Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Konferinsje DEFCON 27. Hacking de plysje. Diel 1

Stek dyn hannen op as jo witte wêr't dit ta kin liede! OK, dit is allegear nijsgjirrich, mar as jo it foarbyld fan 65 mph neier besjen, sille jo in lyts probleem fernimme. Myn apparaat stjoert dizze snelheid konstant troch om't it op in bepaalde fêste frekwinsje wurket, mar wat as ik foarby in skoalle ryd wêr't de snelheidslimyt fan krêft is? Derneist witte wy noait krekt op hokker frekwinsje de plysjeradar it sinjaal útstjoert.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Lykwols, freonen, ik moat sizze dat wy libje yn nijsgjirrige tiden. Wy libje yn in takomst dêr't alle ynformaasje fan 'e wrâld is binnen ús fingertoppen en wy kinne dwaan wat wy wolle mei it. Nije autoradardetektors, benammen de Valentine One en Escort 360, detectearje radarsinjalen dy't sawat 2-3 milen foar jo auto lizze en, mei Bluetooth, werjaan ynformaasje op it skerm op hokker frekwinsje de plysjeradar dy sinjalen útstjit (applaus) .

Ik sil efkes stilhâlde om myn tankberens út te sprekken oan Tri Wolfe, dy't dêr sit, foar it jaan fan my in heul handich plak om wat tests út te fieren, folslein legaal en offisjeel.

(23:50) Dat, alles wat wy hoege te dwaan is in applikaasje oanmeitsje dy't ús de hjoeddeistige snelheidslimyt fertelt, lykas in ferkears-API. De moderne generaasje radardetektors herkent de frekwinsje fan plysjeradargolven perfekt op in ôfstân fan maksimaal 2 milen. Hjirfan kinne jo de hjoeddeistige snelheidslimyt berekkenje wêrop jo auto moat reizgje en de frekwinsje fan it sinjaal dat dizze snelheid oanjout.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Alles wat wy nedich binne is in heul, heul lytse prosessor. Op 'e slide sjogge jo de ESP 8266 mikrocontroller, it is genôch genôch. It probleem is lykwols dat de SDR's, as software-definieare radio's, dy't hjoeddedei beskikber binne net operearje yn dizze hege frekwinsje- as mikrogolfromte, se binne ûntworpen foar it leechfrekwinsjespektrum. Mar as jo de hardware serieus nimme, kinne jo it apparaat gearstalle dat wy nedich binne foar sawat 700 dollar. Boppedat sil it measte fan dit bedrach de kosten wêze foar it opwurdearjen fan SDR foar hege frekwinsje oerdracht.

(25:10) De FCC wol lykwols net dat jo dit dogge. It brûken fan in apparaat om te bemuoien mei radar is in misdied strafber mei in boete fan $ 50 of 5 jier finzenis, of beide. Radarjammers binne yllegaal yn 'e Feriene Steaten sûnt 1996, wêrtroch elkenien dy't dizze apparaten brûkt of ferkeapet in federale krimineel.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

De Federal Communications Commission nimt dit sa serieus dat jo net iens meie advertearje foar dizze apparaten of har gebrûk te befoarderjen. As jo ​​​​dit apparaat fan $ 700 goed besjen, sille jo sjen dat it echt net sa goedkeap is. Mar wittende hoe't jo in radarjammer meitsje, meitsje wy it tagonklik, en dan kinne jo it juste beslút nimme - om it te brûken of net.

Dat, de FCC sil ús net tastean dit proses te fersnellen. Dat litte wy sjen hokker effektive en juridyske tsjinmaatregels foar ús beskikber binne? Se bestean en wurde fertsjintwurdige troch iepenbier beskikbere dingen. As jo ​​​​gjin kâns hawwe om moderne radio-elektroanyske radardetektors te brûken, brûk oare apparaten, har kar is gewoan enoarm.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Moderne radardetektoren Uniden R3/R7, Escort Max360, Radenso Pro M of Valentine One w/BT fange elke radio-emisje perfekt op, al dizze reflektearre en direkte radiogolven, op in ôfstân fan maksimaal 2 milen, mar binne folslein net yn steat om in laser. De measte minsken binne lykwols bewust dat plysjes lasers brûke as apparaat foar snelheidsmjitting. En hjir hawwe wy in gat! It feit is dat regeljouwing fan it gebrûk fan ljochtapparaten, dat is, apparaten dy't ljocht útstjit, dy't lasers binne, net iens binnen it berik fan 'e FCC - dat is it prerogatyf fan' e FDA, de Food and Drug Administration. Lit der dus ljocht wêze!

It docht bliken dat dizze laser guns binne hiel oars as harren radio frekwinsje neven. Se brûke de sykfinder om in spesifyk doel te markearjen. As jo ​​​​nei de ôfbylding sjogge, sille jo sjen dat de handheld laserradar twa linzen hat. De lytsere is in stjoerderlens dy't ljochtwellen útstjit, en de gruttere lens wurdt brûkt om weagen te ûntfangen dy't reflektearre wurde fan it doel. Yn in sekonde sille jo begripe wêrom dit wichtich is.

Wat ik echt hâld fan 'e laser is dat de offisier it moat behannelje as in wapen. Dat is, dit apparaat moat stabyl wêze, moat jo it reflektearjende oerflak op jo auto kinne rjochtsje en fine om it sinjaal werom te ûntfangen.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Yn feite moat de plysjeman rjochtsje op 'e koplampen, kenteken, as in oar glânzich of ljocht gebiet fan jo auto. Dizze fideo lit sjen wat in offisier sjocht troch de viewfinder as hy in laserdetektor rjochtet op in auto mei ferljochte reticle.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Omdat lasers wurde regele troch de FDA, dizze apparaten moatte wêze Klasse 1. Dit is deselde klasse dat reguliere laser pointers hearre ta. Simply sette, in laser detector is itselde as in laser pointer. Se moatte feilich wêze foar de eagen, dus har macht is frij leech, en de hoemannichte strieling weromjûn nei de plysjeradar is like lyts.

Derneist, tank oan FDA-regeljouwing, binne dizze apparaten beheind yn frekwinsje fan ljochtwellen, mei in ynfraread laser mei in golflingte fan 904 nanometer. It is in ûnsichtbere laser beam, mar wat is noch opmerkliker is dat it is in standert golflingte beam.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Dit is de ienige tastiene standert, apparaten dy't stypje it binne low-power, en do en ik kinne keapje se ek.

(29:40) Lit ús ûnthâlde wat de radar mjit? Faasje. Mar in laser mjit gjin snelheid, hy mjit ôfstân. No lit ik jo in heul wichtige slide sjen en jou jo tiid om dizze geweldige formule op te skriuwen: snelheid is lyk oan ôfstân dield troch tiid. Ik fernaam dat immen sels in foto makke fan dizze dia (laitsjen yn it publyk).

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

It punt is dat as lasergewearen ôfstân mjitte, se dogge dat op in heul hege frekwinsje, typysk 100 oant 200 mjittingen per sekonde. Dat wylst de radardetektor al útskeakele is, bliuwt it lasergewear jo snelheid mjitten.

Jo sjogge in slide dy't sjen lit dat yn 2/3 fan it grûngebiet fan ús lân it gebrûk fan laserjammers folslein legaal wurdt beskôge - dizze steaten binne grien markearre op 'e kaart. De giele kleur toant de steaten dêr't it brûken fan dizze apparaten is yllegaal, en ik gewoan kin net yntinke wat de hel bart yn Virginia, dêr't alles is ferbean (laitsjen yn it publyk).

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

(31:10) Dat wy hawwe in pear opsjes. De earste opsje is om in auto te brûken mei ferburgen koplampen yn 'e "show and hide" modus. Net heul effektyf, mar grappich en sil it heul lestich meitsje foar de offisier om him te rjochtsjen.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

De twadde opsje is om jo eigen lasergewear te brûken! Om dit te dwaan moatte wy witte hoe't it wurket. Foardat wy begjinne, sil ik jo wat timingfoarbylden sjen litte. De timings wêr't wy oer sille prate binne net fan tapassing op alle besteande laserradars, mar se jilde foar de frekwinsje dy't se brûke. As jo ​​ienris begripe hoe't se wurkje, sille jo begripe hoe't jo elk fan 'e laserradars kinne oanfalle, om't it allegear gewoan komt del op in kwestje fan timing.

Sa, benammen wichtige parameters binne de puls breedte, dat is, hoe lang de laser wurdt ynskeakele, en de syklus perioade, dat is, hoe faak it fjoer. Dizze dia lit de pulsbreedte sjen: 1,2,3,4,5 - puls-puls-puls-puls-puls, dat is wat pulsbreedte is. En de syklusperioade, dat is, it tiidynterval tusken twa pulsen, is 5 ms.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Jo sille it yn in sekonde begripe, mar dit diel is echt wichtich. As in lasergewear in searje pulses stjoert, wat ferwachtet it as antwurd? Hokker fysike eigenskip wol se berikke? Dat is krekt, ôfstân! De ympuls mjit ôfstân. Dus as jo auto de earste ympuls rekket en it komt werom, betsjut dat dat de offisier jo snelheid hat opnommen? Nee, hy kin allinnich útfine hoe fier jo fan him binne. Hy kin de snelheid allinich berekkenje troch it reflektearre sinjaal fan 'e twadde, tredde en folgjende pulsen te ûntfangen. Jo kinne sjen hoe't de tiid yntervallen tusken de útstjoerd pols en syn ûntfongen refleksje feroarje mei ôfstân: 1000 foet, 800 foet, 600 foet, 400 foet - hoe tichter de auto, hoe koarter it tiid ynterval tusken de útstjoerd en wjerspegele ympuls. Troch dizze parameters te feroarjen kinne jo de snelheid fan jo auto berekkenje. Dêrom nimme se safolle mjittingen per sekonde - 100 of sels 200 - om jo snelheid fluch te bepalen.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Litte wy de ôfstân tusken yndividuele pulsen fergrutsje en prate oer guon tsjinmaatregels. Dat, dizze reade balken fertsjintwurdigje de pulsen útstjoerd troch it lasergewear: puls-puls-puls. Krekt 3 pulsen. De oranje balken binne de weromkommende refleksjes fan elke puls. Tusken de twa útstjoerde pulsen hawwe wy in 5 ms breed "finster" wêryn ús eigen reflektearre puls weromkomt. Wat mjitte wy? Dat is krekt, ôfstân! Wy mjitte de snelheid net direkt.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Dus as wy ús ympuls weromkamen foardat de echte, reflektearre ympuls weromkaam, koene wy ​​de radar sjen litte hoe fier wy derfan ôf wiene. Wat ik jo folgjende sil sjen litte is de gewoane brute force metoade.

Stel jo foar dat jo rûnom rydt en wite krekt op hokker frekwinsje de laser jo treft - 1 millisekonde by 904 nm. It idee is dat troch it reflektearre lasersinjaal te ferfangen troch ús eigen sinjalen, wy de plysjes sjen litte dat wy op in bepaalde ôfstân fan har binne. Ik fertel de radar net dat ik 97 miljoen kilometer yn 'e oere gean, nee, ik tink dat ik heul, heul tichtby bin, lykas 100 fuotten fuort. It earste sinjaal seit dat ik 100 foet fuort bin, dan komt der in twadde sinjaal, dat wer seit dat ik 100 meter fuort bin, dan seit it tredde wer 100 foet, ensfh. Wat betsjut dat? Dat ik bewege op nul snelheid!

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Foar de measte laserradars op 'e merk resultearret it brûken fan dizze metoade yn in flaterberjocht. In ienfâldige brute krêft yn 'e foarm fan in millisekonde puls feroarsaket in mjitting flater berjocht op it radar skerm.

(35:10) Der binne ferskate apparaten wêrmei jo te brûken tsjinmaatregels tsjin tsjinmaatregels, wy sille prate oer dat yn in twadde. Guon fan de nijere laser gewearen kinne werkenne dat ik stjoerde ien pols en krige 4 yn ruil. beynfloede troch de dummy ones. ferfoarme sinjalen. Mar wy kinne dit ek wjerstean. Sadree't wy begripe wêr't de útstjoerd puls wurdt ferskood, dat is, wat de wearde fan de laser shift is, kinne wy ​​ferskowe ús reflektearre pulsen dêr ek. It nijsgjirrige is dat wy de pulsbreedte en timing witte, kinne wy ​​it lasergewear identifisearje troch de twadde puls.

Nei it ûntfangen fan de earste ympuls, brûke wy fuortendaliks de metoade fan brute krêft, ûntfange de twadde ympuls en bepale sekuer hokker gewear ús rjochte hat, wêrnei't wy tsjinmaatregels kinne tapasse. Ik sil jo gau fertelle wat se binne.

De reade balken op 'e slide fertsjintwurdigje de útstjoerde pulsen fan' e laserradar, de oranje binne har refleksjes fan in bewegend obstakel, en de griene binne de pulsen dy't wy weromkomme nei dizze radar.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Alles wat wy kinne dwaan is de pulsen fan ús eigen laser te feroarjen. Wy hawwe in finster fan 5 millisekonden om de weromkommende pulsen te stjoeren, en it earste ding dat wy moatte dwaan is it earste sinjaal werom te jaan dat op 600 foet fan 'e radar is ûntfongen. Nei it ûntfangen fan de twadde ympuls, bepale wy hokker soarte fan radar it stjoerde en fyn út krekt wa't ús rjochte hat. Wy kinne dan tsjinmaatregels tapasse en melde dat wy folle fierder binne, lykas 999 feet fuort. Dat is, yn relaasje ta de radar dy't ús ûntdutsen, sille wy fuortgean. Op dizze manier kinne wy ​​de measte laserradarmodellen bestride. Kommersjele laser jammers dogge itselde ding. D'r binne in pear fan sokke apparaten op 'e merke dy't frij kinne wurde kocht dy't deselde tsjinmaatregels útfiere. Hâld gewoan yn gedachten dat dizze apparaten beskikber binne.

(37:20). Ferskate jierren lyn haw ik in apparaat makke mei de namme COTCHA. Dit is in ESP 8266 basearre op it prinsipe fan Wi-F-hacking en boud op it Arduino-platfoarm. Dit is in tige suksesfolle oplossing, op basis fan hokker oare hacker elektroanyske apparaten kinne wurde makke. No wol ik jo foarstelle oan in serieuzer apparaat neamd NOTCHACOTCHA. Dit is in laser jammer basearre op de ESP 8266, mei help fan 12V macht, dat makket it maklik te ynstallearjen yn in auto. Dit apparaat brûkt brute force modus foar ljocht strieling mei in golflingte fan 940 nm, dat is, it produsearret pulses mei in frekwinsje fan 1 ms. It ferbynt mei in smartphone mei in draadloze module en kin brûkt wurde yn kombinaasje mei in Android-applikaasje. Yn guon steaten is it gebrûk fan dizze "jammer" folslein legaal.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Dizze "jammer" kin 80% fan 'e laserradars yn gebrûk behannelje, mar is net yn steat om sokke avansearre systemen as Dragon Eye tsjin te gean, dy't de plysje brûkt as tsjinmaatregel tsjin brute krêft.

Dêrneist meitsje wy dizze jammers iepen boarne, om't d'r kommersjele ferzjes fan sokke apparaten binne, en it is net dreech foar ús om reverse engineering op har oan te passen. Dat it is legaal yn guon steaten, tink derom oan de griene gebieten op 'e Amerikaanske kaart? Trouwens, ik fergeat Kolorado op te nimmen ûnder de "griene" steaten, wêr't it gebrûk fan laserjammers ek tastien is.

NOTCHACOTCHA wurket ek yn laserradaremulaasjemodus, wêrtroch jo oare jammers, radardetektors, ensfh. Ek dit apparaat stipet MIRT-modus ynklusyf grien ljocht, mar dit is in heul min idee. Wierskynlik moatte jo dit dochs net dwaan (laitsjen yn it publyk).

Ik sil jo fertelle dat NOTCHACOTCHA frijheid is, it is mei har help dat wy kontrôle kinne nimme oer alle systemen dy't op ús rjochte binne. Ik sil gau prate oer de materialen wêrfan dizze "jammer" is gearstald. Dit is in ESP 8266 model D1 mini, dy't ien en in heale dollar kostet, in wjerstân fan 2,2 kOhm wurdich 3 sinten, in 3,3 V spanningskonverter foar 54 sinten, in TIP 102 transistor foar 8 sinten en in LED-paniel foar it útstjoeren fan ljochtflux mei in golflingte fan 940 nm. Op $ 6 is dit it djoerste diel fan it apparaat. Yn 't algemien kostet dit alles $ 8 (applaus fan it publyk).

Jo kinne de list mei materialen, koades en ferskate oare "minne" ideeën downloade fan 'e keppeling github.com/hevnsnt/NOTCHACOTCHA, dit alles is yn it publike domein. Ik woe sa'n "jammer" hjirhinne bringe, ik haw der ien, mar juster haw ik it by it repetearjen fan myn optreden brutsen.

Rop út it publyk: "Bill, jo sûgje!"

Ik wit, ik wit. Dat dit ding is iepen boarne en de brute force-modus wurket geweldich. Ik kontrolearre dit omdat ik wenje yn Kansas en it is allegear legaal dêr.

Konferinsje DEFCON 27. Hacking de plysje. Diel 2

Ik wol dat jo witte dat dit allinich de earste omloop is. Ik sil fierder te ûntwikkeljen de koade, en soe wêze hiel tankber foar help by it meitsjen fan in iepen boarne laser jammer dat kin konkurrearje mei kommersjele analogen. Tige tank jonges, wy hienen in geweldige tiid en ik wurdearje it echt!

Guon advertinsjes 🙂

Tankewol foar it bliuwen by ús. Hâld jo fan ús artikels? Wolle jo mear ynteressante ynhâld sjen? Stypje ús troch in bestelling te pleatsen of oan te befeljen oan freonen, wolk VPS foar ûntwikkelders fan $ 4.99, in unike analoog fan servers op yngongsnivo, dy't troch ús foar jo útfûn is: De hiele wierheid oer VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps fan $19 of hoe te dielen in tsjinner? (beskikber mei RAID1 en RAID10, oant 24 kearnen en oant 40GB DDR4).

Dell R730xd 2 kear goedkeaper yn Equinix Tier IV data sintrum yn Amsterdam? Allinne hjir 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fan $199 yn Nederlân! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fan $99! Lêze oer Hoe kinne jo Infrastructure Corp. klasse mei it brûken fan Dell R730xd E5-2650 v4 tsjinners wurdich 9000 euro foar in penny?

Boarne: www.habr.com

Add a comment