Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 1

Nosta kätesi, jos tiedät, mihin tämä voisi johtaa! Okei, tuo on kaikki mielenkiintoista, mutta jos katsot tarkemmin 65 km/h esimerkkiä, huomaat pienen ongelman. Laitteeni lähettää aina tuon nopeuden, koska se toimii kiinteällä taajuudella, mutta entä jos ajan ohi koulun, jossa on nopeusrajoitus? Sitä paitsi emme koskaan tiedä tarkalleen, millä taajuudella poliisitutka lähettää.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Mutta ystävät, minun on sanottava, että elämme mielenkiintoisia aikoja. Elämme tulevaisuudessa, jossa kaikki maailman tieto on sormenpäidemme ulottuvilla ja voimme tehdä sillä mitä haluamme. Uudet autojen tutkatunnistimet, erityisesti Valentine One ja Escort 360, havaitsevat noin 3–2 kilometrin päässä autostasi sijaitsevia tutkasignaaleja ja näyttävät Bluetoothin kautta tietoa näitä signaaleja lähettävän poliisitutkan taajuudesta (aplodit).

Pysähdyn hetkeksi kiittämään Tri Wolfea, siinä hän istuu, siitä, että hän tarjosi minulle erittäin mukavan paikan suorittaa testejä täysin laillisesti ja virallisesti.

(23:50) Meidän tarvitsee siis vain luoda sovellus, joka kertoo meille nykyisen nopeusrajoituksen – eräänlainen tie-API. Nykyaikaiset tutkanilmaisimet ovat erinomaisia ​​poliisin tutka-aaltojen taajuuden havaitsemisessa jopa kahden mailin etäisyydeltä. Tämän perusteella voimme laskea ajoneuvosi nykyisen nopeusrajoituksen ja nopeutta lähettävän signaalin taajuuden.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tarvitsemme vain hyvin, hyvin pienen prosessorin. Diassa näkyy ESP 8266 -mikrokontrolleri; se on täysin riittävä. Ongelmana on kuitenkin se, että tällä hetkellä saatavilla olevat SDR:t eli ohjelmistopohjaiset radiot eivät toimi tällä korkeataajuisella tai mikroaaltospektrillä; ne on suunniteltu matalataajuiselle spektrille. Mutta jos otat laitteiston vakavasti, voit rakentaa tarvitsemamme laitteen noin 700 dollarilla. Suurin osa näistä kustannuksista tulee SDR:n päivittämisestä korkeataajuista lähetystä varten.

(25:10) Yhdysvaltain viestintävirasto FCC ei kuitenkaan halua sinun tekevän tätä. Tutkahäirintälaitteen käyttö on rikos, josta voidaan rangaista 50 5 dollarin sakolla, viidellä vuodella vankeudella tai molemmilla. Tutkahäirintälaitteet ovat olleet kiellettyjä Yhdysvalloissa vuodesta 1996 lähtien, joten kuka tahansa näitä laitteita käyttävä tai myyvä on liittovaltion rikollinen.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Liittovaltion viestintäkomissio suhtautuu tähän niin vakavasti, ettei näitä laitteita saa edes mainostaa tai niiden käyttöä edistää. Jos katsot tätä 700 dollarin laitetta tarkemmin, huomaat, ettei se todellakaan ole niin halpa. Mutta ymmärtämällä, miten tutkahäirintälaite valmistetaan, teemme siitä helppokäyttöisen, ja sitten voit tehdä oikean päätöksen – käytätkö sitä vai et.

Joten FCC ei salli meidän nopeuttaa tätä prosessia. Katsotaanpa siis, mitä tehokkaita ja laillisia vastatoimia meillä on käytettävissämme. Niitä on olemassa ja ne ovat helposti saatavilla. Jos sinulla ei ole pääsyä nykyaikaisiin elektronisiin tutkanpaljastimiin, käytä muita laitteita; valikoima on laaja.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Nykyaikaiset tutkanpaljastimet, kuten Uniden R3/R7, Escort Max360, Radenso Pro M tai Valentine One w/BT, havaitsevat erinomaisesti kaikki radioaallot, sekä heijastuneet että suorat, jopa 2 mailin etäisyydeltä, mutta ne eivät lainkaan kykene havaitsemaan lasereita. Useimmat ihmiset kuitenkin tietävät, että poliisit käyttävät lasereita nopeuden mittaamiseen. Ja tässä on porsaanreikä! Tosiasia on, että valoa emittoivien laitteiden, joita laserit ovat, käytön sääntely ei edes kuulu FCC:n toimialaan – se kuuluu FDA:lle. Joten tulkoon valo!

Nämä laseraseet eroavat huomattavasti radiotaajuusserkuistaan. Ne käyttävät etsintä tietyn kohteen eristämiseen. Kuvasta näet, että kädessä pidettävässä lasertutkassa on kaksi linssiä. Pienempi on lähetinlinssi, joka lähettää valoaaltoja, kun taas suurempi vastaanottaa kohteesta heijastuneet aallot. Ymmärrät hetkessä, miksi tämä on tärkeää.

Laserissa pidän erityisesti siitä, että poliisin on käsiteltävä sitä kuin asetta. Se tarkoittaa, että sen on oltava vakaa, sen on kyettävä tähtäämään ja sen on kyettävä löytämään ajoneuvosta heijastava pinta signaalin vastaanottamiseksi.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Poliisin on pohjimmiltaan tähdättävä autosi ajovaloihin, rekisterikilpeen tai muuhun kiiltävään tai valaistuun alueeseen. Tämä video näyttää, mitä poliisi näkee etsimen läpi tähtäessään laserilmaisimella autoa valaistujen tähtäyspisteiden avulla.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Koska lasereita sääntelee FDA, näiden laitteiden on oltava luokan 1 lasereita. Tämä on samaa luokkaa kuin tavalliset laserosoittimet. Yksinkertaisesti sanottuna laserilmaisin on laserosoitin. Niiden on oltava silmille turvallisia, joten niiden teho on alhainen, ja poliisitutkaan palautuvan säteilyn määrä on yhtä alhainen.

Lisäksi FDA:n määräysten vuoksi näiden laitteiden valoaaltojen taajuus on rajoitettu, sillä ne käyttävät infrapunalaseria, jonka aallonpituus on 904 nanometriä. Tämä on näkymätön lasersäde, mutta vielä merkittävämpää on, että sillä on standardiaallonpituus.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tämä on ainoa sallittu standardi, sitä tukevat laitteet ovat vähän virtaa kuluttavia, ja sinä ja minä voimme ostaa niitä myös.

(29:40) Palataanpa siihen, mitä tutka mittaa? Nopeutta. Mutta laser ei mittaa nopeutta, se mittaa etäisyyttä. Nyt näytän teille erittäin tärkeän dian ja annan teille aikaa kirjoittaa muistiin tämän hämmästyttävän kaavan: nopeus on yhtä kuin etäisyys jaettuna ajalla. Huomasin, että joku jopa otti kuvan tästä diasta (naurua yleisössä).

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Asia on niin, että laseraseet mittaavat etäisyyttä erittäin korkealla taajuudella, tyypillisesti 100–200 mittausta sekunnissa. Joten jopa tutkanpaljastimen sammuttamisen jälkeen laserase jatkaa nopeuden mittaamista.

Voitte nähdä dian, joka osoittaa, että kahdessa kolmasosassa maastamme laserhäirintälaitteiden käyttöä pidetään täysin laillisena – nämä osavaltiot on korostettu kartalla vihreällä. Osavaltiot, joissa näiden laitteiden käyttö on laitonta, on merkitty keltaisella, enkä yksinkertaisesti voi kuvitella, mitä helvettiä tapahtuu Virginiassa, jossa kaikki on kiellettyä (naurua yleisössä).

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

(31:10) Eli meillä on pari vaihtoehtoa. Ensimmäinen on käyttää autoa, jossa on piilotetut ajovalot, "näytä ja piilota" -tilassa. Ei kovin tehokasta, mutta hauskaa ja tekee poliisille paljon vaikeammaksi kohdistaa sinut.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Toinen vaihtoehto on käyttää omaa lasertykkiäsi! Tätä varten meidän on tiedettävä, miten se toimii. Ennen kuin aloitamme, näytän teille joitakin ajoitusesimerkkejä. Keskustelemamme ajoitukset eivät koske kaikkia olemassa olevia lasertutkia, mutta ne koskevat niiden käyttämää taajuutta. Kun ymmärrät, miten ne toimivat, ymmärrät, miten hyökätä kutakin lasertutkaa vastaan, koska kaikki riippuu ajoituksesta.

Tärkeimmät parametrit ovat siis pulssinleveys, joka kertoo kuinka kauan laser on päällä, ja syklin jakso, joka kertoo kuinka usein se laukeaa. Tämä dia näyttää pulssinleveyden: 1, 2, 3, 4, 5 – pulssi-pulssi-pulssi-pulssi-pulssi – se on pulssinleveys. Ja syklin jakso, joka on kahden pulssin välinen aikaväli, on 5 ms.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Ymmärrät kaiken hetkessä, mutta tämä osa on todella tärkeä. Kun laserase lähettää sarjan pulsseja, mitä se odottaa vastauksena? Mitä fyysistä ominaisuutta se haluaa mitata? Aivan oikein, etäisyyttä! Pulssi mittaa etäisyyttä. Joten kun autoosi osuu ensimmäinen pulssi ja se kimpoaa takaisin, tarkoittaako se, että poliisi on tallentanut nopeutesi? Ei, hän voi vain kertoa, kuinka kaukana olet hänestä. Hän voi laskea nopeutesi vain vastaanottamalla heijastuneen signaalin toisesta, kolmannesta ja sitä seuraavista pulsseista. Voit nähdä, miten lähetetyn pulssin ja sen vastaanotetun heijastuksen väliset aikavälit muuttuvat etäisyyden mukaan: 1 000 jalkaa, 800 jalkaa, 600 jalkaa, 400 jalkaa – mitä lähempänä auto on, sitä lyhyempi on lähetettyjen ja heijastuneiden pulssien välinen aikaväli. Näiden muutosten avulla he voivat laskea nopeutesi. Siksi he tekevät niin monta mittausta sekunnissa – 100 tai jopa 200 – määrittääkseen nopeutesi nopeammin.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Kasvatetaan yksittäisten pulssien välistä etäisyyttä ja keskustellaan vastatoimenpiteistä. Nämä punaiset palkit edustavat laseraseen lähettämiä pulsseja: pulssi-pulssi-pulssi. Yhteensä kolme pulssia. Oranssit palkit ovat kunkin pulssin palaavia heijastuksia. Kahden lähetetyn pulssin välillä on 5 ms:n "ikkuna", johon oma heijastunut pulssimme palaa. Mitä mittaamme? Aivan, etäisyyttä! Emme mittaa nopeutta suoraan.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Jos siis palauttaisimme pulssimme ennen kuin todellinen, heijastunut pulssi palaisi, voisimme näyttää tutkalle, kuinka kaukana olimme. Seuraavaksi näytän teille tyypillisen raa'an voiman hyökkäyksen.

Kuvittele ajavasi ympäriinsä ja tietävän tarkalleen, millä taajuudella laser osuu sinuun – 1 millisekunti 904 nm:n aallonpituudella. Ajatuksena on, että korvaamalla heijastuneen lasersignaalin omilla signaaleillamme kerromme poliiseille, että olemme tietyn etäisyyden päässä. En kerro tutkalle, että ajan 97 miljoonaa mailia tunnissa; huijaan sitä luulemaan, että olen todella, todella lähellä, noin 100 jalan päässä. Ensimmäinen signaali kertoo, että olen 100 jalan päässä, sitten toinen signaali kertoo, että olen taas 100 jalan päässä, sitten kolmas kertoo, että olen taas 100 jalan päässä, ja niin edelleen. Mitä se tarkoittaa? Ajan nollanopeudella!

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Useimmissa markkinoilla olevissa lasertutkissa tämän menetelmän käyttö johtaa virheilmoitukseen. Yksinkertainen millisekunnin pulssilla tehty raa'an voiman hyökkäys johtaa mittausvirheilmoitukseen, joka ilmestyy tutkanäyttöön.

(35:10) On olemassa useita laitteita, joiden avulla voimme torjua vastatoimia, puhumme siitä hetken kuluttua. Jotkut uusimmista lasertykeistä pystyvät tunnistamaan, että lähetin yhden pulssin ja vastaanotin neljä vastineeksi. Häiriöiden torjumiseksi ne käyttävät lasersiirtoa, mikä tarkoittaa, että ne muuttavat pulssin leveyttä niin, että todellinen heijastunut pulssi sopii alueelle, johon vääristyneet signaalit eivät vaikuta. Mutta voimme torjua myös tämän. Kun ymmärrämme, mihin lähetetty pulssi on siirtynyt – eli mikä lasersiirto on – voimme siirtää heijastuneita pulssejamme samaan suuntaan. Mielenkiintoista on, että tietäen pulssin leveyden ja ajoituksen, voimme tunnistaa lasertykin toisen pulssin perusteella.

Ensimmäisen impulssin saatuamme käytämme välittömästi raakaa voimaa, saamme toisen impulssin ja määritämme tarkasti, mikä ase on tähtäimessämme, minkä jälkeen voimme ryhtyä vastatoimiin. Selitän nopeasti, mitä ne ovat.

Dian punaiset palkit edustavat lasertutkan lähettämiä pulsseja, oranssit palkit niiden heijastuksia liikkuvasta esteestä ja vihreät palkit pulsseja, jotka palaamme tälle tutkalle.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Voimme vain vaihdella oman laserimme pulsseja. Meillä on 5 millisekunnin ikkuna lähettää palautetut pulssit, ja ensin meidän on palautettava ensimmäinen tutkasta 600 jalan etäisyydeltä vastaanotettu signaali. Saatuamme toisen pulssin määritämme, mikä tutka sen lähetti, ja tiedämme tarkalleen, kuka meitä tähtää. Voimme sitten ryhtyä vastatoimiin ja ilmoittaa, että olemme paljon kauempana, esimerkiksi 999 jalan päässä. Tämä tarkoittaa, että siirrymme poispäin meidät havainneesta tutkasta. Tällä tavoin voimme torjua useimpia lasertutkamalleja. Kaupalliset laserhäirintälaitteet tekevät samoin. Markkinoilla on pari tällaista laitetta, jotka ovat helposti saatavilla ja toteuttavat samat vastatoimet. Huomaa vain, että näitä laitteita on helposti saatavilla.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tämä "häirintälaite" selviytyy 80 prosentista käytössä olevista lasertutkista, mutta ei kykene vastustamaan sellaisia ​​edistyneitä järjestelmiä kuin Dragon Eye, joita poliisi käyttää vastatoimenpiteenä raakaa voimaa vastaan.

Lisäksi teemme näistä häirintälaitteista avoimen lähdekoodin tuotteita, koska vastaavista laitteista on olemassa kaupallisia versioita, ja meidän on helppo purkaa ne. Joten se on laillista joissakin osavaltioissa – muistatteko ne vihreät alueet Yhdysvaltain kartalla? Muuten, unohdin sisällyttää Coloradon "vihreiden" osavaltioiden joukkoon, joissa laserhäirintälaitteet ovat myös laillisia.

NOTCHACOTCHA toimii myös lasertutkan emulointitilassa, jonka avulla voit testata muita häirintälaitteita, tutkanpaljastimia ja niin edelleen. Tämä laite tukee myös MIRT-tilaa, joka mahdollistaa vihreät liikennevalot, mutta se on todella huono idea. Sinun ei luultavasti pitäisi tehdä niin (naurua).

Kerron teille, että NOTCHACOTCHA on vapautta, ja sen avulla voimme ottaa hallintaamme minkä tahansa meitä vastaan ​​hyökkäävän järjestelmän. Kuvailen lyhyesti tämän häirintälaitteen kokoamiseen käytetyt materiaalit. Se on ESP 8266 model D1 mini, joka maksaa 1,50 dollaria, 2,2 kΩ:n vastus maksaa 3 senttiä, 3,3 V:n jännitemuunnin 0,54 senttiä, TIP 102 -transistori 0,8 senttiä ja LED-paneeli, joka säteilee 940 nm:n aallonpituutta. Tämä on laitteen kallein osa, joka maksaa 6 dollaria. Kokonaiskustannukset ovat 8 dollaria (aplodit yleisöltä).

Voit ladata materiaaliluettelon, koodit ja muutamia muita "huonoja" ideoita linkistä. github.com/hevnsnt/NOTCHACOTCHA, kaikki tämä on julkista omaisuutta. Halusin tuoda tuollaisen jammerin tänne; minulla on sellainen, mutta rikoin sen eilen harjoitellessani esitystäni.

Yleisöstä kuului huuto: "Bill, olet surkea!"

Tiedän, tiedän. Eli tämä juttu on avoimen lähdekoodin, ja raa'an voiman tila toimii oikein hyvin. Tarkistin asian, koska asun Kansasissa, jossa kaikki on laillista.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Haluan sinun tietävän, että tämä on vasta ensimmäinen kierros. Jatkan koodin kehittämistä, ja olisin erittäin kiitollinen avustasi avoimen lähdekoodin laserhäirintälaitteen luomisessa, joka pystyy kilpailemaan kaupallisten vastineidensa kanssa. Kiitos paljon, kaverit, meillä oli hauskaa, ja arvostan sitä todella!

Toista video

Muutamia mainoksia 🙂

Kiitos, että pysyt kanssamme. Pidätkö artikkeleistamme? Haluatko nähdä mielenkiintoisempaa sisältöä? Tue meitä tekemällä tilauksen tai suosittelemalla ystäville, pilvi VPS kehittäjille alkaen 4.99 dollaria, ainutlaatuinen lähtötason palvelimien analogi, jonka me keksimme sinulle: Koko totuus VPS (KVM) E5-2697 v3 (6 ydintä) 10 Gt DDR4 480 Gt SSD 1 Gbps alkaen 19 dollarista tai kuinka jakaa palvelin? (saatavana RAID1:n ja RAID10:n kanssa, jopa 24 ydintä ja jopa 40 Gt DDR4-muistia).

Dell R730xd 2 kertaa halvempi Equinix Tier IV -palvelinkeskuksessa Amsterdamissa? Vain täällä 2 x Intel TetraDeca-Core Xeon 2 x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV alkaen 199 dollaria Alankomaissa! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - alkaen 99 dollaria! Lukea Kuinka rakentaa infrastruktuuriyritys. luokkaa Dell R730xd E5-2650 v4 -palvelimilla 9000 euron arvosta penniä vastaan?

Lähde: will.com

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster