Konverents DEFCON 27. Politsei häkkimine. 2. osa

Konverents DEFCON 27. Politsei häkkimine. 1. osa

Tõstke käed, kui teate, milleni see võib viia! OK, see kõik on huvitav, kuid kui vaatate 65 miili tunnis näidet lähemalt, märkate väikest probleemi. Minu seade edastab seda kiirust pidevalt, kuna töötab kindlal kindlal sagedusel, aga mis siis, kui sõidan mööda koolist, kus kehtib kiiruspiirang? Lisaks ei tea me kunagi täpselt, mis sagedusel politseiradar signaali edastab.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Siiski, sõbrad, pean ütlema, et elame huvitavatel aegadel. Me elame tulevikus, kus kogu maailma teave on meie käeulatuses ja saame sellega teha, mida tahame. Uued autoradari detektorid, eriti Valentine One ja Escort 360, tuvastavad radarisignaalid, mis asuvad umbes 2–3 miili kaugusel teie autost ja kuvavad Bluetoothi ​​abil ekraanil teavet, millise sagedusega politseiradar neid signaale väljastab (aplaus) .

Peatun hetkeks, et tänada Tri Wolfe'i, et ta pakkus mulle väga mugava asukoha, et viia läbi mõned testid täiesti seaduslikul ja ametlikul viisil.

(23:50) Seega pole meil vaja teha muud, kui luua rakendus, mis ütleb meile kehtiva kiiruspiirangu, näiteks liikluse API. Kaasaegne radaridetektorite põlvkond tunneb suurepäraselt ära politsei radarilainete sageduse kuni 2 miili kaugusel. Selle põhjal saate arvutada praeguse kiiruspiirangu, millega teie auto peaks liikuma, ja seda kiirust näitava signaali sageduse.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Kõik, mida me vajame, on väga-väga väike protsessor. Slaidil näete ESP 8266 mikrokontrollerit, see on täiesti piisav. Probleem on aga selles, et tänapäeval saadaolevad SDR-id ehk tarkvaraga määratletud raadiod ei tööta selles kõrgsagedus- ega mikrolaineruumis, need on mõeldud madala sagedusega spektri jaoks. Kuid kui võtate riistvara tõsiselt, saate meile vajaliku seadme kokku panna umbes 700 dollari eest. Pealegi moodustab suurem osa sellest summast kõrgsagedusliku edastuse SDR-i uuendamise kulud.

(25:10) FCC aga ei taha, et te seda teeksite. Seadme kasutamine radari häirimiseks on kuritegu, mille eest karistatakse 50 5 dollari suuruse trahvi või 1996-aastase vangistusega või mõlemaga. Radari segajad on olnud USA-s illegaalsed alates XNUMX. aastast, mistõttu igaüks, kes neid seadmeid kasutab või müüb, on föderaalkurjategija.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Föderaalne sidekomisjon võtab seda nii tõsiselt, et teil ei ole lubatud neid seadmeid isegi reklaamida ega nende kasutamist reklaamida. Kui vaatate seda 700 dollarit maksvat seadet tähelepanelikult, näete, et see pole tõesti nii odav. Kuid teades, kuidas radari segajat teha, muudame selle ligipääsetavaks ja siis saate teha õige otsuse - kasutada seda või mitte.

Seega ei luba FCC meil seda protsessi kiirendada. Vaatame siis, millised tõhusad ja seaduslikud vastumeetmed on meile kättesaadavad? Need on olemas ja neid esindavad avalikult kättesaadavad asjad. Kui teil pole võimalust kasutada kaasaegseid raadioelektroonilisi radaridetektoreid, kasutada muid seadmeid, on nende valik lihtsalt tohutu.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Kaasaegsed radaridetektorid Uniden R3/R7, Escort Max360, Radenso Pro M või Valentine One w/BT tabavad suurepäraselt kõik raadiokiirgused, kõik need peegeldunud ja otsesed raadiolained kuni 2 miili kaugusel, kuid ei suuda tuvastada laser. Enamik inimesi on aga teadlikud, et politseinikud kasutavad kiiruse mõõtmise seadmena lasereid. Ja siin on meil lünk! Fakt on see, et valgusseadmete, st valgust kiirgavate seadmete, mis on laserid, kasutamise reguleerimine ei kuulu isegi FCC pädevusse – see on FDA, toidu- ja ravimiameti eesõigus. Nii et olgu valgus!

Selgub, et need laserrelvad on väga erinevad oma raadiosageduslikest sugulastest. Nad kasutavad pildiotsijat konkreetse sihtmärgi esiletõstmiseks. Pilti vaadates näete, et käsilaserradaril on kaks objektiivi. Väiksem on valguslaineid kiirgav saatja lääts ja suuremat objektiivi kasutatakse sihtmärgilt peegeldunud lainete vastuvõtmiseks. Sekundi pärast saate aru, miks see oluline on.

Mis mulle laseri juures väga meeldib, on see, et ohvitser peab seda käsitsema nagu relva. See tähendab, et see seade peab olema stabiilne, võimaldama teil signaali vastuvõtmiseks sihtida ja leida oma autol peegeldav pind.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Tegelikult peaks politseinik sihtima teie auto esitulesid, numbrimärki või muud läikivat või helendavat piirkonda. See video näitab, mida näeb ohvitser läbi pildiotsija, kui ta suunab valgustatud võre abil laserdetektori auto poole.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Kuna lasereid reguleerib FDA, peavad need seadmed olema klassi 1 laserid. See on sama klass, kuhu kuuluvad tavalised laserosutajad. Lihtsamalt öeldes on laserdetektor sama, mis laserosuti. Need peavad olema silmadele ohutud, seega on nende võimsus üsna väike ja sama väike on ka politseiradarile tagastatav kiirgus.

Lisaks on tänu FDA regulatsioonile nende seadmete valguslainete sagedus piiratud, kasutades infrapunalaserit lainepikkusega 904 nanomeetrit. See on nähtamatu laserkiir, kuid veelgi tähelepanuväärsem on see, et see on standardse lainepikkusega kiir.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

See on ainuke lubatud standard, seda toetavad seadmed on väikese võimsusega ja teie ja mina saame ka neid osta.

(29:40) Meenutagem, mida radar mõõdab? Kiirus. Kuid laser ei mõõda kiirust, vaid vahemaad. Nüüd näitan teile väga olulist slaidi ja annan aega selle hämmastava valemi kirja panemiseks: kiirus võrdub vahemaa jagatud ajaga. Märkasin, et keegi tegi sellest slaidist isegi foto (naer publikus).

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Asi on selles, et kui laserrelvad mõõdavad kaugust, teevad nad seda väga kõrge sagedusega, tavaliselt 100–200 mõõtmist sekundis. Ehkki radaridetektor on juba välja lülitatud, jätkab laserpüstol teie kiiruse mõõtmist.

Näete slaidi, mis näitab, et 2/3 meie riigi territooriumist peetakse laseriga segajate kasutamist täiesti seaduslikuks - need osariigid on kaardil rohelisega esile tõstetud. Kollane värv näitab osariike, kus nende seadmete kasutamine on ebaseaduslik, ja ma lihtsalt ei kujuta ette, mis pagan toimub Virginias, kus kõik on keelatud (naer publiku seas).

Konverents DEFCON 27. Politsei häkkimine. 2. osa

(31:10) Seega on meil paar võimalust. Esimene võimalus on kasutada peidetud esituledega autot režiimis "näita ja peida". Mitte eriti tõhus, kuid naljakas ja teeb ametnikul tema sihtimise väga keeruliseks.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Teine võimalus on kasutada oma laserpüstolit! Selleks peame teadma, kuidas see toimib. Enne kui alustame, näitan teile mõningaid ajastuse näiteid. Ajastus, millest me räägime, ei kehti kõigi olemasolevate laserradarite kohta, kuid need kehtivad nende kasutatava sageduse kohta. Kui olete aru saanud, kuidas need töötavad, saate aru, kuidas iga laserradarit rünnata, sest see kõik taandub lihtsalt ajastuse küsimusele.

Seega on eriti olulised parameetrid impulsi laius, st kui kaua laser on sisse lülitatud, ja tsükli periood, st kui sageli see vallandub. See slaid näitab impulsi laiust: 1,2,3,4,5 - impulss-impulss-impulss-impulss, see on impulsi laius. Ja tsükli periood, see tähendab ajavahemik kahe impulsi vahel, on 5 ms.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Saate hetkega aru, kuid see osa on tõesti oluline. Kui laserpüstol saadab välja rea ​​impulsse, siis mida see vastusena ootab? Milliseid füüsilisi omadusi ta soovib saavutada? Täpselt nii, kaugus! Impulss mõõdab kaugust. Nii et kui teie auto saab esimese impulsi ja see tagasi tuleb, kas see tähendab, et ametnik on teie kiiruse registreerinud? Ei, ta saab ainult teada, kui kaugel sa temast oled. Ta saab kiirust arvutada ainult teise, kolmanda ja järgnevate impulsside peegeldunud signaali vastu võttes. Näete, kuidas ajaintervallid väljastatud impulsi ja selle vastuvõetud peegelduse vahel muutuvad kaugusega: 1000 jalga, 800 jalga, 600 jalga, 400 jalga – mida lähemal on auto, seda lühem on ajavahemik kiiratavate ja peegeldunud impulsside vahel. Nende parameetrite muutmine võimaldab teil arvutada oma auto kiirust. Seetõttu teevad nad kiiruse kiireks määramiseks nii palju mõõtmisi sekundis – 100 või isegi 200.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Suurendame üksikute impulsside vahelist kaugust ja räägime mõningatest vastumeetmetest. Niisiis tähistavad need punased tulbad laserpüstoli kiirgavaid impulsse: impulss-impulss-impulss. Ainult 3 impulssi. Oranžid tulbad on iga impulsi tagasipeegeldused. Kahe kiiratava impulsi vahel on meil 5 ms laiune "aken", kuhu meie enda peegeldunud impulss naaseb. Mida me mõõdame? Täpselt nii, kaugus! Kiirust me otseselt ei mõõda.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Nii et kui tagastaksime oma impulsi enne tegeliku, peegeldunud impulsi naasmist, saaksime radarile näidata, kui kaugel me sellest olime. Järgmisena näitan teile tavalist toore jõu meetodit.

Kujutage ette, et sõidate ringi, teades täpselt, millise sagedusega laser teid tabab – 1 millisekund 904 nm juures. Idee seisneb selles, et asendades peegeldunud lasersignaali enda signaalidega, näitame politseinikele, et oleme neist teatud kaugusel. Ma ei ütle radarile, et sõidan 97 miljonit miili tunnis, ei, ma panen selle arvama, et olen väga-väga lähedal, umbes 100 jala kaugusel. Esimene signaal ütleb, et olen 100 jala kaugusel, siis tuleb teine ​​signaal, mis jälle ütleb, et olen 100 meetrit eemal, siis kolmas jälle 100 jalga jne. Mida see tähendab? Et ma liigun nullkiirusel!

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Enamiku turul olevate laserradarite puhul annab selle meetodi kasutamine veateate. Lihtne toores jõud millisekundilise impulsi kujul põhjustab mõõtmisvea teate ilmumise radariekraanile.

(35:10) Seadmeid, mis võimaldavad kasutada vastumeetmeid vastumeetmete vastu, on mitu, sellest räägime mõne sekundi pärast. Mõned uuemad laserpüstolid tunnevad ära, et saatsin ühe impulsi ja sain vastutasuks 4, et võidelda häirete vastu, st nad muudavad impulsi laiust nii, et tõeline peegeldunud impulss ei mahuks vahemikku. moonutatud signaalid. Kuid me saame ka sellele vastu seista. Kui oleme aru saanud, kuhu emiteeritud impulss nihutatakse, st mis on lasernihke väärtus, saame ka oma peegeldunud impulsse sinna nihutada. Huvitav on see, et teades impulsi laiust ja ajastust, saame laserpüstoli tuvastada teise impulsi järgi.

Pärast esimese impulsi saamist kasutame kohe toore jõu meetodit, saame teise impulsi ja teeme täpselt kindlaks, milline relv on meid sihikule võtnud, misjärel saame selle vastu vastumeetmeid rakendada. Ma ütlen teile kiiresti, mis need on.

Punased tulbad slaidil tähistavad laserradari kiiratud impulsse, oranžid on nende peegeldused liikuvalt takistuselt ja rohelised impulsid, mille me sellele radarile tagastame.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Kõik, mida saame teha, on muuta oma laseri impulsse. Meil on 5 millisekundiline aken tagastatud impulsside saatmiseks ja esimene asi, mida peame tegema, on tagastada radarist 600 jala kaugusel saadud kõige esimene signaal. Pärast teise impulsi saamist määrame kindlaks, milline radar selle saatis, ja selgitame välja, kes meid täpselt sihtis. Seejärel saame rakendada vastumeetmeid ja teatada, et oleme palju kaugemal, näiteks 999 jala kaugusel. See tähendab, et meid tuvastanud radari suhtes liigume eemale. Nii saame võidelda enamiku laserradari mudelitega. Kaubanduslikud laseriga segajad teevad sama. Turul on paar sellist vabalt ostetavat seadet, mis rakendavad samu vastumeetmeid. Pidage meeles, et need seadmed on saadaval.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

See "segaja" saab hakkama 80% kasutusel olevatest laserradaritest, kuid ei suuda tõrjuda selliseid arenenud süsteeme nagu Dragon Eye, mida politsei kasutab jõhkra jõu vastu suunatud vastumeetmena.

Lisaks muudame need segajad avatud lähtekoodiga, kuna sellistest seadmetest on kommertsversioonid ja meil pole keeruline neile pöördprojekteerimist rakendada. Nii et mõnes osariigis on see seaduslik, mäletate rohelisi alasid USA kaardil? Muide, unustasin “roheliste” osariikide hulka lisada ka Colorado, kus on lubatud ka laser segajate kasutamine.

NOTCHACOTCHA töötab ka laserradari emulatsioonirežiimis, võimaldades teil testida teisi segajaid, radaridetektoreid ja nii edasi. Samuti toetab see seade MIRT-režiimi, sealhulgas rohelist tuld, kuid see on väga halb mõte. Tõenäoliselt ei tohiks te seda niikuinii teha (naer publikus).

Ma ütlen teile, et NOTCHACOTCHA on vabadus, selle abiga saame võtta kontrolli kõigi meile suunatud süsteemide üle. Räägin kiiresti materjalidest, millest see “segaja” kokku on pandud. See on ESP 8266 mudel D1 mini, mis maksab poolteist dollarit, 2,2 kOhm takisti väärtusega 3 senti, 3,3 V pingemuundur 54 senti, TIP 102 transistor 8 senti ja LED-paneel valgusvoo väljastamiseks. lainepikkus 940 nm. 6 dollariga on see seadme kõige kallim osa. Üldiselt maksab see kõik 8 dollarit (publiku aplaus).

Lingilt saate alla laadida materjalide loendi, koodid ja mitmed muud "halvad" ideed github.com/hevnsnt/NOTCHACOTCHA, see kõik on avalikus omandis. Tahtsin siia tuua sellist “jammerit”, mul on üks, aga eile tegin selle oma esinemise proovides katki.

Hüüdke publikult: "Bill, sa oled nõme!"

Ma tean, ma tean. Nii et see asi on avatud lähtekoodiga ja brute force režiim töötab suurepäraselt. Kontrollisin seda, kuna elan Kansases ja seal on kõik seaduslik.

Konverents DEFCON 27. Politsei häkkimine. 2. osa

Ma tahan, et te teaksite, et see on alles esimene voor. Jätkan koodi arendamist ja oleksin väga tänulik abi eest avatud lähtekoodiga laserhämmeri loomisel, mis suudab konkureerida kaubanduslike analoogidega. Suur tänu, poisid, meil oli tore ja ma hindan seda väga!

Esita video

Mõned reklaamid 🙂

Täname, et jäite meiega. Kas teile meeldivad meie artiklid? Kas soovite näha huvitavamat sisu? Toeta meid, esitades tellimuse või soovitades sõpradele, pilve VPS arendajatele alates 4.99 dollarist, algtaseme serverite ainulaadne analoog, mille me teie jaoks leiutasime: Kogu tõde VPS (KVM) E5-2697 v3 (6 tuuma) 10GB DDR4 480GB SSD 1Gbps kohta alates 19 dollarist või kuidas serverit jagada? (saadaval RAID1 ja RAID10, kuni 24 tuuma ja kuni 40 GB DDR4-ga).

Dell R730xd 2x odavam Amsterdami Equinixi Tier IV andmekeskuses? Ainult siin 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 telerit alates 199 dollarist Hollandis! Dell R420 – 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB – alates 99 dollarist! Millegi kohta lugema Kuidas ehitada infrastruktuuri ettevõtet. klassis koos Dell R730xd E5-2650 v4 serverite kasutusega 9000 eurot senti?

Allikas: www.habr.com

Ostke DDoS-kaitsega saitide jaoks usaldusväärne hostimine, VPS VDS-serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster