Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Konferenz DEFCON 27. Hacking der Polizei. Teil 1

Heben Sie Ihre Hände, wenn Sie wissen, wozu das führen könnte! Okay, das ist alles interessant, aber wenn Sie sich das Beispiel mit 65 Meilen pro Stunde genauer ansehen, werden Sie ein kleines Problem bemerken. Mein Gerät sendet ständig diese Geschwindigkeit, da es auf einer bestimmten festen Frequenz arbeitet. Was aber, wenn ich an einer Schule vorbeifahre, in der ein Tempolimit gilt? Außerdem wissen wir nie genau, auf welcher Frequenz das Polizeiradar das Signal sendet.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Allerdings, Freunde, ich muss sagen, dass wir in interessanten Zeiten leben. Wir leben in einer Zukunft, in der uns alle Informationen der Welt zur Verfügung stehen und wir damit machen können, was wir wollen. Neue Autoradarwarner, insbesondere Valentine One und Escort 360, erkennen Radarsignale, die sich etwa 2 bis 3 Meilen vor Ihrem Auto befinden, und zeigen mithilfe von Bluetooth Informationen auf dem Bildschirm an, mit welcher Frequenz das Polizeiradar diese Signale aussendet (Applaus) .

Ich werde einen Moment innehalten, um Tri Wolfe dort meinen Dank dafür auszudrücken, dass er mir einen sehr günstigen Ort zur Verfügung gestellt hat, an dem ich einige Tests auf völlig legale und offizielle Weise durchführen konnte.

(23:50) Wir müssen also lediglich eine Anwendung erstellen, die uns die aktuelle Geschwindigkeitsbegrenzung mitteilt, beispielsweise eine Verkehrs-API. Die moderne Generation von Radarwarnern erkennt die Frequenz von Polizeiradarwellen in einer Entfernung von bis zu 2 Meilen perfekt. Daraus können Sie die aktuelle Geschwindigkeitsbegrenzung, mit der Ihr Fahrzeug fahren sollte, und die Frequenz des Signals, das diese Geschwindigkeit anzeigt, berechnen.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Alles, was wir brauchen, ist ein sehr, sehr kleiner Prozessor. Auf der Folie sehen Sie den Mikrocontroller ESP 8266, er reicht völlig aus. Das Problem besteht jedoch darin, dass die heute verfügbaren SDRs oder softwaredefinierten Radios nicht in diesem Hochfrequenz- oder Mikrowellenbereich arbeiten, sondern für das Niederfrequenzspektrum ausgelegt sind. Aber wenn man die Hardware ernst nimmt, kann man das von uns benötigte Gerät für etwa 700 Dollar zusammenbauen. Darüber hinaus entfällt der größte Teil dieses Betrags auf die Kosten für die Aufrüstung von SDR für die Hochfrequenzübertragung.

(25:10) Die FCC möchte jedoch nicht, dass Sie dies tun. Die Verwendung eines Geräts zur Störung des Radars ist ein Verbrechen, das mit einer Geldstrafe von 50 US-Dollar oder einer Gefängnisstrafe von fünf Jahren oder beidem geahndet wird. Radarstörsender sind in den Vereinigten Staaten seit 5 illegal, was jeden, der diese Geräte verwendet oder verkauft, zu einem Bundeskriminellen macht.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Die Federal Communications Commission nimmt dies so ernst, dass es Ihnen nicht einmal gestattet ist, für diese Geräte zu werben oder deren Verwendung zu fördern. Wenn Sie sich dieses 700-Dollar-Gerät genau ansehen, werden Sie feststellen, dass es wirklich nicht billig ist. Aber da wir wissen, wie man einen Radarstörsender herstellt, machen wir ihn zugänglich, und dann können Sie die richtige Entscheidung treffen – ob Sie ihn verwenden oder nicht.

Daher erlaubt uns die FCC nicht, diesen Prozess zu beschleunigen. Schauen wir also mal, welche wirksamen und rechtlichen Gegenmaßnahmen uns zur Verfügung stehen? Sie existieren und werden durch öffentlich zugängliche Dinge repräsentiert. Wenn Sie nicht die Möglichkeit haben, moderne funkelektronische Radarwarner zu nutzen, greifen Sie auf andere Geräte zurück, deren Auswahl ist einfach riesig.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Moderne Radarwarner Uniden R3/R7, Escort Max360, Radenso Pro M oder Valentine One w/BT erfassen perfekt jede Funkemission, alle diese reflektierten und direkten Funkwellen, in einer Entfernung von bis zu 2 Meilen, sind jedoch völlig unfähig, eine zu erkennen Laser. Den meisten Menschen ist jedoch bewusst, dass Polizisten Laser als Geschwindigkeitsmessgerät einsetzen. Und hier haben wir ein Schlupfloch! Tatsache ist, dass die Regulierung der Verwendung von Lichtgeräten, also Geräten, die Licht aussenden, bei denen es sich um Laser handelt, nicht einmal in den Zuständigkeitsbereich der FCC fällt – das ist das Vorrecht der FDA, der Food and Drug Administration. Also lass es Licht sein!

Es stellt sich heraus, dass sich diese Laserpistolen stark von ihren Hochfrequenz-Cousins ​​unterscheiden. Sie verwenden den Sucher, um ein bestimmtes Ziel hervorzuheben. Auf dem Bild erkennen Sie, dass das Handlaserradar über zwei Linsen verfügt. Die kleinere Linse ist eine Sendelinse, die Lichtwellen aussendet, und die größere Linse dient zum Empfang der vom Ziel reflektierten Wellen. In einer Sekunde werden Sie verstehen, warum dies wichtig ist.

Was ich am Laser wirklich liebe, ist, dass der Beamte ihn wie eine Waffe handhaben muss. Das heißt, dieses Gerät muss stabil sein und es Ihnen ermöglichen, die reflektierende Oberfläche Ihres Autos zu zielen und zu finden, um das Signal zurückzuempfangen.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Tatsächlich sollte der Polizist auf die Scheinwerfer, das Nummernschild oder andere glänzende oder leuchtende Bereiche Ihres Autos zielen. Dieses Video zeigt, was ein Beamter durch den Sucher sieht, wenn er mit einem beleuchteten Fadenkreuz einen Laserdetektor auf ein Auto richtet.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Da Laser von der FDA reguliert werden, müssen diese Geräte Laser der Klasse 1 sein. Dies ist dieselbe Klasse, zu der auch normale Laserpointer gehören. Einfach ausgedrückt ist ein Laserdetektor dasselbe wie ein Laserpointer. Sie müssen für die Augen ungefährlich sein, daher ist ihre Leistung recht gering, und die Menge der an das Polizeiradar zurückgegebenen Strahlung ist ebenso gering.

Darüber hinaus sind diese Geräte dank der FDA-Verordnung in der Frequenz der Lichtwellen begrenzt und verwenden einen Infrarotlaser mit einer Wellenlänge von 904 Nanometern. Es handelt sich um einen unsichtbaren Laserstrahl, aber noch bemerkenswerter ist, dass es sich um einen Strahl mit Standardwellenlänge handelt.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Dies ist der einzig zulässige Standard. Geräte, die ihn unterstützen, sind stromsparend und Sie und ich können sie auch kaufen.

(29:40) Erinnern wir uns, was das Radar misst? Geschwindigkeit. Aber ein Laser misst nicht die Geschwindigkeit, sondern die Entfernung. Jetzt zeige ich Ihnen eine sehr wichtige Folie und gebe Ihnen Zeit, diese erstaunliche Formel aufzuschreiben: Geschwindigkeit ist gleich Distanz geteilt durch Zeit. Mir ist aufgefallen, dass jemand sogar ein Foto von dieser Folie gemacht hat (Gelächter im Publikum).

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Der Punkt ist, dass Laserpistolen Entfernungen mit einer sehr hohen Frequenz messen, typischerweise 100 bis 200 Messungen pro Sekunde. Während sich der Radarwarner bereits ausgeschaltet hat, misst die Laserpistole weiterhin Ihre Geschwindigkeit.

Sie sehen eine Folie, die zeigt, dass in 2/3 des Territoriums unseres Landes der Einsatz von Laserstörsendern als völlig legal gilt – diese Staaten sind auf der Karte grün hervorgehoben. Die gelbe Farbe zeigt die Staaten, in denen die Verwendung dieser Geräte illegal ist, und ich kann mir einfach nicht vorstellen, was zum Teufel in Virginia los ist, wo alles verboten ist (Gelächter im Publikum).

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

(31:10) Wir haben also ein paar Möglichkeiten. Die erste Möglichkeit besteht darin, ein Auto mit versteckten Scheinwerfern im „Ein- und Ausblenden“-Modus zu verwenden. Nicht sehr effektiv, aber lustig und wird es dem Beamten sehr schwer machen, ihn ins Visier zu nehmen.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Die zweite Möglichkeit besteht darin, Ihre eigene Laserpistole zu verwenden! Dazu müssen wir wissen, wie es funktioniert. Bevor wir beginnen, zeige ich Ihnen einige Timing-Beispiele. Die Zeitvorgaben, über die wir sprechen werden, gelten nicht für alle vorhandenen Laserradare, sie gelten jedoch für die von ihnen verwendete Frequenz. Sobald Sie verstehen, wie sie funktionieren, werden Sie auch verstehen, wie man jedes der Laserradare angreift, denn es kommt nur auf das Timing an.

Besonders wichtige Parameter sind daher die Pulsbreite, also wie lange der Laser eingeschaltet ist, und die Zyklusdauer, also wie oft er feuert. Diese Folie zeigt die Pulsbreite: 1,2,3,4,5 - Puls-Puls-Puls-Puls-Puls, das ist die Pulsbreite. Und die Zykluszeit, also der Zeitabstand zwischen zwei Impulsen, beträgt 5 ms.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Sie werden es gleich verstehen, aber dieser Teil ist wirklich wichtig. Was erwartet eine Laserpistole als Reaktion, wenn sie eine Reihe von Impulsen aussendet? Welche körperliche Eigenschaft möchte sie erreichen? Genau, Abstand! Der Impuls misst die Distanz. Wenn Ihr Auto also den ersten Impuls erhält und dieser zurückkommt, bedeutet das, dass der Beamte Ihre Geschwindigkeit aufgezeichnet hat? Nein, er kann nur herausfinden, wie weit du von ihm entfernt bist. Er kann die Geschwindigkeit nur berechnen, indem er das reflektierte Signal des zweiten, dritten und der folgenden Impulse empfängt. Sie können sehen, wie sich die Zeitintervalle zwischen dem ausgesendeten Impuls und seiner empfangenen Reflexion mit der Entfernung ändern: 1000 Fuß, 800 Fuß, 600 Fuß, 400 Fuß – je näher das Auto, desto kürzer ist das Zeitintervall zwischen den ausgesendeten und reflektierten Impulsen. Durch Ändern dieser Parameter können Sie die Geschwindigkeit Ihres Autos berechnen. Deshalb führen sie so viele Messungen pro Sekunde durch – 100 oder sogar 200 –, um Ihre Geschwindigkeit schnell zu bestimmen.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Lassen Sie uns den Abstand zwischen einzelnen Impulsen vergrößern und über einige Gegenmaßnahmen sprechen. Diese roten Balken stellen also die von der Laserpistole abgegebenen Impulse dar: Puls-Puls-Puls. Nur 3 Impulse. Die orangefarbenen Balken sind die zurückgegebenen Reflexionen jedes Impulses. Zwischen den beiden ausgesendeten Impulsen haben wir ein 5 ms breites „Fenster“, in das unser eigener reflektierter Impuls zurückkehrt. Was messen wir? Genau, Abstand! Wir messen die Geschwindigkeit nicht direkt.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Wenn wir also unseren Impuls zurückgeben würden, bevor der tatsächliche, reflektierte Impuls zurückkommt, könnten wir dem Radar zeigen, wie weit wir davon entfernt sind. Was ich Ihnen als nächstes zeigen werde, ist die übliche Brute-Force-Methode.

Stellen Sie sich vor, Sie fahren herum und wissen genau, mit welcher Frequenz der Laser Sie trifft – 1 Millisekunde bei 904 nm. Die Idee ist, dass wir den Polizisten zeigen, dass wir uns in einer gewissen Entfernung von ihnen befinden, indem wir das reflektierte Lasersignal durch unsere eigenen Signale ersetzen. Ich sage dem Radar nicht, dass ich 97 Millionen Meilen pro Stunde fahre, nein, ich lasse es denken, ich sei sehr, sehr nah, etwa 100 Fuß entfernt. Das erste Signal besagt, dass ich 100 Fuß entfernt bin, dann kommt ein zweites Signal, das wiederum sagt, dass ich 100 Meter entfernt bin, dann sagt das dritte wieder 100 Fuß usw. Was bedeutet das? Dass ich mich mit Nullgeschwindigkeit bewege!

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Bei den meisten Laserradargeräten auf dem Markt führt die Verwendung dieser Methode zu einer Fehlermeldung. Eine einfache rohe Gewalt in Form eines Millisekundenimpulses führt dazu, dass auf dem Radarbildschirm eine Messfehlermeldung erscheint.

(35:10) Es gibt mehrere Geräte, mit denen Sie Gegenmaßnahmen gegen Gegenmaßnahmen einsetzen können. Darüber sprechen wir gleich. Einige der neueren Laserpistolen können erkennen, dass ich einen Impuls gesendet und im Gegenzug vier erhalten habe. Um Störungen zu bekämpfen, verwenden sie Lasershifting, das heißt, sie ändern die Breite des Impulses so, dass der tatsächlich reflektierte Impuls in den nicht vorgesehenen Bereich passt von den Dummy-Signalen beeinflusst. Verzerrte Signale. Aber auch dem können wir widerstehen. Sobald wir verstehen, wo der emittierte Impuls verschoben ist, also welchen Wert die Laserverschiebung hat, können wir unsere reflektierten Impulse auch dorthin verschieben. Das Interessante ist, dass wir die Laserpistole anhand des zweiten Impulses identifizieren können, wenn wir die Impulsbreite und das Timing kennen.

Nachdem wir den ersten Impuls erhalten haben, wenden wir sofort die Brute-Force-Methode an, empfangen den zweiten Impuls und bestimmen genau, welche Waffe auf uns gezielt hat, woraufhin wir Gegenmaßnahmen dagegen ergreifen können. Ich werde Ihnen schnell sagen, was sie sind.

Die roten Balken auf der Folie stellen die vom Laserradar ausgesendeten Impulse dar, die orangefarbenen sind deren Reflexionen von einem sich bewegenden Hindernis und die grünen sind die Impulse, die wir an dieses Radar zurückgeben.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Wir können lediglich die Impulse unseres eigenen Lasers variieren. Wir haben ein Zeitfenster von 5 Millisekunden, um die zurückgegebenen Impulse zu senden, und das erste, was wir tun müssen, ist, das allererste Signal zurückzusenden, das in einer Entfernung von 600 Fuß vom Radar empfangen wird. Nachdem wir den zweiten Impuls erhalten haben, bestimmen wir, von welchem ​​Radar er gesendet wurde und finden heraus, wer genau auf uns abgezielt hat. Wir können dann Gegenmaßnahmen ergreifen und melden, dass wir viel weiter entfernt sind, beispielsweise 999 Meter. Das heißt, wir werden uns in Bezug auf das Radar, das uns entdeckt hat, entfernen. Auf diese Weise können wir die meisten Laserradarmodelle bekämpfen. Kommerzielle Laserstörsender machen das Gleiche. Es gibt eine Reihe solcher Geräte auf dem Markt, die kostenlos erworben werden können und die gleichen Gegenmaßnahmen umsetzen. Denken Sie daran, dass diese Geräte verfügbar sind.

(37:20). Vor einigen Jahren habe ich ein Gerät namens COTCHA entwickelt. Dies ist ein ESP 8266, der auf dem Prinzip des Wi-F-Hackings basiert und auf der Arduino-Plattform basiert. Dies ist eine sehr erfolgreiche Lösung, auf deren Grundlage weitere elektronische Hackergeräte erstellt werden können. Jetzt möchte ich Ihnen ein ernsteres Gerät namens NOTCHACOTCHA vorstellen. Hierbei handelt es sich um einen Laser-Störsender auf Basis des ESP 8266, der mit 12 V Strom versorgt wird und sich leicht in ein Auto einbauen lässt. Dieses Gerät nutzt den Brute-Force-Modus für Lichtstrahlung mit einer Wellenlänge von 940 nm, d. h. es erzeugt Impulse mit einer Frequenz von 1 ms. Es verbindet sich über ein Funkmodul mit einem Smartphone und kann in Verbindung mit einer Android-Anwendung verwendet werden. In einigen Staaten ist die Verwendung dieses „Störsenders“ völlig legal.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Dieser „Störsender“ kann 80 % der im Einsatz befindlichen Laserradare bewältigen, ist jedoch nicht in der Lage, so fortschrittliche Systeme wie Dragon Eye zu bekämpfen, die die Polizei als Gegenmaßnahme gegen rohe Gewalt einsetzt.

Darüber hinaus stellen wir diese Störsender als Open Source zur Verfügung, da es kommerzielle Versionen solcher Geräte gibt und es für uns nicht schwierig ist, Reverse Engineering auf sie anzuwenden. In einigen Bundesstaaten ist es also legal. Erinnern Sie sich an die grünen Bereiche auf der US-Karte? Übrigens habe ich vergessen, Colorado zu den „grünen“ Staaten zu zählen, wo auch der Einsatz von Laserstörsendern erlaubt ist.

NOTCHACOTCHA arbeitet auch im Laser-Radar-Emulationsmodus, sodass Sie andere Störsender, Radarwarner usw. testen können. Außerdem unterstützt dieses Gerät den MIRT-Modus einschließlich grünem Licht, aber das ist eine sehr schlechte Idee. Wahrscheinlich sollten Sie das sowieso nicht tun (Gelächter im Publikum).

Ich sage Ihnen, dass NOTCHACOTCHA Freiheit ist. Mit ihrer Hilfe können wir die Kontrolle über alle Systeme übernehmen, die auf uns abzielen. Ich werde kurz auf die Materialien eingehen, aus denen dieser „Störsender“ zusammengesetzt ist. Dabei handelt es sich um einen ESP 8266 Modell D1 mini, der eineinhalb Dollar kostet, einen 2,2-kOhm-Widerstand im Wert von 3 Cent, einen 3,3-V-Spannungswandler für 54 Cent, einen TIP 102-Transistor für 8 Cent und ein LED-Panel zur Emission des Lichtstroms mit eine Wellenlänge von 940 nm. Mit 6 US-Dollar ist dies der teuerste Teil des Geräts. Im Allgemeinen kostet das alles 8 $ (Applaus vom Publikum).

Sie können die Liste der Materialien, Codes und einiger anderer „schlechter“ Ideen über den Link herunterladen github.com/hevnsnt/NOTCHACOTCHA, das alles ist gemeinfrei. Ich wollte so einen „Störsender“ hierher bringen, ich habe einen, aber gestern ist er mir beim Proben meines Auftritts kaputt gegangen.

Rufe aus dem Publikum: „Bill, du bist scheiße!“

Ich weiß, ich weiß. Das Ding ist also Open Source und der Brute-Force-Modus funktioniert großartig. Ich habe das überprüft, weil ich in Kansas lebe und dort alles legal ist.

Konferenz DEFCON 27. Hacking der Polizei. Teil 2

Ich möchte, dass Sie wissen, dass dies nur die erste Runde ist. Ich werde den Code weiterentwickeln und wäre sehr dankbar für Hilfe bei der Entwicklung eines Open-Source-Laserstörsenders, der mit kommerziellen Analoga konkurrieren kann. Vielen Dank Leute, wir hatten eine tolle Zeit und ich weiß das wirklich zu schätzen!

Einige Anzeigen 🙂

Vielen Dank, dass Sie bei uns geblieben sind. Gefallen Ihnen unsere Artikel? Möchten Sie weitere interessante Inhalte sehen? Unterstützen Sie uns, indem Sie eine Bestellung aufgeben oder an Freunde weiterempfehlen. Cloud-VPS für Entwickler ab 4.99 $, ein einzigartiges Analogon von Einstiegsservern, das von uns für Sie erfunden wurde: Die ganze Wahrheit über VPS (KVM) E5-2697 v3 (6 Kerne) 10 GB DDR4 480 GB SSD 1 Gbit/s ab 19 $ oder wie teilt man sich einen Server? (verfügbar mit RAID1 und RAID10, bis zu 24 Kerne und bis zu 40 GB DDR4).

Dell R730xd 2-mal günstiger im Equinix Tier IV-Rechenzentrum in Amsterdam? Nur hier 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64 GB DDR4 4 x 960 GB SSD 1 Gbit/s 100 TV ab 199 $ in den Niederlanden! Dell R420 – 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2 x 960 GB SSD 1 Gbit/s 100 TB – ab 99 $! Lesen über Wie baut man ein Infrastrukturunternehmen auf? Klasse mit dem Einsatz von Dell R730xd E5-2650 v4 Servern im Wert von 9000 Euro für einen Cent?

Source: habr.com

Kommentar hinzufügen