Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Jardunaldia DEFCON 27. Polizia Hacking. 1. zatia

Altxatu eskuak honek zer ekar dezakeen badakizu! Ados, hau guztia interesgarria da, baina 65 mph-ko adibidea gertutik ikusten baduzu, arazo txiki bat ikusiko duzu. Nire gailuak etengabe transmititzen du abiadura hori maiztasun finko jakin batean funtzionatzen duelako, baina zer gertatzen da abiadura-muga indarrean dagoen ikastetxe batetik igarotzen banaiz? Horrez gain, inoiz ez dakigu zehatz-mehatz poliziaren radarrak zein maiztasunarekin transmititzen duen seinalea.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Hala ere, lagunok, esan behar dut garai interesgarriak bizi garela. Etorkizunean bizi gara non munduko informazio guztia gure esku dagoen eta horrekin nahi duguna egin dezakegun. Autorako radar detektagailu berriek, hala nola, Valentine One eta Escort 360, zure autoaren aurrean 2-3 milia ingurura dauden radar seinaleak hautematen dituzte eta, Bluetooth bidez, informazioa bistaratzen dute pantailan poliziaren radarrak zein maiztasunarekin igortzen dituen seinale horiek (txaloak). ).

Une batez pausatu egingo naiz hango Tri Wolferi nire esker ona adierazteko, oso leku erosoa eskaintzeagatik proba batzuk modu guztiz legezko eta ofizialean egiteko.

(23:50) Beraz, egin behar duguna da egungo abiadura-muga esaten digun aplikazio bat sortzea, adibidez, trafikoaren API bat. Radar detektagailuen belaunaldi modernoak ezin hobeto ezagutzen du poliziaren radar-uhinen maiztasuna 2 miliarainoko distantziara. Hortik abiatuta zure ibilgailuak bidaiatu behar duen egungo abiadura-muga eta abiadura hori adierazten duen seinalearen maiztasuna kalkula ditzakezu.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Behar dugun guztia prozesadore oso-oso txiki bat da. Diapositiban ESP 8266 mikrokontroladorea ikusten duzu, nahikoa da. Hala ere, arazoa da gaur egun eskuragarri dauden SDR edo software definitutako irratiek ez dutela maiztasun handiko edo mikrouhin-espazio honetan funtzionatzen, maiztasun baxuko espektrorako diseinatuta daudela. Baina hardwarea serio hartzen baduzu, behar dugun gailua muntatu dezakezu 700 dolar ingururen truke. Gainera, kopuru horren gehiena maiztasun handiko transmisiorako SDR berritzearen kostua izango da.

(25:10) Hala ere, FCCk ez du nahi zuk hori egitea. Radarra oztopatzeko gailu bat erabiltzea 50 $-ko isuna edo 5 urteko kartzela zigorra da, edo biak. Radar-jammer-ak legez kanpokoak dira Estatu Batuetan 1996az geroztik, eta gailu hauek erabiltzen edo saltzen dituen edonor kriminal federal bihurtzen dute.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Komunikazio Batzorde Federalak oso serio hartzen du hori, ezen gailu hauek iragartzeko edo haien erabilera sustatzeko baimenik ere ez duzulako. $ 700 gailu honi arretaz begiratzen badiozu, ikusiko duzu ez dela hain merkea. Baina radar-jammer bat nola egiten den jakinda, eskuragarri jartzen dugu, eta orduan erabaki egokia har dezakezu: erabili edo ez.

Beraz, FCCk ez digu prozesu hori bizkortzen utziko. Ikus dezagun, beraz, zeintzuk diren kontraneurri eraginkor eta legezko eskura? Existitzen dira eta publikoki eskuragarri dauden gauzek ordezkatzen dituzte. Radar detektagailu irrati-elektroniko modernoak erabiltzeko aukerarik ez baduzu, beste gailu batzuk erabili, haien aukera oso handia da.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Uniden R3/R7, Escort Max360, Radenso Pro M edo Valentine One w/BT radar detektagailu modernoek ezin hobeto harrapatzen dute edozein irrati-igorpen, irrati-uhin islatu eta zuzen horiek guztiak, 2 miliarainoko distantziara, baina ezin dira guztiz antzematen. laserra. Hala ere, jende gehienak badaki poliziek laserrak erabiltzen dituztela abiadura neurtzeko gailu gisa. Eta hemen hutsune bat dugu! Kontua da argi-gailuen erabilera arautzea, hau da, argia igortzen duten gailuak, laserrak direnak, ez dagoela FCCren eskumenean ere, hori FDAren, Elikagaien eta Droga Administrazioaren eskumenekoa da. Beraz, argia izan dadila!

Bihurtzen da laser pistola hauek irrati-maiztasuneko lehengusuekin oso desberdinak direla. Helburu zehatz bat nabarmentzeko bisorea erabiltzen dute. Irudiari begira, eskuko laser radarrak bi lente dituela ikusiko duzu. Txikiena argi-uhinak igortzen dituen lente transmisore bat da, eta lente handiagoa helburutik islatutako uhinak jasotzeko erabiltzen da. Segundo batean ulertuko duzu zergatik den garrantzitsua.

Laseraz benetan maite dudana da ofizialak arma bat bezala maneiatu behar duela. Hau da, gailu honek egonkorra izan behar du, autoaren gainazal islatzailea apuntatu eta aurkitzeko aukera eman behar dizu seinalea itzultzeko.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Izan ere, poliziak zure autoaren faroak, matrikula edo beste gune distiratsu edo argitsuetara jo beharko luke. Bideo honek ofizial batek bisoretik ikusten duena erakusten du laser detektagailu bat auto bati erretikula argiztatua erabiliz bideratzen duenean.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Laserrak FDAk arautzen dituenez, gailu hauek 1. klaseko laserrak izan behar dute. Hau laser-erakusle arruntek osatzen duten klase bera da. Besterik gabe, laser detektagailu bat laser erakusle baten berdina da. Begietarako seguruak izan behar dute, beraz, haien potentzia nahiko txikia da, eta poliziaren radarera itzultzen den erradiazio-kopurua ere txikia da.

Gainera, FDA araudiari esker, gailu hauek argi-uhinen maiztasuna mugatuta daude, 904 nanometroko uhin-luzera duen laser infragorri bat erabiliz. Laser izpi ikusezina da, baina are nabarmenagoa dena uhin-luzera-izpi estandarra dela da.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Hau da onartzen den estandar bakarra, hori onartzen duten gailuak potentzia baxukoak dira, eta zuk eta nik ere eros ditzakegu.

(29:40) Gogora dezagun zer neurtzen duen radarrak? Abiadura. Baina laser batek ez du abiadura neurtzen, distantzia neurtzen du. Orain oso diapositiba garrantzitsu bat erakusten dizut eta formula harrigarri hau idazteko denbora ematen dizut: abiadura denboraz zatituta distantzia berdina da. Ohartu nintzen norbaitek diapositiba honen argazkia ere atera zuela (barreak ikusleen artean).

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Kontua da laser-pistolek distantzia neurtzen dutenean, maiztasun oso altuan egiten dutela, normalean 100 eta 200 neurketa segundoko. Beraz, radar detektagailua dagoeneko itzalita dagoen bitartean, laser-pistolak zure abiadura neurtzen jarraitzen du.

Gure herrialdeko lurraldearen 2/3etan laser-jammer-en erabilera guztiz legezkotzat jotzen dela erakusten duen diapositiba bat ikusten duzu, estatu hauek mapan berdez nabarmentzen dira. Kolore horiak gailu hauen erabilera legez kanpokoa den estatuak erakusten ditu, eta ezin dut imajinatu zer demontre gertatzen ari den Virginian, non dena debekatuta dagoen (barreak ikusleen artean).

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

(31:10) Beraz, aukera pare bat ditugu. Lehenengo aukera ezkutuko faroak dituen auto bat erabiltzea da "erakutsi eta ezkutatu" moduan. Ez da oso eraginkorra, baina dibertigarria eta oso zaila izango da ofiziala bera jomugan jartzea.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Bigarren aukera zure laser pistola erabiltzea da! Horretarako nola funtzionatzen duen jakin behar dugu. Hasi baino lehen, denboraren adibide batzuk erakutsiko dizkizut. Hitz egingo ditugun denborak ez dira lehendik dauden laser radar guztiei aplikatzen, baina erabiltzen duten maiztasunari dagozkio. Nola funtzionatzen duten ulertzen duzunean, laser radar bakoitzari nola erasotu ulertuko duzu, dena denbora-kontua besterik ez baita.

Beraz, bereziki garrantzitsuak diren parametroak pultsu-zabalera dira, hau da, laserra zenbat denbora pizten den, eta ziklo-aldia, hau da, zenbat aldiz egiten den tiro. Diapositiba honek pultsu-zabalera erakusten du: 1,2,3,4,5 - pultsu-pultsu-pultso-pultso-pultsu, hori da pultsu-zabalera. Eta ziklo-periodoa, hau da, bi pultsuren arteko denbora tartea, 5 ms-koa da.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Segundo batean ulertuko duzu, baina zati hau benetan garrantzitsua da. Laser pistola batek pultsu sorta bat bidaltzen duenean, zer espero du erantzun gisa? Zein ezaugarri fisiko lortu nahi du? Hori bai, distantzia! Bulkadak distantzia neurtzen du. Beraz, zure autoak lehen bulkada jotzen duenean eta itzultzen denean, horrek esan nahi du ofizialak zure abiadura erregistratu duela? Ez, berarengandik noraino zauden bakarrik jakin dezake. Abiadura kalkula dezake bigarren, hirugarren eta ondorengo pultsuen islatutako seinalea jasoz soilik. Igorritako pultsuaren eta jasotako islaren arteko denbora tarteak distantziarekin nola aldatzen diren ikus dezakezu: 1000 oin, 800 oin, 600 oin, 400 oin - zenbat eta hurbilago egon autoa, orduan eta laburragoa da igorritako eta islatutako bulkaden arteko denbora tartea. Parametro hauek aldatzeak zure autoaren abiadura kalkulatzeko aukera ematen du. Horregatik, segundoko hainbeste neurketa egiten dituzte - 100 edo 200 ere - zure abiadura azkar zehazteko.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Handitu ditzagun pultsu indibidualen arteko distantzia eta hitz egin dezagun kontraneurri batzuei buruz. Beraz, barra gorri hauek laser-pistolak igorritako pultsuak adierazten dituzte: pultsu-pultsu-pultsu. 3 pultsu besterik ez. Barra laranjak pultsu bakoitzaren itzuleraren isla dira. Igorritako bi pultsuen artean 5 ms-ko zabalera duen "leiho" bat dugu, non islatutako pultsu propioa itzultzen den. Zer neurtzen ari gara? Hori bai, distantzia! Ez dugu abiadura zuzenean neurtzen.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Beraz, gure bulkada erreala, islatutako bulkada itzuli baino lehen itzuliko bagenu, radarrari erakutsi genezake bertatik zenbat urrun gauden. Ondoren erakutsiko dizudana indar gordinaren ohiko metodoa da.

Imajinatu inguruan gidatzen badakizula laserrak zer maiztasunarekin jotzen zaituen - 1 milisegundo 904 nm-an. Ideia da islatutako laser seinalea geure seinaleekin ordezkatuz, poliziei haietatik distantzia jakin batera gaudela erakusten diegula. Ez diot radarrari esaten orduko 97 milioi kilometrora noa, ez, oso-oso gertu nagoela uste dut, 100 metrotara bezala. Lehenengo seinaleak 100 metrora nagoela esaten du, gero bigarren seinale bat dator, eta horrek berriro esaten du 100 metrora nagoela, gero hirugarrenak berriz 100 oin esaten du, etab. Zer esan nahi du? Zero abiaduran mugitzen naizela!

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Merkatuan dauden laser radar gehienentzat, metodo hau erabiltzeak errore-mezu bat sortzen du. Milisegundoko pultsu baten formako indar gordina soil batek neurketa-errore mezu bat agertzea eragiten du radar pantailan.

(35:10) Hainbat gailu daude kontraneurrien kontrako neurriak erabiltzeko aukera ematen dutenak, horretaz hitz egingo dugu segundo batean. Laser pistola berrietako batzuek pultsu bat bidali dudala eta trukean 4 jaso ditudala antzeman dezakete. Interferentziari aurre egiteko, laser-aldaketa erabiltzen dute, hau da, pultsuaren zabalera aldatuko dute, islatutako pultsu erreala ez barrutian sartzeko. manikiek eragindakoak.seinale desitxuratuak. Baina horri ere aurre egin diezaiokegu. Igorritako pultsua non desplazatzen den ulertzen dugunean, hau da, laser desplazamenduaren balioa zein den, gure islatutako pultsuak hara ere alda ditzakegu. Gauza interesgarria da pultsuaren zabalera eta denbora ezagututa, laser pistola bigarren pultsuaren bidez identifikatu dezakegula.

Lehen bulkada jaso ondoren, berehala indar gordinaren metodoa erabiltzen dugu, bigarren bulkada jasotzen dugu eta zehaztasunez zehazten dugu zein pistola zuzendu gaituen, eta horren ostean kontraneurriak aplika ditzakegu. Azkar esango dizut zeintzuk diren.

Diapositibako barra gorriak laser radarrak igorritako pultsuak adierazten ditu, laranjak oztopo mugikor baten isla dira, eta berdeak radar honetara itzultzen ditugun pultsuak.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Egin dezakegun guztia gure laserren pultsuak aldatzea da. Itzulitako pultsuak bidaltzeko 5 milisegundoko leiho bat dugu, eta egin behar dugun lehenengo gauza radartik 600 metrora jasotako lehen seinalea itzultzea da. Bigarren bulkada jaso ondoren, zer nolako radar bidali duen zehazten dugu eta zehatz-mehatz nori zuzendu zitzaigun. Orduan, kontraneurriak aplika ditzakegu eta askoz urrunago gaudela jakinarazi, adibidez, 999 metrora. Hau da, detektatu gaituen radarrari dagokionez, urrunduko gara. Horrela, laser radar modelo gehienei aurre egin ahal izango diegu. Laser-jammer komertzialek gauza bera egiten dute. Badaude merkatuan horrelako gailu pare bat libreki eros daitezkeenak, kontraneurri berdinak ezartzen dituztenak. Kontuan izan gailu hauek eskuragarri daudela.

(37:20). Duela urte batzuk COTCHA izeneko gailu bat sortu nuen. Wi-F hacking-aren printzipioan oinarritutako ESP 8266 bat da eta Arduino plataforman eraikia. Oso arrakastatsua den irtenbidea da, eta horren oinarrian beste hacker gailu elektroniko batzuk sor daitezke. Orain NOTCHACOTCHA izeneko gailu serioago bat aurkeztu nahi dizut. ESP 8266-n oinarritutako laser-jammer bat da, 12 V-ko potentzia erabiltzen duena, eta horrek erraz instalatzen du auto batean. Gailu honek indar gordina modua erabiltzen du 940 nm-ko uhin-luzera duen argi-erradiaziorako, hau da, 1 ms-ko maiztasuneko pultsuak sortzen ditu. Smartphone batera konektatzen da hari gabeko modulu bat erabiliz eta Android aplikazio batekin batera erabil daiteke. Zenbait estatutan, "jammer" honen erabilera guztiz legezkoa da.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

"Jammer" honek erabiltzen ari diren laser radarren %80 kudea dezake, baina ez da gai Dragoi begia bezalako sistema aurreratuei aurre egiteko, poliziak indar gordinaren aurkako neurri gisa erabiltzen dituena.

Gainera, jammer hauek kode irekian egiten ditugu, antzeko gailuen bertsio komertzialak baitaude, eta ez zaigu zaila egiten alderantzizko ingeniaritza aplikatzea. Beraz, estatu batzuetan legezkoa da, gogoratzen dira AEBetako mapako berdeguneak? Bide batez, ahaztu egin zait Colorado estatu "berdeen" artean sartzea, non laser-jammer-ak erabiltzea ere onartzen den.

NOTCHACOTCHA-k laser radar emulazio moduan ere funtzionatzen du, beste jammer, radar detektagailu eta abar probatzeko aukera emanez. Gainera, gailu honek MIRT modua onartzen du argi berdea barne, baina oso ideia txarra da. Seguruenik, ez zenuke hala ere egin beharko (barreak ikusleen artean).

NOTCHACOTCHA askatasuna dela esango dizut, bere laguntzarekin guri zuzendutako edozein sistemaren kontrola hartu dezakegu. Azkar hitz egingo dut "jammer" hau muntatzen den materialei buruz. Hau ESP 8266 modelo D1 mini bat da, dolar bat eta erdi balio duena, 2,2 zentimo balio duen 3 kOhm-ko erresistentzia bat, 3,3 V-ko tentsio-bihurgailua 54 zentimotan, TIP 102 transistore bat 8 ​​zentimotan eta argi-fluxua igortzeko LED panela. 940 nm-ko uhin-luzera. 6 $-tan, hau da gailuaren zatirik garestiena. Oro har, 8 dolar balio du horrek guztiak (ikusleen txaloak).

Materialen, kodeen eta beste hainbat ideia "txar"en zerrenda deskargatu dezakezu estekatik github.com/hevnsnt/NOTCHACOTCHA, hau guztia jabari publikoan dago. Horrelako β€œjammer” bat ekarri nahi nuen hona, badut bat, baina atzo hautsi nuen nire emanaldia entseatzen ari nintzela.

Entzuleen artean oihu egin: "Bill, zoratuta!"

Badakit, badakit. Beraz, gauza hau kode irekia da eta indar gordina moduak bikain funtzionatzen du. Hau egiaztatu dut Kansasen bizi naizelako eta han dena legala delako.

Jardunaldia DEFCON 27. Polizia Hacking. 2. zatia

Jakin nahi dut hau lehen txanda baino ez dela. Kodea garatzen jarraituko dut, eta asko eskertuko nuke analogo komertzialekin lehiatu daitekeen kode irekiko laser jammer bat sortzeko laguntza ematea. Mila esker mutilak, oso ondo pasatu genuen eta asko eskertzen dut!

Iragarki batzuk πŸ™‚

Eskerrik asko gurekin geratzeagatik. Gustuko dituzu gure artikuluak? Eduki interesgarri gehiago ikusi nahi? Lagun iezaguzu eskaera bat eginez edo lagunei gomendatuz, Garatzaileentzako hodeiko VPS 4.99 $-tik aurrera, sarrera-mailako zerbitzarien analogo paregabea, guk zuretzat asmatu duguna: VPS (KVM) E5-2697 v3 (6 Nukleoak) 10GB DDR4 480GB SSD 1Gbps 19Gbps-ri buruzko egia osoa XNUMX $-tik edo zerbitzari bat nola partekatu? (RAID1 eta RAID10-ekin erabilgarri, 24 nukleoraino eta 40 GB DDR4 arte).

Dell R730xd 2 aldiz merkeagoa Amsterdameko Equinix Tier IV datu-zentroan? Hemen bakarrik 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 telebista 199 $-tik aurrera Herbehereetan! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 $-tik aurrera! Irakurri buruz Nola eraiki azpiegitura korporazioa. klasea Dell R730xd E5-2650 v4 zerbitzarien erabilerarekin 9000 euroko balioa duten zentimo baten truke?

Iturria: www.habr.com

Gehitu iruzkin berria