Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Conference DEFCON 27. Pag-hack sa pulis. Bahin 1

Ipataas ang imong mga kamot kung nahibal-an nimo kung unsa kini mahimong hinungdan! OK, kini tanan makapaikag, apan kung imong tan-awon pag-ayo ang 65 mph nga pananglitan, makamatikod ka og gamay nga problema. Ang akong device kanunay nga nagpadala niini nga gikusgon tungod kay kini naglihok sa usa ka piho nga frequency, apan unsa man kon ako molabay sa usa ka eskwelahan diin ang speed limit gipatuman? Dugang pa, wala gyud kami mahibal-an kung unsang kasubsob nga gipasa sa radar sa pulisya ang signal.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Bisan pa, mga higala, kinahanglan kong isulti nga kita nagpuyo sa makapaikag nga mga panahon. Nagpuyo kita sa usa ka umaabot diin ang tanang impormasyon sa kalibutan anaa sa atong mga tudlo ug mahimo nato ang bisan unsa nga gusto nato niini. Ang bag-ong mga detektor sa radar sa awto, sama sa Valentine One ug Escort 360, nakamatikod sa mga signal sa radar nga nahimutang mga 2-3 ka milya sa atubangan sa imong awto ug, gamit ang Bluetooth, ipakita ang impormasyon sa screen kung unsa ka frequency nga ang radar sa pulisya nagpagawas sa mga signal (palakpakan ).

Mohunong ako sa makadiyot aron ipahayag ang akong pasalamat sa Tri Wolfe didto sa paghatag kanako sa usa ka kombenyente nga lokasyon aron mapahigayon ang pipila nga mga pagsulay sa usa ka hingpit nga ligal ug opisyal nga paagi.

(23:50) Busa, ang tanan nga atong buhaton mao ang paghimo sa usa ka aplikasyon nga nagsulti kanato sa kasamtangan nga speed limit, sama sa usa ka trapiko API. Ang modernong henerasyon sa mga radar detector hingpit nga nakaila sa frequency sa police radar waves sa gilay-on nga hangtod sa 2 ka milya. Gikan niini mahimo nimong kuwentahon ang kasamtangan nga limit sa tulin diin ang imong sakyanan kinahanglan magbiyahe ug ang frequency sa signal nga nagpakita niini nga gikusgon.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Ang tanan nga atong gikinahanglan mao ang usa ka kaayo, gamay kaayo nga processor. Sa slide imong makita ang ESP 8266 microcontroller, kini igo na. Bisan pa, ang problema mao nga ang mga SDR, o software nga gipiho nga mga radyo, nga magamit karon wala molihok sa kini nga high-frequency o microwave nga wanang, kini gidisenyo alang sa low-frequency spectrum. Apan kung imong seryosohon ang hardware, mahimo nimong i-assemble ang aparato nga among gikinahanglan sa mga 700 ka dolyar. Dugang pa, kadaghanan niini nga kantidad mao ang gasto sa pag-upgrade sa SDR alang sa high-frequency transmission.

(25:10) Bisan pa, dili gusto sa FCC nga buhaton nimo kini. Ang paggamit sa usa ka himan aron makabalda sa radar usa ka krimen nga silotan sa $50 nga multa o 5 ka tuig nga pagkabilanggo, o pareho. Ang mga radar jammers ilegal sa Estados Unidos sukad 1996, nga naghimo sa bisan kinsa nga mogamit o magbaligya niini nga mga himan nga usa ka pederal nga kriminal.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Giseryoso kini sa Komisyon sa Komunikasyon sa Federal nga dili ka gitugotan nga i-anunsyo kini nga mga aparato o i-promote ang ilang paggamit. Kung imong tan-awon pag-ayo kining $700 nga aparato, imong makita nga dili gyud kini barato. Apan nahibal-an kung giunsa paghimo ang usa ka radar jammer, gihimo namon kini nga ma-access, ug pagkahuman mahimo nimo ang husto nga desisyon - gamiton kini o dili.

