Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Конференция DEFCON 27. Полицияны хакерлик кылуу. 1-бөлүк

Бул эмнеге алып келерин билсеңиз, колуңузду көтөрүңүз! Макул, мунун баары кызыктуу, бирок сиз 65 миль/саат мисалды жакшыраак карасаңыз, анда бир аз көйгөйдү байкайсыз. Менин аппаратым бул ылдамдыкты тынымсыз өткөрүп турат, анткени ал белгилүү бир жыштыкта ​​иштейт, бирок мен ылдамдык чектелүү болгон мектептин жанынан өтүп кетсем эмне болот? Мындан тышкары, полиция радары сигналды кайсы жыштыкта ​​өткөрөрүн так биле албайбыз.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Бирок, достор, айта кетейин, биз кызыктуу мезгилде жашап жатабыз. Биз дүйнөнүн бардык маалыматы колубузда турган жана аны менен каалаганыбызды кыла ала турган келечекте жашап жатабыз. Жаңы унаа радар детекторлору, атап айтканда Valentine One жана Escort 360, унааңыздын алдында 2-3 миль аралыкта жайгашкан радар сигналдарын аныктайт жана Bluetooth аркылуу полициянын радары бул сигналдарды кандай жыштыкта ​​чыгарып жаткандыгы тууралуу маалыматты экранга көрсөтөт (кол чабуулар) .

Три Вулфка мага кандайдыр бир сыноолорду толугу менен мыйзамдуу жана расмий түрдө өткөрүү үчүн абдан ыңгайлуу жерди камсыз кылганы үчүн ыраазычылык билдирүү үчүн бир азга токтоп турам.

(23:50) Ошентип, биз кылышыбыз керек болгон нерсе, трафик API сыяктуу учурдагы ылдамдык чегин айткан тиркемени түзүү. Радар детекторлорунун заманбап мууну 2 мильге чейинки аралыкта полициянын радар толкундарынын жыштыгын эң сонун тааныйт. Ушундан улам, сиз унааңыз жүрүүгө тийиш болгон учурдагы ылдамдык чегин жана бул ылдамдыкты көрсөткөн сигналдын жыштыгын эсептей аласыз.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Бизге абдан кичинекей процессор гана керек. Слайдда сиз ESP 8266 микроконтроллерин көрөсүз, бул жетиштүү. Бирок, маселе бүгүн бар SDRs же программалык камсыздоо менен аныкталган радиолор бул жогорку жыштыктагы же микротолкундуу мейкиндикте иштебейт, алар төмөнкү жыштык спектри үчүн иштелип чыккан. Бирок аппараттык жабдыкка олуттуу мамиле кылсаңыз, бизге керектүү аппаратты 700 долларга чогулта аласыз. Мындан тышкары, бул сумманын көбү жогорку жыштык берүү үчүн SDR жогорулатуу наркы болуп калат.

(25:10) Бирок, FCC муну кылууну каалабайт. Радарга кийлигишүү үчүн аспапты колдонуу 50 5 доллар айып пул же 1996 жылга эркинен ажыратуу же экөөнү тең жазалоочу кылмыш болуп саналат. Радар бөгөттөөчүлөрү XNUMX-жылдан бери Кошмо Штаттарда мыйзамсыз болуп, бул түзмөктөрдү колдонгон же саткан ар бир адам федералдык кылмышкерге айланган.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Федералдык Байланыш Комиссиясы буга ушунчалык олуттуу мамиле кылгандыктан, сизге бул түзмөктөрдү жарнамалоого же алардын колдонулушун жайылтууга да уруксат берилбейт. Эгер сиз бул 700 долларлык аппаратты жакшылап карасаңыз, анын чындап эле анчалык деле арзан эмес экенин көрөсүз. Бирок радар тосмосун кантип жасоону билип туруп, биз аны жеткиликтүү кылабыз, ошондо сиз туура чечим чыгара аласыз - аны колдонуу же колдонбоо.

Ошентип, FCC бул процессти тездетүүгө жол бербейт. Анда биз үчүн кандай натыйжалуу жана мыйзамдуу каршы чаралар бар экенин карап көрөлү? Алар бар жана жалпыга жеткиликтүү нерселер менен көрсөтүлөт. Заманбап радиоэлектрондук радар детекторлорун колдонууга мүмкүнчүлүгүңүз жок болсо, башка түзүлүштөрдү колдонуңуз, алардын тандоосу жөн эле чоң.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Заманбап радар детекторлору Uniden R3/R7, Escort Max360, Radenso Pro M же Valentine One w/BT бардык бул чагылдырылган жана түз радио толкундарды 2 мильге чейинки аралыкта эң сонун кармайт, бирок такыр аныктай албайт. лазер. Бирок, полистер лазерди ылдамдыкты өлчөөчү аспап катары колдонорун көпчүлүк билет. Жана бул жерде бизде жылчык бар! Чындыгында, жарык приборлорун, башкача айтканда, лазер болуп саналган жарыкты чыгарган аппараттарды колдонууну жөнгө салуу FCCдин карамагына кирбейт - бул FDA, Азык-түлүк жана дары-дармек башкармалыгынын прерогативи. Андыктан жарык болсун!

Көрсө, бул лазердик мылтыктар радио жыштык туугандардан абдан айырмаланат. Алар белгилүү бир бутаны бөлүп көрсөтүү үчүн көрүнүш тапкычты колдонушат. Сүрөткө карап, колдук лазердик радардын эки линзасы бар экенин көрөсүз. Кичинекейи жарык толкундарын чыгарган өткөргүч линза, ал эми чоңураак линза бутадан чагылган толкундарды кабыл алуу үчүн колдонулат. Бир секунддан кийин бул эмне үчүн маанилүү экенин түшүнөсүз.

Лазердин мага чындап сүйгөн жери, офицер аны курал сыяктуу кармашы керек. Башкача айтканда, бул аппарат туруктуу болушу керек, сигналды кайра кабыл алуу үчүн унааңыздын чагылтуу бетин көздөй жана табууга мүмкүндүк бериши керек.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Чынында, полиция унааңыздын фараларына, номерине же башка жаркыраган же жаркыраган жерине багыт алышы керек. Бул видеодо офицер лазердик детекторду жарыктандырган торчо менен машинага багыттаганда визор тапкыч аркылуу эмнени көрөрү көрсөтүлөт.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Лазердер FDA тарабынан жөнгө салынгандыктан, бул аппараттар 1-класстагы лазерлер болушу керек.Бул кадимки лазер көрсөткүчтөрү таандык класс. Жөнөкөй сөз менен айтканда, лазердик детектор лазер көрсөткүчү менен бирдей. Алар көз үчүн коопсуз болушу керек, ошондуктан алардын күчү өтө төмөн, ал эми полиция радарына кайтарылган радиациянын көлөмү бирдей аз.

Кошумча, FDA жөнгө салуу урматында, бул аппараттар 904 нанометр толкун узундугу менен инфракызыл лазерди колдонуп, жарык толкундарынын жыштыгы менен чектелген. Бул көзгө көрүнбөгөн лазер нуру, бирок андан да таң калыштуусу бул стандарттуу толкун узундуктагы нур.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Бул уруксат берилген жападан жалгыз стандарт, аны колдогон түзмөктөр аз кубаттуулукта жана сиз жана мен аларды сатып алсак болот.

(29:40) Келгиле, радар эмнени өлчөйт? Ылдамдык. Бирок лазер ылдамдыкты эмес, аралыкты өлчөйт. Эми мен сизге абдан маанилүү слайдды көрсөтүп, бул укмуштуудай формуланы жазууга убакыт берем: ылдамдык убакытка бөлүнгөн аралыкка барабар. Бул слайдды кимдир бирөө сүрөткө тартып алганын байкадым (аудиторияда күлкү).

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Кеп лазердик мылтыктар аралыкты өлчөгөндө, алар муну өтө жогорку жыштыкта, адатта секундасына 100дөн 200гө чейин өлчөөдө. Ошентип, радар детектору өчүп калганда, лазердик курал ылдамдыгыңызды өлчөөнү улантууда.

Сиз слайдды көрүп жатасыз, анда биздин өлкөнүн аймагынын 2/3 бөлүгүндө лазердик бөгөттөрдү колдонуу толугу менен мыйзамдуу деп эсептелинет - бул мамлекеттер картада жашыл түс менен белгиленген. Сары түс бул аппараттарды колдонуу мыйзамсыз болгон мамлекеттерди көрсөтөт жана мен Вирджинияда эмне болуп жатканын элестете албайм, ал жерде бардыгына тыюу салынган (угуучулардын күлкүсү).

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

(31:10) Демек, бизде бир нече вариант бар. Биринчи параметр - "көрсөтүү жана жашыруу" режиминде катылган фаралары бар машинаны колдонуу. Өтө эффективдүү эмес, бирок күлкүлүү жана офицерге аны бутага алуу абдан кыйынга турат.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Экинчи вариант - өзүңүздүн лазердик куралыңызды колдонуу! Бул үчүн биз анын кантип иштээрин билишибиз керек. Баштоодон мурун, мен сизге бир нече убакыт мисалдарын көрсөтөм. Биз сөз кыла турган убакыттар учурдагы бардык лазердик радарларга тиешелүү эмес, бирок алар колдонгон жыштыкка тиешелүү. Алардын кантип иштээрин түшүнгөндөн кийин, лазердик радарлардын ар бирине кантип кол салуу керектигин түшүнөсүз, анткени мунун баары убакытка байланыштуу.

Ошентип, өзгөчө маанилүү параметрлер импульстун туурасы, башкача айтканда, лазер канча убакыт күйгүзүлөт жана цикл мезгили, башкача айтканда, ал канчалык көп күйөт. Бул слайд импульстун туурасын көрсөтөт: 1,2,3,4,5 - импульс-импульс-импульс-импульс, бул импульстун кеңдиги. Ал эми цикл мезгили, башкача айтканда, эки импульстун ортосундагы убакыт аралыгы 5 мс.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Сиз бир секунддан кийин түшүнөсүз, бирок бул бөлүгү абдан маанилүү. Лазердик курал бир катар импульстарды жөнөткөндө, ал эмнени күтөт? Ал кандай физикалык өзгөчөлүктөргө жетүүнү каалайт? Туура, аралык! Импульс аралыкты өлчөйт. Ошентип, сиздин машинаңыз биринчи импульсту сүзүп, кайра кайтып келгенде, бул офицер сиздин ылдамдыгыңызды жазды дегенди билдиреби? Жок, ал сенин андан канчалык алыс экениңди гана биле алат. Ал экинчи, үчүнчү жана андан кийинки импульстардын чагылдырылган сигналын алуу менен гана ылдамдыкты эсептей алат. Чыгарылган импульс менен анын кабыл алынган чагылышынын ортосундагы убакыт аралыгы аралыкка жараша кандай өзгөргөнүн көрө аласыз: 1000 фут, 800 фут, 600 фут, 400 фут - машина канчалык жакын болсо, эми чыгарылган жана чагылдырылган импульстардын ортосундагы убакыт аралыгы ошончолук кыска болот. Бул параметрлерди өзгөртүү унааңыздын ылдамдыгын эсептөөгө мүмкүндүк берет. Ошондуктан ылдамдыгыңызды тез аныктоо үчүн секундасына 100, ал тургай 200 өлчөөлөрдү жасашат.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Жеке импульстардын ортосундагы аралыкты жогорулатып, кээ бир каршы чаралар жөнүндө сүйлөшөлү. Ошентип, бул кызыл тилкелер лазердик мылтык чыгарган импульстарды билдирет: импульс-импульс. Болгону 3 импульс. Кызгылт сары тилкелер ар бир импульстун кайтарылган чагылышы болуп саналат. Эки чыгарылган импульстун ортосунда бизде 5 мс кең "терезе" бар, ага биздин чагылган импульс кайтып келет. Биз эмнени өлчөп жатабыз? Туура, аралык! Биз ылдамдыкты түз өлчөбөйбүз.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Демек, эгерде биз импульсубузду чыныгы, чагылдырылган импульс кайтып келгенге чейин кайтарып алсак, радарга андан канчалык алыс экенибизди көрсөтө алабыз. Мен сизге мындан ары көрсөтө турган нерсе - бул кадимки катаал күч ыкмасы.

Айдооңузду элестетиңиз, лазер сизге кайсы жыштыкта ​​тийип жатканын так билесиз - 1 миллисекундда 904 нм. Чагылган лазер сигналын өзүбүздүн сигналдарыбыз менен алмаштыруу менен биз полицияга алардан белгилүү бир аралыкта экенибизди көрсөтөбүз деген ой. Мен радарга саатына 97 миллион миль ылдамдык менен бара жатканымды айтпайм, жок, мен аны абдан, абдан жакын, 100 фут алыстамын деп эсептейм. Биринчи сигнал мен 100 фут алысмын дейт, андан кийин ага экинчи сигнал келет, ал дагы мен 100 метр алысмын дейт, үчүнчүсү дагы 100 фут дейт ж.б. Бул эмнени билдирет? Мен нөл ылдамдыкта кыймылдап жатам!

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Базардагы көпчүлүк лазердик радарлар үчүн бул ыкманы колдонуу ката билдирүүсүнө алып келет. Миллисекунддук импульс түрүндөгү жөнөкөй катаал күч радар экранында өлчөө катасы билдирүүсүн пайда кылат.

(35:10) Каршы чараларды колдонууга мүмкүндүк берүүчү бир нече түзүлүштөр бар, биз бул тууралуу бир аздан кийин сүйлөшөбүз. Кээ бир жаңы лазердик мылтыктар мен бир импульс жибергенимди жана анын ордуна 4 пульс алганымды тааный алышат.Интерференцияга каршы күрөшүү үчүн алар лазерди жылдырууну колдонушат, башкача айтканда, чыныгы чагылдырылган импульс диапазонго туура келбей тургандай кылып импульстун туурасын өзгөртүшөт. муляждар таасир эткен.бурмаланган сигналдар. Бирок биз буга да туруштук бере алабыз. Чыгарылган импульс кайда жылганын, б.а. лазердин жылышынын мааниси кандай экенин түшүнгөндөн кийин, чагылдырылган импульстарыбызды ал жакка да которсок болот. Кызыгы, импульстун туурасын жана убактысын билүү менен биз лазердик куралды экинчи импульс менен аныктай алабыз.

Биринчи импульсту алгандан кийин, биз дароо катаал күч ыкмасын колдонобуз, экинчи импульсту кабыл алабыз жана кайсы мылтык бизди бутага алганын так аныктайбыз, андан кийин ага каршы чараларды колдоно алабыз. Мен сага алар эмне экенин тез эле айтып берем.

Слайддагы кызыл тилкелер лазердик радардын чыгарган импульстарын, кызгылт сары түстөр алардын кыймылдуу тоскоолдуктан чагылышын, ал эми жашыл түстөр - бул радарга кайтып келген импульстарды билдирет.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Биз өзүбүздүн лазердин импульстарын өзгөртө алабыз. Бизде кайтарылган импульстарды жөнөтүү үчүн 5 миллисекунддук терезе бар жана биринчи кезекте радардан 600 фут аралыкта кабыл алынган эң биринчи сигналды кайтарышыбыз керек. Экинчи импульсту алгандан кийин, биз аны кандай радар жибергенин аныктап, ким бизди бутага алганын так билебиз. Андан кийин биз каршы чараларды колдонуп, 999 фут сыяктуу бир топ алыс экенибизди билдире алабыз. Башкача айтканда, бизди аныктаган радарга карата биз алыстап кетебиз. Ушундай жол менен биз көпчүлүк лазердик радар моделдери менен күрөшө алабыз. Коммерциялык лазердик бөгөттөөчүлөр да ушундай кылышат. Базарда ошол эле каршы чараларды ишке ашырган эркин сатып алууга боло турган бир нече мындай аппараттар бар. Бул түзмөктөр жеткиликтүү экенин эстен чыгарбоо керек.

(37:20). Бир нече жыл мурун мен COTCHA деп аталган аппаратты жараттым. Бул ESP 8266 Wi-F хакерлик принцибине негизделген жана Arduino платформасында курулган. Бул абдан ийгиликтүү чечим, анын негизинде башка хакердик электрондук түзүлүштөрдү түзүүгө болот. Эми мен сизди NOTCHACOTCHA деп аталган олуттуураак аппарат менен тааныштыргым келет. Бул ESP 8266 негизиндеги лазердик бөгөттөөчү, 12V кубаттуулукту колдонуп, аны унаага орнотууну жеңилдетет. Бул аппарат 940 нм толкун узундугу менен нурлануу үчүн катаал күч режимин колдонот, башкача айтканда, 1 мс жыштыгы менен импульстарды чыгарат. Ал зымсыз модулдун жардамы менен смартфонго туташып, Android тиркемеси менен бирге колдонсо болот. Кээ бир штаттарда бул джеммерди колдонуу толугу менен мыйзамдуу.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Бул "жаммер" колдонулуп жаткан лазердик радарлардын 80%ын башкара алат, бирок полиция катаал күчкө каршы чара катары колдонгон Dragon Eye сыяктуу өнүккөн системаларга каршы тура албайт.

Мындан тышкары, биз бул джеммерлерди ачык булактуу кылабыз, анткени окшош түзүлүштөрдүн коммерциялык версиялары бар жана аларга тескери инженерияны колдонуу биз үчүн кыйын эмес. Демек, бул кээ бир штаттарда мыйзамдуу, АКШнын картасындагы жашыл аймактар ​​эсиңиздеби? Баса, мен Колорадо штатын лазердик бөгөт коюучу аппараттарды колдонууга уруксат берилген “жашыл” штаттардын катарына кошууну унутуп калдым.

NOTCHACOTCHA ошондой эле лазердик радарды эмуляциялоо режиминде иштейт, бул сизге башка бөгөттөлүүчүлөрдү, радар детекторлорун жана башкаларды текшерүүгө мүмкүндүк берет. Ошондой эле, бул аппарат жашыл жарык, анын ичинде MIRT режимин колдойт, бирок бул абдан жаман идея. Кыязы, баары бир мындай кылбаш керек (аудиторияда күлкү).

Мен сизге айтам, NOTCHACOTCHA - бул эркиндик, анын жардамы менен биз бизге багытталган бардык системаларды көзөмөлдөй алабыз. Мен тез арада бул "жаммер" чогултулган материалдар жөнүндө айтып берем. Бул ESP 8266 модели D1 mini, баасы бир жарым доллар, 2,2 кОм резистор 3 цент, 3,3 В чыңалуу конвертору 54 цент, TIP 102 транзистору 8 цент жана жарык агымын чыгаруу үчүн LED панели. толкун узундугу 940 нм. 6 доллардан, бул аппараттын эң кымбат бөлүгү. Жалпысынан мунун баары 8 доллар турат (көрүүчүлөрдүн кол чабуулары).

Материалдардын тизмесин, коддорду жана башка бир нече "жаман" идеяларды шилтемеден жүктөп алсаңыз болот github.com/hevnsnt/NOTCHACOTCHA, мунун баары коомдук доменде. Мына ушундай “джеммерди” алып келейин дегем, менде бар, бирок кечээ спектаклимди репетиция кылып жатып сындырып алдым.

Көрүүчүлөрдүн кыйкырыгы: "Билл, сен соройсуң!"

Мен билем мен билем. Ошентип, бул нерсе ачык булак жана катаал күч режими жакшы иштейт. Мен муну текшердим, анткени мен Канзаста жашайм жана ал жерде бардыгы мыйзамдуу.

Конференция DEFCON 27. Полицияны хакерлик кылуу. 2-бөлүк

Бул биринчи тур гана экенин билишиңизди каалайм. Мен кодду иштеп чыгууну улантам жана коммерциялык аналогдор менен атаандаша ала турган ачык булактуу лазердик джеммерди түзүүдө жардам үчүн абдан ыраазы болом. Чоң рахмат балдар, биз жакшы убакыт өткөрдүк жана мен аны абдан баалайм!

Кээ бир жарнамалар 🙂

Биз менен болгонуңуз үчүн рахмат. Биздин макалалар сизге жагабы? Көбүрөөк кызыктуу мазмунду көргүңүз келеби? Буйрутма берүү же досторуңузга сунуштоо менен бизди колдоңуз, иштеп чыгуучулар үчүн булут VPS 4.99 доллардан, биз сиз үчүн ойлоп тапкан баштапкы деңгээлдеги серверлердин уникалдуу аналогу: VPS (KVM) E5-2697 v3 (6 өзөктүү) 10 ГБ DDR4 480 ГБ SSD 1 Гбит/с 19 доллардан же серверди кантип бөлүшүү керектиги жөнүндө бардык чындык? (RAID1 жана RAID10 менен жеткиликтүү, 24 өзөккө чейин жана 40 ГБ DDR4 чейин).

Dell R730xd Амстердамдагы Equinix Tier IV маалымат борборунда 2 эсе арзанбы? Бул жерде гана 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 ТВ 199 доллардан баштап Нидерландыда! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 доллардан! Жөнүндө окуу Инфраструктураны кантип куруу керек. бир тыйынга 730 евро турган Dell R5xd E2650-4 v9000 серверлерин колдонуу менен класс?

Source: www.habr.com

Комментарий кошуу