Konferencia DEFCON 27. Hackovanie polície. Časť 2

Konferencia DEFCON 27. Hackovanie polície. Časť 1

Zdvihnite ruky, ak viete, k čomu to môže viesť! Dobre, toto všetko je zaujímavé, ale ak sa bližšie pozriete na príklad 65 mph, všimnete si mierny problém. Moje zariadenie neustále vysiela túto rýchlosť, pretože funguje na určitej pevnej frekvencii, ale čo keď idem okolo školy, kde platí obmedzenie rýchlosti? Navyše nikdy presne nevieme, na akej frekvencii vysiela policajný radar signál.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Priatelia, musím však povedať, že žijeme v zaujímavej dobe. Žijeme v budúcnosti, kde máme všetky svetové informácie na dosah ruky a môžeme si s nimi robiť, čo chceme. Nové detektory automobilových radarov, najmä Valentine One a Escort 360, detegujú radarové signály umiestnené približne 2-3 míle pred vaším autom a pomocou Bluetooth zobrazujú informácie na obrazovke, s akou frekvenciou policajný radar tieto signály vysiela (potlesk) .

Na chvíľu sa zastavím, aby som vyjadril svoju vďačnosť Tri Wolfe za to, že mi poskytol veľmi výhodné miesto na vykonanie niektorých testov úplne legálnym a oficiálnym spôsobom.

(23:50) Jediné, čo musíme urobiť, je vytvoriť aplikáciu, ktorá nám povie aktuálny rýchlostný limit, ako napríklad dopravné rozhranie API. Moderná generácia radarových detektorov dokonale rozpoznáva frekvenciu policajných radarových vĺn na vzdialenosť až 2 míľ. Z toho môžete vypočítať aktuálnu rýchlostnú hranicu, ktorou by malo vaše vozidlo jazdiť, a frekvenciu signálu indikujúceho túto rýchlosť.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Všetko, čo potrebujeme, je veľmi, veľmi malý procesor. Na snímke vidíte mikrokontrolér ESP 8266, je úplne postačujúci. Problémom však je, že dnes dostupné SDR alebo softvérovo definované rádiá v tomto vysokofrekvenčnom alebo mikrovlnnom priestore nefungujú, sú určené pre nízkofrekvenčné spektrum. Ak to ale s hardvérom myslíte vážne, zariadenie, ktoré potrebujeme, môžete zostaviť za približne 700 dolárov. Väčšinu z tejto sumy budú navyše predstavovať náklady na modernizáciu SDR pre vysokofrekvenčný prenos.

(25:10) FCC však nechce, aby ste to urobili. Použitie zariadenia na rušenie radaru je trestný čin, za ktorý možno uložiť pokutu 50 5 dolárov alebo 1996 rokov väzenia, prípadne oboje. Rušičky radarov sú v Spojených štátoch nezákonné od roku XNUMX, vďaka čomu sa každý, kto používa alebo predáva tieto zariadenia, stáva federálnym zločincom.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Federal Communications Commission to berie tak vážne, že vám nie je dovolené ani inzerovať tieto zariadenia alebo propagovať ich používanie. Ak sa na toto zariadenie za 700 dolárov pozriete zblízka, zistíte, že to naozaj nie je také lacné. Ale keďže vieme, ako urobiť radarový rušič, sprístupníme ho a potom sa môžete správne rozhodnúť – či ho použijete alebo nie.

FCC nám teda nedovolí urýchliť tento proces. Poďme sa teda pozrieť, aké účinné a zákonné protiopatrenia máme k dispozícii? Existujú a sú reprezentované verejne dostupnými vecami. Ak nemáte možnosť využiť moderné rádioelektronické radarové detektory, použite iné zariadenia, ich výber je jednoducho obrovský.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Moderné radarové detektory Uniden R3/R7, Escort Max360, Radenso Pro M alebo Valentine One w/BT dokonale zachytávajú akékoľvek rádiové vyžarovanie, všetky tieto odrazené a priame rádiové vlny na vzdialenosť až 2 míľ, ale nie sú úplne schopné detekovať laser. Väčšina ľudí si však uvedomuje, že policajti používajú lasery ako zariadenie na meranie rýchlosti. A tu máme medzeru! Faktom je, že regulácia používania svetelných zariadení, teda zariadení, ktoré vyžarujú svetlo, čo sú lasery, nie je ani v kompetencii FCC – to je výsada FDA, Food and Drug Administration. Tak nech je svetlo!

Ukazuje sa, že tieto laserové pištole sú veľmi odlišné od ich rádiofrekvenčných príbuzných. Pomocou hľadáčika zvýraznia konkrétny cieľ. Pri pohľade na obrázok uvidíte, že ručný laserový radar má dve šošovky. Menšia je šošovka vysielača, ktorá vyžaruje svetelné vlny a väčšia šošovka sa používa na príjem vĺn odrazených od cieľa. V sekunde pochopíte, prečo je to dôležité.

