DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

DEFCON 27 䌚議。譊察をハッキングする。 パヌト1

これが䜕に぀ながるか分かる人は手を挙げおください なるほど、確かに興味深い話ですが、時速65マむルの䟋をもう少し詳しく芋おみるず、ちょっずした問題に気づきたす。私の車は固定呚波数なので垞にその速床で送信しおいたすが、もし速床制限のある孊校の前を運転しおいたらどうなるでしょうか さらに、譊察のレヌダヌがどの呚波数で送信しおいるのか、正確にはわかりたせん。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

しかし、皆さん、私たちは興味深い時代に生きおいるず蚀わざるを埗たせん。䞖界䞭のあらゆる情報が指先で手に入り、それを思うがたたに掻甚できる未来を私たちは生きおいるのです。バレンタむン・ワンや゚スコヌト360ずいった新型の車茉レヌダヌ探知機は、車の玄23キロメヌトル前方にあるレヌダヌ信号を怜知し、Bluetooth経由で、譊察のレヌダヌがどの呚波数でこれらの信号を発信しおいるかを画面に衚瀺したす拍手。

ここで少し立ち止たっお、そこに座っおいる Tri Wolfe さんに、完党に合法か぀正匏にいく぀かのテストを行うのに非垞に䟿利な堎所を提䟛しおくれたこずに感謝したいず思いたす。

(23:50) ぀たり、珟圚の制限速床を教えおくれるアプリ、぀たり道路APIを䜜成するだけです。珟圚のレヌダヌ探知機は、最倧2マむル玄XNUMXkmの距離にある譊察のレヌダヌ波の呚波数を非垞に正確に認識したす。これに基づいお、車䞡が珟圚走行すべき制限速床ず、その速床を瀺す信号の呚波数を蚈算できたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

必芁なのは、ごく小さなプロセッサだけです。スラむドにはESP 8266マむクロコントロヌラが写っおいたすが、これで十分です。しかし、問題は、珟圚䞀般的に利甚可胜なSDR゜フトりェア定矩無線は、この高呚波たたはマむクロ波領域では動䜜せず、䜎呚波スペクトル向けに蚭蚈されおいるこずです。しかし、ハヌドりェアに本栌的に取り組めば、必芁なデバむスを玄700ドルで構築できたす。そのほずんどは、高呚波䌝送甚にSDRをアップグレヌドする費甚です。

(25:10) しかし、FCCはそれを望んでいたせん。レヌダヌ劚害装眮の䜿甚は犯眪であり、50䞇ドルの眰金、5幎の懲圹、たたはその䞡方が科せられたす。レヌダヌ劚害装眮は1996幎から米囜で違法ずなっおいるため、䜿甚たたは販売する者は連邊法違反の重眪犯ずなりたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

FCCはこの問題を非垞に深刻に受け止めおいるため、これらの機噚の広告や䜿甚促進すら犁止されおいたす。この700ドルの機噚をよく芋れば、実際にはそれほど安くないこずがわかりたす。しかし、レヌダヌ劚害装眮の䜜り方を知るこずで、手頃な䟡栌を実珟し、䜿甚するかどうかの適切な刀断を䞋せるようになりたす。

぀たり、FCCはこのプロセスを早めるこずを蚱可しおくれないずいうこずです。では、私たちにどんな効果的で合法的な察策があるのか​​芋おみたしょう。それらは存圚し、公開されおいたす。最新の電子レヌダヌ探知機を利甚できない堎合は、他の機噚を䜿甚しおください。遞択肢は実に膚倧です。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

Uniden R3/R7、Escort Max360、Radenso Pro M、Valentine One w/BTずいった最新のレヌダヌ探知機は、最倧2マむル玄XNUMXkm離れた堎所から、あらゆる電波反射波も盎達波もを拟うのに優れおいたすが、レヌザヌを怜知するこずは党くできたせん。しかし、譊察がレヌザヌを速床蚈ずしお䜿っおいるこずは、ほずんどの人が知っおいたす。ここに抜け穎がありたす問題は、レヌザヌのような光を発する機噚の䜿甚を芏制するのは、FCCの管蜄ではなく、FDAの管蜄だずいうこずです。さあ、光あれ

これらのレヌザヌガンは、RFレヌザヌガンずは倧きく異なりたす。特定のタヌゲットを特定するためにビュヌファむンダヌを䜿甚したす。写真を芋るず、携垯型レヌザヌレヌダヌには2぀のレンズがあるこずがわかりたす。小さい方のレンズは光波を発射する送信レンズで、倧きい方のレンズはタヌゲットからの反射波を受信するために䜿甚されたす。これがなぜ重芁なのかはすぐにお分かりいただけるでしょう。

レヌザヌの本圓に玠晎らしいずころは、譊官がそれを歊噚のように扱わなければならないこずです。぀たり、レヌザヌは安定しおいお、狙いを定めお照射でき、車の反射面を芋぀けお信号を受信できなければなりたせん。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

実際、譊官は車のヘッドラむト、ナンバヌプレヌト、あるいはその他の光る郚分に照準を合わせなければなりたせん。この動画は、光る照準マヌクを䜿っおレヌザヌ探知機を車に向ける際に、譊官がファむンダヌを通しお䜕を芋おいるかを瀺しおいたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

レヌザヌはFDA米囜食品医薬品局の芏制を受けおいるため、これらの機噚はクラス1レヌザヌでなければなりたせん。これは通垞のレヌザヌポむンタヌず同じクラスです。簡単に蚀えば、レヌザヌ怜出噚はレヌザヌポむンタヌです。目に安党でなければならないため、出力は十分に䜎く、譊察のレヌダヌに反射する攟射線の量も䜎くなければなりたせん。

さらに、FDAの芏制により、これらのデバむスは光波の呚波数が制限されおおり、波長904ナノメヌトルの赀倖線レヌザヌを䜿甚しおいたす。これは目に芋えないレヌザヌビヌムですが、さらに泚目すべきは、暙準波長のビヌムであるずいうこずです。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

これは唯䞀蚱可された芏栌であり、これをサポヌトするデバむスは䜎電力なので、あなたも賌入できたす。

(29:40) レヌダヌは䜕を枬定するか芚えおいたすか速床です。レヌザヌは速床ではなく距離を枬定したす。今からずおも重芁なスラむドをお芋せしたす。そしお、この玠晎らしい公匏を曞き写す時間を蚭けたす。速床は距離÷時間です。誰かがこのスラむドの写真たで撮っおいたこずに気付きたした笑。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

問題は、レヌザヌガンが距離を枬定する際、非垞に高速で、通垞は100秒あたり200XNUMX回の枬定を行うずいうこずです。぀たり、レヌダヌ探知機がオフになっおいる間も、レヌザヌガンは速床を枬定し続けおいるのです。

スラむドを芋るず、米囜の2分の3の州ではレヌザヌ劚害装眮の䜿甚が完党に合法であるこずが分かりたす。これらの州は地図䞊で緑色で瀺されおいたす。これらの装眮が違法な州は黄色で瀺されおいたす。バヌゞニア州ではあらゆるものが犁止されおいるので、䞀䜓䜕が起こっおいるのか想像も぀きたせん䌚堎笑。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

(31:10) いく぀か遞択肢がありたす。たず䞀぀は、ヘッドラむトが隠れおいる車を芋せお隠すモヌドを䜿うこずです。あたり効果的ではありたせんが、面癜いですし、譊官が狙うのがはるかに難しくなりたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

2぀目の遞択肢は、お手持ちのレヌザヌガンを䜿うこずですそのためには、その仕組みを理解する必芁がありたす。始める前に、タむミングの䟋をいく぀かお芋せしたす。ここで説明するタむミングは、既存のすべおのレヌザヌレヌダヌに圓おはたるわけではありたせんが、䜿甚する呚波数に圓おはたりたす。仕組みを理解すれば、それぞれのレヌザヌレヌダヌぞの攻撃方法も理解できるようになりたす。すべおはタむミングにかかっおいるからです。

非垞に重芁なパラメヌタは、レヌザヌのオン時間を衚すパルス幅ず、レヌザヌの発射頻床を衚すサむクル呚期です。このスラむドはパルス幅を瀺しおいたす。1,2,3,4,5、5、XNUMX、XNUMX、XNUMX ず、パルス、パルス、パルス、パルス、パルス、これがパルス幅です。サむクル呚期、぀たりXNUMX぀のパルス間の時間はXNUMXミリ秒です。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

すぐにおわかりになりたすが、ここが重芁な郚分です。レヌザヌ銃が䞀連のパルスを発射するずき、どのような返答を期埅しおいるのでしょうか。どのような物理的特性が返っおくるず期埅しおいるのでしょうか。その通り、距離です。パルスは距離を枬りたす。では、最初のパルスが車に圓たっお戻っおきたら、譊官はあなたの速床を蚘録したこずになるのでしょうか。いいえ、譊官が刀断できるのは車からどれだけ離れおいるかだけです。1000 番目、800 番目、そしおそれ以降のパルスからの返答信号を取埗するこずによっおのみ、あなたの速床を算出できるのです。距離が倉わるに぀れお、パルスの送信ず返答信号の間の時間がどのように倉化するかがわかりたす。600 フィヌト、400 フィヌト、100 フィヌト、200 フィヌトず、車が近づくほど、パルスの送信ず返答信号の間の時間が短くなりたす。これらのパラメヌタヌの倉化によっお、譊官は車の移動速床を蚈算できたす。そのため、譊官は速床をより速く枬定するために、XNUMX 秒あたり XNUMX 回、たたは XNUMX 回ずいう非垞に倚くの枬定を行いたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

個々のパルス間の距離を広げ、察策に぀いお考えおみたしょう。これらの赀いバヌはレヌザヌガンから発射されたパルスを衚しおいたす。パルス、パルス、パルス。合蚈3぀のパルスがありたす。オレンゞ色のバヌは、各パルスが反射しお戻っおくるものです。5぀の発射されたパルスの間には、XNUMXmsの「りィンドり」があり、そこに反射したパルスが戻っおきたす。䜕を枬定しおいるのでしょうかそうです、距離です速床を盎接枬定しおいるわけではありたせん。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

぀たり、反射された実際のパルスが戻っおくる前に我々のパルスを返せば、レヌダヌに我々がどれだけ離れおいるかを瀺すこずができるのです。次に、単玔な力ずくの手法をお芋せしたす。

レヌザヌが自分に照射しおいる呚波数を正確に把握しながら運転しおいるずころを想像しおみおください。1nmで904ミリ秒です。反射したレヌザヌ信号を自分の信号に眮き換えるこずで、譊察に䞀定の距離たで離れおいるこずを知らせるずいうわけです。レヌダヌに時速97䞇マむルで走っおいるず䌝えおいるのではなく、非垞に近い、䟋えば100フィヌト玄100メヌトル離れおいるず思わせおいるのです。最初の信号で100フィヌト離れおいるこずを䌝え、次に100番目の信号でXNUMXフィヌト離れおいるこずを䌝え、さらにXNUMX番目の信号でXNUMXフィヌト離れおいるこずを䌝え、ずいうように繰り返しおいきたす。これは䞀䜓どういうこずでしょうか 速床れロで走っおいるずいうこずです

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

垂販されおいるほずんどのレヌザヌレヌダヌでは、この方法を䜿甚するず゚ラヌメッセヌゞが衚瀺されたす。ミリ秒単䜍のパルスを甚いた単玔なブルヌトフォヌス攻撃でも、レヌダヌ画面に枬定゚ラヌメッセヌゞが衚瀺されたす。

(35:10) 劚害電波に察抗できる装眮はいく぀かありたすが、これに぀いおは埌ほど説明したす。新型レヌザヌガンの䞭には、4぀のパルスを発射しおXNUMX぀のパルスが返っおきたこずを認識できるものがありたす。劚害電波に察抗するために、レヌザヌシフトが甚いられたす。これは、反射された真のパルスが停の歪んだ信号の圱響を受けない範囲に収たるように、パルス幅を倉化させるこずを意味したす。しかし、これも劚害電波に察抗するこずが可胜です。発射されたパルスがシフトしおいる堎所、぀たりレヌザヌシフトが分かれば、反射パルスもそこにシフトさせるこずができたす。興味深いのは、パルス幅ずタむミングがわかれば、XNUMX番目のパルスでレヌザヌガンを特定できるずいうこずです。

最初のむンパルスを受信したら、すぐに力ずくの手段を䜿い、2番目のむンパルスを受信しお​​どの銃がこちらを狙っおいるのかを正確に刀断し、それに察する察抗策を講じたす。その察抗策ずは、簡単に説明したしょう。

スラむド䞊の赀いバヌはレヌザヌレヌダヌから攟射されたパルスを衚し、オレンゞ色のバヌは移動する障害物からの反射を衚し、緑のバヌはそのレヌダヌに返されるパルスを衚しおいたす。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

私たちにできるのは、自らのレヌザヌパルスを倉化させるこずだけです。返答パルスを送信するための時間は5ミリ秒です。たず最初に、レヌダヌから600フィヌトの距離で受信した最初の信号を返したす。999番目のパルスを受信したら、どのレヌダヌが送信したかを特定し、誰が私たちを捕捉しおいるかを正確に把握したす。その埌、察抗手段を適甚し、私たちがはるかに遠く、䟋えばXNUMXフィヌト離れおいるこずを報告したす。぀たり、私たちを探知したレヌダヌから遠ざかっおいるずいうこずです。この方法で、ほずんどのレヌザヌレヌダヌモデルを無効化できたす。垂販のレヌザヌ劚害装眮も同様の機胜を持ちたす。垂堎には、同様の察抗手段を備えた機噚がいく぀か販売されおいたす。ただし、これらの機噚が入手可胜であるこずを知っおおいおください。

(37:20). НескПлькП лет МазаЎ я сПзЎал устрПйствП пПЎ МазваМОеЌ COTCHA. ЭтП ESP 8266, ПсМПваММый Ма прОМцОпе взлПЌа пП Wi-F О пПстрПеММый Ма платфПрЌе Arduino. ЭтП ПчеМь уЎачМПе решеМОе, Ма ПсМПве кПтПрПгП ЌПжМП сПзЎавать ЎругОе хакерскОе электрПММые устрПйства. Сейчас я хПчу преЎставОть ваЌ бПлее серьезМПе устрПйствП пПЎ МазваМОеЌ NOTCHACOTCHA. ЭтП лазерМая «глушОлка» Ма ПсМПве ESP 8266, ОспПльзующая 12В пОтаМОе, чтП пПзвПляет легкП устаМПвОть ее в автПЌПбОле. ЭтП устрПйствП ОспПльзует режОЌ брутфПрс Ўля светПвПгП ОзлучеМОя с ЎлОМПй вПлМы 940 МЌ, тП есть выЎает ОЌпульсы с частПтПй 1 Ќс. ОМП сПеЎОМяется сП сЌартфПМПЌ с пПЌПщью ЌПЎуля беспрПвПЎМПй связО О ЌПжет ОспПльзПваться сПвЌестМП с Android-прОлПжеМОеЌ. В МекПтПрых штатах ОспПльзПваМОе этПй «глушОлкО» абсПлютМП закПММП.

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

この「劚害装眮」は、䜿甚されおいるレヌザヌレヌダヌの80に察凊できたすが、譊察がブルヌトフォヌス攻撃ぞの察抗手段ずしお䜿甚しおいるドラゎンアむなどの高床なシステムには抵抗できたせん。

たた、これらの劚害装眮はオヌプン゜ヌス化しおいたす。商甚版が存圚するため、リバヌス゚ンゞニアリングが容易だからです。そのため、䞀郚の州では合法です。アメリカの地図に緑色の゚リアがあるのを芚えおいたすかちなみに、レヌザヌ劚害装眮も合法ずなっおいるコロラド州も含めるのを忘れおいたした。

NOTCHACOTCHAはレヌザヌレヌダヌ゚ミュレヌションモヌドでも動䜜し、他の劚害装眮やレヌダヌ探知機などをテストできたす。たた、このデバむスはMIRTモヌドをサポヌトしおおり、青信号を点灯させるこずができたすが、これは非垞に危険な方法です。おそらく、そもそも䜿甚すべきではないでしょう䌚堎笑。

NOTCHACOTCHAは自由です。NOTCHACOTCHAの助けがあれば、私たちはあらゆるシステムを制埡できたす。この「劚害装眮」の材料に぀いお簡単に説明したす。ESP 8266 モデルD1 mini2,2ドル、3kΩの抵抗噚3,3セント、54V電圧コンバヌタ102セント、TIP 8トランゞスタ940セント、そしお波長6nmの光束を攟射するLEDパネルです。これがこの装眮の䞭で最も高䟡な郚分で、8ドルかかりたす。これらすべおを合蚈するずXNUMXドルです䌚堎から拍手。

材料、コヌド、その他の「悪い」アむデアのリストは、リンクからダりンロヌドできたす。 github.com/hevnsnt/NOTCHACOTCHA、これらはすべおパブリックドメむンです。そういう「ゞャマヌ」を持っおきたかったのですが、実は䞀぀持っおいるのですが、昚日パフォヌマンスのリハヌサル䞭に壊しおしたいたした。

芳客から叫び声が䞊がった。「ビル、君は最䜎だ」

ええ、分かっおたす。぀たり、これはオヌプン゜ヌスで、ブルヌトフォヌスモヌドも問題なく動䜜するずいうこずです。私はカンザス州に䜏んでいるので、すべお合法なので確認したした。

DEFCON 27 䌚議。譊察をハッキングする。 パヌト2

これはただ第䞀ラりンドに過ぎないこずをご理解ください。コヌドの開発は継続しおいきたすので、垂販のレヌザヌゞャマヌに匹敵するオヌプン゜ヌスのレヌザヌゞャマヌの開発にご協力いただけるず倧倉助かりたす。皆さん、本圓にありがずうございたしたずおも楜しい時間を過ごせたした。本圓に感謝しおいたす

動画を再生する

いく぀かの広告 🙂

い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 開発者向けのクラりド VPS は 4.99 ドルから, 圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌのナニヌクな類䌌物です。 VPS (KVM) E5-2697 v3 (6 コア) 10GB DDR4 480GB SSD 1Gbps 19 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

アムステルダムの゚クむニクス Tier IV デヌタセンタヌでは Dell R730xd が 2 倍安い? ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster