Konferencija DEFCON 27. Hakiranje policije. 2. dio

Konferencija DEFCON 27. Hakiranje policije. 1. dio

Dignite ruke ako znate do čega bi to moglo dovesti! OK, sve je ovo zanimljivo, ali ako bolje pogledate primjer od 65 mph, primijetit ćete mali problem. Moj uređaj konstantno odašilje ovu brzinu jer radi na određenoj fiksnoj frekvenciji, ali što ako prođem pokraj škole u kojoj je ograničenje brzine? Osim toga, nikad ne znamo točno na kojoj frekvenciji policijski radar odašilje signal.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Međutim, prijatelji, moram reći da živimo u zanimljivim vremenima. Živimo u budućnosti u kojoj su nam sve svjetske informacije na dohvat ruke i s njima možemo raditi što god želimo. Novi radar detektori za automobile, posebno Valentine One i Escort 360, detektiraju radarske signale koji se nalaze oko 2-3 milje ispred vašeg automobila i pomoću Bluetootha prikazuju informacije na ekranu kojom frekvencijom policijski radar emitira te signale (pljesak) .

Zastat ću na trenutak kako bih izrazio svoju zahvalnost tamošnjem Tri Wolfeu što mi je omogućio vrlo zgodnu lokaciju za provođenje nekih testova na potpuno legalan i službeni način.

(23:50) Dakle, sve što trebamo napraviti je izraditi aplikaciju koja nam govori trenutno ograničenje brzine, kao što je prometni API. Moderna generacija radar detektora savršeno prepoznaje frekvenciju policijskih radarskih valova na udaljenosti do 2 milje. Iz ovoga možete izračunati trenutno ograničenje brzine kojom bi vaše vozilo trebalo voziti i frekvenciju signala koji pokazuje tu brzinu.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Sve što nam treba je vrlo, vrlo mali procesor. Na slajdu vidite mikrokontroler ESP 8266, sasvim je dovoljan. Međutim, problem je u tome što SDR-ovi, ili softverski definirani radijski uređaji, koji su danas dostupni, ne rade u ovom visokofrekventnom ili mikrovalnom prostoru, oni su dizajnirani za niskofrekventni spektar. Ali ako ozbiljno shvatite hardver, možete sastaviti uređaj koji nam treba za oko 700 dolara. Štoviše, najveći dio tog iznosa bit će trošak nadogradnje SDR-a za visokofrekventni prijenos.

(25:10) Međutim, FCC ne želi da to učinite. Korištenje uređaja za ometanje radara je kazneno djelo koje se kažnjava novčanom kaznom od 50 dolara ili 5 godina zatvora, ili oboje. Ometači radara nezakoniti su u Sjedinjenim Državama od 1996., što svakoga tko koristi ili prodaje te uređaje čini federalnim kriminalcem.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Savezna komisija za komunikacije ovo shvaća toliko ozbiljno da vam nije dopušteno čak ni reklamirati ove uređaje ili promovirati njihovu upotrebu. Ako pomno pogledate ovaj uređaj od 700 dolara, vidjet ćete da zapravo i nije tako jeftin. Ali znajući kako napraviti ometač radara, činimo ga dostupnim, a onda možete donijeti pravu odluku - koristiti ga ili ne.

Dakle, FCC nam neće dopustiti da ubrzamo ovaj proces. Pa da vidimo koje su nam učinkovite i zakonite protumjere dostupne? Oni postoje i predstavljaju ih javno dostupne stvari. Ako nemate priliku koristiti suvremene radio-elektroničke radarske detektore, koristite druge uređaje, njihov izbor je jednostavno ogroman.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Moderni radarski detektori Uniden R3/R7, Escort Max360, Radenso Pro M ili Valentine One w/BT savršeno hvataju bilo kakvu radio emisiju, sve te reflektirane i izravne radio valove, na udaljenosti do 2 milje, ali su potpuno nesposobni detektirati laser. Međutim, većina ljudi zna da policajci koriste lasere kao uređaj za mjerenje brzine. I tu imamo rupu! Činjenica je da regulacija korištenja svjetlosnih uređaja, odnosno uređaja koji emitiraju svjetlost, a to su laseri, nije niti u djelokrugu FCC-a - to je prerogativ FDA, Food and Drug Administration. Pa neka bude svjetlost!

Ispostavilo se da se ove laserske puške jako razlikuju od svojih radiofrekventnih rođaka. Oni koriste tražilo za označavanje određene mete. Gledajući sliku, vidjet ćete da ručni laserski radar ima dvije leće. Manja je leća odašiljača koja emitira svjetlosne valove, a veća leća služi za primanje valova reflektiranih od cilja. Za sekundu ćete shvatiti zašto je to važno.

Ono što mi se jako sviđa kod lasera je to što policajac njime mora rukovati kao oružjem. To jest, ovaj uređaj mora biti stabilan, mora vam omogućiti da ciljate i pronađete reflektirajuću površinu na vašem automobilu kako biste primili signal natrag.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Zapravo, policajac bi trebao ciljati u prednja svjetla, registarsku pločicu ili drugo sjajno ili svijetleće područje vašeg automobila. Ovaj video prikazuje što policajac vidi kroz tražilo kada usmjeri laserski detektor na automobil pomoću osvijetljene končanice.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Budući da lasere regulira FDA, ovi uređaji moraju biti laseri klase 1. To je ista klasa kojoj pripadaju i obični laserski pokazivači. Jednostavno rečeno, laserski detektor je isto što i laserski pokazivač. Moraju biti sigurni za oči, pa im je snaga dosta mala, a jednako je mala količina zračenja koja se vraća na policijski radar.

Dodatno, zahvaljujući regulativi FDA, ovi uređaji imaju ograničenu frekvenciju svjetlosnih valova, koristeći infracrveni laser valne duljine od 904 nanometra. To je nevidljiva laserska zraka, ali ono što je još izvanrednije je da je to zraka standardne valne duljine.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Ovo je jedini dopušteni standard, uređaji koji ga podržavaju su male snage, a možemo ih i ti i ja kupiti.

(29:40) Prisjetimo se što radar mjeri? Ubrzati. Ali laser ne mjeri brzinu, on mjeri udaljenost. Sada ću vam pokazati vrlo važan slajd i dati vam vremena da zapišete ovu nevjerojatnu formulu: brzina je jednaka udaljenosti podijeljenoj s vremenom. Primijetio sam da je netko čak i fotografirao ovaj tobogan (smijeh u publici).

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Poanta je da kada laserske puške mjere udaljenost, one to čine vrlo visokom frekvencijom, obično 100 do 200 mjerenja u sekundi. Dok se radarski detektor već isključio, laserski pištolj nastavlja mjeriti vašu brzinu.

Vidite slajd koji pokazuje da se na 2/3 teritorija naše zemlje korištenje laserskih ometača smatra potpuno legalnim – te su države označene zelenom bojom na karti. Žutom bojom označene su države u kojima je korištenje ovih uređaja protuzakonito, a ja jednostavno ne mogu zamisliti koji se vrag događa u Virginiji, gdje je sve zabranjeno (smijeh u publici).

Konferencija DEFCON 27. Hakiranje policije. 2. dio

(31:10) Dakle, imamo nekoliko opcija. Prva opcija je korištenje automobila sa skrivenim svjetlima u načinu rada "pokaži i sakrij". Ne baš učinkovito, ali smiješno i policajcu će biti vrlo teško da ga cilja.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Druga opcija je korištenje vlastitog laserskog pištolja! Da bismo to učinili, moramo znati kako to funkcionira. Prije nego što počnemo, pokazat ću vam neke primjere vremena. Vrijeme o kojem ćemo govoriti ne odnosi se na sve postojeće laserske radare, ali se odnosi na frekvenciju koju koriste. Jednom kada shvatite kako rade, shvatit ćete i kako napasti svaki od laserskih radara, jer se sve svodi samo na pitanje vremena.