Na laseri sa mi naozaj páči, že s ním musí dôstojník narábať ako so zbraňou. To znamená, že toto zariadenie musí byť stabilné, musí vám umožňovať namieriť a nájsť odrazový povrch na vašom aute, aby ste mohli prijať signál späť.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

V skutočnosti by mal policajt mieriť na svetlomety, poznávaciu značku alebo inú lesklú alebo svietiacu oblasť vášho auta. Toto video ukazuje, čo vidí dôstojník cez hľadáčik, keď namieri laserový detektor na auto pomocou osvetleného zameriavacieho kríža.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Pretože lasery sú regulované FDA, tieto zariadenia musia byť lasery triedy 1. Ide o rovnakú triedu, do ktorej patria bežné laserové ukazovátka. Jednoducho povedané, laserový detektor je to isté ako laserové ukazovátko. Musia byť bezpečné pre oči, takže ich výkon je dosť nízky a množstvo žiarenia vráteného policajnému radaru je rovnako malé.

Navyše vďaka regulácii FDA sú tieto zariadenia obmedzené vo frekvencii svetelných vĺn, využívajúc infračervený laser s vlnovou dĺžkou 904 nanometrov. Je to neviditeľný laserový lúč, no ešte pozoruhodnejšie je, že ide o lúč so štandardnou vlnovou dĺžkou.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Toto je jediný povolený štandard, zariadenia, ktoré ho podporujú, sú nízkoenergetické a môžete si ich kúpiť aj vy a ja.

(29:40) Spomeňme si, čo meria radar? Rýchlosť. Ale laser nemeria rýchlosť, ale vzdialenosť. Teraz vám ukážem veľmi dôležitú snímku a poskytnem vám čas na zapísanie tohto úžasného vzorca: rýchlosť sa rovná vzdialenosti delenej časom. Všimol som si, že niekto dokonca odfotil túto snímku (smiech v publiku).

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Ide o to, že keď laserové pištole merajú vzdialenosť, robia to pri veľmi vysokej frekvencii, zvyčajne 100 až 200 meraní za sekundu. Takže zatiaľ čo radarový detektor je už vypnutý, laserová pištoľ pokračuje v meraní vašej rýchlosti.

Vidíte snímku, ktorá ukazuje, že na 2/3 územia našej krajiny je používanie laserových rušičiek považované za úplne legálne – tieto štáty sú na mape zvýraznené zelenou farbou. Žltá farba ukazuje štáty, kde je používanie týchto zariadení nelegálne a ja si len neviem predstaviť, čo sa to do pekla deje vo Virgínii, kde je všetko zakázané (smiech v publiku).

Konferencia DEFCON 27. Hackovanie polície. Časť 2

(31:10) Takže máme niekoľko možností. Prvou možnosťou je použiť auto so skrytými svetlometmi v režime „ukázať a skryť“. Nie je to veľmi efektívne, ale zábavné a bude pre dôstojníka veľmi ťažké ho zamerať.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Druhou možnosťou je použitie vlastnej laserovej pištole! Aby sme to dosiahli, musíme vedieť, ako to funguje. Než začneme, ukážem vám niekoľko príkladov časovania. Časy, o ktorých budeme hovoriť, sa nevzťahujú na všetky existujúce laserové radary, ale vzťahujú sa na frekvenciu, ktorú používajú. Keď pochopíte, ako fungujú, pochopíte, ako zaútočiť na každý z laserových radarov, pretože všetko závisí od načasovania.

Obzvlášť dôležitými parametrami sú teda šírka impulzu, teda ako dlho je laser zapnutý, a perióda cyklu, teda ako často sa spúšťa. Táto snímka zobrazuje šírku pulzu: 1,2,3,4,5 - pulz-pulz-impulz-impulz-impulz, to je šírka impulzu. A perióda cyklu, teda časový interval medzi dvoma impulzmi, je 5 ms.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Za sekundu pochopíte, ale táto časť je skutočne dôležitá. Keď laserová pištoľ vyšle sériu impulzov, čo očakáva ako odpoveď? Aké fyzické vlastnosti chce dosiahnuť? Správne, vzdialenosť! Impulz meria vzdialenosť. Takže keď vaše auto zasiahne prvý impulz a vráti sa, znamená to, že policajt zaznamenal vašu rýchlosť? Nie, môže len zistiť, ako ďaleko ste od neho. Rýchlosť môže vypočítať iba prijatím odrazeného signálu druhého, tretieho a nasledujúcich impulzov. Môžete vidieť, ako sa časové intervaly medzi vyžarovaným impulzom a jeho prijatým odrazom menia so vzdialenosťou: 1000 stôp, 800 stôp, 600 stôp, 400 stôp – čím bližšie je auto, tým kratší je časový interval medzi vyžarovanými a odrazenými impulzmi. Zmena týchto parametrov vám umožní vypočítať rýchlosť vášho auta. Preto vykonajú toľko meraní za sekundu - 100 alebo dokonca 200 - aby rýchlo určili vašu rýchlosť.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Zväčšíme vzdialenosť medzi jednotlivými impulzmi a povieme si nejaké protiopatrenia. Takže tieto červené pruhy predstavujú impulzy emitované laserovou pištoľou: impulz-impulz-impulz. Len 3 impulzy. Oranžové pruhy predstavujú vrátené odrazy každého impulzu. Medzi dvoma emitovanými impulzmi máme 5 ms široké „okno“, do ktorého sa vracia náš vlastný odrazený impulz. Čo meriame? Správne, vzdialenosť! Rýchlosť nemeriame priamo.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Ak by sme teda vrátili náš impulz skôr, ako sa vrátil skutočný, odrazený impulz, mohli by sme radaru ukázať, ako ďaleko sme od neho. Ďalej vám ukážem obvyklú metódu hrubej sily.

Predstavte si, že jazdíte a presne viete, na akej frekvencii vás laser zasiahne – 1 milisekundu pri 904 nm. Myšlienka je taká, že nahradením odrazeného laserového signálu našimi vlastnými signálmi policajtom ukážeme, že sme v určitej vzdialenosti od nich. Nepoviem radaru, že idem rýchlosťou 97 miliónov míľ za hodinu, nie, robím to tak, že si myslím, že som veľmi, veľmi blízko, asi 100 stôp ďaleko. Prvý signál hovorí, že som 100 stôp, potom k nemu príde druhý signál, ktorý opäť hovorí, že som 100 metrov, potom tretí hovorí opäť 100 stôp atď. Čo to znamená? Že sa pohybujem nulovou rýchlosťou!

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Pri väčšine laserových radarov na trhu sa pri použití tejto metódy zobrazí chybové hlásenie. Jednoduchá hrubá sila vo forme milisekundového impulzu spôsobí, že sa na obrazovke radaru objaví chybové hlásenie merania.

(35:10) Existuje niekoľko zariadení, ktoré umožňujú použiť protiopatrenia proti protiopatreniam, o tom si povieme o sekundu. Niektoré z novších laserových pištolí dokážu rozpoznať, že som poslal jeden impulz a na oplátku som dostal 4. Na boj proti rušeniu používajú laserové posúvanie, to znamená, že zmenia šírku impulzu tak, aby sa skutočný odrazený impulz zmestil do rozsahu, ktorý nie je ovplyvnené figurínami.skreslené signály. Ale aj tomuto vieme odolať. Keď pochopíme, kam je vyžarovaný impulz posunutý, teda aká je hodnota posunu lasera, môžeme tam posunúť aj naše odrazené impulzy. Zaujímavosťou je, že pri znalosti šírky impulzu a časovania môžeme laserovú pištoľ identifikovať podľa druhého impulzu.

Po prijatí prvého impulzu okamžite použijeme metódu hrubej sily, prijmeme druhý impulz a presne určíme, ktorá zbraň na nás zamierila, potom proti nej môžeme použiť protiopatrenia. Rýchlo vám poviem, ktoré to sú.

Červené pruhy na snímke predstavujú vyžarované impulzy laserového radaru, oranžové sú ich odrazy od pohybujúcej sa prekážky a zelené sú impulzy, ktoré vraciame tomuto radaru.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Všetko, čo môžeme urobiť, je meniť pulzy nášho vlastného lasera. Máme 5 milisekúndové okno na odoslanie vrátených impulzov a prvá vec, ktorú musíme urobiť, je vrátiť úplne prvý signál prijatý vo vzdialenosti 600 stôp od radaru. Po prijatí druhého impulzu zistíme, aký druh radaru ho vyslal a presne zistíme, kto nás zameral. Potom môžeme použiť protiopatrenia a oznámiť, že sme oveľa ďalej, napríklad 999 stôp. To znamená, že vo vzťahu k radaru, ktorý nás zachytil, sa vzdialime. Takto môžeme bojovať s väčšinou modelov laserových radarov. Komerčné laserové rušičky robia to isté. Na trhu existuje niekoľko takýchto zariadení, ktoré je možné voľne zakúpiť a ktoré vykonávajú rovnaké protiopatrenia. Len majte na pamäti, že tieto zariadenia sú k dispozícii.

(37:20). Pred niekoľkými rokmi som vytvoril zariadenie s názvom COTCHA. Ide o ESP 8266 založené na princípe Wi-F hackingu a postavené na platforme Arduino. Ide o veľmi úspešné riešenie, na základe ktorého sa dajú vytvárať ďalšie hackerské elektronické zariadenia. Teraz vám chcem predstaviť vážnejšie zariadenie s názvom NOTCHACOTCHA. Jedná sa o laserovú rušičku založenú na ESP 8266 s napájaním 12 V, čo uľahčuje inštaláciu do auta. Toto zariadenie používa režim hrubej sily pre svetelné žiarenie s vlnovou dĺžkou 940 nm, to znamená, že produkuje impulzy s frekvenciou 1 ms. K smartfónu sa pripája pomocou bezdrôtového modulu a možno ho používať v spojení s aplikáciou pre Android. V niektorých štátoch je používanie tejto „rušičky“ úplne legálne.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Táto „rušička“ dokáže zvládnuť 80 % používaných laserových radarov, ale nie je schopná čeliť takým pokročilým systémom ako Dragon Eye, ktoré polícia používa ako protiopatrenie proti hrubej sile.

Okrem toho robíme tieto rušičky open-source, keďže existujú komerčné verzie takýchto zariadení a nie je pre nás ťažké na ne aplikovať reverzné inžinierstvo. Takže v niektorých štátoch je to legálne, pamätáte si zelené plochy na mape USA? Mimochodom, medzi “zelené” štáty som zabudol zaradiť Colorado, kde je povolené aj používanie laserových rušičiek.

NOTCHACOTCHA tiež funguje v režime emulácie laserového radaru, čo vám umožňuje testovať iné rušičky, radarové detektory atď. Toto zariadenie tiež podporuje režim MIRT vrátane zeleného svetla, ale to je veľmi zlý nápad. Pravdepodobne by ste to aj tak nemali robiť (smiech v publiku).

Poviem vám, že NOTCHACOTCHA je sloboda, práve s jej pomocou môžeme prevziať kontrolu nad akýmikoľvek systémami, ktoré sú na nás zamerané. Rýchlo budem hovoriť o materiáloch, z ktorých je tento „rušič“ zostavený. Ide o ESP 8266 model D1 mini, ktorý stojí jeden a pol dolára, rezistor 2,2 kOhm v hodnote 3 centy, menič napätia 3,3 V za 54 centov, tranzistor TIP 102 za 8 centov a LED panel na vyžarovanie svetelného toku s vlnová dĺžka 940 nm. Za 6 dolárov je to najdrahšia časť zariadenia. Vo všeobecnosti to všetko stojí 8 dolárov (potlesk publika).

Zoznam materiálov, kódov a niekoľko ďalších „zlých“ nápadov si môžete stiahnuť z odkazu github.com/hevnsnt/NOTCHACOTCHA, to všetko je vo verejnej doméne. Chcel som sem priniesť takú “rušičku”, jednu mám, ale včera som ju zlomil pri nácviku vystúpenia.

Kričať z publika: "Bill, ty si blázon!"

Ja viem, ja viem. Takže táto vec je open source a režim hrubej sily funguje skvele. Skontroloval som to, pretože žijem v Kansase a je to tam legálne.

Konferencia DEFCON 27. Hackovanie polície. Časť 2

Chcem, aby ste vedeli, že toto je len prvé kolo. Budem pokračovať vo vývoji kódu a bol by som veľmi vďačný za pomoc pri vytváraní open-source laserovej rušičky, ktorá môže konkurovať komerčným analógom. Ďakujem veľmi pekne, chlapci, mali sme sa skvele a veľmi si to vážim!

Nejaké inzeráty 🙂

Ďakujeme, že ste zostali s nami. Páčia sa vám naše články? Chcete vidieť viac zaujímavého obsahu? Podporte nás zadaním objednávky alebo odporučením priateľom, cloud VPS pre vývojárov od 4.99 USD, jedinečný analóg serverov základnej úrovne, ktorý sme pre vás vymysleli: Celá pravda o VPS (KVM) E5-2697 v3 (6 jadier) 10GB DDR4 480GB SSD 1Gbps od 19 USD alebo ako zdieľať server? (k dispozícii s RAID1 a RAID10, až 24 jadier a až 40 GB DDR4).

Dell R730xd 2 krát lacnejší v dátovom centre Equinix Tier IV v Amsterdame? Len tu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64 GB DDR4 4 x 960 GB SSD 1 Gbps 100 TV od 199 USD v Holandsku! Dell R420 – 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2 x 960 GB SSD 1 Gb/s 100 TB – od 99 USD! Čítať o Ako vybudovať infraštruktúru spol. triedy s využitím serverov Dell R730xd E5-2650 v4 v hodnote 9000 XNUMX eur za cent?

Zdroj: hab.com

Pridať komentár