Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Cunferenza DEFCON 27. Hacking a polizia. Parte 1

Alzate e mani se sapete ciò chì questu puderia purtà! OK, questu hè tuttu interessante, ma se fate un sguardu più vicinu à l'esempiu di 65 mph, vi vede un pocu prublema. U mo dispusitivu trasmette in permanenza sta vitezza perchè opera nantu à una certa freccia fissa, ma chì si passassi in una scola induve u limitu di velocità hè in vigore? Inoltre, ùn sapemu mai esattamente à quale frequenza u radar di a polizia trasmette u signale.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Tuttavia, amichi, devi dì chì campemu in tempi interessanti. Vivemu in un futuru induve tutte l'infurmazioni di u mondu sò à a nostra manu è pudemu fà ciò chì vulemu cun ella. Nuvelli detectori di radar di vittura, cum'è Valentine One è Escort 360, rilevanu segnali di radar situati à circa 2-3 chilometri davanti à a vostra vittura è, utilizendu Bluetooth, mostranu l'infurmazioni nantu à u screnu à quale frequenza u radar di a polizia emette quelli signali (applausi). ).

Faraghju una pausa per un mumentu per sprime a mo gratitudine à Tri Wolfe quì per avè furnitu un locu assai convenientu per fà alcune teste in una manera cumpletamente legale è ufficiale.

(23:50) Allora, tuttu ciò chì avemu da fà hè di creà una applicazione chì ci dice u limitu di velocità attuale, cum'è una API di trafficu. A generazione muderna di detectori di radar ricunnosce perfettamente a frequenza di l'onda di radar di a polizia à una distanza di 2 chilometri. Da questu pudete calculà u limitu di velocità attuale à quale u vostru veiculu deve viaghjà è a frequenza di u signale chì indica sta velocità.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Tuttu ciò chì avemu bisognu hè un processore assai, assai chjucu. In u slide vede u microcontroller ESP 8266, hè abbastanza abbastanza. Tuttavia, u prublema hè chì i SDR, o radiu definitu di software, chì sò dispunibuli oghje ùn operanu micca in questu spaziu d'alta freccia o di micru, sò pensati per u spettru di freccia bassa. Ma se pigliate u hardware in seriu, pudete assemblà u dispusitivu chì avemu bisognu per circa 700 bucks. Inoltre, a maiò parte di questa quantità serà u costu di l'aghjurnamentu di SDR per a trasmissione d'alta frequenza.

(25:10) Tuttavia, a FCC ùn vole micca chì fate questu. Aduprà un dispositivu per interferiscenu cù u radar hè un crimine punitu da una multa di $ 50 o 5 anni di prigiò, o i dui. I jammers di radar sò stati illegali in i Stati Uniti dapoi u 1996, facendu chì qualchissia chì usa o vende sti dispositi un criminali federale.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

A Cummissione Federale di Comunicazioni piglia questu cusì seriu chì ùn avete mancu permessu di publicità sti dispusitivi o prumove u so usu. Se fate un ochju attentu à stu dispusitivu di $ 700, vi vede chì ùn hè veramente micca cusì bellu. Ma sapendu cumu fà un jammer di radar, u facemu accessibile, è pudete piglià a decisione bona - per aduprà o micca.

Dunque, a FCC ùn ci permetterà di accelerà stu prucessu. Allora vedemu chì contramisure efficaci è legali sò dispunibuli per noi ? Esistinu è sò rapprisentati da e cose dispunibuli publicamente. Se ùn avete micca l'uppurtunità di utilizà i detettori di radar radio-elettronica muderni, utilizate altri dispositi, a so scelta hè simplicemente grande.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

I rilevatori radar moderni Uniden R3/R7, Escort Max360, Radenso Pro M o Valentine One w/BT catturanu perfettamente ogni emissione radio, tutte queste onde radio riflesse è dirette, à una distanza di 2 miglia, ma sò completamente incapaci di detectà un laser. Tuttavia, a maiò parte di a ghjente sanu chì i pulizzeri utilizanu laser cum'è un dispositivu di misurazione di a velocità. È quì avemu una lacuna ! U fattu hè chì a regulazione di l'usu di l'apparecchi di luce, vale à dì, i dispusitivi chì emettenu luce, chì sò laser, ùn hè ancu in u scopu di a FCC - chì hè a prerogativa di a FDA, l'Food and Drug Administration. Allora chì ci sia a luce !

Ci hè chì sti fucili laser sò assai diffirenti da i so cugini di freccia radio. Usanu u visore per mette in risaltu un scopu specificu. Fighjendu a stampa, vi vede chì u radar laser portatile hà duie lenti. U più chjucu hè una lente di trasmettitore chì emette onde di luce, è a lente più grande hè aduprata per riceve onde riflesse da u mira. In un secondu vi capisce perchè questu hè impurtante.

Ciò chì mi piace veramente di u laser hè chì l'ufficiale hà da trattà cum'è un'arma. Questu hè, stu dispusitivu deve esse stabile, deve permette di mira è truvà a superficia riflettente nantu à a vostra vittura per riceve u signale.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

In fatti, u pulizzeru duveria mira à i fanali, a targa, o altre zone brillanti o luminose di a vostra vittura. Stu video mostra ciò chì un ufficiale vede à traversu u visore quandu dirige un detector laser à una vittura cù un reticule illuminatu.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Perchè i laser sò regulati da a FDA, sti dispusitivi devenu esse laser di Classe 1. Questa hè a stessa classa chì i punters laser regulari appartenenu. Simply put, un detector laser hè u listessu cum'è un puntatore laser. Anu deve esse sicuru per l'ochji, cusì u so putere hè abbastanza bassu, è a quantità di radiazione tornata à u radar di a polizia hè ugualmente chjuca.

Inoltre, grazia à a regulazione FDA, sti dispusitivi sò limitati in freccia di l'onda di luce, utilizendu un laser infrared cù una lunghezza d'onda di 904 nanometri. Hè un fasciu laser invisibile, ma ciò chì hè ancu più notevuli hè chì hè un fasciu di lunghezza d'onda standard.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Questu hè l'unicu standard permessu, i dispusitivi chì u supportanu sò di bassa putenza, è voi è i pudemu cumprà ancu.

(29:40) Ricordemu ciò chì misura u radar? Velocità. Ma un laser ùn misura micca a velocità, misura a distanza. Avà vi mustraraghju una diapositiva assai impurtante è vi daraghju tempu per scrive sta formula maravigghiusa: a velocità hè uguale à a distanza divisa da u tempu. Aghju nutatu chì qualchissia hà ancu pigliatu una foto di sta slide (risate in l'audienza).

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

U puntu hè chì quandu i fucili laser misuranu a distanza, facenu cusì à una freccia assai alta, tipicamente da 100 à 200 misurazioni per seconda. Allora mentre u detector di radar hè digià spento, a pistola laser cuntinueghja à misurà a vostra vitezza.

Vede una diapositiva chì mostra chì in 2/3 di u territoriu di u nostru paese l'usu di laser jammers hè cunsideratu cumpletamente legale - sti stati sò evidenziati in verde nantu à a mappa. U culore giallu mostra i stati induve l'usu di sti dispusitivi hè illegale, è ùn possu micca imagine ciò chì l'infernu passa in Virginia, induve tuttu hè pruibitu (risate in l'audienza).

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

(31:10) Allora avemu un paru di opzioni. A prima opzione hè di utilizà una vittura cù fanali nascosti in u modu "mostra è ammuccià". Ùn hè micca assai efficace, ma divertente è farà assai difficiuli per l'ufficiale di destinazione.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

A seconda opzione hè di utilizà a vostra propria pistola laser! Per fà questu, avemu da sapè cumu si travaglia. Prima di principià, vi mustraraghju alcuni esempi di timing. I timings chì avemu da parlà ùn sò micca applicati à tutti i radar laser esistenti, ma si applicanu à a frequenza chì utilizanu. Una volta chì avete capitu cumu si travaglianu, capirete cumu attaccà ogni radar laser, perchè tuttu hè solu per una materia di timing.

Cusì, i paràmetri particularmente impurtanti sò a larghezza di l'impulsu, vale à dì quantu longu u laser hè attivatu, è u periodu di ciculu, vale à dì quante volte si spara. Questa diapositiva mostra a larghezza di l'impulsu: 1,2,3,4,5 - pulse-pulse-pulse-pulse-pulse, questu hè a larghezza di l'impulsu. È u periodu di ciclu, vale à dì l'intervallu di tempu trà dui impulsi, hè 5 ms.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Capirete in un secondu, ma sta parte hè veramente impurtante. Quandu una pistola laser manda una seria di impulsi, chì aspetta cum'è risposta? Chì caratteristiche fisiche vole ottene? Hè vera, distanza ! L'impulsu misura a distanza. Allora quandu a vostra vittura tocca u primu impulsu è torna, significa chì l'ufficiale hà registratu a vostra velocità? Innò, ellu pò scopre solu quantu luntanu da ellu. Puderà calculà a vitezza solu per riceve u signale riflessu di u sicondu, u terzu è i impulsi successivi. Pudete vede cumu l'intervalli di tempu trà l'impulsu emessu è a so riflessione ricevuta cambianu cù a distanza: 1000 piedi, 800 piedi, 600 piedi, 400 piedi - u più vicinu a vittura, u più brevi l'intervallu di tempu trà l'impulsi emessi è riflessi. U cambiamentu di sti paràmetri permette di calculà a vitezza di a vostra vittura. Hè per quessa chì piglianu tante misure per seconda - 100 o ancu 200 - per determinà rapidamente a vostra velocità.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Aumentemu a distanza trà i pulsati individuali è parlemu di qualchì contramisura. Allora, sti bars rossi rapprisentanu i pulsati emessi da a pistola laser: pulse-pulse-pulse. Solu 3 impulsi. I bars aranciu sò i riflessi tornati di ogni pulse. Trà i dui impulsi emessi avemu una "finestra" larga di 5 ms in quale torna u nostru impulsu riflessu. Chì simu misurà ? Hè vera, distanza ! Ùn misuramu micca a velocità direttamente.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Allora si avemu vultatu u nostru impulsu prima chì l'impulsu reale, riflessu vultò, pudemu vede à u radar quantu eramu luntanu da ellu. Ciò chì vi mustraraghju dopu hè u solitu metudu di forza bruta.

Immaginate di guidà intornu sapendu esattamente quale frequenza u laser vi colpisce - 1 millisecondu à 904 nm. L'idea hè chì rimpiazzà u signale laser riflessu cù i nostri propri signali, mostramu à i pulizzeri chì simu à una certa distanza da elli. Ùn dicu micca à u radar chì andaraghju à 97 milioni di chilometri per ora, no, mi facciu pensà chì sò assai, assai vicinu, cum'è 100 metri di distanza. U primu signale dice chì sò à 100 metri di distanza, dopu un secondu signale vene à ellu, chì di novu dice chì sò à 100 metri, poi u terzu dice 100 piedi di novu, etc. Cosa significa? Chì mi movu à velocità zero !

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Per a maiò parte di i radar laser nantu à u mercatu, utilizendu stu metudu risultati in un missaghju d'errore. Una forza bruta simplice in a forma di un impulsu di millisecondu face chì un missaghju d'errore di misurazione apparisce nantu à a pantalla di radar.

(35:10) Ci sò parechji dispusitivi chì permettenu di utilizà contramisuri contr'à contramisuri, ne parleremu in una seconda. Qualchidunu di i fucili laser più recenti ponu ricunnosce chì aghju mandatu un impulsu è ricivutu in ritornu 4. Per cumbatte l'interferenza, usanu u laser shifting, vale à dì, cambianu a larghezza di u pulse in modu chì u veru impulsu riflessu si mette in a gamma micca. affettatu da i manichini.signali distorti. Ma pudemu ancu resiste à questu. Una volta avemu capitu induve l'impulsu emessu hè spustatu, vale à dì, ciò chì u valore di u laser shift hè, pudemu cambià ancu i nostri impulsi riflessi. L'interessante hè chì sapendu a larghezza di l'impulsu è u timing, pudemu identificà a pistola laser da u sicondu pulse.

Dopu avè ricivutu u primu impulsu, usemu immediatamente u metudu di forza bruta, riceve u sicondu impulsu è determinà accuratamente quale pistola ci hà destinatu, dopu chì pudemu applicà contramisuri contru. Vi dicu prestu ciò chì sò.

I bars rossi nantu à a diapositiva rapprisentanu l'impulsi emessi di u radar laser, l'aranciu sò i so riflessioni da un ostaculu in muvimentu, è i verdi sò i pulsati chì turnemu à stu radar.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Tuttu ciò chì pudemu fà hè varià i pulsazioni di u nostru laser. Avemu una finestra di 5 millisecondi per mandà l'impulsi tornati, è a prima cosa chì avemu da fà hè di rinvià u primu signalu ricevutu à 600 piedi da u radar. Dopu avè ricivutu u sicondu impulsu, determinamu quale tipu di radar l'hà mandatu è scopre esattamente quale ci hà destinatu. Pudemu allora applicà contramisuri è dichjarà chì simu assai più luntanu, cum'è 999 piedi. Vale à dì, in relazione à u radar chì ci hà rilevatu, andemu alluntanati. Questu modu pudemu cummattiri a maiò parte di mudelli di radar laser. I jammers laser cumerciali facenu a listessa cosa. Ci hè un paru di tali dispusitivi nantu à u mercatu chì ponu esse acquistati liberamente chì implementanu e stesse contramisuri. Just tenite in mente chì sti dispusitivi sò disponibile.

(37:20). Parechji anni fà aghju creatu un dispositivu chjamatu COTCHA. Questu hè un ESP 8266 basatu annantu à u principiu di u pirate Wi-F è custruitu nantu à a piattaforma Arduino. Questa hè una suluzione assai riescita, nantu à a basa di quale altri dispositi elettronichi di pirate ponu esse creati. Avà vogliu presentà un dispositivu più seriu chjamatu NOTCHACOTCHA. Questu hè un jammer laser basatu annantu à l'ESP 8266, cù una putenza di 12V, chì facilita l'installazione in una vittura. Stu dispusitivu usa u modu di forza bruta per a radiazione luminosa cù una lunghezza d'onda di 940 nm, vale à dì, pruduce impulsi cù una frequenza di 1 ms. Si culliga à un smartphone utilizendu un modulu wireless è pò esse usatu in cunjunzione cù una applicazione Android. In certi stati, l'usu di stu "jammer" hè cumplettamente legale.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Stu "jammer" pò manighjà u 80% di i radar laser in usu, ma ùn hè micca capaci di contru à tali sistemi avanzati cum'è Dragon Eye, chì a polizia usa cum'è contramisura contru a forza bruta.

Inoltre, facemu questi jammers open-source, postu chì ci sò versioni cummerciale di i dispositi simili, è ùn hè micca difficiule per noi di applicà l'ingegneria inversa per elli. Allora hè legale in certi stati, ricordate di e zone verdi nantu à a mappa di i Stati Uniti ? In modu, aghju scurdatu di include Colorado trà i stati "verdi", induve l'usu di laser jammers hè ancu permessu.

NOTCHACOTCHA opera ancu in u modu di emulazione di radar laser, chì vi permette di pruvà altri jammers, detectors di radar, è cusì. Dinù, stu dispusitivu accumpagna u modu MIRT cumpresi luce verde, ma issu hè una idea assai mala. Probabilmente, ùn deve micca fà questu in ogni modu (risate in l'audienza).

Vi dicu chì NOTCHACOTCHA hè a libertà, hè cù u so aiutu chì pudemu piglià u cuntrollu di qualsiasi sistemi chì sò destinati à noi. Parlaraghju rapidamente di i materiali da quale sta "jammer" hè assemblatu. Questu hè un ESP 8266 mudellu D1 mini, chì custa un dollaru è mezu, una resistenza di 2,2 kOhm per 3 centesimi, un convertitore di tensione 3,3 V per 54 centesimi, un transistor TIP 102 per 8 centesimi è un pannellu LED per emette flussu luminoso cù una lunghezza d'onda di 940 nm. À $ 6, questu hè a parte più caru di u dispusitivu. In generale, tuttu questu costa $ 8 (applausi da l'audienza).

Pudete scaricà a lista di materiali, codici è parechje altre idee "mali" da u ligame github.com/hevnsnt/NOTCHACOTCHA, tuttu questu hè in u duminiu publicu. Vuliu purtà un tali "jammer" quì, ne aghju unu, ma ieri l'aghju ruttu mentre provava a mo prestazione.

Grida da l'audienza: "Bill, succhia!"

A so, a so. Allora sta cosa hè open source è u modu di forza bruta funziona bè. Aghju verificatu questu perchè vive in Kansas è tuttu hè legale quì.

Cunferenza DEFCON 27. Hacking a polizia. Parte 2

Vogliu sapè chì questu hè solu a prima volta. Continuaraghju à sviluppà u codice, è seria assai grati per l'aiutu à creà un jammer laser open-source chì pò cumpete cù analoghi cummirciali. Grazie mille ragazzi, avemu avutu un bellu tempu è l'aghju veramente apprezzatu!

Certi annunzii 🙂

Grazie per stà cun noi. Ti piace i nostri articuli ? Vulete vede più cuntenutu interessante? Supportaci facendu un ordine o ricumandendu à l'amichi, cloud VPS per sviluppatori da $ 4.99, un analogu unicu di servitori di livellu d'entrata, chì hè statu inventatu da noi per voi: Tutta a verità nantu à VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps da $ 19 o cumu si sparte un servitore? (dispunibule cù RAID1 è RAID10, finu à 24 core è finu à 40GB DDR4).

Dell R730xd 2 volte più prezzu in u centru di dati Equinix Tier IV in Amsterdam? Solu quì 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV da $ 199 in l'Olanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - da $ 99! Leghje circa Cumu custruisce una infrastruttura corp. classa cù l'usu di i servitori Dell R730xd E5-2650 v4 valenu 9000 XNUMX euro per un centesimu?

Source: www.habr.com

Add a comment