Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Konference DEFCON 27. Policijas uzlauŔana. 1. daļa

Paceliet rokas, ja zināt, pie kā tas var novest! Labi, tas viss ir interesanti, taču, ja papētÄ«sit 65 jÅ«dzes stundā piemēru, jÅ«s pamanÄ«sit nelielu problēmu. Mana ierÄ«ce pastāvÄ«gi pārraida Å”o ātrumu, jo tā darbojas noteiktā fiksētā frekvencē, bet ja es braucu garām skolai, kur ir spēkā ātruma ierobežojums? Turklāt mēs nekad precÄ«zi nezinām, kādā frekvencē policijas radars raida signālu.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Tomēr draugi, jāsaka, ka dzÄ«vojam interesantos laikos. Mēs dzÄ«vojam nākotnē, kur visa pasaules informācija ir mÅ«su rokas stiepiena attālumā un mēs varam ar to darÄ«t visu, ko vēlamies. Jaunie automaŔīnu radaru detektori, Ä«paÅ”i Valentine One un Escort 360, nosaka radara signālus, kas atrodas aptuveni 2ā€“3 jÅ«dzes pirms jÅ«su automaŔīnas, un, izmantojot Bluetooth, ekrānā parāda informāciju, ar kādu frekvenci policijas radars izstaro Å”os signālus (aplausi) .

Es uz brÄ«di apstāŔos, lai izteiktu pateicÄ«bu tur esoÅ”ajam Tri Volfam par ļoti ērtu atraÅ”anās vietu, lai veiktu dažus testus pilnÄ«gi likumÄ«gā un oficiālā veidā.

(23:50) Tātad, viss, kas mums jādara, ir jāizveido lietojumprogramma, kas norāda paÅ”reizējo ātruma ierobežojumu, piemēram, satiksmes API. MÅ«sdienu radaru detektoru paaudze lieliski atpazÄ«st policijas radara viļņu biežumu lÄ«dz pat 2 jÅ«džu attālumā. No tā jÅ«s varat aprēķināt paÅ”reizējo ātruma ierobežojumu, ar kādu jÅ«su transportlÄ«dzeklim jābrauc, un signāla biežumu, kas norāda Å”o ātrumu.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Viss, kas mums nepiecieÅ”ams, ir ļoti, ļoti mazs procesors. Slaidā redzat ESP 8266 mikrokontrolleri, ar to pilnÄ«gi pietiek. Tomēr problēma ir tā, ka mÅ«sdienās pieejamie SDR jeb programmatÅ«ras definētie radioaparāti nedarbojas Å”ajā augstfrekvences vai mikroviļņu telpā, tie ir paredzēti zemo frekvenču spektram. Bet, ja jÅ«s uztverat aparatÅ«ru nopietni, jÅ«s varat salikt mums nepiecieÅ”amo ierÄ«ci par aptuveni 700 dolāriem. Turklāt lielākā daļa no Ŕīs summas bÅ«s SDR jaunināŔanas izmaksas augstfrekvences pārraidei.

(25:10) Tomēr FCC nevēlas, lai jÅ«s to darÄ«tu. IerÄ«ces izmantoÅ”ana radara darbÄ«bas traucÄ“Å”anai ir noziegums, par kuru var sodÄ«t ar 50 5 USD naudas sodu vai 1996 gadu cietumsodu, vai abiem. Radara traucētāji ASV ir nelikumÄ«gi kopÅ” XNUMX. gada, padarot ikvienu, kas izmanto vai pārdod Ŕīs ierÄ«ces, par federālu noziedznieku.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Federālā sakaru komisija to uztver tik nopietni, ka jums pat nav atļauts reklamēt Ŕīs ierÄ«ces vai reklamēt to lietoÅ”anu. Ja papētÄ«siet Å”o 700 USD vērto ierÄ«ci, jÅ«s redzēsiet, ka tā patieŔām nav tik lēta. Bet, zinot, kā izveidot radara traucētāju, mēs to padarām pieejamu, un tad jÅ«s varat pieņemt pareizo lēmumu - izmantot to vai nē.

Tātad FCC neļaus mums paātrināt Å”o procesu. Tātad, paskatÄ«simies, kādi efektÄ«vi un likumÄ«gi pretpasākumi mums ir pieejami? Tie pastāv un tos pārstāv publiski pieejamas lietas. Ja jums nav iespējas izmantot modernos radioelektronisko radaru detektorus, izmantot citas ierÄ«ces, to izvēle ir vienkārÅ”i milzÄ«ga.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

MÅ«sdienu radaru detektori Uniden R3/R7, Escort Max360, Radenso Pro M vai Valentine One ar BT lieliski uztver jebkuru radio emisiju, visus Å”os atstarotos un tieÅ”os radioviļņus lÄ«dz pat 2 jÅ«džu attālumā, taču tie pilnÄ«bā nespēj noteikt lāzers. Tomēr lielākā daļa cilvēku zina, ka policisti izmanto lāzerus kā ātruma mērÄ«Å”anas ierÄ«ci. Un Å”eit mums ir nepilnÄ«ba! Fakts ir tāds, ka gaismas ierīču, tas ir, gaismu izstarojoÅ”o ierīču, kas ir lāzeri, izmantoÅ”anas regulÄ“Å”ana nav pat FCC kompetencē ā€” tā ir FDA, Pārtikas un zāļu pārvaldes prerogatÄ«va. Tāpēc lai ir gaisma!

Izrādās, ka Å”ie lāzera ieroči ļoti atŔķiras no saviem radiofrekvences brālēniem. Viņi izmanto skatu meklētāju, lai iezÄ«mētu konkrētu mērÄ·i. AplÅ«kojot attēlu, jÅ«s redzēsiet, ka rokas lāzera radaram ir divi objektÄ«vi. Mazākais ir raidÄ«tāja objektÄ«vs, kas izstaro gaismas viļņus, un lielākais objektÄ«vs tiek izmantots, lai uztvertu no mērÄ·a atstarotos viļņus. Pēc sekundes jÅ«s sapratÄ«sit, kāpēc tas ir svarÄ«gi.

Tas, kas man ļoti patÄ«k lāzerā, ir tas, ka virsniekam ar to ir jārÄ«kojas kā ar ieroci. Tas ir, Å”ai ierÄ«cei ir jābÅ«t stabilai, jāļauj jums mērķēt un atrast atstarojoÅ”o virsmu uz automaŔīnas, lai saņemtu signālu atpakaļ.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Faktiski policistam vajadzētu mērķēt uz jÅ«su automaŔīnas priekŔējiem lukturiem, numura zÄ«mi vai citu spÄ«dÄ«gu vai gaiÅ”u vietu. Å ajā video ir parādÄ«ts, ko virsnieks redz caur skatu meklētāju, kad viņŔ ar lāzera detektoru vērÅ” pret automaŔīnu, izmantojot apgaismotu tÄ«klu.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Tā kā lāzerus regulē FDA, Ŕīm ierÄ«cēm ir jābÅ«t 1. klases lāzeriem. Tā ir tā pati klase, kurai pieder parastie lāzera rādÄ«tāji. VienkārÅ”i sakot, lāzera detektors ir tas pats, kas lāzera rādÄ«tājs. Tiem jābÅ«t droÅ”iem acÄ«m, tāpēc to jauda ir diezgan zema, un tikpat mazs ir arÄ« policijas radaram atdotā starojuma daudzums.

Turklāt, pateicoties FDA regulējumam, Ŕīm ierÄ«cēm ir ierobežots gaismas viļņu biežums, izmantojot infrasarkano lāzeru ar viļņa garumu 904 nanometri. Tas ir neredzams lāzera stars, bet vēl ievērojamāk ir tas, ka tas ir standarta viļņa garuma stars.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Šis ir vienīgais atļautais standarts, ierīces, kas to atbalsta, ir mazjaudas, un arī jūs un es varam tās iegādāties.

(29:40) Atcerēsimies, ko mēra radars? Ātrums. Bet lāzers nemēra ātrumu, tas mēra attālumu. Tagad es parādÄ«Å”u jums ļoti svarÄ«gu slaidu un dodu jums laiku, lai pierakstÄ«tu Å”o apbrÄ«nojamo formulu: ātrums ir vienāds ar attālumu, dalÄ«tu ar laiku. PamanÄ«ju, ka kāds pat nofotografēja Å”o slaidu (auditorijā smiekli).

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Lieta ir tāda, ka, kad lāzera ieroči mēra attālumu, tie to dara ļoti augstā frekvencē, parasti no 100 līdz 200 mērījumiem sekundē. Tātad, kamēr radara detektors jau ir izslēgts, lāzera lielgabals turpina mērīt jūsu ātrumu.

JÅ«s redzat slaidu, kurā redzams, ka 2/3 mÅ«su valsts teritorijas lāzera traucētāju izmantoÅ”ana tiek uzskatÄ«ta par pilnÄ«gi likumÄ«gu - Å”ie stāvokļi kartē ir iezÄ«mēti zaļā krāsā. Dzeltenā krāsa parāda Å”tatus, kur Å”o ierīču lietoÅ”ana ir nelikumÄ«ga, un es vienkārÅ”i nevaru iedomāties, kas pie velna notiek Virdžīnijā, kur viss ir aizliegts (smiekli publikā).

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

(31:10) Tātad mums ir pāris iespējas. Pirmā iespēja ir izmantot automaŔīnu ar slēptiem priekŔējiem lukturiem režīmā ā€œrādÄ«t un paslēptā€. Ne pārāk iedarbÄ«gs, bet smieklÄ«gs un ļoti apgrÅ«tinās virsnieka mērÄ·Ä“Å”anu uz viņu.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Otra iespēja ir izmantot savu lāzera pistoli! Lai to izdarÄ«tu, mums jāzina, kā tas darbojas. Pirms sākam, es jums parādÄ«Å”u dažus laika piemērus. Laiks, par kuru mēs runāsim, neattiecas uz visiem esoÅ”ajiem lāzera radariem, taču tie attiecas uz to izmantoto frekvenci. Kad jÅ«s sapratÄ«sit, kā tie darbojas, jÅ«s sapratÄ«sit, kā uzbrukt katram lāzerradaram, jo ā€‹ā€‹tas viss ir atkarÄ«gs tikai no laika.

Tātad Ä«paÅ”i svarÄ«gi parametri ir impulsa platums, tas ir, cik ilgi lāzers ir ieslēgts, un cikla periods, tas ir, cik bieži tas tiek aktivizēts. Å is slaids parāda impulsa platumu: 1,2,3,4,5 - impulss-impulss-impulss-impulss, tas ir impulsa platums. Un cikla periods, tas ir, laika intervāls starp diviem impulsiem, ir 5 ms.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Pēc sekundes jÅ«s sapratÄ«sit, bet Ŕī daļa ir patieŔām svarÄ«ga. Kad lāzera lielgabals izsÅ«ta virkni impulsu, ko tas sagaida kā atbildi? Kādas fiziskās Ä«paŔības viņa vēlas sasniegt? TieÅ”i tā, attālums! Impulss mēra attālumu. Tātad, kad jÅ«su automaŔīna saņem pirmo impulsu un tas atgriežas, vai tas nozÄ«mē, ka virsnieks ir reÄ£istrējis jÅ«su ātrumu? Nē, viņŔ var uzzināt tikai to, cik tālu tu esi no viņa. ViņŔ var aprēķināt ātrumu, tikai saņemot otrā, treŔā un nākamo impulsu atspoguļoto signālu. Var redzēt, kā laika intervāli starp izstaroto impulsu un tā saņemto atspulgu mainās atkarÄ«bā no attāluma: 1000 pēdas, 800 pēdas, 600 pēdas, 400 pēdas ā€“ jo tuvāk automaŔīna, jo Ä«sāks laika intervāls starp izstarotajiem un atstarotajiem impulsiem. Å o parametru maiņa ļauj aprēķināt jÅ«su automaŔīnas ātrumu. Tāpēc viņi veic tik daudz mērÄ«jumu sekundē - 100 vai pat 200 -, lai ātri noteiktu jÅ«su ātrumu.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Palielināsim attālumu starp atseviŔķiem impulsiem un runāsim par dažiem pretpasākumiem. Tātad Ŕīs sarkanās joslas attēlo lāzera pistoles izstarotos impulsus: impulss-impulss-impulss. Tikai 3 impulsi. Oranžās joslas ir katra impulsa atspulgi. Starp diviem izstarotajiem impulsiem mums ir 5 ms plats ā€œlogsā€, kurā atgriežas mÅ«su paÅ”u atspoguļotais impulss. Ko mēs mērām? TieÅ”i tā, attālums! Mēs nemērām ātrumu tieÅ”i.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Tātad, ja mēs atgrieztu savu impulsu pirms Ä«stā, atspoguļotā impulsa atgrieÅ”anās, mēs varētu parādÄ«t radaram, cik tālu esam no tā. Tālāk es jums parādÄ«Å”u parasto brutālā spēka metodi.

Iedomājieties, ka braucat apkārt, precÄ«zi zinot, kādā frekvencē lāzers trāpa jums ā€” 1 milisekunde pie 904 nm. Ideja ir tāda, ka, aizstājot atstaroto lāzera signālu ar saviem signāliem, mēs parādām policistiem, ka atrodamies noteiktā attālumā no viņiem. Es nesaku radaram, ka braucu ar ātrumu 97 miljoni jÅ«džu stundā, nē, es lieku tam domāt, ka esmu ļoti, ļoti tuvu, apmēram 100 pēdu attālumā. Pirmais signāls saka, ka esmu 100 pēdu attālumā, tad tam nāk otrs signāls, kas atkal saka, ka esmu 100 metru attālumā, tad treÅ”ais atkal saka 100 pēdas utt. Ko tas nozÄ«mē? Ka es braucu ar nulles ātrumu!

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Lielākajai daļai tirgÅ« esoÅ”o lāzerradaru, izmantojot Å”o metodi, tiek parādÄ«ts kļūdas ziņojums. VienkārÅ”s brutāls spēks milisekundes impulsa formā rada mērÄ«jumu kļūdas ziņojumu radara ekrānā.

(35:10) Ir vairākas ierīces, kas ļauj izmantot pretpasākumus pret pretpasākumiem, par to mēs runāsim pēc sekundes. Daži jaunākie lāzera pistoles var atpazīt, ka es nosūtīju vienu impulsu un pretī saņēmu 4. Lai cīnītos pret traucējumiem, viņi izmanto lāzera nobīdi, tas ir, mainīs impulsa platumu tā, lai patiesais atstarotais impulss iekļautos diapazonā, nevis. ko ietekmē manekeni.izkropļoti signāli. Bet mēs varam arī tam pretoties. Kad mēs sapratīsim, kur tiek novirzīts izstarotais impulss, tas ir, kāda ir lāzera nobīdes vērtība, mēs varam novirzīt arī savus atstarotos impulsus. Interesanti ir tas, ka, zinot impulsa platumu un laiku, mēs varam identificēt lāzera pistoli pēc otrā impulsa.

SaņēmuÅ”i pirmo impulsu, mēs uzreiz izmantojam brutālā spēka metodi, saņemam otro impulsu un precÄ«zi nosakām, kurÅ” ierocis mÅ«s tēmējis, pēc kā varam vērst pret to pretpasākumus. Es ātri pastāstÄ«Å”u, kas tie ir.

Sarkanās joslas uz slaida attēlo lāzerradara izstarotos impulsus, oranžās ir to atspulgi no kustÄ«ga ŔķērŔļa, bet zaļās ir impulsi, kurus mēs atgriežam Å”ajā radarā.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Viss, ko mēs varam darÄ«t, ir mainÄ«t mÅ«su paÅ”u lāzera impulsus. Mums ir 5 milisekundes, lai nosÅ«tÄ«tu atgrieztos impulsus, un pirmā lieta, kas mums jādara, ir jāatgriež pats pirmais signāls, kas saņemts 600 pēdu attālumā no radara. SaņēmuÅ”i otro impulsu, mēs nosakām, kāds radars to ir nosÅ«tÄ«jis, un noskaidrojam, kas tieÅ”i uz mums mērķējis. Pēc tam mēs varam piemērot pretpasākumus un ziņot, ka esam daudz tālāk, piemēram, 999 pēdu attālumā. Tas ir, attiecÄ«bā uz radaru, kas mÅ«s uztvēra, mēs attālināsimies. Tādā veidā mēs varam cÄ«nÄ«ties ar lielāko daļu lāzerradaru modeļu. Komerciālie lāzera traucētājierÄ«ces dara to paÅ”u. TirgÅ« ir pieejamas pāris Ŕādas ierÄ«ces, kuras var brÄ«vi iegādāties un kuras Ä«steno vienus un tos paÅ”us pretpasākumus. VienkārÅ”i paturiet prātā, ka Ŕīs ierÄ«ces ir pieejamas.

(37:20). Pirms vairākiem gadiem es izveidoju ierÄ«ci ar nosaukumu COTCHA. Å is ir ESP 8266, kas balstÄ«ts uz Wi-F uzlauÅ”anas principu un veidots uz Arduino platformas. Å is ir ļoti veiksmÄ«gs risinājums, uz kura pamata var izveidot citas hakeru elektroniskās ierÄ«ces. Tagad es vēlos jÅ«s iepazÄ«stināt ar nopietnāku ierÄ«ci ar nosaukumu NOTCHACOTCHA. Å is ir lāzera traucētājs, kura pamatā ir ESP 8266, kas izmanto 12 V jaudu, kas atvieglo uzstādÄ«Å”anu automaŔīnā. Å Ä« ierÄ«ce izmanto brutālā spēka režīmu gaismas starojumam ar viļņa garumu 940 nm, tas ir, tā rada impulsus ar frekvenci 1 ms. Tas tiek savienots ar viedtālruni, izmantojot bezvadu moduli, un to var izmantot kopā ar Android lietojumprogrammu. Dažos Å”tatos Ŕī traucētāja izmantoÅ”ana ir pilnÄ«gi likumÄ«ga.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Šis "traucētājs" spēj apstrādāt 80% no izmantotajiem lāzerradariem, taču nav spējīgs pretoties tādām progresīvām sistēmām kā Dragon Eye, ko policija izmanto kā pretpasākumu pret brutālu spēku.

Turklāt mēs izgatavojam Å”os traucētājus ar atvērtā pirmkoda palÄ«dzÄ«bu, jo Ŕādām ierÄ«cēm ir komerciālas versijas, un mums nav grÅ«ti tiem piemērot reverso inženieriju. Tātad dažos Å”tatos tas ir likumÄ«gi, atcerieties zaļās zonas ASV kartē? Starp citu, pie ā€œzaļajiemā€ Å”tatiem aizmirsu iekļaut Kolorādo, kur ir atļauta arÄ« lāzera jammeru izmantoÅ”ana.

NOTCHACOTCHA darbojas arÄ« lāzerradara emulācijas režīmā, ļaujot pārbaudÄ«t citus traucētājus, radara detektorus utt. Turklāt Ŕī ierÄ«ce atbalsta MIRT režīmu, ieskaitot zaļo gaismu, taču tā ir ļoti slikta ideja. DroÅ”i vien jums to nevajadzētu darÄ«t (smiekli auditorijā).

Es jums pateikÅ”u, ka NOTCHACOTCHA ir brÄ«vÄ«ba, ar tās palÄ«dzÄ«bu mēs varam pārņemt kontroli pār jebkuru sistēmu, kas ir vērsta uz mums. Es ātri pastāstÄ«Å”u par materiāliem, no kuriem Å”is ā€œtraucētājsā€ ir salikts. Tas ir ESP 8266 modeļa D1 mini, kas maksā pusotru dolāru, 2,2 kOhm rezistors 3 centu vērtÄ«bā, 3,3 V sprieguma pārveidotājs par 54 centiem, TIP 102 tranzistors par 8 centiem un LED panelis gaismas plÅ«smas izstaroÅ”anai ar viļņa garums 940 nm. Par 6 $ Ŕī ir visdārgākā ierÄ«ces daļa. Kopumā tas viss maksā 8 USD (auditorijas aplausi).

No saites varat lejupielādēt materiālu sarakstu, kodus un vairākas citas ā€œsliktasā€ idejas github.com/hevnsnt/NOTCHACOTCHA, tas viss ir publiski pieejams. Gribēju Å”urp atvest tādu ā€œdžemperiā€, man tāds ir, bet vakar to nolauzu, mēģinot savu priekÅ”nesumu.

Kliedziens no skatītājiem: "Bill, tu sūdi!"

Es zinu, es zinu. Tātad Ŕī lieta ir atvērtā koda, un brutālā spēka režīms darbojas lieliski. Es to pārbaudÄ«ju, jo dzÄ«voju Kanzasā un tur viss ir likumÄ«gi.

Konference DEFCON 27. Policijas uzlauŔana. 2. daļa

Es vēlos, lai jÅ«s zinātu, ka Ŕī ir tikai pirmā kārta. Es turpināŔu izstrādāt kodu un bÅ«Å”u ļoti pateicÄ«gs par palÄ«dzÄ«bu, lai izveidotu atvērtā koda lāzera traucētāju, kas varētu konkurēt ar komerciāliem analogiem. Liels paldies, puiÅ”i, mēs lieliski pavadÄ«jām laiku, un es to ļoti novērtēju!

Dažas reklāmas šŸ™‚

Paldies, ka palikāt kopā ar mums. Vai jums patīk mūsu raksti? Vai vēlaties redzēt interesantāku saturu? Atbalsti mūs, pasūtot vai iesakot draugiem, mākoņa VPS izstrādātājiem no 4.99 USD, unikāls sākuma līmeņa serveru analogs, ko mēs jums izgudrojām: Visa patiesība par VPS (KVM) E5-2697 v3 (6 kodoli) 10GB DDR4 480GB SSD 1Gbps no 19$ vai kā koplietot serveri? (pieejams ar RAID1 un RAID10, līdz 24 kodoliem un līdz 40 GB DDR4).

Dell R730xd 2x lētāk Equinix Tier IV datu centrā Amsterdamā? Tikai Å”eit 2x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV no 199$ NÄ«derlandē! Dell R420 ā€” 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB ā€” no 99 USD! LasÄ«t par Kā izveidot infrastruktÅ«ras uzņēmumu klase ar Dell R730xd E5-2650 v4 serveru izmantoÅ”anu 9000 eiro par santÄ«mu?

Avots: www.habr.com

Pievieno komentāru