Busa, ang FCC dili motugot kanato sa pagpadali niini nga proseso. Busa atong tan-awon kon unsa nga epektibo ug legal nga mga pagsukol ang anaa kanato? Naglungtad sila ug girepresentahan sa mga butang nga magamit sa publiko. Kung wala ka'y ​​higayon nga magamit ang modernong radio-electronic radar detector, gamita ang ubang mga aparato, ang ilang kapilian dako ra.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Ang mga moderno nga radar detector nga Uniden R3/R7, Escort Max360, Radenso Pro M o Valentine One w/BT hingpit nga nakakuha sa bisan unsang radio emission, kining tanan nga gipakita ug direkta nga mga balud sa radyo, sa gilay-on nga hangtod sa 2 milya, apan hingpit nga dili makamatikod sa usa ka laser. Bisan pa, kadaghanan sa mga tawo nahibal-an nga ang mga pulis naggamit mga laser ingon usa ka aparato sa pagsukod sa katulin. Ug ania kami adunay lusot! Ang kamatuoran mao nga ang regulasyon sa paggamit sa mga gaan nga mga himan, nga mao, ang mga himan nga nagpagawas sa kahayag, nga mga laser, dili bisan sa sulud sa FCC - kana ang katungod sa FDA, ang Food and Drug Administration. Busa himoa nga adunay kahayag!

Mogawas nga kini nga mga laser gun lahi kaayo sa ilang mga ig-agaw nga frequency sa radyo. Gigamit nila ang viewfinder aron i-highlight ang usa ka piho nga target. Sa pagtan-aw sa hulagway, imong makita nga ang handheld laser radar adunay duha ka lente. Ang mas gamay kay usa ka transmitter lens nga nagpagawas ug light waves, ug ang mas dako nga lens gigamit para makadawat ug waves nga makita gikan sa target. Sa usa ka segundo masabtan nimo kung nganong importante kini.

Ang ganahan kaayo nako bahin sa laser mao nga ang opisyal kinahanglan nga magkupot niini sama sa usa ka hinagiban. Sa ato pa, kini nga aparato kinahanglan nga lig-on, kinahanglan nga magtugot kanimo sa pagpunting ug pagpangita sa reflective surface sa imong awto aron madawat ang signal balik.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Sa tinuud, ang pulis kinahanglan nga magpunting sa mga headlight, plaka sa lisensya, o uban pang sinaw o hayag nga lugar sa imong awto. Kini nga video nagpakita kung unsa ang nakita sa usa ka opisyal pinaagi sa viewfinder sa dihang iyang gipunting ang usa ka laser detector sa usa ka awto gamit ang nagdan-ag nga reticle.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Tungod kay ang mga laser gi-regulate sa FDA, kini nga mga himan kinahanglan nga Class 1 nga mga laser. Sa yanong pagkasulti, ang usa ka laser detector parehas sa usa ka laser pointer. Kinahanglang luwas sila alang sa mga mata, mao nga gamay ra ang ilang gahum, ug ang gidaghanon sa radiation nga gibalik sa radar sa pulisya parehas nga gamay.

Dugang pa, salamat sa regulasyon sa FDA, kini nga mga aparato limitado sa frequency sa light waves, gamit ang infrared laser nga adunay wavelength nga 904 nanometer. Kini usa ka dili makita nga laser beam, apan ang labi ka talagsaon mao nga kini usa ka sagad nga wavelength beam.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Kini ra ang gitugotan nga sumbanan, ang mga aparato nga nagsuporta niini ubos ang gahum, ug ikaw ug ako makapalit usab niini.

(29:40) Atong hinumdoman kon unsay gisukod sa radar? Bilis. Apan ang usa ka laser wala magsukod sa katulin, kini nagsukod sa distansya. Karon gipakita ko kanimo ang usa ka hinungdanon kaayo nga slide ug hatagan ka ug oras sa pagsulat niining katingalahang pormula: ang katulin katumbas sa distansya nga gibahin sa oras. Nakabantay ko nga naay nikuha ug picture ani nga slide (katawa sa audience).

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Ang punto mao nga kung ang mga pusil sa laser magsukod sa distansya, ilang buhaton kini sa taas kaayo nga frequency, kasagaran 100 hangtod 200 nga pagsukod matag segundo. Busa samtang ang radar detector napalong na, ang laser gun nagpadayon sa pagsukod sa imong gikusgon.

Nakita nimo ang usa ka slide nga nagpakita nga sa 2/3 sa teritoryo sa atong nasud ang paggamit sa laser jammers giisip nga hingpit nga legal - kini nga mga estado gipasiugda sa berde sa mapa. Ang dalag nga kolor nagpakita sa mga estado diin ang paggamit niini nga mga himan ilegal, ug dili nako mahanduraw kung unsa ang impyerno nga nahitabo sa Virginia, diin ang tanan gidili (katawa sa mamiminaw).

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

(31:10) Busa aduna kitay duha ka kapilian. Ang una nga kapilian mao ang paggamit sa usa ka awto nga adunay gitago nga mga headlight sa mode nga "ipakita ug itago". Dili kaayo epektibo, apan kataw-anan ug maglisud pag-ayo alang sa opisyal nga target siya.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Ang ikaduha nga kapilian mao ang paggamit sa imong kaugalingon nga laser gun! Aron mahimo kini kinahanglan naton mahibal-an kung giunsa kini molihok. Sa dili pa kita magsugod, ipakita ko kanimo ang pipila ka mga pananglitan sa panahon. Ang mga timing nga atong hisgutan dili magamit sa tanan nga mga laser radar, apan kini magamit sa frequency nga ilang gigamit. Kung nahibal-an nimo kung giunsa nila pagtrabaho, masabtan nimo kung giunsa ang pag-atake sa matag usa sa mga radar sa laser, tungod kay ang tanan moabut ra sa usa ka butang sa oras.

Busa, ilabi na ang importante nga mga parameter mao ang gilapdon sa pulso, nga mao, kung unsa ka dugay ang laser gi-on, ug ang panahon sa siklo, nga mao, kung unsa ka sagad kini nagdilaab. Kini nga slide nagpakita sa gilapdon sa pulso: 1,2,3,4,5 - pulse-pulse-pulse-pulse-pulse, mao kana ang gilapdon sa pulso. Ug ang cycle period, nga mao, ang agwat sa panahon tali sa duha ka pulso, mao ang 5 ms.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Makasabot ka sa usa ka segundo, apan kini nga bahin importante kaayo. Kung ang usa ka laser gun magpadala usa ka serye sa mga pulso, unsa ang gipaabut niini ingon usa ka tubag? Unsang pisikal nga kinaiya ang gusto niyang makab-ot? Mao na, distansya! Ang impulse nagsukod sa gilay-on. Mao nga kung ang imong awto naigo sa una nga impulse ug kini mibalik, nagpasabut ba kana nga girekord sa opisyal ang imong katulin? Dili, mahibaw-an ra niya kung unsa ka layo niya. Makalkulo niya ang katulin lamang pinaagi sa pagdawat sa gipakita nga signal sa ikaduha, ikatulo ug sunod nga mga pulso. Imong makita kung giunsa ang mga agwat sa oras tali sa gibuga nga pulso ug ang nadawat nga pagpamalandong nagbag-o sa gilay-on: 1000 ka tiil, 800 ka tiil, 600 ka tiil, 400 ka tiil - kung magkaduol ang awto, labi ka mubu ang gilay-on sa oras sa taliwala sa gipagawas ug gipakita nga mga impulses. Ang pagbag-o sa kini nga mga parameter nagtugot kanimo sa pagkalkulo sa katulin sa imong awto. Mao nga nagkuha sila daghang mga pagsukod matag segundo - 100 o bisan 200 - aron dali nga mahibal-an ang imong katulin.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Atong dugangan ang gilay-on tali sa tagsa-tagsa nga mga pulso ug maghisgot bahin sa pipila ka mga kontra. Busa, kini nga mga pula nga bar nagrepresentar sa mga pulso nga gipagawas sa laser gun: pulse-pulse-pulse. 3 ka pulso lang. Ang orange nga mga bar mao ang gibalik nga mga pagpamalandong sa matag pulso. Sa tunga-tunga sa duha ka gibuga nga mga pulso aduna kitay 5 ms nga gilapdon nga "bintana" diin ang atong kaugalingong gipakita nga pulso mobalik. Unsa ang atong gisukod? Mao na, distansya! Dili kita direkta nga nagsukod sa katulin.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Busa kon atong ibalik ang atong impulse sa dili pa ang tinuod, reflected impulse mobalik, atong mapakita sa radar kon unsa ka layo ang atong gilay-on gikan niini. Ang sunod nakong ipakita kanimo mao ang naandan nga pamaagi sa brute force.

Hunahunaa ang pagdrayb sa palibot nga nahibal-an kung unsa ka frequency ang pag-igo sa laser kanimo sa - 1 millisecond sa 904 nm. Ang ideya mao nga pinaagi sa pag-ilis sa gipakita nga signal sa laser sa among kaugalingon nga mga signal, gipakita namon sa mga pulis nga naa kami sa usa ka gilay-on gikan kanila. Dili nako isulti sa radar nga ako moadto sa 97 milyon nga milya matag oras, dili, akong gihunahuna nga hapit kaayo ako, sama sa 100 ka tiil ang gilay-on. Ang una nga signal nag-ingon nga ako 100 ka mga tiil ang gilay-on, unya ang ikaduha nga signal moabut niini, nga nag-ingon usab nga ako 100 ka metros ang gilay-on, unya ang ikatulo nag-ingon nga 100 ka mga tiil pag-usab, ug uban pa. Unsay buot ipasabot niini? Nga ako naglihok sa zero speed!

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Alang sa kadaghanan sa mga radar sa laser sa merkado, ang paggamit niini nga pamaagi nagresulta sa usa ka mensahe sa sayup. Ang usa ka yano nga brute force sa porma sa usa ka millisecond nga pulso hinungdan sa usa ka mensahe sa sayup sa pagsukod nga makita sa screen sa radar.

(35:10) Adunay ubay-ubay nga mga himan nga nagtugot kanimo sa paggamit sa mga countermeasures batok sa mga countermeasures, atong hisgutan kana sa usa ka segundo. Ang pipila sa mas bag-ong laser guns makaila nga nagpadala ko og usa ka pulso ug nakadawat og 4. Aron mabuntog ang interference, naggamit sila og laser shifting, nga mao, ilang usbon ang gilapdon sa pulso aron ang tinuod nga gipakita nga pulso mohaum sa range nga dili. apektado sa mga dummy, gituis nga signal. Apan makasukol usab kita niini. Kung nahibal-an na naton kung diin gibalhin ang gibug-aton nga pulso, kana, kung unsa ang kantidad sa pagbalhin sa laser, mahimo usab naton ibalhin ang atong gipakita nga mga pulso didto. Ang makapainteres nga butang mao nga nahibal-an ang gilapdon sa pulso ug timing, mailhan nato ang laser gun pinaagi sa ikaduhang pulso.

Pagkadawat sa unang impulse, gigamit dayon namo ang brute force nga pamaagi, nakadawat sa ikaduhang impulse ug tukma nga mahibal-an kung unsang pusil ang gipunting kanamo, pagkahuman mahimo namon nga magamit ang mga kontra batok niini. Isulti dayon nako kung unsa sila.

Ang pula nga mga bar sa slide nagrepresentar sa gipagawas nga mga pulso sa laser radar, ang orange mao ang ilang mga pagpamalandong gikan sa usa ka naglihok nga babag, ug ang berde mao ang mga pulso nga atong gibalik sa kini nga radar.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Ang tanan nga atong mahimo mao ang pag-iba-iba sa mga pulso sa atong kaugalingong laser. Adunay kami usa ka 5 millisecond nga bintana aron ipadala ang gibalik nga mga pulso, ug ang una nga kinahanglan namon buhaton mao ang pagbalik sa labing una nga signal nga nadawat sa 600 ka tiil gikan sa radar. Pagkadawat sa ikaduha nga pagdasig, atong mahibal-an kung unsang klase sa radar ang nagpadala niini ug mahibal-an kung kinsa ang nagpunting kanamo. Mahimo natong i-apply ang mga countermeasure ug i-report nga mas layo pa kita, sama sa 999 ka pye ang gilay-on. Sa ato pa, may kalabotan sa radar nga nakamatikod kanato, mopalayo kita. Niining paagiha makontra namo ang kadaghanan sa mga modelo sa laser radar. Ang mga komersyal nga laser jammers nagbuhat sa parehas nga butang. Adunay usa ka pares sa ingon nga mga aparato sa merkado nga libre nga mapalit nga nagpatuman sa parehas nga mga lakang. Hinumdomi lang nga kini nga mga himan anaa.

(37:20). Pipila ka tuig ang milabay naghimo ko og device nga gitawag og COTCHA. Kini usa ka ESP 8266 base sa prinsipyo sa Wi-F hacking ug gitukod sa Arduino platform. Kini usa ka malampuson nga solusyon, base sa kung diin mahimo ang ubang mga hacker nga elektronik nga aparato. Karon gusto ko nga ipaila kanimo ang usa ka labi ka seryoso nga aparato nga gitawag NOTCHACOTCHA. Kini usa ka laser jammer nga gibase sa ESP 8266, gamit ang 12V nga gahum, nga nagpadali sa pag-install sa usa ka awto. Kini nga himan naggamit sa brute force mode alang sa light radiation nga adunay wavelength nga 940 nm, nga mao, kini nagpatunghag mga pulso nga adunay frequency nga 1 ms. Nagkonektar kini sa usa ka smartphone gamit ang wireless module ug mahimong gamiton kauban sa usa ka Android application. Sa pipila ka mga estado, ang paggamit niini nga "jammer" hingpit nga legal.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Kini nga "jammer" makahimo sa pagdumala sa 80% sa mga laser radar nga gigamit, apan dili makahimo sa pagsukol sa ingon nga mga advanced nga sistema sama sa Dragon Eye, nga gigamit sa pulisya ingon usa ka kontra batok sa brute force.

Dugang pa, gihimo namon kini nga mga jammer nga bukas nga gigikanan, tungod kay adunay mga komersyal nga bersyon sa ingon nga mga aparato, ug dili lisud alang kanamo ang paggamit sa reverse engineering sa kanila. Mao nga kini ligal sa pipila ka mga estado, hinumdomi ang mga berde nga lugar sa mapa sa US? Pinaagi sa dalan, nakalimot ko nga ilakip ang Colorado sa mga "berde" nga estado, diin gitugotan usab ang paggamit sa laser jammers.

Ang NOTCHACOTCHA naglihok usab sa laser radar emulation mode, nga nagtugot kanimo sa pagsulay sa ubang mga jammer, radar detector, ug uban pa. Usab, kini nga aparato nagsuporta sa MIRT mode lakip ang berde nga suga, apan kini usa ka dili maayo nga ideya. Tingali, dili nimo kinahanglan buhaton kini (katawa sa mamiminaw).

Sultihan ko ikaw nga ang NOTCHACOTCHA usa ka kagawasan, kini sa tabang niini nga mahimo naton makontrol ang bisan unsang mga sistema nga gitumong kanato. Dali kong hisgutan ang bahin sa mga materyales diin kini nga "jammer" gitigum. Kini usa ka ESP 8266 nga modelo nga D1 mini, nga nagkantidad ug usa ug tunga ka dolyar, usa ka 2,2 kOhm resistor nga nagkantidad og 3 sentimo, usa ka 3,3 V nga boltahe nga converter alang sa 54 sentimos, usa ka TIP 102 transistor alang sa 8 sentimos ug usa ka LED panel alang sa pagpagawas sa kahayag nga adunay flux. wavelength nga 940 nm. Sa $6, kini ang labing mahal nga bahin sa aparato. Sa kinatibuk-an, kining tanan nagkantidad ug $8 (palakpak gikan sa mamiminaw).

Mahimo nimong i-download ang lista sa mga materyales, code ug daghang uban pang "dili maayo" nga mga ideya gikan sa link github.com/hevnsnt/NOTCHACOTCHA, kining tanan anaa sa publikong dominyo. Gusto ko nga magdala og ingon nga "jammer" dinhi, naa ko, apan kagahapon gibali ko kini samtang nag-ensayo sa akong pasundayag.

Singgit gikan sa mamiminaw: "Bill, sipyat ka!"

Nahibal-an ko, nahibal-an ko. Mao nga kini nga butang bukas nga gigikanan ug ang brute force mode maayo kaayo. Gisusi nako kini tungod kay nagpuyo ko sa Kansas ug kini tanan legal didto.

Conference DEFCON 27. Pag-hack sa pulis. Bahin 2

Gusto ko nga mahibal-an nimo nga kini mao lamang ang unang hugna. Magpadayon ko sa pagpalambo sa code, ug mapasalamaton kaayo alang sa tabang sa paghimo sa usa ka open-source nga laser jammer nga mahimong makigkompetensya sa komersyal nga mga analogue. Daghang salamat guys, nalipay kaayo mi ug gipasalamatan gyud nako kini!

Pipila ka mga ad πŸ™‚

Salamat sa pagpabilin kanamo. Ganahan ka ba sa among mga artikulo? Gusto nga makakita og mas makapaikag nga sulod? Suportahi kami pinaagi sa pag-order o pagrekomenda sa mga higala, cloud VPS alang sa mga developers gikan sa $4.99, usa ka talagsaon nga analogue sa mga entry-level server, nga giimbento namo alang kanimo: Ang tibuok kamatuoran bahin sa VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps gikan sa $19 o unsaon pagpaambit sa usa ka server? (anaa sa RAID1 ug RAID10, hangtod sa 24 ka mga core ug hangtod sa 40GB DDR4).

Dell R730xd 2 ka beses nga mas barato sa Equinix Tier IV data center sa Amsterdam? Dinhi lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV gikan sa $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - gikan sa $99! Basaha ang mahitungod sa Unsaon pagtukod sa infrastructure corp. klase sa paggamit sa Dell R730xd E5-2650 v4 server nga nagkantidad ug 9000 euros sa usa ka sentimos?

Source: www.habr.com

Idugang sa usa ka comment