Konferans DEFCON 27. Hacking lapolis. Pati 2

Konferans DEFCON 27. Hacking lapolis. Pati 1

Leve men ou si ou konnen ki sa sa ka mennen nan! OK, sa a se tout enteresan, men si ou pran yon gade pi pre nan egzanp lan 65 kilomèt alè, ou pral remake yon ti pwoblèm. Aparèy mwen an toujou ap transmèt vitès sa a paske li fonksyone sou yon sèten frekans fiks, men e si mwen pase nan yon lekòl kote limit vitès la an fòs? Anplis de sa, nou pa janm konnen egzakteman nan ki frekans rada polis la transmèt siyal la.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Sepandan, zanmi, mwen dwe di ke nou ap viv nan tan enteresan. Nou ap viv nan yon avni kote tout enfòmasyon ki nan monn nan se nan pwent dwèt nou epi nou ka fè sa nou vle ak li. Nouvo detektè rada machin, patikilyèman Valentine One ak Escort 360, detekte siyal rada ki sitiye sou 2-3 mil devan machin ou epi, lè l sèvi avèk Bluetooth, montre enfòmasyon sou ekran an nan ki frekans rada lapolis la ap emèt siyal sa yo (aplodisman) .

Mwen pral fè yon poz pou yon ti moman pou m eksprime rekonesans mwen anvè Tri Wolfe, ki chita la, paske m te ban m yon kote ki trè pratik pou m fè kèk tès, konplètman legalman ak ofisyèlman.

(23:50) Kidonk, tout sa nou dwe fè se kreye yon aplikasyon ki di nou limit vitès aktyèl la, tankou yon API trafik. Jenerasyon modèn nan detektè rada parfe rekonèt frekans nan vag rada lapolis nan yon distans ki rive jiska 2 mil. Apati sa a ou ka kalkile limit vitès aktyèl la nan ki machin ou ta dwe vwayaje ak frekans nan siyal la ki endike vitès sa a.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Tout sa nou bezwen se yon trè, trè ti processeur. Sou glisad la ou wè mikwokontroleur ESP 8266, li se byen ase. Sepandan, pwoblèm nan se ke SDR yo, oswa radyo defini lojisyèl, ki disponib jodi a pa opere nan espas sa a wo-frekans oswa mikwo ond, yo fèt pou spectre a frekans ba. Men, si ou pran pyès ki nan konpitè oserye, ou ka rasanble aparèy nou bezwen an pou apeprè 700 dolar. Anplis, pi fò nan kantite lajan sa a pral pri pou amelyore SDR pou transmisyon segondè-frekans.

(25:10) Sepandan, FCC pa vle ou fè sa. Sèvi ak yon aparèy pou entèfere ak rada se yon krim ki pini avèk yon amann $50 oswa 5 ane nan prizon, oswa toude. Jammers rada yo te ilegal Ozetazini depi 1996, fè nenpòt moun ki itilize oswa vann aparèy sa yo yon kriminèl federal.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Komisyon Federal Kominikasyon an pran sa a tèlman oserye ke ou pa menm gen dwa fè piblisite aparèy sa yo oswa ankouraje itilizasyon yo. Si ou gade byen nan aparèy sa a $700, ou pral wè ke li reyèlman pa bon mache. Men, konnen ki jan yo fè yon jammer rada, nou fè li aksesib, ak Lè sa a, ou ka pran bon desizyon an - sèvi ak li oswa ou pa.

Donk, FCC p ap pèmèt nou akselere pwosesis sa a. Kidonk, ann wè ki mezi efikas ak legal ki disponib pou nou? Yo egziste epi yo reprezante pa bagay ki disponib piblikman. Si ou pa gen opòtinite pou sèvi ak modèn radyo-elektwonik detektè rada, sèvi ak lòt aparèy, chwa yo se tou senpleman gwo.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Detektè rada modèn Uniden R3/R7, Escort Max360, Radenso Pro M oswa Valentine One w/BT pafètman kaptire nenpòt emisyon radyo, tout vag radyo sa yo reflete ak dirèk, nan yon distans ki rive jiska 2 mil, men yo konplètman pa kapab detekte yon. lazè. Sepandan, pifò moun konnen ke polisye itilize lazè kòm yon aparèy pou mezire vitès. Ak isit la nou gen yon brèch! Reyalite a se ke règleman nan itilizasyon aparèy limyè, se sa ki, aparèy ki emèt limyè, ki se lazè, se pa menm nan domèn FCC a - sa se prerogative FDA a, Administrasyon Manje ak Medikaman. Se konsa, kite limyè a!

Li sanble ke zam lazè sa yo trè diferan de kouzen frekans radyo yo. Yo itilize vizeur a pou mete aksan sou yon sib espesifik. Gade nan foto a, ou pral wè ke rada lazè pòtatif la gen de lantiy. Youn ki pi piti a se yon lantiy transmetè ki emèt vag limyè, ak lantiy ki pi gwo yo itilize pou resevwa vag reflete nan sib la. Nan yon segond ou pral konprann poukisa sa a enpòtan.

Ki sa mwen reyèlman renmen sou lazè a se ke ofisye a gen okipe li tankou yon zam. Sa vle di, aparèy sa a dwe estab, li dwe pèmèt ou vize epi jwenn sifas meditativ sou machin ou pou w ka resevwa siyal la tounen.

Konferans DEFCON 27. Hacking lapolis. Pati 2

An reyalite, polisye a ta dwe vize nan limyè devan yo, plak machin lan, oswa lòt zòn klere oswa lumineux nan machin ou. Videyo sa a montre sa yon ofisye wè nan vizeur a lè li vize yon detektè lazè sou yon machin lè l sèvi avèk retikul eklere.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Paske lazè yo reglemante pa FDA a, aparèy sa yo dwe lazè Klas 1. Sa a se menm klas ke pwent lazè regilye yo fè pati. Senpleman mete, yon detektè lazè se menm bagay la kòm yon konsèy lazè. Yo dwe san danje pou je yo, kidonk pouvwa yo se byen ba, ak kantite radyasyon ki retounen nan rada lapolis la egalman piti.

Anplis de sa, gras a règleman FDA, aparèy sa yo limite nan frekans vag limyè, lè l sèvi avèk yon lazè enfrawouj ak yon longèdonn nan 904 nanomèt. Li se yon reyon lazè envizib, men sa ki menm plis remakab se ke li se yon gwo bout bwa longèdonn estanda.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Sa a se sèlman estanda ki pèmèt, aparèy ki sipòte li yo ba-pouvwa, epi ou menm ak mwen ka achte yo tou.

(29:40) Ann sonje sa rada a mezire? Vitès. Men, yon lazè pa mezire vitès, li mezire distans. Koulye a, mwen montre w yon glise trè enpòtan epi ba ou tan pou w ekri fòmil etonan sa a: vitès egal distans divize pa tan. Mwen remake ke yon moun te menm pran yon foto nan glise sa a (ri nan odyans lan).

Konferans DEFCON 27. Hacking lapolis. Pati 2

Pwen an se ke lè zam lazè mezire distans, yo fè sa nan yon frekans trè wo, tipikman 100 a 200 mezi pou chak segonn. Se konsa, pandan detektè rada a te deja etenn, zam lazè a kontinye mezire vitès ou.

Ou wè yon glisad ki montre ke nan 2/3 nan teritwa a nan peyi nou an itilize nan jammer lazè konsidere kòm konplètman legal - eta sa yo make an vèt sou kat la. Koulè jòn la montre eta yo kote itilizasyon aparèy sa yo ilegal, e mwen jis pa ka imajine kisa lanfè a ap pase nan Virginia, kote tout bagay entèdi (ri nan odyans lan).

Konferans DEFCON 27. Hacking lapolis. Pati 2

(31:10) Kidonk, nou gen de opsyon. Premye opsyon a se sèvi ak yon machin ki gen limyè devan kache nan mòd "montre ak kache". Pa trè efikas, men komik epi li pral fè li trè difisil pou ofisye a vize l '.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Dezyèm opsyon a se sèvi ak pwòp zam lazè ou! Pou fè sa nou dwe konnen ki jan li fonksyone. Anvan nou kòmanse, mwen pral montre w kèk egzanp tan. Distribisyon nou pral pale sou yo pa aplike nan tout rada lazè ki egziste deja, men yo aplike nan frekans yo itilize. Yon fwa ou konprann ki jan yo travay, ou pral konprann ki jan yo atake chak nan rada yo lazè, paske li tout jis desann nan yon kesyon de distribisyon.

Se konsa, paramèt patikilyèman enpòtan yo se lajè batman kè a, se sa ki, konbyen tan lazè a vire sou, ak peryòd sik la, se sa ki, konbyen fwa li dife. Slide sa a montre lajè batman kè a: 1,2,3,4,5 - batman kè-pulse-pulse-pulse-pulse, se sa ki lajè batman kè se. Ak peryòd sik la, se sa ki, entèval tan ki genyen ant de pulsasyon, se 5 ms.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Ou pral konprann nan yon segond, men pati sa a vrèman enpòtan. Lè yon zam lazè voye yon seri de pulsasyon, ki sa li espere kòm yon repons? Ki karakteristik fizik li vle reyalize? Se vre, distans! Enpilsyon an mezire distans. Se konsa, lè machin ou frape premye enpilsyon an epi li tounen, sa vle di ofisye a te anrejistre vitès ou a? Non, li ka sèlman chèche konnen ki distans ou ye de li. Li ka kalkile vitès la sèlman lè li resevwa siyal reflete dezyèm, twazyèm ak pulsasyon ki vin apre yo. Ou ka wè ki jan entèval tan ant batman kè a emèt ak refleksyon li resevwa chanje ak distans: 1000 pye, 800 pye, 600 pye, 400 pye - pi pre machin nan, se pi kout entèval tan ant enpilsyon yo emèt ak reflete. Chanje paramèt sa yo pèmèt ou kalkile vitès machin ou an. Se poutèt sa yo pran anpil mezi pa segonn - 100 oswa menm 200 - pou byen vit detèmine vitès ou.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Ann ogmante distans ki genyen ant pulsasyon endividyèl yo epi pale sou kèk kont mezi. Se konsa, ba wouj sa yo reprezante pulsasyon yo emèt pa zam lazè a: batman kè-pulse-pulse. Jis 3 pulsasyon. Ba zoranj yo se refleksyon yo retounen nan chak batman kè. Ant de pulsasyon yo emèt nou gen yon "fenèt" lajè 5 ms nan ki pwòp batman reflete nou an retounen. Kisa nap mezire? Se vre, distans! Nou pa mezire vitès dirèkteman.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Kidonk, si nou te retounen enpilsyon nou an anvan enpilsyon reyèl reflete a te retounen, nou ta ka montre rada a ki distans nou te lwen li. Ki sa mwen pral montre w pwochen se metòd abityèl fòs brital la.

Imajine w ap kondui w konnen egzakteman ki frekans lazè a frape w nan - 1 milisgond nan 904 nm. Lide a se ke lè nou ranplase siyal lazè reflete a ak pwòp siyal nou yo, nou montre polisye yo ke nou nan yon distans sèten de yo. Mwen pa di rada a mwen prale 97 milyon mil pa èdtan, non, mwen fè li panse mwen trè, trè pre, tankou 100 pye lwen. Premye siyal la di ke mwen se 100 pye lwen, Lè sa a, yon dezyèm siyal vini nan li, ki ankò di ke mwen se 100 mèt lwen, Lè sa a, twazyèm nan di 100 pye ankò, elatriye. Sa sa vle di? Ke mwen ap deplase nan vitès zewo!

Konferans DEFCON 27. Hacking lapolis. Pati 2

Pou pifò rada lazè sou mache a, lè l sèvi avèk metòd sa a rezilta nan yon mesaj erè. Yon senp fòs brital nan fòm yon batman milisgond lakòz yon mesaj erè mezi parèt sou ekran rada a.

(35:10) Gen plizyè aparèy ki pèmèt ou sèvi ak kont mezi kont mezi, nou pral pale sou sa nan yon segonn. Gen kèk nan pi nouvo zam lazè yo ka rekonèt ke mwen te voye yon sèl batman kè e mwen te resevwa an retou 4. Pou konbat entèferans, yo sèvi ak lazè deplasman, se sa ki, yo pral chanje lajè batman kè a pou ke batman kè reflete vre anfòm nan seri a pa. afekte pa moun ki enbesil yo.siyal defòme. Men, nou ka reziste sa a tou. Yon fwa nou konprann ki kote batman ki emèt la deplase, se sa ki, ki valè chanjman lazè a, nou ka chanje pulsasyon reflete nou an la tou. Bagay la enteresan an se ke konnen lajè a batman kè ak distribisyon, nou ka idantifye zam lazè a pa dezyèm batman kè a.

Lè nou resevwa premye enpilsyon an, nou imedyatman itilize metòd fòs brital la, resevwa dezyèm enpilsyon an ak detèmine avèk presizyon ki zam ki vize nou, apre sa nou ka aplike kont mezi kont li. Mwen pral byen vit di ou kisa yo ye.

Ba wouj ki sou glisad la reprezante pulsasyon yo emèt nan rada lazè a, sa yo zoranj yo se refleksyon yo soti nan yon obstak k ap deplase, ak sa yo vèt yo se pulsasyon yo ke nou retounen nan rada sa a.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Tout sa nou ka fè se varye pulsasyon pwòp lazè pa nou. Nou gen yon fenèt 5 milisgond pou voye pulsasyon yo retounen, e premye bagay nou bezwen fè se retounen premye siyal nou resevwa nan 600 pye de rada a. Lè nou resevwa dezyèm enpilsyon an, nou detèmine ki kalite rada voye li epi chèche konnen egzakteman ki moun ki vize nou. Lè sa a, nou ka aplike kont mezi epi rapòte ke nou pi lwen, tankou 999 pye lwen. Sa vle di, an relasyon ak rada ki detekte nou an, nou pral deplase lwen. Nan fason sa a nou ka goumen pi fò modèl rada lazè. Jammers lazè komèsyal fè menm bagay la. Gen yon koup nan aparèy sa yo sou mache a ki ka achte lib ki aplike menm kontremedi yo. Jis sonje ke aparèy sa yo disponib.

(37:20). Sa gen plizyè ane mwen te kreye yon aparèy ki rele COTCHA. Sa a se yon ESP 8266 ki baze sou prensip Wi-F Hacking ak bati sou platfòm la Arduino. Sa a se yon solisyon anpil siksè, sou baz ki lòt aparèy elektwonik pirate yo ka kreye. Kounye a mwen vle prezante w yon aparèy ki pi serye ki rele NOTCHACOTCHA. Sa a se yon jammer lazè ki baze sou ESP 8266, lè l sèvi avèk pouvwa 12V, ki fè li fasil enstale nan yon machin. Aparèy sa a sèvi ak mòd fòs brital pou radyasyon limyè ak yon longèdonn 940 nm, se sa ki, li pwodui pulsasyon ak yon frekans nan 1 ms. Li konekte ak yon smartphone lè l sèvi avèk yon modil san fil epi yo ka itilize ansanm ak yon aplikasyon android. Nan kèk eta, itilizasyon "jammer" sa a konplètman legal.

Konferans DEFCON 27. Hacking lapolis. Pati 2

"Brouilleur" sa a ka okipe 80% nan rada lazè yo itilize, men li pa kapab kontrekare sistèm avanse tankou Dragon Eye, ke lapolis itilize kòm yon mezi kont fòs brital.

Anplis de sa, nou fè jammer sa yo louvri-sous, depi gen vèsyon komèsyal nan aparèy sa yo, epi li pa difisil pou nou aplike jeni ranvèse yo. Se konsa, li legal nan kèk eta, sonje zòn vèt yo sou kat jeyografik Etazini an? By wout la, mwen bliye enkli Colorado nan mitan eta yo "vèt", kote yo pèmèt tou itilize jammer lazè.

NOTCHACOTCHA opere tou nan mòd imitasyon rada lazè, sa ki pèmèt ou teste lòt jammer, detektè rada, ak sou sa. Epitou, aparèy sa a sipòte mòd MIRT ki gen ladan limyè vèt, men sa a se yon trè move lide. Pwobableman, ou pa ta dwe fè sa de tout fason (ri nan odyans lan).

Map di w ke NOTCHACOTCHA se libète, se ak èd li ke nou ka pran kontwòl nenpòt sistèm ki vize sou nou. Mwen pral byen vit pale sou materyèl ki soti nan ki "jammer" sa a reyini. Sa a se yon ESP 8266 modèl D1 mini, ki koute yon dola edmi, yon rezistans 2,2 kOhm ki vo 3 santim, yon konvètisè vòltaj 3,3 V pou 54 santim, yon tranzistò TIP 102 pou 8 santim ak yon panèl ki ap dirije pou emèt flux limyè ak yon longèdonn 940 nm. Nan $ 6, sa a se pati ki pi chè nan aparèy la. An jeneral, tout bagay sa yo koute $8 (aplodisman nan men odyans lan).

Ou ka telechaje lis materyèl, kòd ak plizyè lòt "move" lide nan lyen an github.com/hevnsnt/NOTCHACOTCHA, tout sa a se nan domèn piblik la. Mwen te vle pote yon "jammer" konsa isit la, mwen gen youn, men yè mwen te kraze l pandan m t ap repete pèfòmans mwen an.

Rele nan men odyans lan: "Bill, ou souse!"

Mwen konnen, mwen konnen. Se konsa, bagay sa a se sous louvri ak mòd nan fòs brital travay gwo. Mwen tcheke sa paske mwen rete nan Kansas epi li legal la.

Konferans DEFCON 27. Hacking lapolis. Pati 2

Mwen vle ou konnen ke sa a se sèlman premye tou an. Mwen pral kontinye devlope kòd la, epi mwen ta trè rekonesan pou èd nan kreye yon jammer lazè sous louvri ki ka fè konpetisyon ak analogue komèsyal yo. Mèsi anpil mesye, nou te pase yon bon moman e mwen vrèman apresye li!

Kèk piblisite 🙂

Mèsi paske w rete avèk nou. Ou renmen atik nou yo? Vle wè plis kontni enteresan? Sipòte nou pa mete yon lòd oswa rekòmande pou zanmi, nwaj VPS pou devlopè soti nan $ 4.99, yon analogue inik nan sèvè nivo antre, ki te envante pa nou pou ou: Tout verite sou VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps soti nan $ 19 oswa ki jan yo pataje yon sèvè? (disponib ak RAID1 ak RAID10, jiska 24 nwayo ak jiska 40GB DDR4).

Dell R730xd 2 fwa pi bon mache nan sant done Equinix Tier IV nan Amstèdam? Sèlman isit la 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV soti nan $199 nan Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - soti nan $ 99! Li sou Ki jan yo bati enfrastrikti corp. klas ak itilizasyon Dell R730xd E5-2650 v4 serveurs ki vo 9000 ero pou yon jounen travay?

Sous: www.habr.com

Add nouvo kòmantè