Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 1

Codwch eich dwylo os ydych chi'n gwybod beth allai hyn arwain ato! Iawn, mae hyn i gyd yn ddiddorol, ond os edrychwch yn agosach ar yr enghraifft 65 mya, fe sylwch ar broblem fach. Mae fy nyfais yn trosglwyddo'r cyflymder hwn yn gyson oherwydd ei fod yn gweithredu ar amledd sefydlog penodol, ond beth os byddaf yn gyrru heibio ysgol lle mae'r terfyn cyflymder mewn grym? Yn ogystal, nid ydym byth yn gwybod yn union pa mor aml y mae radar yr heddlu yn trosglwyddo'r signal.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Fodd bynnag, gyfeillion, rhaid imi ddweud ein bod yn byw mewn cyfnod diddorol. Rydym yn byw mewn dyfodol lle mae holl wybodaeth y byd ar flaenau ein bysedd a gallwn wneud beth bynnag a fynnwn ag ef. Mae synwyryddion radar car newydd, fel y Valentine One a Escort 360, yn canfod signalau radar sydd wedi'u lleoli tua 2-3 milltir o flaen eich car a, gan ddefnyddio Bluetooth, yn dangos gwybodaeth ar y sgrin ar ba mor aml y mae radar yr heddlu yn allyrru'r signalau hynny (cymeradwyaeth ).

Rydw i'n mynd i oedi am eiliad i fynegi fy niolch i Tri Wolfe draw yno am ddarparu lleoliad cyfleus iawn i mi gynnal rhai profion mewn modd cwbl gyfreithiol a swyddogol.

(23:50) Felly, y cyfan sy’n rhaid i ni ei wneud yw creu cymhwysiad sy’n dweud wrthym beth yw’r terfyn cyflymder presennol, fel API traffig. Mae'r genhedlaeth fodern o synwyryddion radar yn cydnabod yn berffaith amlder tonnau radar yr heddlu ar bellter o hyd at 2 filltir. O hyn gallwch gyfrifo'r terfyn cyflymder cyfredol y dylai eich cerbyd deithio arno ac amlder y signal sy'n nodi'r cyflymder hwn.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Y cyfan sydd ei angen arnom yw prosesydd bach iawn, iawn. Ar y sleid fe welwch y microreolydd ESP 8266, mae'n eithaf digonol. Fodd bynnag, y broblem yw nad yw'r SDRs, neu'r radios a ddiffinnir gan feddalwedd, sydd ar gael heddiw yn gweithredu yn y gofod amledd uchel neu ficrodon hwn, maent wedi'u cynllunio ar gyfer y sbectrwm amledd isel. Ond os ydych chi'n cymryd y caledwedd o ddifrif, gallwch chi gydosod y ddyfais sydd ei hangen arnom am tua 700 o bychod. Ar ben hynny, y rhan fwyaf o'r swm hwn fydd cost uwchraddio SDR ar gyfer trosglwyddo amledd uchel.

(25:10) Fodd bynnag, nid yw’r Cyngor Sir y Fflint eisiau ichi wneud hyn. Mae defnyddio dyfais i ymyrryd â radar yn drosedd y gellir ei chosbi â dirwy o $50 neu 5 mlynedd yn y carchar, neu'r ddau. Mae jamwyr radar wedi bod yn anghyfreithlon yn yr Unol Daleithiau ers 1996, gan wneud unrhyw un sy'n defnyddio neu'n gwerthu'r dyfeisiau hyn yn droseddwr ffederal.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Mae'r Comisiwn Cyfathrebu Ffederal yn cymryd hyn mor ddifrifol fel na chaniateir i chi hyd yn oed hysbysebu'r dyfeisiau hyn na hyrwyddo eu defnydd. Os edrychwch yn agos ar y ddyfais $700 hon, fe welwch nad yw mor rhad â hynny mewn gwirionedd. Ond gan wybod sut i wneud jammer radar, rydyn ni'n ei wneud yn hygyrch, ac yna gallwch chi wneud y penderfyniad cywir - i'w ddefnyddio ai peidio.

