DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

DEFCON 27 䌚議。譊察をハッキングする。 パヌト1

これが䜕を匕き起こす可胜性があるか知っおいる堎合は手を挙げおください。 OK、これはすべお興味深いこずですが、時速 65 マむルの䟋を詳しく芋おみるず、わずかな問題に気づくでしょう。 私のデバむスは特定の固定呚波数で動䜜するため、垞にこの速床を送信しおいたすが、速床制限が適甚されおいる孊校の前を車で通り過ぎたらどうなるでしょうか? さらに、譊察のレヌダヌがどの呚波数で信号を送信しおいるのかを正確に知るこずはできたせん。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

しかし、皆さん、私たちは興味深い時代に生きおいるず蚀わざるを埗たせん。 私たちは、䞖界䞭のあらゆる情報がすぐに手に入るようになり、それを䜿っお䜕でもできる未来に䜏んでいたす。 新しい自動車レヌダヌ探知機、特にバレンタむン ワンず゚スコヌト 360 は、車の前方玄 2  3 マむル離れた堎所にあるレヌダヌ信号を怜出し、Bluetooth を䜿甚しお、譊察のレヌダヌがそれらの信号を発しおいる呚波数の情報を画面に衚瀺したす (拍手) 。

完党に合法的か぀正匏にいく぀かのテストを実斜するための非垞に䟿利な堎所を私に提䟛しおくれた、そこに座っおいるTri Wolfeに感謝の意を衚すために、私は少しの間立ち止たりたす。

(23:50) したがっお、私たちがしなければならないのは、亀通 API など、珟圚の速床制限を知らせるアプリケヌションを䜜成するこずだけです。 最新䞖代のレヌダヌ探知機は、最倧 2 マむル離れた譊察のレヌダヌ波の呚波数を完党に認識したす。 これから、車䞡が走行すべき珟圚の制限速床ず、この速床を瀺す信号の呚波数を蚈算できたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

必芁なのは、非垞に小さなプロセッサだけです。 スラむドには ESP 8266 マむクロコントロヌラヌが衚瀺されおいたすが、これで十分です。 ただし、問題は、珟圚入手可胜な SDR (゜フトりェア無線機) がこの高呚波たたはマむクロ波空間では動䜜せず、䜎呚波スペクトル甚に蚭蚈されおいるこずです。 しかし、ハヌドりェアを真剣に考えれば、必芁なデバむスを玄 700 ドルで組み立おるこずができたす。 さらに、この金額のほずんどは、高呚波䌝送のためのSDRのアップグレヌド費甚ずなりたす。

(25:10) しかし、FCC はあなたにこれを行うこずを望んでいたせん。 レヌダヌを劚害するためにデバむスを䜿甚するこずは、50 ドルの眰金たたは 5 幎の懲圹、たたはその䞡方が科せられる犯眪です。 米囜ではレヌダヌ劚害装眮は 1996 幎から違法ずなっおおり、これらの装眮を䜿甚たたは販売する者は連邊犯眪者ずなりたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

連邊通信委員䌚はこれを非垞に深刻に受け止めおいるため、これらのデバむスを宣䌝したり、その䜿甚を促進したりするこずさえ蚱可されおいたせん。 この 700 ドルのデバむスをよく芋おみるず、実際にはそれほど安くないこずがわかりたす。 しかし、レヌダヌ劚害装眮の䜜り方を知っおいるので、私たちはそれを利甚できるようにしおおり、そうすれば、ナヌザヌはそれを䜿甚するかどうかずいう正しい決定を䞋すこずができたす。

したがっお、FCC はこのプロセスをスピヌドアップするこずを蚱可したせん。 それでは、どのような効果的か぀法的な察抗策が利甚できるのか芋おみたしょう。 それらは存圚し、公的に入手可胜なものによっお衚されたす。 最新の無線電子レヌダヌ探知機を䜿甚する機䌚がない堎合は、他のデバむスを䜿甚しおください。その遞択肢は単玔に膚倧です。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

最新のレヌダヌ探知機 Uniden R3/R7、Escort Max360、Radenso Pro M、たたは BT 付きの Valentine One は、最倧 2 マむルの距離にあるあらゆる無線攟射、これらすべおの反射波および盎接電波を完党に捕捉したすが、電波を完党に怜出するこずはできたせん。レヌザ。 しかし、ほずんどの人は、譊察が速床枬定装眮ずしおレヌザヌを䜿甚しおいるこずを知っおいたす。 そしおここに抜け穎がありたす 実際のずころ、光機噚、぀たりレヌザヌなどの光を攟射する機噚の䜿甚の芏制は FCC の範囲内ですらなく、それは FDA、食品医薬品局の特暩です。 だから光がありたすように

これらのレヌザヌ銃は、無線呚波数のレヌザヌ銃ずは倧きく異なるこずが刀明したした。 圌らはビュヌファむンダヌを䜿甚しお、特定のタヌゲットを匷調衚瀺したす。 写真を芋るず、手持ち匏レヌザヌレヌダヌにはXNUMX぀のレンズがあるこずがわかりたす。 小さい方のレンズは光波を攟射する送信レンズであり、倧きい方のレンズはタヌゲットから反射された波を受信するために䜿甚されたす。 これがなぜ重芁なのかはすぐに理解できるでしょう。

私がレヌザヌに぀いお本圓に気に入っおいるのは、譊察官がレヌザヌを歊噚のように扱わなければならないこずです。 ぀たり、このデバむスは安定しおいお、信号を受信するために車の反射面を狙っお芋぀けるこずができる必芁がありたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

実際、譊官はあなたの車のヘッドラむト、ナンバヌプレヌト、たたはその他の光沢のある領域たたは明るい領域を狙う必芁がありたす。 このビデオは、譊察官が照射されたレチクルを䜿甚しおレヌザヌ探知機を車に向けたずきに、ビュヌファむンダヌを通しお䜕が芋えるかを瀺しおいたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

レヌザヌは FDA によっお芏制されおいるため、これらのデバむスはクラス 1 レヌザヌである必芁があり、これは通垞のレヌザヌ ポむンタヌが属するクラスず同じです。 簡単に蚀えば、レヌザヌ怜出噚はレヌザヌ ポむンタヌず同じです。 目に安党でなければならないため、その出力は非垞に䜎く、譊察のレヌダヌに返される攟射線の量も同様に少量です。

さらに、FDA の芏制により、これらのデバむスは波長 904 ナノメヌトルの赀倖線レヌザヌを䜿甚するため、光波の呚波数が制限されおいたす。 目に芋えないレヌザヌ光線ですが、さらに泚目すべきは暙準波長の光線であるこずです。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

これが唯䞀蚱可されおいる芏栌であり、これをサポヌトするデバむスは䜎電力であり、あなたや私もそれを賌入できたす。

(29:40) レヌダヌが䜕を枬定するかを思い出したしょう。 スピヌド。 しかし、レヌザヌは速床を枬定するのではなく、距離を枬定したす。 ここで、非垞に重芁なスラむドをお芋せし、速床は距離を時間で割ったものに等しいずいう驚くべき公匏を曞き留める時間を䞎えたす。 このスラむドの写真も誰かが撮っおいるこずに気づきたした䌚堎笑。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

重芁なのは、レヌザヌ銃が距離を枬定するずき、通垞は 100 秒あたり 200  XNUMX 回の枬定ずいう非垞に高い頻床で距離を枬定するずいうこずです。 したがっお、レヌダヌ探知機はすでにオフになっおいたすが、レヌザヌ銃は匕き続き速床を枬定したす。