Dakle, posebno važni parametri su širina impulsa, odnosno koliko dugo je laser uključen, te period ciklusa, odnosno koliko često pali. Ovaj slajd prikazuje širinu pulsa: 1,2,3,4,5 - puls-puls-puls-puls-puls, to je širina pulsa. A period ciklusa, odnosno vremenski interval između dva impulsa je 5 ms.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Shvatit ćete za sekundu, ali ovaj dio je stvarno važan. Kad laserski pištolj pošalje niz impulsa, što očekuje kao odgovor? Koju fizičku karakteristiku želi postići? Tako je, daljina! Impuls mjeri udaljenost. Dakle, kada vaš automobil udari prvi impuls i vrati se, znači li to da je policajac zabilježio vašu brzinu? Ne, on samo može saznati koliko ste udaljeni od njega. On može izračunati brzinu samo primajući reflektirani signal drugog, trećeg i sljedećih impulsa. Možete vidjeti kako se vremenski intervali između emitiranog pulsa i njegovog primljenog odraza mijenjaju s udaljenošću: 1000 stopa, 800 stopa, 600 stopa, 400 stopa - što je automobil bliže, to je kraći vremenski interval između emitiranog i reflektiranog impulsa. Promjena ovih parametara omogućuje vam izračunavanje brzine vašeg automobila. Zato poduzimaju toliko mjerenja u sekundi - 100 ili čak 200 - kako bi brzo odredili vašu brzinu.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Povećajmo udaljenost između pojedinačnih impulsa i razgovarajmo o nekim protumjerama. Dakle, ove crvene trake predstavljaju impulse koje emitira laserski pištolj: puls-puls-puls. Samo 3 pulsa. Narančaste trake su povratni odrazi svakog pulsa. Između dva emitirana impulsa imamo “prozor” širine 5 ms u koji se vraća naš vlastiti reflektirani puls. Što mjerimo? Tako je, daljina! Brzinu ne mjerimo izravno.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Dakle, ako vratimo svoj impuls prije nego što se vrati pravi, reflektirani impuls, mogli bismo pokazati radaru koliko smo daleko od njega. Ono što ću vam sljedeće pokazati je uobičajena brute force metoda.

Zamislite da se vozite okolo i točno znate na kojoj vas frekvenciji laser pogađa - 1 milisekunda na 904 nm. Ideja je da zamjenom reflektiranog laserskog signala vlastitim signalima, policajcima pokažemo da smo na određenoj udaljenosti od njih. Ne govorim radaru da idem 97 milijuna milja na sat, ne, činim da misli da sam vrlo, vrlo blizu, otprilike 100 stopa daleko. Prvi signal kaže da sam udaljen 100 metara, zatim dolazi drugi signal koji opet kaže da sam udaljen 100 metara, pa treći opet kaže 100 stopa itd. Što to znači? Da se krećem brzinom nula!

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Za većinu laserskih radara na tržištu korištenje ove metode rezultira porukom o pogrešci. Jednostavna gruba sila u obliku milisekundi impulsa uzrokuje pojavu poruke o pogrešci mjerenja na ekranu radara.

(35:10) Postoji nekoliko uređaja koji vam omogućuju da koristite protumjere protiv protumjera, o tome ćemo govoriti za sekundu. Neki od novijih laserskih topova mogu prepoznati da sam poslao jedan impuls, a zauzvrat primio 4. Za borbu protiv smetnji koriste laserski pomak, to jest promijenit će širinu pulsa tako da pravi reflektirani puls stane u raspon koji nije pod utjecajem lažnih.iskrivljeni signali. Ali možemo odoljeti i ovome. Jednom kada shvatimo gdje je emitirani puls pomaknut, to jest kolika je vrijednost laserskog pomaka, tamo možemo pomaknuti i svoje reflektirane impulse. Zanimljivo je da znajući širinu i vrijeme impulsa, možemo identificirati laserski pištolj po drugom pulsu.

Primivši prvi impuls, odmah koristimo brute force metodu, primamo drugi impuls i točno utvrđujemo koji nas je pištolj gađao, nakon čega protiv njega možemo primijeniti protumjere. Brzo ću vam reći što su.

Crvene trake na slajdu predstavljaju emitirane impulse laserskog radara, narančaste su njihove refleksije od prepreke u pokretu, a zelene su impulse koje vraćamo ovom radaru.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Sve što možemo učiniti je mijenjati pulseve vlastitog lasera. Imamo prozor od 5 milisekundi za slanje vraćenih impulsa, a prva stvar koju trebamo učiniti je vratiti prvi signal primljen na 600 stopa od radara. Primivši drugi impuls, utvrđujemo kakav ga je radar poslao i otkrivamo tko nas je točno gađao. Tada možemo primijeniti protumjere i prijaviti da smo mnogo dalje, primjerice 999 stopa. Odnosno, u odnosu na radar koji nas je otkrio, mi ćemo se udaljiti. Na ovaj način možemo se boriti protiv većine modela laserskih radara. Komercijalni laserski ometači rade istu stvar. Postoji nekoliko takvih uređaja na tržištu koji se mogu slobodno kupiti i koji provode iste protumjere. Samo imajte na umu da su ti uređaji dostupni.

(37:20). Prije nekoliko godina napravio sam uređaj koji se zove COTCHA. Ovo je ESP 8266 baziran na principu Wi-F hakiranja i izgrađen na Arduino platformi. Riječ je o vrlo uspješnom rješenju na temelju kojeg se mogu izraditi i drugi hakerski elektronički uređaji. Sada vam želim predstaviti jedan ozbiljniji uređaj koji se zove NOTCHACOTCHA. Ovo je laserski ometač temeljen na ESP 8266, koji koristi 12V napajanje, što ga čini jednostavnim za ugradnju u automobil. Ovaj uređaj koristi brute force mod za svjetlosno zračenje valne duljine 940 nm, odnosno proizvodi impulse frekvencije 1 ms. Povezuje se s pametnim telefonom pomoću bežičnog modula i može se koristiti zajedno s Android aplikacijom. U nekim je državama uporaba ovog "ometača" potpuno legalna.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Ovaj "ometač" može podnijeti 80% laserskih radara koji se koriste, ali nije sposoban suprotstaviti se takvim naprednim sustavima kao što je Dragon Eye, koji policija koristi kao protumjeru protiv grube sile.

Osim toga, te ometače radimo open-source, budući da postoje komercijalne verzije takvih uređaja i nije nam teško na njih primijeniti obrnuti inženjering. Dakle, to je legalno u nekim državama, sjećate se zelenih površina na karti SAD-a? Inače, Colorado sam zaboravio uvrstiti među “zelene” države, gdje je također dopuštena upotreba laserskih ometača.

NOTCHACOTCHA također radi u načinu emulacije laserskog radara, što vam omogućuje testiranje drugih ometača, detektora radara i tako dalje. Također, ovaj uređaj podržava MIRT mod uključujući zeleno svjetlo, ali to je jako loša ideja. Vjerojatno to ipak ne biste trebali raditi (smijeh u publici).

Reći ću vam da je NOTCHACOTCHA sloboda, uz pomoć nje možemo preuzeti kontrolu nad svim sustavima koji su usmjereni na nas. Brzo ću govoriti o materijalima od kojih je sastavljen ovaj "jammer". Riječ je o modelu ESP 8266 D1 mini koji košta dolar i pol, otporniku od 2,2 kOhma koji košta 3 centa, pretvaraču napona od 3,3 V za 54 centa, tranzistoru TIP 102 za 8 centi i LED panelu za emitiranje svjetlosnog toka s valna duljina 940 nm. Sa 6 dolara ovo je najskuplji dio uređaja. Općenito, sve to košta 8 dolara (pljesak publike).

Popis materijala, kodove i nekoliko drugih “loših” ideja možete preuzeti na poveznici github.com/hevnsnt/NOTCHACOTCHA, sve je to u javnoj domeni. Htio sam takav “jammer” donijeti ovdje, imam jedan, ali sam ga jučer razbio dok sam vježbao nastup.

Povici iz publike: "Bill, loš si!"

Ja znam ja znam. Dakle, ova stvar je otvorenog koda i brute force mod radi odlično. Provjerio sam ovo jer živim u Kansasu i tamo je sve legalno.

Konferencija DEFCON 27. Hakiranje policije. 2. dio

Želim da znaš da je ovo samo prva runda. Nastavit ću razvijati kôd i bio bih vrlo zahvalan za pomoć u stvaranju laserskog ometača otvorenog koda koji se može natjecati s komercijalnim analogima. Hvala vam puno ljudi, bilo nam je super i stvarno cijenim to!

Neki oglasi 🙂

Hvala što ste ostali s nama. Sviđaju li vam se naši članci? Želite li vidjeti više zanimljivog sadržaja? Podržite nas narudžbom ili preporukom prijateljima, cloud VPS za programere od 4.99 USD, jedinstveni analog poslužitelja početne razine, koji smo izmislili za vas: Cijela istina o VPS (KVM) E5-2697 v3 (6 jezgri) 10GB DDR4 480GB SSD 1Gbps od 19 USD ili kako podijeliti poslužitelj? (dostupno s RAID1 i RAID10, do 24 jezgre i do 40 GB DDR4).

Dell R730xd 2 puta jeftiniji u Equinix Tier IV podatkovnom centru u Amsterdamu? Samo ovdje 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV od 199 USD u Nizozemskoj! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB - od 99 USD! Pročitaj o Kako izgraditi infrastrukturu corp. klase uz korištenje Dell R730xd E5-2650 v4 servera vrijednih 9000 eura za lipu?

Izvor: www.habr.com

Dodajte komentar