Felly, ni fydd y Cyngor Sir y Fflint yn caniatáu inni gyflymu'r broses hon. Felly gadewch i ni weld pa wrthfesurau effeithiol a chyfreithiol sydd ar gael i ni? Maent yn bodoli ac yn cael eu cynrychioli gan bethau sydd ar gael yn gyhoeddus. Os nad oes gennych y cyfle i ddefnyddio synwyryddion radar radio-electronig modern, defnyddio dyfeisiau eraill, mae eu dewis yn enfawr.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Mae synwyryddion radar modern Uniden R3/R7, Escort Max360, Radenso Pro M neu Valentine One w/BT yn dal unrhyw allyriadau radio yn berffaith, mae'r rhain i gyd yn adlewyrchu tonnau radio uniongyrchol, ar bellter o hyd at 2 filltir, ond yn methu â chanfod a laser. Fodd bynnag, mae'r rhan fwyaf o bobl yn ymwybodol bod cops yn defnyddio laserau fel dyfais mesur cyflymder. A dyma ni yn cael bwlch! Y ffaith yw nad yw rheoleiddio'r defnydd o ddyfeisiadau golau, hynny yw, dyfeisiau sy'n allyrru golau, sef laserau, hyd yn oed o fewn cwmpas yr FCC - hynny yw uchelfraint yr FDA, y Weinyddiaeth Bwyd a Chyffuriau. Felly gadewch fod golau!

Mae'n ymddangos bod y gynnau laser hyn yn wahanol iawn i'w cefndryd amledd radio. Defnyddiant y chwiliwr i amlygu targed penodol. Wrth edrych ar y llun, fe welwch fod gan y radar laser llaw ddwy lens. Mae'r un lleiaf yn lens trosglwyddydd sy'n allyrru tonnau golau, a defnyddir y lens fwy i dderbyn tonnau a adlewyrchir o'r targed. Mewn eiliad byddwch chi'n deall pam mae hyn yn bwysig.

Yr hyn rydw i wir yn ei garu am y laser yw bod yn rhaid i'r swyddog ei drin fel arf. Hynny yw, mae'n rhaid i'r ddyfais hon fod yn sefydlog, rhaid iddo ganiatáu ichi anelu a dod o hyd i'r wyneb adlewyrchol ar eich car er mwyn derbyn y signal yn ôl.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Mewn gwirionedd, dylai'r plismon anelu at brif oleuadau, plât trwydded, neu ardal sgleiniog neu oleuol arall yn eich car. Mae'r fideo hwn yn dangos yr hyn y mae swyddog yn ei weld trwy'r peiriant gweld pan fydd yn anelu synhwyrydd laser at gar gan ddefnyddio reticle wedi'i oleuo.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Oherwydd bod laserau'n cael eu rheoleiddio gan yr FDA, rhaid i'r dyfeisiau hyn fod yn laserau Dosbarth 1 Dyma'r un dosbarth ag y mae awgrymiadau laser rheolaidd yn perthyn iddo. Yn syml, mae synhwyrydd laser yr un peth â phwyntydd laser. Rhaid iddynt fod yn ddiogel i'r llygaid, felly mae eu pŵer yn eithaf isel, ac mae faint o ymbelydredd a ddychwelwyd i radar yr heddlu yr un mor fach.

Yn ogystal, diolch i reoleiddio FDA, mae'r dyfeisiau hyn yn gyfyngedig o ran amlder tonnau golau, gan ddefnyddio laser isgoch gyda thonfedd o 904 nanometr. Mae'n belydr laser anweledig, ond yr hyn sydd hyd yn oed yn fwy rhyfeddol yw ei fod yn belydr tonfedd safonol.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Dyma'r unig safon a ganiateir, dyfeisiau sy'n ei gefnogi yw pŵer isel, a gallwch chi a minnau eu prynu hefyd.

(29:40) Gad inni gofio beth mae’r radar yn ei fesur? Cyflymder. Ond nid yw laser yn mesur cyflymder, mae'n mesur pellter. Nawr rwy'n dangos sleid bwysig iawn i chi ac yn rhoi amser i chi ysgrifennu'r fformiwla anhygoel hon: mae cyflymder yn cyfateb i bellter wedi'i rannu ag amser. Sylwais fod rhywun hyd yn oed wedi tynnu llun o'r sleid hon (chwerthin yn y gynulleidfa).

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Y pwynt yw, pan fydd gynnau laser yn mesur pellter, eu bod yn gwneud hynny ar amledd uchel iawn, fel arfer 100 i 200 mesur yr eiliad. Felly, er bod y synhwyrydd radar eisoes wedi'i ddiffodd, mae'r gwn laser yn parhau i fesur eich cyflymder.

Rydych chi'n gweld sleid sy'n dangos bod defnyddio jamwyr laser yn 2/3 o diriogaeth ein gwlad yn cael ei ystyried yn gwbl gyfreithiol - mae'r taleithiau hyn wedi'u hamlygu mewn gwyrdd ar y map. Mae'r lliw melyn yn dangos y cyflyrau lle mae'r defnydd o'r dyfeisiau hyn yn anghyfreithlon, ac ni allaf ddychmygu beth sy'n digwydd yn Virginia, lle mae popeth wedi'i wahardd (chwerthin yn y gynulleidfa).

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

(31:10) Felly mae gennym ni ddau opsiwn. Y dewis cyntaf yw defnyddio car gyda phrif oleuadau cudd yn y modd “dangos a chuddio”. Ddim yn effeithiol iawn, ond yn ddoniol a bydd yn ei gwneud hi'n anodd iawn i'r swyddog ei dargedu.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Yr ail opsiwn yw defnyddio'ch gwn laser eich hun! I wneud hyn rhaid inni wybod sut mae'n gweithio. Cyn i ni ddechrau, byddaf yn dangos rhai enghreifftiau amseru i chi. Nid yw'r amseriadau y byddwn yn siarad amdanynt yn berthnasol i bob radar laser presennol, ond maent yn berthnasol i'r amlder y maent yn ei ddefnyddio. Unwaith y byddwch chi'n deall sut maen nhw'n gweithio, byddwch chi'n deall sut i ymosod ar bob un o'r radar laser, oherwydd mater o amseru yw'r cyfan.

Felly, paramedrau arbennig o bwysig yw lled pwls, hynny yw, pa mor hir y caiff y laser ei droi ymlaen, a'r cyfnod beicio, hynny yw, pa mor aml y mae'n tanio. Mae'r sleid hon yn dangos lled pwls: 1,2,3,4,5 - pwls-pulse-pulse-pulse-pulse, dyna beth yw lled curiad y galon. A chyfnod y cylch, hynny yw, yr egwyl amser rhwng dau guriad, yw 5 ms.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Byddwch chi'n deall mewn eiliad, ond mae'r rhan hon yn bwysig iawn. Pan fydd gwn laser yn anfon cyfres o gorbys, beth mae'n ei ddisgwyl fel ymateb? Pa nodwedd gorfforol mae hi eisiau ei chyflawni? Mae hynny'n iawn, pellter! Mae'r ysgogiad yn mesur pellter. Felly pan fydd eich car yn taro'r ysgogiad cyntaf ac yn dod yn ôl, a yw hynny'n golygu bod y swyddog wedi cofnodi eich cyflymder? Na, ni all ond darganfod pa mor bell ydych chi oddi wrtho. Gall gyfrifo'r buanedd dim ond trwy dderbyn signal adlewyrchiedig yr ail, y trydydd curiad a'r curiad dilynol. Gallwch weld sut mae'r cyfnodau amser rhwng y pwls a allyrrir a'r adlewyrchiad a dderbynnir yn newid gyda phellter: 1000 troedfedd, 800 troedfedd, 600 troedfedd, 400 troedfedd - po agosaf yw'r car, y byrraf yw'r cyfnod amser rhwng yr ysgogiadau a allyrrir ac a adlewyrchir. Mae newid y paramedrau hyn yn caniatáu ichi gyfrifo cyflymder eich car. Dyna pam maen nhw'n cymryd cymaint o fesuriadau yr eiliad - 100 neu hyd yn oed 200 - i bennu'ch cyflymder yn gyflym.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Gadewch i ni gynyddu'r pellter rhwng corbys unigol a siarad am rai gwrthfesurau. Felly, mae'r bariau coch hyn yn cynrychioli'r corbys a allyrrir gan y gwn laser: pwls-pulse-pulse. Dim ond 3 curiad. Y bariau oren yw adlewyrchiadau dychwelyd pob curiad. Rhwng y ddau gorbys a ollyngir mae gennym “ffenestr” 5 ms o led y mae ein pwls a adlewyrchir yn dychwelyd iddi. Beth ydyn ni'n ei fesur? Mae hynny'n iawn, pellter! Nid ydym yn mesur cyflymder yn uniongyrchol.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Felly pe baem yn dychwelyd ein hysgogiad cyn i'r ysgogiad gwirioneddol, adlewyrchiedig ddychwelyd, gallem ddangos i'r radar pa mor bell yr oeddem oddi wrtho. Yr hyn y byddaf yn ei ddangos ichi nesaf yw'r dull grym ysgrublaid arferol.

Dychmygwch yrru o gwmpas gan wybod yn union pa mor aml y mae'r laser yn eich taro - 1 milieiliad ar 904 nm. Y syniad yw, trwy ddisodli'r signal laser a adlewyrchir gyda'n signalau ein hunain, ein bod yn dangos i'r cops ein bod gryn bellter oddi wrthynt. Dydw i ddim yn dweud wrth y radar fy mod yn mynd 97 miliwn o filltiroedd yr awr, na, rwy'n gwneud iddo feddwl fy mod yn agos iawn, iawn, fel 100 troedfedd i ffwrdd. Mae'r signal cyntaf yn dweud fy mod 100 troedfedd i ffwrdd, yna mae ail signal yn dod ato, sydd eto'n dweud fy mod 100 metr i ffwrdd, yna mae'r trydydd yn dweud 100 troedfedd eto, ac ati. Beth mae'n ei olygu? Fy mod i'n symud ar gyflymder sero!

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Ar gyfer y rhan fwyaf o radar laser ar y farchnad, mae defnyddio'r dull hwn yn arwain at neges gwall. Mae grym 'n Ysgrublaidd syml ar ffurf pwls milieiliad yn achosi neges gwall mesur i ymddangos ar y sgrin radar.

(35:10) Mae yna sawl dyfais sy’n caniatáu ichi ddefnyddio gwrthfesurau yn erbyn gwrthfesurau, byddwn ni’n siarad am hynny mewn eiliad. Gall rhai o'r gynnau laser mwy newydd gydnabod fy mod wedi anfon un pwls a derbyn 4 yn gyfnewid Er mwyn mynd i'r afael ag ymyrraeth, maent yn defnyddio symud laser, hynny yw, byddant yn newid lled y pwls fel bod y pwls a adlewyrchir yn wir yn ffitio i'r ystod nid. yr effeithir arnynt gan y rhai ffug. Ond gallwn wrthsefyll hyn hefyd. Unwaith y byddwn yn deall lle mae'r pwls a allyrrir yn cael ei symud, hynny yw, beth yw gwerth y shifft laser, gallwn symud ein corbys adlewyrchiedig yno hefyd. Y peth diddorol yw, o wybod lled ac amseriad y pwls, y gallwn adnabod y gwn laser erbyn yr ail guriad.

Ar ôl derbyn yr ysgogiad cyntaf, rydym yn defnyddio'r dull grym 'n Ysgrublaidd ar unwaith, yn derbyn yr ail ysgogiad ac yn pennu'n gywir pa wn sydd wedi ein targedu, ac ar ôl hynny gallwn gymhwyso gwrthfesurau yn ei erbyn. Byddaf yn dweud wrthych yn gyflym beth ydyn nhw.

Mae'r bariau coch ar y sleid yn cynrychioli curiadau allyrredig y radar laser, y rhai oren yw eu hadlewyrchiadau o rwystr symudol, a'r rhai gwyrdd yw'r corbys rydyn ni'n dychwelyd i'r radar hwn.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Y cyfan y gallwn ei wneud yw amrywio corbys ein laser ein hunain. Mae gennym ffenestr 5 milieiliad i anfon y codlysiau a ddychwelwyd, a'r peth cyntaf y mae angen inni ei wneud yw dychwelyd y signal cyntaf un a dderbyniwyd 600 troedfedd o'r radar. Ar ôl derbyn yr ail ysgogiad, rydyn ni'n penderfynu pa fath o radar a'i hanfonodd a darganfod yn union pwy wnaeth ein targedu. Yna gallwn gymhwyso gwrthfesurau a dweud ein bod yn llawer pellach i ffwrdd, megis 999 troedfedd i ffwrdd. Hynny yw, mewn perthynas â'r radar a'n canfuwyd, byddwn yn symud i ffwrdd. Fel hyn gallwn frwydro yn erbyn y rhan fwyaf o fodelau radar laser. Mae jamwyr laser masnachol yn gwneud yr un peth. Mae yna un neu ddau o ddyfeisiau o'r fath ar y farchnad y gellir eu prynu'n rhydd sy'n gweithredu'r un gwrthfesurau. Cofiwch fod y dyfeisiau hyn ar gael.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Gall y "jammer" hwn drin 80% o'r radar laser sy'n cael ei ddefnyddio, ond nid yw'n gallu gwrthsefyll systemau mor ddatblygedig â Dragon Eye, y mae'r heddlu'n eu defnyddio fel gwrthfesur yn erbyn grym ysgarol.

Yn ogystal, rydym yn gwneud y jamwyr hyn yn ffynhonnell agored, gan fod fersiynau masnachol o ddyfeisiau o'r fath, ac nid yw'n anodd inni gymhwyso peirianneg wrthdro iddynt. Felly mae'n gyfreithiol mewn rhai taleithiau, cofiwch yr ardaloedd gwyrdd ar y map UDA? Gyda llaw, anghofiais gynnwys Colorado ymhlith y taleithiau “gwyrdd”, lle caniateir defnyddio jamwyr laser hefyd.

Mae NOTCHACOTCHA hefyd yn gweithredu mewn modd efelychu radar laser, sy'n eich galluogi i brofi jammers eraill, synwyryddion radar, ac ati. Hefyd, mae'r ddyfais hon yn cefnogi modd MIRT gan gynnwys golau gwyrdd, ond mae hwn yn syniad gwael iawn. Yn ôl pob tebyg, ni ddylech wneud hyn beth bynnag (chwerthin yn y gynulleidfa).

Dywedaf wrthych mai rhyddid yw NOTCHACOTCHA, gyda'i help ef y gallwn gymryd rheolaeth dros unrhyw systemau sydd wedi'u hanelu atom. Byddaf yn siarad yn gyflym am y deunyddiau y mae'r “jammer” hwn wedi'i ymgynnull ohonynt. Mae hwn yn fodel ESP 8266 D1 mini, sy'n costio un a hanner doler, gwrthydd 2,2 kOhm gwerth 3 cents, trawsnewidydd foltedd 3,3 V am 54 cents, transistor TIP 102 am 8 cents a phanel LED ar gyfer allyrru fflwcs golau gyda tonfedd o 940 nm. Ar $6, dyma ran ddrutaf y ddyfais. Yn gyffredinol, mae hyn i gyd yn costio $8 (cymeradwyaeth gan y gynulleidfa).

Gallwch lawrlwytho'r rhestr o ddeunyddiau, codau a sawl syniad “drwg” arall o'r ddolen github.com/hevnsnt/NOTCHACOTCHA, mae hyn i gyd yn y parth cyhoeddus. Roeddwn i eisiau dod â “jammer” o’r fath yma, mae gen i un, ond ddoe fe dorrais i wrth ymarfer fy mherfformiad.

Gwaeddwch gan y gynulleidfa: “Bil, rydych chi'n sugno!”

Rwy'n gwybod fy mod yn gwybod. Felly mae'r peth hwn yn ffynhonnell agored ac mae'r modd grym 'n Ysgrublaidd yn gweithio'n wych. Fe wnes i wirio hyn oherwydd fy mod yn byw yn Kansas ac mae'r cyfan yn gyfreithlon yno.

Cynhadledd DEFCON 27. Hacio'r heddlu. Rhan 2

Rwyf am i chi wybod mai dim ond y rownd gyntaf yw hon. Byddaf yn parhau i ddatblygu’r cod, a byddwn yn ddiolchgar iawn am gymorth i greu jammer laser ffynhonnell agored a all gystadlu â analogau masnachol. Diolch yn fawr bois, cawsom amser gwych ac rwy'n ei werthfawrogi'n fawr!

Chwarae fideo

Rhai hysbysebion 🙂

Diolch am aros gyda ni. Ydych chi'n hoffi ein herthyglau? Eisiau gweld cynnwys mwy diddorol? Cefnogwch ni trwy osod archeb neu argymell i ffrindiau, cwmwl VPS i ddatblygwyr o $4.99, analog unigryw o weinyddion lefel mynediad, a ddyfeisiwyd gennym ni ar eich cyfer chi: Y gwir i gyd am VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps o $ 19 neu sut i rannu gweinydd? (ar gael gyda RAID1 a RAID10, hyd at 24 craidd a hyd at 40GB DDR4).

Dell R730xd 2 gwaith yn rhatach yng nghanolfan ddata Equinix Haen IV yn Amsterdam? Dim ond yma 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV o $199 yn yr Iseldiroedd! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - o $99! Darllenwch am Sut i adeiladu seilwaith Corp. dosbarth gyda'r defnydd o weinyddion Dell R730xd E5-2650 v4 gwerth 9000 ewro am geiniog?

Ffynhonnell: hab.com

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster