Konferensi DEFCON 27. Hacking polisi. Bagean 2

Konferensi DEFCON 27. Hacking polisi. Bagean 1

Angkat tangan yen sampeyan ngerti apa sing bisa nyebabake! OK, iki kabeh menarik, nanging yen sampeyan ndeleng kanthi cetha ing conto 65 mph, sampeyan bakal sok dong mirsani masalah tipis. Pirantiku terus-terusan ngirim kacepetan iki amarga beroperasi ing frekuensi tetep tartamtu, nanging kepiye yen aku nyopir sekolah ing ngendi watesan kacepetan ditindakake? Kajaba iku, kita ora ngerti persis ing frekuensi apa radar polisi ngirim sinyal kasebut.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Nanging, kanca-kanca, aku kudu ujar manawa kita urip ing jaman sing menarik. Kita manggon ing mangsa sing kabeh informasi ing donya ana ing pucuk driji lan kita bisa nindakake apa wae sing dikarepake. Detektor radar mobil anyar, utamane Valentine One lan Escort 360, ndeteksi sinyal radar sing ana udakara 2-3 mil ing ngarep mobil sampeyan lan, nggunakake Bluetooth, nampilake informasi ing layar kanthi frekuensi apa radar polisi ngetokake sinyal kasebut (tepuk tangan) .

Aku arep ngaso sedhela kanggo ngucapake matur nuwun marang Tri Wolfe ing kana amarga wis nyedhiyakake lokasi sing trep kanggo nindakake tes kanthi cara sing sah lan resmi.

(23:50) Dadi, kita mung kudu nggawe aplikasi sing ngandhani watesan kacepetan saiki, kayata API lalu lintas. Detektor radar generasi modern kanthi sampurna ngenali frekuensi gelombang radar polisi ing jarak nganti 2 mil. Saka iki sampeyan bisa ngetung watesan kacepetan saiki ing ngendi kendaraan sampeyan kudu lelungan lan frekuensi sinyal sing nuduhake kacepetan iki.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Kabeh sing kita butuhake yaiku prosesor sing cilik banget. Ing geser sampeyan ndeleng mikrokontroler ESP 8266, cukup cukup. Nanging, masalahe yaiku SDR, utawa radio sing ditetepake piranti lunak, sing kasedhiya saiki ora bisa digunakake ing ruang frekuensi dhuwur utawa gelombang mikro iki, dirancang kanggo spektrum frekuensi rendah. Nanging yen sampeyan njupuk hardware serius, sampeyan bisa ngumpulake piranti kita perlu kanggo bab 700 dolar. Kajaba iku, umume jumlah iki bakal dadi biaya nganyarke SDR kanggo transmisi frekuensi dhuwur.

(25:10) Nanging, FCC ora pengin sampeyan nindakake iki. Nggunakake piranti kanggo ngganggu radar minangka tindak pidana sing bisa didenda $50 utawa penjara 5 taun, utawa loro-lorone. Jammer radar wis ilegal ing Amerika Serikat wiwit 1996, nggawe sapa wae sing nggunakake utawa ngedol piranti kasebut minangka pidana federal.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Komisi Komunikasi Federal nindakake iki kanthi serius nganti sampeyan ora diidini ngiklanake piranti kasebut utawa promosi panggunaane. Yen sampeyan ndeleng piranti $ 700 iki kanthi luwih cetha, sampeyan bakal weruh manawa piranti kasebut pancen ora murah. Nanging ngerti carane nggawe jammer radar, kita wis bisa diakses, banjur sampeyan bisa nggawe kaputusan tengen - kanggo nggunakake utawa ora.

Dadi, FCC ora ngidini kita nyepetake proses iki. Dadi ayo goleki apa langkah-langkah efektif lan legal sing kasedhiya kanggo kita? Dheweke ana lan diwakili dening barang-barang sing kasedhiya kanggo umum. Yen sampeyan ora duwe kesempatan kanggo nggunakake detektor radar radio-elektronik modern, nggunakake piranti liyane, pilihan sing mung ageng.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Detektor radar modern Uniden R3/R7, Escort Max360, Radenso Pro M utawa Valentine One w/BT kanthi sampurna nangkep emisi radio, kabeh gelombang radio sing dibayangke lan langsung iki, kanthi jarak nganti 2 mil, nanging ora bisa ndeteksi a laser. Nanging, umume wong ngerti manawa polisi nggunakake laser minangka piranti pangukuran kacepetan. Lan ing kene kita duwe celah! Kasunyatane manawa angger-angger panggunaan piranti cahya, yaiku, piranti sing ngetokake cahya, yaiku laser, ora ana ing lingkup FCC - yaiku prerogatif FDA, Administrasi Pangan lan Narkoba. Supaya ana cahya!

Pranyata bedhil laser iki beda banget karo sedulure frekuensi radio. Dheweke nggunakake jendela bidik kanggo nyorot target tartamtu. Nalika ndeleng gambar kasebut, sampeyan bakal weruh manawa radar laser genggam duwe rong lensa. Sing luwih cilik yaiku lensa pemancar sing ngetokake gelombang cahya, lan lensa sing luwih gedhe digunakake kanggo nampa gelombang sing dibayangke saka target. Sedhela, sampeyan bakal ngerti kenapa iki penting.

Apa aku pancene tresna babagan laser iku petugas kudu nangani kaya gegaman. Yaiku, piranti iki kudu stabil, kudu ngidini sampeyan ngarahake lan nemokake permukaan reflektif ing mobil sampeyan supaya bisa nampa sinyal kasebut maneh.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Nyatane, pulisi kudu ngarahake lampu utama, piring lisensi, utawa area mobil sing padhang utawa padhang liyane. Video iki nuduhake apa sing dideleng petugas liwat jendela bidik nalika ngarahake detektor laser ing mobil nggunakake reticle sing dipadhangi.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Amarga laser diatur dening FDA, piranti kasebut kudu laser Kelas 1. Iki kelas sing padha karo penunjuk laser biasa. Cukup, detektor laser padha karo penunjuk laser. Padha kudu aman kanggo mripat, supaya daya sing cukup kurang, lan jumlah radiation bali menyang radar polisi merata cilik.

Kajaba iku, amarga peraturan FDA, piranti kasebut diwatesi frekuensi gelombang cahya, nggunakake laser infra merah kanthi dawa gelombang 904 nanometer. Iki minangka sinar laser sing ora katon, nanging sing luwih nggumunake yaiku sinar gelombang standar.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Iki mung standar sing diidinake, piranti sing ndhukung iku kurang daya, lan sampeyan lan aku uga bisa tuku.

(29:40) Ayo padha ngelingi apa ukuran radar? Kacepetan. Nanging laser ora ngukur kacepetan, ngukur jarak. Saiki aku nuduhake slide sing penting banget lan menehi wektu kanggo nulis rumus sing apik tenan iki: kacepetan padha karo jarak dibagi wektu. Aku weruh yen ana sing njupuk foto slide iki (ngguyu ing pamirsa).

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Intine yaiku nalika bedhil laser ngukur jarak, dheweke nindakake kanthi frekuensi sing dhuwur banget, biasane 100 nganti 200 pangukuran per detik. Dadi nalika detektor radar wis dipateni, bedhil laser terus ngukur kacepetan sampeyan.

Sampeyan ndeleng slide sing nuduhake yen ing 2/3 wilayah negara kita nggunakake jammers laser dianggep sah - negara kasebut disorot ing peta ijo. Werna kuning nuduhake negara ngendi nggunakake piranti iki ilegal, lan aku mung ora bisa mbayangno apa neraka wis arep ing Virginia, ngendi kabeh dilarang (ngguyu ing pirsawan).

Konferensi DEFCON 27. Hacking polisi. Bagean 2

(31:10) Dadi, kita duwe sawetara pilihan. Opsi pisanan yaiku nggunakake mobil kanthi lampu sing didhelikake ing mode "nuduhake lan ndhelikake". Ora efektif banget, nanging lucu lan bakal nggawe angel banget kanggo petugas target dheweke.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Pilihan kapindho yaiku nggunakake pistol laser sampeyan dhewe! Kanggo nindakake iki, kita kudu ngerti cara kerjane. Sadurunge miwiti, aku bakal nuduhake sawetara conto wektu. Wektu sing bakal kita deleng ora ditrapake kanggo kabeh radar laser sing ana, nanging ditrapake kanggo frekuensi sing digunakake. Sawise sampeyan ngerti cara kerjane, sampeyan bakal ngerti carane nyerang saben radar laser, amarga kabeh iku mung teka ing wektu.

Dadi, paramèter utamane penting yaiku lebar pulsa, yaiku, suwene laser diuripake, lan periode siklus, yaiku, sepira kerepe murub. Geser iki nuduhake jembar pulsa: 1,2,3,4,5 - pulsa-pulsa-pulsa-pulsa-pulsa, kuwi sing jembar pulsa. Lan periode siklus, yaiku, interval wektu antarane rong pulsa, yaiku 5 ms.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Sampeyan bakal ngerti sedhela, nanging bagean iki penting banget. Nalika bedhil laser ngirim metu seri saka pulses, apa nyana minangka respon? Apa karakteristik fisik sing pengin digayuh? Bener, jarak! Impuls ngukur jarak. Dadi nalika mobil sampeyan tekan impuls pisanan lan bali, apa tegese petugas wis ngrekam kacepetan sampeyan? Ora, dheweke mung bisa ngerteni sepira adohe sampeyan saka dheweke. Dheweke bisa ngetung kacepetan mung kanthi nampa sinyal sing dibayangke saka pulsa kapindho, katelu lan sabanjure. Sampeyan bisa ndeleng kepiye interval wektu antarane pulsa sing dipancarake lan refleksi sing ditampa kanthi jarak: 1000 kaki, 800 kaki, 600 kaki, 400 kaki - sing nyedhaki mobil, sing luwih cendhek interval wektu antarane impuls sing dipancarake lan sing dibayangke. Ngganti paramèter kasebut ngidini sampeyan ngetung kacepetan mobil sampeyan. Pramila dheweke njupuk pangukuran per detik - 100 utawa malah 200 - kanggo nemtokake kacepetan sampeyan kanthi cepet.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Ayo nambah jarak antarane pulsa individu lan pirembagan babagan sawetara cara. Dadi, bar abang iki nggambarake pulsa sing dipancarake dening pistol laser: pulsa-pulsa-pulsa. Cukup 3 pulsa. Bar oranye minangka refleksi bali saben pulsa. Antarane loro pulsa sing dipancarake, kita duwe "jendhela" amba 5 ms ing ngendi pulsa sing dibayangke bali. Apa sing kita ukur? Bener, jarak! Kita ora ngukur kacepetan langsung.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Dadi yen kita bali impuls sadurunge nyata, dibayangke impuls bali, kita bisa nuduhake radar carane adoh kita padha saka iku. Apa aku bakal nuduhake sampeyan sabanjure cara brute force biasanipun.

Bayangake nyopir kanthi ngerti persis frekuensi laser sing kena sampeyan - 1 milidetik ing 904 nm. Ide kasebut yaiku kanthi ngganti sinyal laser sing dibayangke karo sinyal kita dhewe, kita nuduhake polisi yen kita ana ing jarak tartamtu saka dheweke. Aku ora ngandhani radar yen aku arep 97 yuta mil saben jam, ora, aku mikir yen aku cedhak banget, kaya 100 kaki. Sinyal pisanan ngandika yen aku 100 meter adoh, banjur sinyal kapindho teka menyang, kang maneh ngandika yen aku 100 meter, banjur katelu ngandika 100 kaki maneh, etc. Iki artine apa? Sing aku obah ing kacepetan nul!

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Kanggo paling radar laser ing pasar, nggunakake cara iki nyebabake pesen kesalahan. Pasukan kasar sing prasaja ing wangun pulsa milidetik nyebabake pesen kesalahan pangukuran katon ing layar radar.

(35:10) Ana sawetara piranti sing ngijini sampeyan kanggo nggunakake countermeasures marang countermeasures, kita bakal pirembagan bab iku ing detik. Sawetara senjata laser sing luwih anyar bisa ngerteni manawa aku ngirim siji pulsa lan entuk bali 4. Kanggo nglawan gangguan, nggunakake laser shifting, yaiku, bakal ngganti jembar pulsa supaya pulsa sing dibayangke bener mathuk menyang sawetara ora. kena pengaruh goblok.sinyal kleru. Nanging kita uga bisa nolak iki. Sawise kita ngerti ngendi pulsa sing dipancarake dipindhah, yaiku, apa nilai shift laser, kita uga bisa mindhah pulsa sing dibayangke ing kana. Ing bab menarik iku ngerti jembarΓ© pulsa lan wektu, kita bisa ngenali gun laser dening pulsa kapindho.

Sawise nampa impuls pisanan, kita langsung nggunakake metode brute force, nampa impuls kaloro lan kanthi akurat nemtokake bedhil apa sing wis ditargetake, lan banjur bisa ngetrapake langkah-langkah pencegahan. Aku bakal cepet ngomong apa iku.

Bar abang ing geser nggambarake pulsa sing dipancarake saka radar laser, sing oranye minangka refleksi saka alangan sing obah, lan sing ijo minangka pulsa sing bali menyang radar iki.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Kabeh kita bisa nindakake iku beda-beda pulses laser kita dhewe. Kita duwe jendela milidetik 5 kanggo ngirim pulsa sing bali, lan sing pertama kudu ditindakake yaiku ngasilake sinyal sing pisanan sing ditampa ing jarak 600 meter saka radar. Sawise nampa impuls kaping pindho, kita nemtokake apa jenis radar dikirim lan ngerti persis sing diangkah kita. Banjur kita bisa ngetrapake langkah-langkah pencegahan lan nglaporake manawa kita luwih adoh, kayata 999 kaki. Yaiku, gegayutan karo radar sing ndeteksi kita, kita bakal pindhah adoh. Kanthi cara iki kita bisa nglawan paling model radar laser. Jammers laser komersial nindakake perkara sing padha. Ana sawetara piranti kasebut ing pasar sing bisa dituku kanthi bebas sing ngetrapake langkah-langkah sing padha. Elinga yen piranti kasebut kasedhiya.

(37:20). Sawetara taun kepungkur aku nggawe piranti sing diarani COTCHA. Iki minangka ESP 8266 adhedhasar prinsip hacking Wi-F lan dibangun ing platform Arduino. Iki minangka solusi sing sukses banget, kanthi basis piranti elektronik peretas liyane sing bisa digawe. Saiki aku pengin ngenalake sampeyan menyang piranti sing luwih serius sing diarani NOTCHACOTCHA. Iki minangka jammer laser adhedhasar ESP 8266, nggunakake daya 12V, sing gampang dipasang ing mobil. Piranti iki nggunakake mode brute force kanggo radiasi cahya kanthi dawa gelombang 940 nm, yaiku, ngasilake pulsa kanthi frekuensi 1 ms. Sambungake menyang smartphone nggunakake modul nirkabel lan bisa digunakake bebarengan karo aplikasi Android. Ing sawetara negara, panggunaan "jammer" iki sah.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

"Jammer" iki bisa nangani 80% radar laser sing digunakake, nanging ora bisa nglawan sistem canggih kaya Dragon Eye, sing digunakake polisi minangka penanggulangan marang pasukan kasar.

Kajaba iku, kita nggawe jammers iki mbukak-sumber, amarga ana versi komersial piranti kuwi, lan iku ora angel kanggo kita aplikasi reverse engineering kanggo wong-wong mau. Dadi legal ing sawetara negara, elinga wilayah ijo ing peta AS? Miturut cara, aku kelalen kalebu Colorado antarane negara "ijo", ngendi nggunakake jammers laser uga diijini.

NOTCHACOTCHA uga beroperasi ing mode emulasi radar laser, ngidini sampeyan nyoba jammer liyane, detektor radar, lan liya-liyane. Uga, piranti iki ndhukung mode MIRT kalebu lampu ijo, nanging iki ide sing ala banget. Mbokmenawa, sampeyan ora kudu nindakake iki (ngguyu ing pamirsa).

Aku bakal pitutur marang kowe sing NOTCHACOTCHA punika kamardikan, iku karo bantuan sing kita bisa ngontrol sembarang sistem sing ngarahke ing kita. Aku bakal cepet ngomong babagan bahan saka "jammer" iki dirakit. Iki minangka ESP 8266 model D1 mini, sing regane siji lan setengah dolar, resistor 2,2 kOhm senilai 3 sen, konverter voltase 3,3 V kanggo 54 sen, transistor TIP 102 kanggo 8 sen lan panel LED kanggo ngetokake fluks cahya karo dawane gelombang 940 nm. Ing $ 6, iki minangka bagean paling larang saka piranti kasebut. UmumΓ©, kabeh iki biaya $ 8 (tepuk tangan saka pamirsa).

Sampeyan bisa ngundhuh dhaptar bahan, kode lan sawetara gagasan "ala" liyane saka link github.com/hevnsnt/NOTCHACOTCHA, kabeh iki ana ing domain umum. Aku pengin nggawa "jammer" kuwi ing kene, aku duwe, nanging wingi aku nyuwil nalika latihan kinerja.

Bengok saka penonton: "Bill, sampeyan nyedhot!"

Aku ngerti, aku ngerti. Dadi bab iki mbukak sumber lan mode brute force bisa digunakake kanthi apik. Aku mriksa iki amarga aku manggon ing Kansas lan kabeh legal ana.

Konferensi DEFCON 27. Hacking polisi. Bagean 2

Aku pengin sampeyan ngerti yen iki mung babak pisanan. Aku bakal terus kanggo berkembang kode, lan bakal matur nuwun banget kanggo bantuan ing nggawe open-source laser jammer sing bisa saingan karo analog komersial. Thanks a lot guys, kita wis wektu gedhe lan aku appreciate banget!

Sawetara iklan πŸ™‚

Matur nuwun kanggo tetep karo kita. Apa sampeyan seneng karo artikel kita? Pengin ndeleng konten sing luwih menarik? Ndhukung kita kanthi nggawe pesenan utawa menehi rekomendasi menyang kanca, cloud VPS kanggo pangembang saka $4.99, analog unik saka server level entri, sing diciptakake kanggo sampeyan: Bebener kabeh babagan VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps saka $ 19 utawa carane nuduhake server? (kasedhiya karo RAID1 lan RAID10, munggah 24 intine lan nganti 40GB DDR4).

Dell R730xd 2 kaping luwih murah ing pusat data Equinix Tier IV ing Amsterdam? Mung kene 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV saka $199 ing Walanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - saka $99! Maca babagan Carane mbangun infrastruktur corp. kelas karo nggunakake Dell R730xd E5-2650 v4 server worth 9000 euro kanggo Penny?

Source: www.habr.com

Add a comment