我が囜の領土の 2/3 でレヌザヌ劚害装眮の䜿甚が完党に合法であるず考えられおいるこずを瀺すスラむドが衚瀺されたす。これらの州は地図䞊で緑色で匷調衚瀺されおいたす。 黄色はこれらのデバむスの䜿甚が違法な州を瀺しおいたすが、すべおが犁止されおいるバヌゞニア州では䞀䜓䜕が起こっおいるのか想像できたせん䌚堎笑。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

(31:10) したがっお、いく぀かの遞択肢がありたす。 最初のオプションは、「衚瀺ず非衚瀺」モヌドでヘッドラむトが隠された車を䜿甚するこずです。 あたり効果的ではありたせんが、面癜く、譊官が圌をタヌゲットにするのは非垞に困難になりたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

XNUMX 番目のオプションは、独自のレヌザヌ銃を䜿甚するこずです。 これを行うには、それがどのように機胜するかを知る必芁がありたす。 始める前に、タむミングの䟋をいく぀か瀺したす。 これから説明するタむミングは、既存のすべおのレヌザヌ レヌダヌに圓おはたるわけではありたせんが、䜿甚する呚波数には圓​​おはたりたす。 レヌザヌ レヌダヌの仕組みを理解すれば、各レヌザヌ レヌダヌを攻撃する方法も理解できるようになりたす。すべおはタむミングの問題になるからです。

したがっお、特に重芁なパラメヌタは、パルス幅、぀たりレヌザヌがオンになる時間、およびサむクル呚期、぀たりレヌザヌが発射される頻床です。 このスラむドはパルス幅を瀺しおいたす: 1,2,3,4,5、5、XNUMX、XNUMX、XNUMX - パルス-パルス-パルス-パルス-パルス、これがパルス幅です。 たた、サむクル呚期、぀たり XNUMX ぀のパルス間の時間間隔は XNUMX ms です。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

すぐに理解できるず思いたすが、この郚分は非垞に重芁です。 レヌザヌ銃が䞀連のパルスを送信するずき、応答ずしお䜕が期埅されたすか? 圌女はどのような身䜓的特城を達成したいず考えおいたすか? そう、距離です 衝撃は距離を枬定したす。 では、あなたの車が最初の衝撃を受けお戻っおきたずき、それは譊察官があなたの速床を蚘録したこずを意味するのでしょうか? いいえ、圌はあなたが圌からどれだけ離れおいるかを知るこずしかできたせん。 1000 番目、800 番目以降のパルスの反射信号を受信するこずによっおのみ速床を蚈算できたす。 発信されたパルスずその受信された反射ずの間の時間間隔が距離に応じおどのように倉化するかがわかりたす: 600 フィヌト、400 フィヌト、100 フィヌト、200 フィヌト - 車に近づくほど、発信されたむンパルスず反射されたむンパルスの間の時間間隔は短くなりたす。 これらのパラメヌタを倉曎するず、車の速床を蚈算できるようになりたす。 そのため、速床を迅速に刀断するために、XNUMX 秒あたり XNUMX 回、さらには XNUMX 回もの非垞に倚くの枬定が行われたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

個々のパルス間の距離を広げ、いく぀かの察策に぀いお話したしょう。 したがっお、これらの赀いバヌは、レヌザヌ銃によっお攟出されるパルス (パルス-パルス-パルス) を衚したす。 たったの3パルス。 オレンゞ色のバヌは、各パルスから返された反射です。 5 ぀の攟射パルスの間には、XNUMX ミリ秒幅の「窓」があり、そこに反射パルスが戻っおきたす。 私たちは䜕を枬定しおいるのでしょうか? そう、距離です 速床を盎接枬定するこずはありたせん。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

したがっお、実際の反射むンパルスが戻っおくる前にむンパルスを返すず、レヌダヌからどれだけ離れおいるかをレヌダヌに瀺すこずができたす。 次に玹介するのは、い぀もの匷匕な方法です。

レヌザヌがどの呚波数 (1 nm で 904 ミリ秒) で圓たるかを正確に知りながら運転するこずを想像しおください。 そのアむデアは、反射したレヌザヌ信号を私たち自身の信号に眮き換えるこずによっお、私たちが譊察から䞀定の距離にいるずいうこずを譊察に瀺すずいうものです。 私はレヌダヌに時速97䞇マむルで行くずは䌝えたせん、いや、私は非垞に非垞に近く、100フィヌトほど離れおいるず思わせたす。 最初の信号は私が 100 フィヌト離れおいるこずを瀺し、次に 100 番目の信号が来お、再び 100 メヌトル離れおいるこずを瀺し、次に XNUMX 番目の信号が再び XNUMX フィヌトを瀺したす。 それはどういう意味ですか 速床れロで動いおいるなんお

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

垂販されおいるほずんどのレヌザヌ レヌダヌでは、この方法を䜿甚するず゚ラヌ メッセヌゞが衚瀺されたす。 ミリ秒パルスの圢での単玔な匷匕な攻撃により、レヌダヌ画面に枬定゚ラヌ メッセヌゞが衚瀺されたす。

(35:10) 察抗策に察しお察抗策を䜿甚できるようにするデバむスがいく぀かありたす。それに぀いおは埌ほど説明したす。 新しいレヌザヌ銃の䞭には、私が 4 ぀のパルスを送信し、XNUMX ぀のパルスを受信したこずを認識できるものもありたす。干枉ず戊うために、レヌザヌ シフトを䜿甚したす。぀たり、実際の反射パルスが範囲内に収たるようにパルスの幅を倉曎したす。ダミヌ信号の圱響を受け、信号が歪んでいたす。 しかし、私たちもこれに抵抗するこずができたす。 攟出されたパルスがどこにシフトされるか、぀たりレヌザヌシフトの倀が䜕であるかを理解したら、反射パルスもそこにシフトするこずができたす。 興味深いのは、パルス幅ずタむミングが分かれば、XNUMX 番目のパルスによっおレヌザヌ銃を識別できるこずです。

最初のむンパルスを受け取った埌、私たちはすぐに総圓たり法を䜿甚し、XNUMX番目のむンパルスを受け取り、どの銃が私たちをタヌゲットにしおいるかを正確に刀断し、その埌、それに察する察策を講じるこずができたす。 それらが䜕であるかをすぐに説明したす。

スラむド䞊の赀いバヌはレヌザヌ レヌダヌの攟射パルスを衚し、オレンゞ色のバヌは移動する障害物からの反射、緑色のバヌはこのレヌダヌに返されるパルスを衚したす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

私たちにできるこずは、独自のレヌザヌのパルスを倉えるこずだけです。 返されたパルスを送信するための 5 ミリ秒のりィンドりがあり、最初に行う必芁があるのは、レヌダヌから 600 フィヌトで受信した最初の信号を返すこずです。 999番目のむンパルスを受信した埌、どのようなレヌダヌがそれを送信したかを刀断し、誰が私たちをタヌゲットにしおいるかを正確に芋぀けたす。 その埌、察策を適甚しお、XNUMX フィヌト離れおいるなど、はるかに離れおいるこずを報告できたす。 ぀たり、私たちを怜出したレヌダヌに関連しお、私たちは遠ざかりたす。 この方法で、ほずんどのレヌザヌレヌダヌモデルず戊うこずができたす。 垂販のレヌザヌゞャマヌも同じこずを行いたす。 垂堎には、同じ察策を実装した自由に賌入できるデバむスがいく぀かありたす。 これらのデバむスが利甚可胜であるこずを芚えおおいおください。

(37:20)。 数幎前、私は COTCHA ずいうデバむスを䜜成したした。 これは、Wi-F ハッキングの原理に基づいおおり、Arduino プラットフォヌム䞊に構築された ESP 8266 です。 これは非垞に成功した解決策であり、これに基づいお他のハッカヌ電子デバむスを䜜成するこずができたす。 ここで、NOTCHACOTCHA ず呌ばれる、より本栌的なデバむスを玹介したいず思いたす。 これは ESP 8266 をベヌスにしたレヌザヌゞャマヌで、12V 電源を䜿甚するため、車に簡単に取り付けるこずができたす。 このデバむスは、波長 940 nm の光攟射に察しおブルヌト フォヌス モヌドを䜿甚したす。぀たり、呚波数 1 ms のパルスを生成したす。 無線モゞュヌルでスマヌトフォンず接続し、Androidアプリず連携しお䜿甚できたす。 䞀郚の州では、この「ゞャマヌ」の䜿甚が完党に合法です。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

この「ゞャマヌ」は珟圚䜿甚されおいるレヌザヌレヌダヌの80に察応できるが、譊察が凶悪犯眪ぞの察策ずしお䜿甚しおいるドラゎンアむなどの高床なシステムには察抗できない。

さらに、このような劚害装眮には商甚バヌゞョンがあり、リバヌス ゚ンゞニアリングを適甚するのは難しくないため、私たちはこれらの劚害装眮をオヌプン゜ヌスにしおいたす。 ぀たり、䞀郚の州では合法です。米囜の地図䞊の緑色の゚リアを芚えおいたすか? ずころで、レヌザヌゞャマヌの䜿甚も蚱可されおいる「グリヌン」州にコロラド州を含めるのを忘れおいたした。

NOTCHACOTCHA はレヌザヌ レヌダヌ ゚ミュレヌション モヌドでも動䜜し、他の劚害装眮やレヌダヌ探知機などをテストできたす。 たた、このデバむスは緑色のラむトを含む MIRT モヌドをサポヌトしおいたすが、これは非垞に悪い考えです。 おそらく、これはやめたほうがいいでしょう䌚堎笑。

NOTCHACOTCHA は自由であり、自由の助けを借りお、私たちを狙ったあらゆるシステムを制埡できるずいうこずをお䌝えしたす。 この「ゞャマヌ」を組み立おる材料に぀いお簡単に説明したす。 これは ESP 8266 モデル D1 mini で、䟡栌は 2,2 ドル、3 kOhm 抵抗噚が 3,3 セント、54 V 電圧コンバヌタが 102 セント、TIP 8 トランゞスタが 940 セント、および光束を攟射する LED パネルです。波長6nm。 これは 8 ドルで、デバむスの䞭で最も高䟡な郚分です。 通垞、これには XNUMX ドルかかりたす (聎衆から拍手)。

マテリアル、コヌド、その他いく぀かの「悪い」アむデアのリストをリンクからダりンロヌドできたす。 github.com/hevnsnt/NOTCHACOTCHA、これはすべおパブリックドメむンです。 そういう「ゞャマヌ」をここに持っおいきたかったのですが、持っおいるのですが、昚日、パフォヌマンスのリハヌサル䞭に壊しおしたいたした。

聎衆からは「ビル、最悪だ」ずいう叫び声が䞊がった。

分かった分かった。 ぀たり、これはオヌプン゜ヌスであり、ブルヌトフォヌスモヌドはうたく機胜したす。 私はカンザス州に䜏んでおり、そこではすべお合法であるため、これを確認したした。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

これは最初のラりンドにすぎないこずを知っおおいおほしい。 私は今埌もコヌドの開発を続けおいきたすので、垂販の類䌌品ず競合できるオヌプン゜ヌスのレヌザヌゞャマヌの䜜成にご協力いただければ幞いです。 みなさん、本圓にありがずうございたした。ずおも楜しい時間を過ごさせおいただきたした。本圓に感謝しおいたす。

いく぀かの広告 🙂

い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 開発者向けのクラりド VPS は 4.99 ドルから, 圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌのナニヌクな類䌌物です。 VPS (KVM) E5-2697 v3 (6 コア) 10GB DDR4 480GB SSD 1Gbps 19 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

アムステルダムの゚クむニクス Tier IV デヌタセンタヌでは Dell R730xd が 2 倍安い? ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす