

DefCon 27 nga komperensya: luyo sa mga talan-awon sa paghimo og mga electronic badge. Bahin 2

Pipila ka mga ad πŸ™‚

Salamat sa pagpabilin kanamo. Ganahan ka ba sa among mga artikulo? Gusto nga makakita og mas makapaikag nga sulod? Suportahi kami pinaagi sa pag-order o pagrekomenda sa mga higala, cloud VPS alang sa mga developers gikan sa $4.99, usa ka talagsaon nga analogue sa mga entry-level server, nga giimbento namo alang kanimo: Ang tibuok kamatuoran bahin sa VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps gikan sa $19 o unsaon pagpaambit sa usa ka server? (anaa sa RAID1 ug RAID10, hangtod sa 24 ka mga core ug hangtod sa 40GB DDR4).

Dell R730xd 2 ka beses nga mas barato sa Equinix Tier IV data center sa Amsterdam? Dinhi lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV gikan sa $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - gikan sa $99! Basaha ang mahitungod sa Unsaon pagtukod sa infrastructure corp. klase sa paggamit sa Dell R730xd E5-2650 v4 server nga nagkantidad ug 9000 euros sa usa ka sentimos?

Source: www.habr.com

Idugang sa usa ka comment