Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 1

Kädet ylös, jos tiedät, mihin tämä voi johtaa! OK, tämä kaikki on mielenkiintoista, mutta jos katsot tarkemmin esimerkkiä 65 mph, huomaat pienen ongelman. Laitteeni lähettää jatkuvasti tätä nopeutta, koska se toimii tietyllä kiinteällä taajuudella, mutta entä jos ajelen koulun ohi, jossa nopeusrajoitus on voimassa? Lisäksi emme koskaan tiedä tarkasti, millä taajuudella poliisitutka lähettää signaalin.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Kuitenkin ystävät, minun on sanottava, että elämme mielenkiintoisia aikoja. Elämme tulevaisuudessa, jossa kaikki maailman tieto on käden ulottuvilla ja voimme tehdä sillä mitä haluamme. Uudet autotutkailmaisimet, erityisesti Valentine One ja Escort 360, havaitsevat tutkasignaalit, jotka sijaitsevat noin 2–3 mailin päässä autosi edessä, ja näyttävät Bluetoothin avulla näytölle tiedot, millä taajuudella poliisitutka lähettää näitä signaaleja (aplodit) .

Pysähdyn hetkeksi ilmaistakseni kiitokseni Tri Wolfelle, joka tarjosi minulle erittäin kätevän paikan suorittaa joitakin testejä täysin laillisesti ja virallisesti.

(23:50) Joten meidän tarvitsee vain luoda sovellus, joka kertoo meille nykyisen nopeusrajoituksen, kuten liikennesovellusliittymä. Nykyaikaiset tutkanilmaisimet tunnistavat täydellisesti poliisitutka-aaltojen taajuuden jopa 2 mailin etäisyydeltä. Tästä voit laskea nykyisen nopeusrajoituksen, jolla ajoneuvosi tulee kulkea, ja tätä nopeutta osoittavan signaalin taajuuden.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tarvitsemme vain hyvin, hyvin pienen prosessorin. Dialla näkyy ESP 8266 mikrokontrolleri, se on aivan riittävä. Ongelmana on kuitenkin se, että nykyään saatavilla olevat SDR:t eli ohjelmistolla määritetyt radiot eivät toimi tässä korkeataajuisessa tai mikroaaltotilassa, vaan ne on suunniteltu matalataajuisille spektreille. Mutta jos otat laitteiston vakavasti, voit koota tarvitsemamme laitteen noin 700 taalalla. Lisäksi suurin osa tästä summasta muodostuu korkeataajuisen lähetyksen SDR:n päivittämisestä.

(25:10) FCC ei kuitenkaan halua sinun tekevän tätä. Laitteen käyttö tutkan häiritsemiseen on rikos, josta voidaan tuomita 50 5 dollarin sakko tai 1996 vuoden vankeus tai molemmat. Tutkahäirintälaitteet ovat olleet laittomia Yhdysvalloissa vuodesta XNUMX, joten jokainen, joka käyttää tai myy näitä laitteita, on liittovaltion rikollinen.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Federal Communications Commission ottaa tämän niin vakavasti, että et saa edes mainostaa näitä laitteita tai mainostaa niiden käyttöä. Jos tarkastelet tätä 700 dollarin laitetta, huomaat, että se ei todellakaan ole niin halpa. Mutta kun tiedämme kuinka tehdä tutkahäirintä, teemme siitä esteettömän, ja sitten voit tehdä oikean päätöksen - käytätkö sitä vai et.

Joten FCC ei anna meidän nopeuttaa tätä prosessia. Katsotaanpa, mitä tehokkaita ja laillisia vastatoimia meillä on käytettävissämme? Ne ovat olemassa ja niitä edustavat julkisesti saatavilla olevat asiat. Jos sinulla ei ole mahdollisuutta käyttää nykyaikaisia ​​radioelektronisia tutkailmaisimia, käyttää muita laitteita, niiden valinta on yksinkertaisesti valtava.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Nykyaikaiset tutkailmaisimet Uniden R3/R7, Escort Max360, Radenso Pro M tai Valentine One w/BT vangitsevat täydellisesti kaikki radiosäteilyt, kaikki nämä heijastuneet ja suorat radioaallot jopa 2 mailin etäisyydeltä, mutta eivät täysin pysty havaitsemaan laser. Useimmat ihmiset ovat kuitenkin tietoisia siitä, että poliisit käyttävät lasereita nopeuden mittauslaitteena. Ja tässä meillä on porsaanreikä! Tosiasia on, että valolaitteiden, toisin sanoen valoa lähettävien laitteiden, jotka ovat lasereita, käytön säätely ei kuulu edes FCC:n toimivaltaan - se on FDA:n eli Food and Drug Administrationin etuoikeus. Olkoon siis valoa!

Osoittautuu, että nämä laseraseet ovat hyvin erilaisia ​​kuin radiotaajuiset serkut. He käyttävät etsintä tietyn kohteen korostamiseen. Kun katsot kuvaa, näet, että kädessä pidettävässä lasertutkassa on kaksi linssiä. Pienempi on lähetinlinssi, joka lähettää valoaaltoja, ja suurempaa linssiä käytetään vastaanottamaan kohteesta heijastuvia aaltoja. Hetkessä ymmärrät, miksi tämä on tärkeää.

Rakastan laserissa todella sitä, että upseerin on käsiteltävä sitä kuin asetta. Eli tämän laitteen on oltava vakaa, sen on voitava kohdistaa ja löytää heijastava pinta autossasi vastaanottaaksesi signaalin takaisin.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Itse asiassa poliisin tulisi kohdistaa autosi ajovaloihin, rekisterikilpeen tai muuhun kiiltävään tai valovoimaiseen alueeseen. Tämä video näyttää, mitä upseeri näkee etsimen läpi, kun hän kohdistaa laserilmaisimen autoon valaistun ristikon avulla.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Koska laserit ovat FDA:n säätelemiä, näiden laitteiden on oltava luokan 1 lasereita. Tämä on sama luokka, johon tavalliset laserosoittimet kuuluvat. Yksinkertaisesti sanottuna laserilmaisin on sama kuin laserosoitin. Niiden on oltava silmille turvallisia, joten niiden teho on melko pieni ja poliisitutkalle palautettava säteilymäärä on yhtä pieni.

Lisäksi FDA-säädösten ansiosta näissä laitteissa on rajoitettu valoaaltojen taajuus, ja niissä käytetään infrapunalaseria, jonka aallonpituus on 904 nanometriä. Se on näkymätön lasersäde, mutta mikä vielä merkittävämpää on, että se on vakioaallonpituussäde.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tämä on ainoa sallittu standardi, sitä tukevat laitteet ovat pienitehoisia, ja sinä ja minä voimme myös ostaa niitä.

(29:40) Muistellaanpa mitä tutka mittaa? Nopeus. Mutta laser ei mittaa nopeutta, vaan etäisyyttä. Nyt näytän sinulle erittäin tärkeän dian ja annan sinulle aikaa kirjoittaa ylös tämä hämmästyttävä kaava: nopeus on yhtä suuri kuin matka jaettuna ajalla. Huomasin, että joku jopa otti kuvan tästä diasta (naurua yleisössä).

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Asia on siinä, että kun laseraseet mittaavat etäisyyttä, ne tekevät sen erittäin korkealla taajuudella, tyypillisesti 100-200 mittausta sekunnissa. Joten vaikka tutkanpaljastin on jo sammunut, laserase jatkaa nopeudesi mittaamista.

Näet dian, joka osoittaa, että 2/3:lla maamme alueesta laserhäirimien käyttöä pidetään täysin laillisena - nämä tilat on korostettu vihreällä kartalla. Keltainen väri näyttää osavaltiot, joissa näiden laitteiden käyttö on laitonta, enkä vain voi kuvitella mitä helvettiä Virginiassa tapahtuu, missä kaikki on kiellettyä (naurua yleisössä).

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

(31:10) Meillä on siis pari vaihtoehtoa. Ensimmäinen vaihtoehto on käyttää piilotetuilla ajovaloilla varustettua autoa "näytä ja piilota" -tilassa. Ei kovin tehokasta, mutta hauskaa ja tekee upseerin erittäin vaikeaksi kohdistaa häneen.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Toinen vaihtoehto on käyttää omaa laseraseasi! Tämän tekemiseksi meidän on tiedettävä, miten se toimii. Ennen kuin aloitamme, näytän sinulle esimerkkejä ajoituksesta. Ajoitukset, joista puhumme, eivät koske kaikkia olemassa olevia lasertutkia, mutta ne koskevat niiden käyttämää taajuutta. Kun ymmärrät kuinka ne toimivat, ymmärrät kuinka hyökätä kunkin lasertutkan kimppuun, koska kaikki riippuu vain ajoituksesta.

Joten erityisen tärkeitä parametreja ovat pulssin leveys, eli kuinka kauan laser on päällä, ja jaksojakso, eli kuinka usein se laukeaa. Tämä dia näyttää pulssin leveyden: 1,2,3,4,5 - pulssi-pulssi-pulssi-pulssi-pulssi, se on pulssin leveys. Ja syklijakso, eli kahden pulssin välinen aika, on 5 ms.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Ymmärrät hetkessä, mutta tämä osa on todella tärkeä. Kun laserase lähettää sarjan pulsseja, mitä se odottaa vastauksena? Mitä fyysisiä ominaisuuksia hän haluaa saavuttaa? Aivan oikein, etäisyys! Impulssi mittaa etäisyyttä. Joten kun autosi osuu ensimmäiseen impulssiin ja se palaa, tarkoittaako se, että poliisi on tallentanut nopeudesi? Ei, hän voi vain selvittää, kuinka kaukana olet hänestä. Hän voi laskea nopeuden vain vastaanottamalla toisen, kolmannen ja sitä seuraavien pulssien heijastuneen signaalin. Voit nähdä, kuinka aikavälit lähetetyn pulssin ja sen vastaanotetun heijastuksen välillä muuttuvat etäisyyden mukaan: 1000 jalkaa, 800 jalkaa, 600 jalkaa, 400 jalkaa - mitä lähempänä autoa, sitä lyhyempi aikaväli lähetettyjen ja heijastuneiden impulssien välillä. Muutamalla näitä parametreja voit laskea autosi nopeuden. Siksi he tekevät niin monta mittausta sekunnissa - 100 tai jopa 200 - määrittääkseen nopeasti nopeudesi.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Lisätään yksittäisten pulssien välistä etäisyyttä ja puhutaan vastatoimista. Joten nämä punaiset palkit edustavat laserpistoolin lähettämiä pulsseja: pulssi-pulssi-pulssi. Vain 3 pulssia. Oranssit palkit ovat kunkin pulssin palautettuja heijastuksia. Kahden lähetetyn pulssin välissä on 5 ms leveä "ikkuna", johon oma heijastettu pulssi palaa. Mitä mittaamme? Aivan oikein, etäisyys! Emme mittaa nopeutta suoraan.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Joten jos palautamme impulssimme ennen kuin todellinen, heijastunut impulssi palasi, voisimme näyttää tutkalle kuinka kaukana olimme siitä. Seuraavaksi näytän sinulle tavallista raakaa voimaa.

Kuvittele ajavasi ympäriinsä tietäen tarkalleen, millä taajuudella laser osuu sinuun - 1 millisekunnissa 904 nm:ssä. Ajatuksena on, että korvaamalla heijastuneen lasersignaalin omilla signaaleillamme näytämme poliiseille, että olemme tietyllä etäisyydellä heistä. En kerro tutkalle ajavani 97 miljoonaa mailia tunnissa, ei, saan sen luulemaan olevani hyvin, hyvin lähellä, noin 100 metrin päässä. Ensimmäinen signaali sanoo, että olen 100 metrin päässä, sitten siihen tulee toinen merkki, joka taas sanoo, että olen 100 metrin päässä, sitten kolmas sanoo taas 100 jalkaa jne. Mitä se tarkoittaa? Että liikun nollanopeudella!

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Useimmille markkinoilla oleville lasertutkaille tämän menetelmän käyttäminen johtaa virheilmoitukseen. Yksinkertainen raakavoima millisekunnin pulssin muodossa aiheuttaa mittausvirheilmoituksen ilmestymään tutkanäytölle.

(35:10) On olemassa useita laitteita, joilla voit käyttää vastatoimia vastatoimia vastaan, puhumme siitä hetken kuluttua. Jotkut uudemmat laseraseet tunnistavat, että lähetin yhden pulssin ja sain vastineeksi 4. Häiriöiden torjumiseksi ne käyttävät lasersiirtoa, eli ne muuttavat pulssin leveyttä niin, että todellinen heijastunut pulssi mahtuu alueelle, joka ei vääristyneet signaalit. Mutta voimme vastustaa tätäkin. Kun ymmärrämme, mihin lähetetty pulssi on siirtynyt, eli mikä on lasersiirron arvo, voimme siirtää myös heijastuneita pulssejamme sinne. Mielenkiintoista on, että kun tiedämme pulssin leveyden ja ajoituksen, voimme tunnistaa laserpistoolin toisesta pulssista.

Saatuamme ensimmäisen impulssin käytämme välittömästi raakavoimamenetelmää, vastaanotamme toisen impulssin ja määritämme tarkasti, mikä ase on kohdistanut meihin, minkä jälkeen voimme ryhtyä vastatoimiin sitä vastaan. Kerron nopeasti mitä ne ovat.

Dian punaiset palkit edustavat lasertutkan lähettämiä pulsseja, oranssit ovat niiden heijastuksia liikkuvasta esteestä ja vihreät ovat pulsseja, jotka palaamme tähän tutkaan.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Voimme vain muuttaa oman laserimme pulsseja. Meillä on 5 millisekunnin ikkuna palautettujen pulssien lähettämiseen, ja ensimmäinen asia, joka meidän on tehtävä, on palauttaa ensimmäinen signaali, joka vastaanotettiin 600 jalan etäisyydellä tutkasta. Saatuamme toisen impulssin määritämme, millainen tutka sen lähetti, ja selvitämme tarkalleen, kuka meihin kohdistui. Voimme sitten ryhtyä vastatoimiin ja raportoida, että olemme paljon kauempana, esimerkiksi 999 metrin päässä. Toisin sanoen me siirrymme pois tutkasta, joka havaitsi meidät. Tällä tavalla voimme taistella useimpien lasertutkamallien kanssa. Kaupalliset laserhäirittimet tekevät saman asian. Markkinoilla on pari tällaista vapaasti ostettavissa olevaa laitetta, jotka toteuttavat samat vastatoimenpiteet. Muista vain, että nämä laitteet ovat saatavilla.

(37:20). Useita vuosia sitten loin laitteen nimeltä COTCHA. Tämä on ESP 8266, joka perustuu Wi-F-hakkerointiperiaatteeseen ja on rakennettu Arduino-alustalle. Tämä on erittäin onnistunut ratkaisu, jonka pohjalta voidaan luoda muita hakkereiden elektronisia laitteita. Nyt haluan esitellä sinulle vakavamman laitteen nimeltä NOTCHACOTCHA. Tämä on ESP 8266:een perustuva lasersekoitin, joka käyttää 12 V:n tehoa, minkä ansiosta se on helppo asentaa autoon. Tämä laite käyttää raakaa voimaa valosäteilylle, jonka aallonpituus on 940 nm, eli se tuottaa pulsseja taajuudella 1 ms. Se yhdistetään älypuhelimeen langattomalla moduulilla ja sitä voidaan käyttää yhdessä Android-sovelluksen kanssa. Joissakin osavaltioissa tämän "jammerin" käyttö on täysin laillista.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Tämä "häiriömies" pystyy käsittelemään 80 % käytössä olevista lasertutkista, mutta se ei pysty torjumaan sellaisia ​​kehittyneitä järjestelmiä, kuten Dragon Eye, joita poliisi käyttää vastatoimenpiteenä raakaa voimaa vastaan.

Lisäksi teemme näistä häirinnöistä avoimen lähdekoodin, koska tällaisista laitteista on kaupallisia versioita, eikä meidän ole vaikeata soveltaa niihin käänteistä suunnittelua. Joten se on laillista joissakin osavaltioissa, muistatko viheralueet Yhdysvaltain kartalla? Muuten, unohdin sisällyttää Coloradon "vihreisiin" osavaltioihin, joissa myös laserhäiriöiden käyttö on sallittua.

NOTCHACOTCHA toimii myös lasertutkaemulointitilassa, jolloin voit testata muita häiriöitä, tutkailmaisimia ja niin edelleen. Tämä laite tukee myös MIRT-tilaa, mukaan lukien vihreä valo, mutta tämä on erittäin huono idea. Todennäköisesti sinun ei pitäisi tehdä tätä joka tapauksessa (naurua yleisössä).

Kerron teille, että NOTCHACOTCHA on vapautta, sen avulla voimme ottaa hallintaansa kaikki meille suunnatut järjestelmät. Puhun nopeasti materiaaleista, joista tämä "jammeri" on koottu. Tämä on ESP 8266 malli D1 mini, joka maksaa puolitoista dollaria, 2,2 kOhm vastus 3 senttiä, 3,3 V jännitemuunnin 54 senttiä, TIP 102 transistori 8 senttiä ja LED-paneeli valovirran lähettämiseen. aallonpituus 940 nm. 6 dollarilla tämä on laitteen kallein osa. Yleensä tämä kaikki maksaa 8 dollaria (aplodit yleisöltä).

Voit ladata materiaaliluettelon, koodit ja useita muita "huonoja" ideoita linkistä github.com/hevnsnt/NOTCHACOTCHA, kaikki tämä on julkista. Halusin tuoda tänne sellaisen ”jammerin”, minulla on sellainen, mutta eilen rikoin sen esitystäni harjoitellessani.

Huuta yleisöstä: "Bill, sinä paska!"

Tiedän tiedän. Joten tämä asia on avoimen lähdekoodin ja brute force -tila toimii hyvin. Tarkistin tämän, koska asun Kansasissa ja siellä kaikki on laillista.

Konferenssi DEFCON 27. Hakkerointi poliisiin. Osa 2

Haluan sinun tietävän, että tämä on vasta ensimmäinen kierros. Jatkan koodin kehittämistä ja olisin erittäin kiitollinen avusta luomaan avoimen lähdekoodin laserjammerin, joka pystyy kilpailemaan kaupallisten analogien kanssa. Kiitos paljon kaverit, meillä oli hauskaa ja arvostan sitä todella!

Muutamia mainoksia 🙂

Kiitos, että pysyt kanssamme. Pidätkö artikkeleistamme? Haluatko nähdä mielenkiintoisempaa sisältöä? Tue meitä tekemällä tilauksen tai suosittelemalla ystäville, pilvi VPS kehittäjille alkaen 4.99 dollaria, ainutlaatuinen lähtötason palvelimien analogi, jonka me keksimme sinulle: Koko totuus VPS (KVM) E5-2697 v3 (6 ydintä) 10 Gt DDR4 480 Gt SSD 1 Gbps alkaen 19 dollarista tai kuinka jakaa palvelin? (saatavana RAID1:n ja RAID10:n kanssa, jopa 24 ydintä ja jopa 40 Gt DDR4-muistia).

Dell R730xd 2 kertaa halvempi Equinix Tier IV -palvelinkeskuksessa Amsterdamissa? Vain täällä 2 x Intel TetraDeca-Core Xeon 2 x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV alkaen 199 dollaria Alankomaissa! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - alkaen 99 dollaria! Lukea Kuinka rakentaa infrastruktuuriyritys. luokkaa Dell R730xd E5-2650 v4 -palvelimilla 9000 euron arvosta penniä vastaan?

Lähde: will.com

Lisää kommentti