Konferensi DEFCON 27. Meretas polisi. Bagian 2

Konferensi DEFCON 27. Meretas polisi. Bagian 1

Angkat tangan Anda jika Anda tahu apa akibatnya! Oke, ini semua menarik, tetapi jika Anda melihat lebih dekat pada contoh kecepatan 65 mph, Anda akan melihat sedikit masalah. Perangkat saya terus-menerus mengirimkan kecepatan ini karena beroperasi pada frekuensi tetap tertentu, tetapi bagaimana jika saya melewati sekolah yang memberlakukan batas kecepatan? Selain itu, kita tidak pernah tahu persis pada frekuensi berapa radar polisi mengirimkan sinyal tersebut.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Namun, teman-teman, saya harus mengatakan bahwa kita hidup di masa yang menarik. Kita hidup di masa depan dimana semua informasi dunia ada di ujung jari kita dan kita bisa melakukan apapun yang kita inginkan dengannya. Detektor radar mobil baru, khususnya Valentine One dan Escort 360, mendeteksi sinyal radar yang terletak sekitar 2-3 mil di depan mobil Anda dan, menggunakan Bluetooth, menampilkan informasi di layar pada frekuensi berapa radar polisi memancarkan sinyal tersebut (tepuk tangan) .

Saya akan berhenti sejenak untuk mengucapkan terima kasih kepada Tri Wolfe di sana karena telah menyediakan saya lokasi yang sangat nyaman untuk melakukan beberapa tes dengan cara yang sepenuhnya legal dan resmi.

(23:50) Jadi, yang harus kita lakukan hanyalah membuat aplikasi yang memberi tahu kita batas kecepatan saat ini, seperti API lalu lintas. Detektor radar generasi modern dengan sempurna mengenali frekuensi gelombang radar polisi pada jarak hingga 2 mil. Dari sini Anda dapat menghitung batas kecepatan saat ini yang harus dilalui kendaraan Anda dan frekuensi sinyal yang menunjukkan kecepatan ini.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Yang kita butuhkan hanyalah prosesor yang sangat, sangat kecil. Pada slide terlihat mikrokontroler ESP 8266, sudah cukup memadai. Namun, masalahnya adalah SDR, atau radio yang ditentukan perangkat lunak, yang tersedia saat ini tidak beroperasi di ruang frekuensi tinggi atau gelombang mikro, melainkan dirancang untuk spektrum frekuensi rendah. Tetapi jika Anda menganggap serius perangkat kerasnya, Anda dapat merakit perangkat yang kami butuhkan dengan biaya sekitar 700 dolar. Selain itu, sebagian besar dari jumlah ini adalah biaya peningkatan SDR untuk transmisi frekuensi tinggi.

(25:10) Namun, FCC tidak ingin Anda melakukan ini. Menggunakan perangkat untuk mengganggu radar adalah kejahatan yang dapat dihukum dengan denda $50 atau 5 tahun penjara, atau keduanya. Pengacau radar telah ilegal di Amerika Serikat sejak tahun 1996, sehingga siapa pun yang menggunakan atau menjual perangkat ini dianggap sebagai penjahat federal.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Komisi Komunikasi Federal menanggapi hal ini dengan sangat serius sehingga Anda bahkan tidak diperbolehkan mengiklankan perangkat ini atau mempromosikan penggunaannya. Jika Anda melihat lebih dekat perangkat seharga $700 ini, Anda akan melihat bahwa harganya sebenarnya tidak semurah itu. Namun mengetahui cara membuat jammer radar, kami membuatnya dapat diakses, dan kemudian Anda dapat membuat keputusan yang tepat - untuk menggunakannya atau tidak.

Jadi, FCC tidak akan mengizinkan kami mempercepat proses ini. Jadi mari kita lihat tindakan penanggulangan yang efektif dan legal apa yang tersedia bagi kita? Mereka ada dan diwakili oleh hal-hal yang tersedia untuk umum. Jika Anda tidak memiliki kesempatan untuk menggunakan detektor radar radio-elektronik modern, gunakan perangkat lain, pilihan mereka sangat besar.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Detektor radar modern Uniden R3/R7, Escort Max360, Radenso Pro M atau Valentine One w/BT dengan sempurna menangkap emisi radio apa pun, semua gelombang radio yang dipantulkan dan diarahkan, pada jarak hingga 2 mil, tetapi sama sekali tidak dapat mendeteksi a laser. Namun, kebanyakan orang mengetahui bahwa polisi menggunakan laser sebagai alat pengukur kecepatan. Dan di sini kita punya celah! Faktanya adalah bahwa peraturan penggunaan perangkat cahaya, yaitu perangkat yang memancarkan cahaya, yaitu laser, bahkan tidak berada dalam lingkup FCC - yang merupakan hak prerogatif FDA, Badan Pengawas Obat dan Makanan. Jadi biarlah ada terang!

Ternyata senjata laser ini sangat berbeda dengan senjata frekuensi radio. Mereka menggunakan jendela bidik untuk menyorot target tertentu. Melihat gambar tersebut, Anda akan melihat bahwa radar laser genggam memiliki dua lensa. Lensa yang lebih kecil merupakan lensa pemancar yang memancarkan gelombang cahaya, dan lensa yang lebih besar digunakan untuk menerima gelombang yang dipantulkan dari sasaran. Sebentar lagi Anda akan mengerti mengapa ini penting.

Yang sangat saya sukai dari laser adalah petugas harus menanganinya seperti senjata. Artinya, perangkat ini harus stabil, harus memungkinkan Anda mengarahkan dan menemukan permukaan reflektif pada mobil Anda agar dapat menerima sinyal kembali.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Faktanya, polisi harus membidik lampu depan, plat nomor, atau area lain yang mengkilat atau bercahaya di mobil Anda. Video ini menunjukkan apa yang dilihat petugas melalui jendela bidik ketika dia mengarahkan detektor laser ke mobil menggunakan reticle yang menyala.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Karena laser diatur oleh FDA, perangkat ini harus merupakan laser Kelas 1. Ini adalah kelas yang sama dengan laser pointer biasa. Sederhananya, detektor laser sama dengan laser pointer. Mereka harus aman bagi mata, sehingga kekuatannya cukup rendah, dan jumlah radiasi yang dikembalikan ke radar polisi juga sama kecilnya.

Selain itu, berkat peraturan FDA, perangkat ini dibatasi frekuensi gelombang cahayanya, menggunakan laser inframerah dengan panjang gelombang 904 nanometer. Ini adalah sinar laser yang tidak terlihat, tetapi yang lebih menakjubkan lagi adalah sinar dengan panjang gelombang standar.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Ini adalah satu-satunya standar yang diizinkan, perangkat yang mendukungnya berdaya rendah, dan Anda dan saya juga dapat membelinya.

(29:40) Mari kita ingat apa yang diukur radar? Kecepatan. Namun laser tidak mengukur kecepatan, ia mengukur jarak. Sekarang saya tunjukkan slide yang sangat penting dan memberi Anda waktu untuk menuliskan rumus menakjubkan ini: kecepatan sama dengan jarak dibagi waktu. Saya perhatikan seseorang bahkan mengambil foto slide ini (penonton tertawa).

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Intinya adalah ketika senjata laser mengukur jarak, mereka melakukannya pada frekuensi yang sangat tinggi, biasanya 100 hingga 200 pengukuran per detik. Jadi, meskipun detektor radar telah dimatikan, senjata laser terus mengukur kecepatan Anda.

Anda melihat slide yang menunjukkan bahwa di 2/3 wilayah negara kita penggunaan jammer laser dianggap sepenuhnya legal - negara bagian ini disorot dengan warna hijau di peta. Warna kuning menunjukkan negara bagian di mana penggunaan perangkat ini ilegal, dan saya tidak dapat membayangkan apa yang terjadi di Virginia, di mana segala sesuatunya dilarang (penonton tertawa).

Konferensi DEFCON 27. Meretas polisi. Bagian 2

(31:10) Jadi kita punya beberapa pilihan. Opsi pertama adalah menggunakan mobil dengan lampu depan tersembunyi dalam mode “tampilkan dan sembunyikan”. Tidak terlalu efektif, namun lucu dan akan sangat menyulitkan petugas untuk membidiknya.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Pilihan kedua adalah menggunakan senjata laser Anda sendiri! Untuk melakukan ini kita harus mengetahui cara kerjanya. Sebelum kita mulai, saya akan menunjukkan beberapa contoh pengaturan waktu. Pengaturan waktu yang akan kita bahas tidak berlaku untuk semua radar laser yang ada, tetapi berlaku untuk frekuensi yang digunakan. Setelah Anda memahami cara kerjanya, Anda akan memahami cara menyerang setiap radar laser, karena semuanya hanya bergantung pada waktu.

Jadi, parameter yang sangat penting adalah lebar pulsa, yaitu berapa lama laser menyala, dan periode siklus, yaitu seberapa sering laser menyala. Slide ini menunjukkan lebar pulsa: 1,2,3,4,5 - pulsa-pulsa-pulsa-pulsa, itulah lebar pulsa. Dan periode siklus, yaitu interval waktu antara dua pulsa, adalah 5 ms.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Anda akan mengerti sebentar lagi, tapi bagian ini sangat penting. Saat senjata laser mengirimkan serangkaian sinyal, respons apa yang diharapkan? Ciri fisik apa yang ingin dia capai? Benar, jarak! Impuls mengukur jarak. Jadi ketika mobil Anda mendapat dorongan pertama dan kembali lagi, apakah itu berarti petugas sudah mencatat kecepatan Anda? Tidak, dia hanya bisa mengetahui seberapa jauh Anda darinya. Dia dapat menghitung kecepatan hanya dengan menerima sinyal pantulan dari pulsa kedua, ketiga dan selanjutnya. Anda dapat melihat bagaimana interval waktu antara pulsa yang dipancarkan dan pantulan yang diterima berubah seiring dengan jarak: 1000 kaki, 800 kaki, 600 kaki, 400 kaki - semakin dekat mobil, semakin pendek interval waktu antara impuls yang dipancarkan dan dipantulkan. Mengubah parameter ini memungkinkan Anda menghitung kecepatan mobil Anda. Itu sebabnya mereka melakukan begitu banyak pengukuran per detik - 100 atau bahkan 200 - untuk menentukan kecepatan Anda dengan cepat.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Mari kita tingkatkan jarak antar pulsa dan bicarakan beberapa tindakan pencegahan. Jadi, bilah merah ini melambangkan pulsa yang dipancarkan senjata laser: pulsa-pulsa-pulsa. Cukup 3 pulsa. Bilah oranye adalah pantulan kembali dari setiap pulsa. Di antara dua pulsa yang dipancarkan, kita mempunyai “jendela” selebar 5 ms yang menjadi tempat kembalinya pulsa pantulan kita. Apa yang kita ukur? Benar, jarak! Kami tidak mengukur kecepatan secara langsung.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Jadi jika kita mengembalikan impuls kita sebelum impuls nyata dan pantulan kembali, kita dapat menunjukkan kepada radar seberapa jauh kita dari impuls tersebut. Apa yang akan saya tunjukkan selanjutnya adalah metode brute force yang biasa.

Bayangkan berkeliling dengan mengetahui secara pasti frekuensi laser yang mengenai Anda - 1 milidetik pada 904 nm. Idenya adalah dengan mengganti sinyal laser yang dipantulkan dengan sinyal kita sendiri, kita menunjukkan kepada polisi bahwa kita berada pada jarak tertentu dari mereka. Saya tidak memberi tahu radar bahwa saya sedang melaju dengan kecepatan 97 juta mil per jam, tidak, saya membuatnya berpikir saya sangat, sangat dekat, sekitar 100 kaki jauhnya. Sinyal pertama mengatakan bahwa saya berada 100 kaki jauhnya, kemudian sinyal kedua datang kepadanya, yang lagi-lagi mengatakan bahwa saya berjarak 100 meter, lalu sinyal ketiga mengatakan 100 kaki lagi, dan seterusnya. Apa artinya? Bahwa aku bergerak dengan kecepatan nol!

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Untuk sebagian besar radar laser di pasaran, penggunaan metode ini akan menghasilkan pesan kesalahan. Brute force sederhana dalam bentuk pulsa milidetik menyebabkan pesan kesalahan pengukuran muncul di layar radar.

(35:10) Ada beberapa perangkat yang memungkinkan Anda menggunakan tindakan pencegahan terhadap tindakan pencegahan, kita akan membicarakannya sebentar lagi. Beberapa senjata laser yang lebih baru dapat mengenali bahwa saya mengirim satu pulsa dan menerima balasannya 4. Untuk mengatasi interferensi, mereka menggunakan pergeseran laser, yaitu, mereka akan mengubah lebar pulsa sehingga pulsa yang dipantulkan sebenarnya sesuai dengan jangkauannya. terpengaruh oleh sinyal palsu.sinyal terdistorsi. Tapi kita juga bisa menolaknya. Setelah kita memahami di mana pulsa yang dipancarkan dipindahkan, yaitu berapa nilai pergeseran laser, kita juga dapat menggeser pulsa yang dipantulkan ke sana. Hal yang menarik adalah dengan mengetahui lebar pulsa dan waktunya, kita dapat mengidentifikasi senjata laser dengan pulsa kedua.

Setelah menerima dorongan pertama, kami segera menggunakan metode brute force, menerima dorongan kedua dan secara akurat menentukan senjata mana yang menargetkan kami, setelah itu kami dapat menerapkan tindakan balasan terhadapnya. Saya akan segera memberi tahu Anda apa itu.

Bilah merah pada slide mewakili pulsa yang dipancarkan radar laser, bilah oranye adalah pantulan dari rintangan yang bergerak, dan bilah hijau adalah pulsa yang kita kembalikan ke radar ini.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Yang bisa kita lakukan hanyalah memvariasikan denyut laser kita sendiri. Kita mempunyai waktu 5 milidetik untuk mengirimkan pulsa yang dikembalikan, dan hal pertama yang perlu kita lakukan adalah mengembalikan sinyal pertama yang diterima pada jarak 600 kaki dari radar. Setelah menerima dorongan kedua, kami menentukan jenis radar yang mengirimkannya dan mencari tahu siapa sebenarnya yang menargetkan kami. Kami kemudian dapat menerapkan tindakan pencegahan dan melaporkan bahwa jarak kami jauh, misalnya 999 meter jauhnya. Artinya, sehubungan dengan radar yang mendeteksi kita, kita akan menjauh. Dengan cara ini kita dapat melawan sebagian besar model radar laser. Jammer laser komersial melakukan hal yang sama. Ada beberapa perangkat serupa di pasaran yang dapat dibeli secara bebas dan menerapkan tindakan pencegahan yang sama. Ingatlah bahwa perangkat ini tersedia.

(37:20). Beberapa tahun yang lalu saya membuat perangkat bernama COTCHA. Ini adalah ESP 8266 berdasarkan prinsip peretasan Wi-F dan dibangun di atas platform Arduino. Ini adalah solusi yang sangat sukses, yang menjadi dasar pembuatan perangkat elektronik peretas lainnya. Sekarang saya ingin memperkenalkan Anda ke perangkat yang lebih serius yang disebut NOTCHACOTCHA. Ini adalah laser jammer berbasis ESP 8266, menggunakan daya 12V sehingga mudah dipasang di dalam mobil. Perangkat ini menggunakan mode brute force untuk radiasi cahaya dengan panjang gelombang 940 nm, yaitu menghasilkan pulsa dengan frekuensi 1 ms. Terhubung ke smartphone menggunakan modul nirkabel dan dapat digunakan bersama dengan aplikasi Android. Di beberapa negara bagian, penggunaan “jammer” ini sepenuhnya legal.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

"Jammer" ini dapat menangani 80% radar laser yang digunakan, tetapi tidak mampu melawan sistem canggih seperti Dragon Eye, yang digunakan polisi sebagai tindakan balasan terhadap kekerasan.

Selain itu, kami menjadikan jammer ini sebagai sumber terbuka, karena terdapat versi komersial dari perangkat serupa, dan tidak sulit bagi kami untuk menerapkan rekayasa balik pada perangkat tersebut. Jadi ini legal di beberapa negara bagian, ingat area hijau di peta AS? Ngomong-ngomong, saya lupa memasukkan Colorado ke dalam daftar negara bagian “hijau”, di mana penggunaan jammer laser juga diperbolehkan.

NOTCHACOTTCHA juga beroperasi dalam mode emulasi radar laser, memungkinkan Anda menguji jammer lain, detektor radar, dan sebagainya. Selain itu, perangkat ini mendukung mode MIRT termasuk lampu hijau, tapi ini adalah ide yang sangat buruk. Mungkin, Anda sebaiknya tidak melakukan ini (penonton tertawa).

Saya akan memberitahu Anda bahwa NOTCHACOTCHA adalah kebebasan, dengan bantuannya kita dapat mengendalikan sistem apa pun yang ditujukan kepada kita. Saya akan segera berbicara tentang bahan dari mana "jammer" ini dibuat. Ini adalah mini ESP 8266 model D1, yang berharga satu setengah dolar, resistor 2,2 kOhm senilai 3 sen, konverter tegangan 3,3 V seharga 54 sen, transistor TIP 102 seharga 8 sen dan panel LED untuk memancarkan fluks cahaya dengan panjang gelombang 940 nm. Dengan harga $6, ini adalah bagian perangkat yang paling mahal. Secara umum, semua ini berharga $8 (tepuk tangan dari penonton).

Anda dapat mengunduh daftar materi, kode, dan beberapa ide “buruk” lainnya dari tautan github.com/hevnsnt/NOTCHACOTCHA, semua ini ada dalam domain publik. Saya ingin membawa "jammer" seperti itu ke sini, saya punya, tapi kemarin saya merusaknya saat latihan penampilan saya.

Teriakan dari penonton: “Bill, kamu payah!”

Saya tahu saya tahu. Jadi ini open source dan mode brute force berfungsi dengan baik. Saya memeriksanya karena saya tinggal di Kansas dan semuanya legal di sana.

Konferensi DEFCON 27. Meretas polisi. Bagian 2

Saya ingin Anda tahu bahwa ini baru babak pertama. Saya akan terus mengembangkan kodenya, dan akan sangat berterima kasih atas bantuan dalam menciptakan jammer laser sumber terbuka yang dapat bersaing dengan analog komersial. Terima kasih banyak kawan, kami bersenang-senang dan saya sangat menghargainya!

Beberapa iklan 🙂

Terima kasih untuk tetap bersama kami. Apakah Anda menyukai artikel kami? Ingin melihat konten yang lebih menarik? Dukung kami dengan melakukan pemesanan atau merekomendasikan kepada teman, cloud VPS untuk pengembang mulai $4.99, analog unik dari server level awal, yang kami temukan untuk Anda: Seluruh kebenaran tentang VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps dari $19 atau bagaimana cara berbagi server? (tersedia dengan RAID1 dan RAID10, hingga 24 core dan hingga 40GB DDR4).

Dell R730xd 2x lebih murah di pusat data Equinix Tier IV di Amsterdam? Hanya disini 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV dari $199 di Belanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - mulai $99! Membaca tentang Bagaimana membangun infrastruktur corp. kelas dengan penggunaan server Dell R730xd E5-2650 v4 senilai 9000 euro untuk satu sen?

Sumber: www.habr.com

Tambah komentar