Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Ráðstefna DEFCON 27. Að hakka lögregluna. 1. hluti

Réttu upp hendur ef þú veist hvað þetta gæti leitt til! Allt í lagi, þetta er allt áhugavert, en ef þú skoðar 65 mph dæmið nánar, muntu taka eftir smá vandamáli. Tækið mitt sendir þennan hraða stöðugt út vegna þess að það starfar á ákveðinni fastri tíðni, en hvað ef ég keyri framhjá skóla þar sem hámarkshraðinn er í gildi? Auk þess vitum við aldrei nákvæmlega á hvaða tíðni ratsjá lögreglunnar sendir merki.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Hins vegar, vinir, ég verð að segja að við lifum á áhugaverðum tímum. Við lifum í framtíð þar sem allar upplýsingar heimsins eru innan seilingar og við getum gert hvað sem við viljum með þær. Nýir bílaratsjárskynjarar, sérstaklega Valentine One og Escort 360, nema ratsjármerki sem eru staðsett um 2-3 mílur fyrir framan bílinn þinn og birta með Bluetooth upplýsingar á skjánum á hvaða tíðni ratsjá lögreglunnar gefur frá sér þessi merki (lófaklapp) .

Ég ætla að staldra aðeins við til að tjá þakklæti mitt til Tri Wolfe þarna fyrir að hafa veitt mér mjög þægilegan stað til að framkvæma nokkrar prófanir á fullkomlega löglegan og opinberan hátt.

(23:50) Svo, allt sem við þurfum að gera er að búa til forrit sem segir okkur núverandi hraðatakmarkanir, eins og umferðar-API. Nútímakynslóð ratsjárskynjara þekkir fullkomlega tíðni ratsjárbylgna lögreglu í allt að 2 mílna fjarlægð. Út frá þessu geturðu reiknað út núverandi hámarkshraða sem ökutæki þitt ætti að ferðast á og tíðni merkja sem gefur til kynna þennan hraða.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Allt sem við þurfum er mjög, mjög lítill örgjörvi. Á glærunni sérðu ESP 8266 örstýringuna, það er alveg nóg. Hins vegar er vandamálið að SDR, eða hugbúnaðarskilgreind útvarp, sem eru fáanleg í dag, starfa ekki í þessu hátíðni- eða örbylgjurými, þau eru hönnuð fyrir lágtíðnisviðið. En ef þú tekur vélbúnaðinn alvarlega geturðu sett saman tækið sem við þurfum fyrir um 700 kall. Þar að auki mun stærstur hluti þessarar upphæðar vera kostnaður við að uppfæra SDR fyrir hátíðnisendingar.

(25:10) Hins vegar vill FCC ekki að þú gerir þetta. Að nota tæki til að trufla ratsjá er glæpur sem refsað er með $50 sekt eða 5 ára fangelsi, eða hvort tveggja. Ratsjárstýringar hafa verið ólöglegar í Bandaríkjunum síðan 1996, sem gerir alla sem notar eða selur þessi tæki að alríkisglæpamanni.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Alríkissamskiptanefndin tekur þetta svo alvarlega að þér er ekki einu sinni heimilt að auglýsa þessi tæki eða kynna notkun þeirra. Ef þú skoðar þetta $ 700 tæki, munt þú sjá að það er í raun ekki svo ódýrt. En með því að vita hvernig á að búa til radar jammer, gerum við það aðgengilegt og þá geturðu tekið rétta ákvörðun - hvort þú notar hann eða ekki.

Þannig að FCC mun ekki leyfa okkur að flýta þessu ferli. Svo skulum við sjá hvaða áhrifaríkar og löglegar mótvægisaðgerðir eru í boði fyrir okkur? Þeir eru til og eru táknaðir með opinberum hlutum. Ef þú hefur ekki tækifæri til að nota nútíma útvarpsrafræna ratsjárskynjara, notaðu önnur tæki, val þeirra er einfaldlega mikið.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Nútíma ratsjárskynjarar Uniden R3/R7, Escort Max360, Radenso Pro M eða Valentine One m/BT fanga fullkomlega hvaða útvarpsgeislun sem er, allar þessar endurkastuðu og beinu útvarpsbylgjur, í allt að 2 mílna fjarlægð, en geta alls ekki greint leysir. Hins vegar eru flestir meðvitaðir um að löggan notar leysira sem hraðamælingartæki. Og hér höfum við glufu! Staðreyndin er sú að reglugerð um notkun ljóstækja, það er tækja sem gefa frá sér ljós, sem eru leysir, er ekki einu sinni innan sviðs FCC - það er forréttindi FDA, Matvæla- og lyfjaeftirlitsins. Svo að það sé ljós!

Það kemur í ljós að þessar leysibyssur eru mjög ólíkar útvarpsbyssum þeirra. Þeir nota leitarann ​​til að auðkenna ákveðið skotmark. Þegar þú horfir á myndina muntu sjá að handfesta leysiradarinn hefur tvær linsur. Sú minni er sendilinsa sem gefur frá sér ljósbylgjur og stærri linsan er notuð til að taka á móti bylgjum sem endurkastast frá skotmarkinu. Eftir sekúndu muntu skilja hvers vegna þetta er mikilvægt.

Það sem ég virkilega elska við leysirinn er að lögreglumaðurinn þarf að höndla hann eins og vopn. Það er, þetta tæki verður að vera stöðugt, verður að leyfa þér að miða og finna endurskinsflötinn á bílnum þínum til að fá merki til baka.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Reyndar ætti löggan að miða við aðalljósin, númeraplötuna eða annað glansandi eða lýsandi svæði bílsins þíns. Þetta myndband sýnir hvað lögreglumaður sér í gegnum leitarann ​​þegar hann miðar leysiskynjara að bíl með því að nota upplýst þráð.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Vegna þess að leysir eru undir stjórn FDA, verða þessi tæki að vera leysir af flokki 1. Þetta er sami flokkur og venjulegir leysibendir tilheyra. Einfaldlega sagt, leysiskynjari er það sama og leysibendill. Þeir verða að vera öruggir fyrir augun, þannig að kraftur þeirra er frekar lítill og magn geislunar sem skilar sér til ratsjár lögreglunnar er jafn lítið.

Að auki, þökk sé reglugerð FDA, eru þessi tæki takmörkuð í tíðni ljósbylgna, með því að nota innrauðan leysir með bylgjulengd 904 nanómetrar. Þetta er ósýnilegur leysigeisli en það sem er enn merkilegra er að þetta er venjulegur bylgjulengdargeisli.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Þetta er eini leyfilegi staðallinn, tæki sem styðja hann eru orkusnauð og þú og ég getum keypt þau líka.

(29:40) Við skulum muna hvað ratsjáin mælir? Hraði. En leysir mælir ekki hraða, hann mælir fjarlægð. Nú sýni ég þér mjög mikilvæga glæru og gef þér tíma til að skrifa niður þessa mögnuðu formúlu: hraði er jafn vegalengd deilt með tíma. Ég tók eftir því að einhver tók meira að segja mynd af þessari glæru (hlátur í áhorfendum).

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Málið er að þegar leysibyssur mæla fjarlægð gera þær það á mjög hárri tíðni, venjulega 100 til 200 mælingar á sekúndu. Svo á meðan ratsjárskynjarinn hefur þegar slökkt, heldur leysibyssan áfram að mæla hraða þinn.

Þú sérð glæru sem sýnir að á 2/3 af yfirráðasvæði lands okkar er notkun leysigeislara talin algjörlega lögleg - þessi ríki eru auðkennd með grænu á kortinu. Guli liturinn sýnir ríkin þar sem notkun þessara tækja er ólögleg og ég get bara ekki ímyndað mér hvað í fjandanum er að gerast í Virginíu, þar sem allt er bannað (hlátur í áhorfendum).

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

(31:10) Við höfum því nokkra möguleika. Fyrsti kosturinn er að nota bíl með földum framljósum í „sýna og fela“ ham. Ekki mjög áhrifaríkt, en fyndið og mun gera það mjög erfitt fyrir liðsforingjann að taka mark á honum.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Annar kosturinn er að nota þína eigin leysibyssu! Til að gera þetta verðum við að vita hvernig það virkar. Áður en við byrjum skal ég sýna þér nokkur tímasetningardæmi. Tímasetningarnar sem við munum tala um eiga ekki við um allar núverandi laserratsjár, en þær eiga við um tíðnina sem þeir nota. Þegar þú hefur skilið hvernig þeir virka muntu skilja hvernig á að ráðast á hverja leysiradar, því það kemur allt bara niður á tímasetningu.

Svo, sérstaklega mikilvægar breytur eru púlsbreiddin, það er hversu lengi kveikt er á leysinum og hringrásartímabilið, það er hversu oft hann kviknar. Þessi glæra sýnir púlsbreiddina: 1,2,3,4,5 - púls-púls-púls-púls-púls, það er það sem púlsbreidd er. Og hringrásartímabilið, það er tímabilið milli tveggja púlsa, er 5 ms.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Þú munt skilja eftir sekúndu, en þessi hluti er mjög mikilvægur. Þegar leysibyssa sendir frá sér röð af púlsum, hverju býst hún við sem svari? Hvaða líkamlega eiginleika vill hún ná? Það er rétt, fjarlægð! Hvatinn mælir fjarlægð. Svo þegar bíllinn þinn snertir fyrstu höggið og hann kemur aftur, þýðir það að lögreglumaðurinn hafi skráð hraðann þinn? Nei, hann getur bara fundið út hversu langt þú ert frá honum. Hann getur aðeins reiknað út hraðann með því að fá endurspeglað merki annars, þriðja og síðari púls. Þú getur séð hvernig tímabilið á milli púlsins sem gefur frá sér og móttekinnar endurkasts hans breytast með fjarlægð: 1000 fet, 800 fet, 600 fet, 400 fet - því nær sem bíllinn er, því styttra er tíminn á milli sendra og endurkastaðra hvata. Með því að breyta þessum breytum geturðu reiknað út hraða bílsins þíns. Þess vegna taka þeir svo margar mælingar á sekúndu - 100 eða jafnvel 200 - til að ákvarða hraðann þinn fljótt.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Aukum fjarlægðina á milli einstakra púlsa og tölum um nokkrar mótvægisaðgerðir. Þannig að þessar rauðu stikur tákna púlsana sem geislabyssan gefur frá sér: púls-púls-púls. Bara 3 pulsur. Appelsínugulu súlurnar eru endurspeglun hvers púls. Á milli tveggja útsenda púlsanna höfum við 5 ms breiðan „glugga“ sem okkar eigin endurkastuðu púls snýr aftur inn í. Hvað erum við að mæla? Það er rétt, fjarlægð! Við mælum ekki hraða beint.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Þannig að ef við skiluðum hvatningu okkar áður en raunveruleg, endurspeglað hvatning kom aftur, gætum við sýnt ratsjánni hversu langt í burtu við vorum frá henni. Það sem ég mun sýna þér næst er venjuleg brúte force aðferð.

Ímyndaðu þér að keyra um og vita nákvæmlega hvaða tíðni leysirinn slær þig á - 1 millisekúndu við 904 nm. Hugmyndin er sú að með því að skipta út endurspeglaða leysimerkinu fyrir okkar eigin merki sýnum við löggunum að við séum í ákveðinni fjarlægð frá þeim. Ég segi ekki radarnum að ég sé að fara 97 milljón mílur á klukkustund, nei, ég læt það halda að ég sé mjög, mjög nálægt, svona 100 fetum í burtu. Fyrsta merki segir að ég sé 100 fet í burtu, svo kemur annað merki til þess, sem segir aftur að ég sé 100 metra í burtu, síðan segir þriðja merki aftur 100 fet osfrv. Hvað þýðir það? Að ég sé að hreyfa mig á núllhraða!

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Fyrir flestar leysiratsjár á markaðnum leiðir notkun þessarar aðferð til villuboða. Einfaldur kúgunarkraftur í formi millisekúndna púls veldur því að mælivilluboð birtast á ratsjárskjánum.

(35:10) Það eru nokkur tæki sem gera þér kleift að nota mótvægisaðgerðir gegn mótvægisaðgerðum, við tölum um það eftir sekúndu. Sumar af nýrri leysibyssunum geta viðurkennt að ég sendi einn púls og fékk 4 í staðinn. Til að berjast gegn truflunum nota þær leysiskipti, það er að þær munu breyta breidd púlsins þannig að púlsinn sem endurspeglast passi ekki inn í svið. fyrir áhrifum af brengluðum merkjum. En við getum líka staðist þetta. Þegar við skiljum hvert útsendinn púls er færður, það er, hvert gildi leysibreytingarinnar er, getum við fært endurspeglaða púlsana okkar þangað líka. Það áhugaverða er að með því að þekkja púlsbreiddina og tímasetninguna getum við borið kennsl á leysibyssuna með seinni púlsinum.

Eftir að hafa fengið fyrstu hvatinn notum við strax brute force aðferðina, fáum seinni hvatinn og ákveðum nákvæmlega hvaða byssu hefur beint á okkur, eftir það getum við beitt mótvægisaðgerðum gegn henni. Ég skal fljótt segja þér hvað þeir eru.

Rauðu súlurnar á rennibrautinni tákna útsenda púlsa leysiradarans, appelsínugulu eru endurkast þeirra frá hindrun á hreyfingu og grænu eru púlsarnir sem við skilum til þessarar ratsjár.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Allt sem við getum gert er að breyta púlsum á eigin leysir okkar. Við höfum 5 millisekúndna glugga til að senda púlsana sem skila sér og það fyrsta sem við þurfum að gera er að skila fyrsta merkinu sem berast í 600 feta fjarlægð frá ratsjánni. Eftir að hafa fengið seinni hvatinn, ákveðum við hvers konar ratsjá sendi hana og komumst að því nákvæmlega hver miðaði á okkur. Við getum þá beitt mótvægisaðgerðum og tilkynnt að við séum miklu lengra í burtu, eins og 999 fet í burtu. Það er, í sambandi við ratsjána sem greindi okkur, þá munum við flytja í burtu. Þannig getum við barist við flestar leysiradarlíkön. Auglýsing laser jammers gera það sama. Það eru nokkur slík tæki á markaðnum sem hægt er að kaupa frjálst sem framkvæma sömu mótvægisaðgerðir. Hafðu bara í huga að þessi tæki eru fáanleg.

(37:20). Fyrir nokkrum árum bjó ég til tæki sem kallast COTCHA. Það er ESP 8266, byggt á meginreglunni um Wi-Fi hakk og byggt á Arduino kerfinu. Þetta er mjög vel heppnuð lausn, sem hægt er að nota til að búa til önnur rafeindatæki fyrir hakkara. Nú vil ég kynna ykkur fyrir alvarlegra tæki sem kallast NOTCHACOTCHA. Það er leysigeisla „jammer“ byggt á ESP 8266, sem notar 12V aflgjafa, sem gerir það auðvelt að setja það upp í bíl. Þetta tæki notar brute-force stillingu fyrir ljósgeislun með bylgjulengd 940 nm, það er að segja, það sendir frá sér púlsa með tíðninni 1 ms. Það tengist snjallsíma með þráðlausri einingu og er hægt að nota það í tengslum við... Android-umsókn. Í sumum ríkjum er notkun þessa „jammer“ fullkomlega lögleg.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Þessi „jammer“ ræður við 80% af leysiradarunum sem eru í notkun, en er ekki fær um að vinna gegn svo háþróuðum kerfum eins og Dragon Eye, sem lögreglan notar sem mótvægisaðgerð gegn ofbeldi.

Að auki gerum við þessa jammera opinn uppspretta, þar sem það eru til auglýsingaútgáfur af slíkum tækjum, og það er ekki erfitt fyrir okkur að beita öfugri tækni á þau. Svo það er löglegt í sumum ríkjum, manstu grænu svæðin á bandaríska kortinu? Við the vegur, ég gleymdi að telja Colorado meðal „grænu“ ríkjanna, þar sem notkun leysigeisla er einnig leyfð.

NOTCHACOTCHA starfar einnig í leysiradarhermistillingu, sem gerir þér kleift að prófa aðra jammer, radarskynjara og svo framvegis. Einnig styður þetta tæki MIRT stillingu þar á meðal grænt ljós, en þetta er mjög slæm hugmynd. Sennilega ættirðu ekki að gera þetta samt (hlátur í áhorfendum).

Ég mun segja þér að NOTCHACOTCHA er frelsi, það er með hjálp þess sem við getum tekið stjórn á öllum kerfum sem beinast að okkur. Ég mun fljótt tala um efnin sem þessi "jammer" er sett saman úr. Um er að ræða ESP 8266 módel D1 mini, sem kostar einn og hálfan dollara, 2,2 kOhm viðnám að verðmæti 3 sent, 3,3 V spennubreytir á 54 sent, TIP 102 smári á 8 sent og LED spjald til að gefa frá sér ljósflæði með bylgjulengd 940 nm. Á $6 er þetta dýrasti hluti tækisins. Almennt séð kostar þetta allt $8 (klapp frá áhorfendum).

Þú getur halað niður lista yfir efni, kóða og nokkrar aðrar „slæmar“ hugmyndir af hlekknum github.com/hevnsnt/NOTCHACOTCHA, allt er þetta í almannaeigu. Mig langaði að koma með svona „jammer“ hingað, ég á einn, en í gær braut ég hann á meðan ég var að æfa frammistöðuna mína.

Hrópa frá áhorfendum: „Bill, þú ert sjúkur!“

Ég veit ég veit. Svo þetta er opinn uppspretta og brute force hamurinn virkar frábærlega. Ég athugaði þetta vegna þess að ég bý í Kansas og þar er allt löglegt.

Ráðstefna DEFCON 27. Að hakka lögregluna. 2. hluti

Ég vil að þú vitir að þetta er aðeins fyrsta umferðin. Ég mun halda áfram að þróa kóðann og væri mjög þakklátur fyrir hjálp við að búa til opinn uppspretta laserjasara sem getur keppt við hliðstæður í atvinnuskyni. Takk kærlega krakkar, við skemmtum okkur konunglega og ég kunni að meta það!

Spila myndband

Nokkrar auglýsingar 🙂

Þakka þér fyrir að vera hjá okkur. Líkar þér við greinarnar okkar? Viltu sjá meira áhugavert efni? Styðjið okkur með því að leggja inn pöntun eða mæla með því við vini, cloud VPS fyrir forritara frá $4.99, einstök hliðstæða upphafsþjóna, sem var fundið upp af okkur fyrir þig: Allur sannleikurinn um VPS (KVM) E5-2697 v3 (6 kjarna) 10GB DDR4 480GB SSD 1Gbps frá $19 eða hvernig á að deila netþjóni? (fáanlegt með RAID1 og RAID10, allt að 24 kjarna og allt að 40GB DDR4).

Dell R730xd 2x ódýrari í Equinix Tier IV gagnaveri í Amsterdam? Aðeins hér 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 sjónvarp frá $199 í Hollandi! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - frá $99! Lestu um Hvernig á að byggja upp infrastructure Corp. flokki með notkun Dell R730xd E5-2650 v4 netþjóna að verðmæti 9000 evrur fyrir eyri?

Heimild: www.habr.com

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster