Konferenca DEFCON 27. Hekanje policije. 2. del

Konferenca DEFCON 27. Hekanje policije. 1. del

Dvignite roke, če veste, do česa bi to lahko pripeljalo! V redu, vse to je zanimivo, a če pobliže pogledate primer s hitrostjo 65 mph, boste opazili majhno težavo. Moja naprava nenehno oddaja to hitrost, ker deluje na določeni fiksni frekvenci, kaj pa če se peljem mimo šole, kjer velja omejitev hitrosti? Poleg tega nikoli ne vemo natančno, na kakšni frekvenci policijski radar oddaja signal.

Konferenca DEFCON 27. Hekanje policije. 2. del

Vendar, prijatelji, moram reči, da živimo v zanimivih časih. Živimo v prihodnosti, kjer so nam vse svetovne informacije na dosegu roke in z njimi lahko počnemo, kar hočemo. Novi avtomobilski radarski detektorji, zlasti Valentine One in Escort 360, zaznavajo radarske signale, ki se nahajajo približno 2-3 milje pred vašim avtomobilom, in prek Bluetootha na zaslonu prikažejo informacije, s kakšno frekvenco policijski radar oddaja te signale (aplavz) .

Za trenutek se bom ustavil, da izrazim svojo hvaležnost Tri Wolfu, ker mi je zagotovil zelo priročno lokacijo za izvedbo nekaterih testov na povsem zakonit in uraden način.

(23:50) Torej, vse kar moramo storiti je, da ustvarimo aplikacijo, ki nam pove trenutno omejitev hitrosti, na primer prometni API. Sodobna generacija radarskih detektorjev odlično prepoznava frekvenco policijskih radarskih valov na razdalji do 2 milj. Iz tega lahko izračunate trenutno omejitev hitrosti, s katero naj vozi vaše vozilo, in frekvenco signala, ki označuje to hitrost.

Konferenca DEFCON 27. Hekanje policije. 2. del

Vse kar potrebujemo je zelo, zelo majhen procesor. Na prosojnici vidite mikrokontroler ESP 8266, povsem zadostuje. Vendar je težava v tem, da SDR-ji ali programsko definirani radijski sprejemniki, ki so danes na voljo, ne delujejo v tem visokofrekvenčnem ali mikrovalovnem prostoru, zasnovani so za nizkofrekvenčni spekter. Če pa strojno opremo vzamete resno, lahko napravo, ki jo potrebujemo, sestavite za približno 700 dolarjev. Poleg tega bo večina tega zneska strošek nadgradnje SDR za visokofrekvenčni prenos.

(25:10) Vendar FCC ne želi, da to storite. Uporaba naprave za motenje radarja je kaznivo dejanje, ki se kaznuje z denarno kaznijo v višini 50 $ ali 5 leti zapora ali oboje. Motilci radarjev so v Združenih državah nezakoniti od leta 1996, zaradi česar je vsak, ki uporablja ali prodaja te naprave, zvezni kriminalec.

Konferenca DEFCON 27. Hekanje policije. 2. del

Zvezna komisija za komunikacije to jemlje tako resno, da teh naprav sploh ne smete oglaševati ali spodbujati njihove uporabe. Če natančno pogledate to 700 $ napravo, boste videli, da res ni tako poceni. Toda če vemo, kako narediti motilec radarjev, ga naredimo dostopnega in potem se lahko pravilno odločite - ga uporabiti ali ne.

FCC nam torej ne bo dovolil pospešiti tega postopka. Pa poglejmo, kateri učinkoviti in zakoniti protiukrepi so nam na voljo? Obstajajo in jih predstavljajo javno dostopne stvari. Če nimate možnosti uporabe sodobnih radioelektronskih radarskih detektorjev, uporabite druge naprave, njihova izbira je preprosto ogromna.

Konferenca DEFCON 27. Hekanje policije. 2. del

Sodobni radarski detektorji Uniden R3/R7, Escort Max360, Radenso Pro M ali Valentine One w/BT odlično zajamejo vse radijske emisije, vse te odbite in direktne radijske valove, na razdalji do 2 milj, vendar popolnoma ne morejo zaznati laser. Vendar pa večina ljudi ve, da policisti uporabljajo laserje kot napravo za merjenje hitrosti. In tukaj imamo vrzel! Dejstvo je, da regulacija uporabe svetlobnih naprav, torej naprav, ki oddajajo svetlobo, kar so laserji, niti ni v pristojnosti FCC – to je pristojnost FDA, Food and Drug Administration. Torej naj bo svetloba!

Izkazalo se je, da se te laserske puške zelo razlikujejo od svojih radiofrekvenčnih sorodnikov. Z iskalom osvetlijo določen cilj. Če pogledate sliko, boste videli, da ima ročni laserski radar dve leči. Manjša je oddajna leča, ki oddaja svetlobne valove, večja leča pa se uporablja za sprejemanje valov, ki se odbijajo od tarče. Čez sekundo boste razumeli, zakaj je to pomembno.

Pri laserju mi ​​je res všeč to, da mora policist z njim ravnati kot z orožjem. To pomeni, da mora biti ta naprava stabilna, omogočati vam mora ciljanje in iskanje odsevne površine na vašem avtomobilu, da lahko prejmete signal nazaj.

Konferenca DEFCON 27. Hekanje policije. 2. del

Pravzaprav bi se moral policist usmeriti v žaromete, registrsko tablico ali drug sijoč ali svetleč del vašega avtomobila. Ta videoposnetek prikazuje, kaj policist vidi skozi iskalo, ko z osvetljenim namerilnim križem usmeri laserski detektor v avto.

Konferenca DEFCON 27. Hekanje policije. 2. del

Ker laserje ureja FDA, morajo biti te naprave laserji razreda 1. To je isti razred, v katerega spadajo navadni laserski kazalci. Preprosto povedano, laserski detektor je enak laserskemu kazalcu. Biti morajo varni za oči, zato je njihova moč precej nizka, količina sevanja, vrnjenega policijskemu radarju, pa je prav tako majhna.

Poleg tega imajo te naprave zaradi uredbe FDA omejeno frekvenco svetlobnih valov, ki uporabljajo infrardeči laser z valovno dolžino 904 nanometrov. To je nevidni laserski žarek, še bolj presenetljivo pa je, da gre za žarek standardne valovne dolžine.

Konferenca DEFCON 27. Hekanje policije. 2. del

To je edini dovoljeni standard, naprave, ki ga podpirajo, so nizke porabe energije in jih lahko tudi midva kupiva.

(29:40) Spomnimo se, kaj meri radar? Hitrost. Toda laser ne meri hitrosti, meri razdaljo. Zdaj vam pokažem zelo pomemben diapozitiv in vam dam čas, da zapišete to osupljivo formulo: hitrost je enaka razdalji, deljeni s časom. Opazil sem, da je nekdo celo fotografiral ta tobogan (smeh v občinstvu).

Konferenca DEFCON 27. Hekanje policije. 2. del

Bistvo je, da ko laserske puške merijo razdaljo, to počnejo pri zelo visoki frekvenci, običajno 100 do 200 meritev na sekundo. Medtem ko se je radarski detektor že izklopil, laserska pištola še naprej meri vašo hitrost.

Vidite diapozitiv, ki prikazuje, da je na 2/3 ozemlja naše države uporaba laserskih motilnikov povsem zakonita – te države so na zemljevidu označene z zeleno barvo. Rumena barva označuje zvezne države, kjer je uporaba teh naprav nezakonita, in enostavno si ne morem predstavljati, kaj za vraga se dogaja v Virginiji, kjer je vse prepovedano (smeh v občinstvu).

Konferenca DEFCON 27. Hekanje policije. 2. del

(31:10) Torej imamo nekaj možnosti. Prva možnost je uporaba avtomobila s skritimi žarometi v načinu "pokaži in skrij". Ni preveč učinkovito, ampak smešno in bo policistu zelo težko ciljati nanj.

Konferenca DEFCON 27. Hekanje policije. 2. del

Druga možnost je uporaba lastne laserske pištole! Za to moramo vedeti, kako deluje. Preden začnemo, vam bom pokazal nekaj časovnih primerov. Časi, o katerih bomo govorili, ne veljajo za vse obstoječe laserske radarje, veljajo pa za frekvenco, ki jo uporabljajo. Ko boste razumeli, kako delujejo, boste razumeli, kako napasti vsakega od laserskih radarjev, saj je vse odvisno le od časa.

Posebej pomembna parametra sta torej širina impulza, to je, kako dolgo je laser vklopljen, in perioda cikla, to je, kako pogosto se sproži. Ta diapozitiv prikazuje širino impulza: 1,2,3,4,5 - impulz-pulz-pulz-pulz-pulz, to je širina impulza. In obdobje cikla, to je časovni interval med dvema impulzoma, je 5 ms.

Konferenca DEFCON 27. Hekanje policije. 2. del

Čez sekundo boste razumeli, vendar je ta del res pomemben. Ko laserska pištola pošlje niz impulzov, kaj pričakuje kot odziv? Kakšno telesno lastnost želi doseči? Tako je, razdalja! Impulz meri razdaljo. Torej, ko vaš avto zadene prvi impulz in se vrne, ali to pomeni, da je policist zabeležil vašo hitrost? Ne, on lahko le ugotovi, kako daleč ste od njega. Hitrost lahko izračuna samo s sprejemom odbitega signala drugega, tretjega in naslednjih impulzov. Vidite lahko, kako se časovni intervali med oddanim impulzom in njegovim sprejetim odbojem spreminjajo z razdaljo: 1000 čevljev, 800 čevljev, 600 čevljev, 400 čevljev – bližje ko je avtomobil, krajši je časovni interval med oddanimi in odbitimi impulzi. Spreminjanje teh parametrov vam omogoča izračun hitrosti vašega avtomobila. Zato opravijo toliko meritev na sekundo – 100 ali celo 200 – za hitro določitev vaše hitrosti.

Konferenca DEFCON 27. Hekanje policije. 2. del

Povečajmo razdaljo med posameznimi impulzi in se pogovorimo o nekaterih protiukrepih. Torej, te rdeče črte predstavljajo impulze, ki jih oddaja laserska pištola: impulz-pulz-pulz. Samo 3 utripi. Oranžni stolpci so vrnjeni odsevi vsakega impulza. Med obema oddanima impulzoma imamo 5 ms široko »okno«, v katerega se vrača lastni odbiti impulz. Kaj merimo? Tako je, razdalja! Hitrosti ne merimo neposredno.

Konferenca DEFCON 27. Hekanje policije. 2. del

Torej, če bi svoj impulz vrnili, preden bi se vrnil pravi, odbiti impulz, bi lahko radarju pokazali, kako daleč smo od njega. Naslednje vam bom pokazal običajno metodo surove sile.

Predstavljajte si, da se vozite naokoli in natančno veste, pri kateri frekvenci vas laser zadane – 1 milisekunda pri 904 nm. Ideja je, da z zamenjavo odbitega laserskega signala z lastnimi signali policistom pokažemo, da smo na določeni razdalji od njih. Radarju ne povem, da vozim s hitrostjo 97 milijonov milj na uro, ne, mislim, da sem zelo, zelo blizu, približno 100 čevljev stran. Prvi signal pravi, da sem 100 metrov stran, potem pride drugi signal, ki spet pravi, da sem 100 metrov stran, potem tretji spet pravi 100 metrov itd. Kaj to pomeni? Da se premikam z ničelno hitrostjo!

Konferenca DEFCON 27. Hekanje policije. 2. del

Pri večini laserskih radarjev na trgu uporaba te metode povzroči sporočilo o napaki. Enostavna surova sila v obliki milisekundnega impulza povzroči, da se na radarskem zaslonu prikaže sporočilo o napaki pri merjenju.

(35:10) Obstaja več naprav, ki vam omogočajo uporabo protiukrepov proti protiukrepom, o tem bomo govorili čez sekundo. Nekatere novejše laserske puške lahko prepoznajo, da sem poslal en impulz in v zameno prejel 4. Za boj proti motnjam uporabljajo lasersko premikanje, kar pomeni, da bodo spremenili širino impulza, tako da se pravi odbiti impulz prilega območju, ki ni na katere vplivajo navidezni signali. A tudi temu se lahko upremo. Ko enkrat razumemo, kam je oddan impulz premaknjen, to je, kakšna je vrednost laserskega premika, lahko tja premaknemo tudi naše odbite impulze. Zanimivo je, da lahko ob poznavanju širine in časa impulza prepoznamo lasersko pištolo po drugem impulzu.

Ko prejmemo prvi impulz, takoj uporabimo metodo surove sile, prejmemo drugi impulz in natančno ugotovimo, katera pištola nas je usmerila, nato pa lahko proti njej uporabimo protiukrepe. Na hitro vam povem, kaj so.

Rdeče črte na prosojnici predstavljajo oddane impulze laserskega radarja, oranžne njihove odboje od premikajoče se ovire, zelene pa impulze, ki jih vračamo temu radarju.

Konferenca DEFCON 27. Hekanje policije. 2. del

Vse, kar lahko storimo, je spreminjanje impulzov lastnega laserja. Imamo 5-milisekundno okno za pošiljanje vrnjenih impulzov in prva stvar, ki jo moramo narediti, je vrniti prvi signal, prejet na 600 čevljev od radarja. Ko prejmemo drugi impulz, ugotovimo, kakšen radar ga je poslal, in natančno ugotovimo, kdo nas je ciljal. Nato lahko uporabimo protiukrepe in sporočimo, da smo veliko dlje, na primer 999 čevljev stran. Se pravi, glede na radar, ki nas je zaznal, se bomo oddaljili. Tako se lahko borimo proti večini modelov laserskih radarjev. Komercialni laserski motilniki delujejo enako. Na trgu je nekaj takih naprav, ki jih je mogoče prosto kupiti in izvajajo enake protiukrepe. Samo ne pozabite, da so te naprave na voljo.

(37:20). Pred nekaj leti sem ustvaril napravo COTCHA. To je ESP 8266, ki temelji na principu hekanja Wi-F in je zgrajen na platformi Arduino. To je zelo uspešna rešitev, na podlagi katere je mogoče ustvariti druge hekerske elektronske naprave. Zdaj vam želim predstaviti resnejšo napravo, imenovano NOTCHACOTCHA. To je laserski motilnik, ki temelji na ESP 8266 in uporablja 12 V napajanje, kar olajša namestitev v avtomobil. Ta naprava uporablja način brute force za svetlobno sevanje z valovno dolžino 940 nm, kar pomeni, da proizvaja impulze s frekvenco 1 ms. S pametnim telefonom se poveže prek brezžičnega modula in se lahko uporablja v povezavi z aplikacijo za Android. V nekaterih državah je uporaba tega "motilca" popolnoma zakonita.

Konferenca DEFCON 27. Hekanje policije. 2. del

Ta "motilec" zmore 80 % laserskih radarjev, ki so v uporabi, vendar se ne more zoperstaviti tako naprednim sistemom, kot je Dragon Eye, ki ga policija uporablja kot protiukrep proti surovi sili.

Poleg tega delamo te motilce odprtokodne, saj obstajajo komercialne različice podobnih naprav in nam ni težko uporabiti obratnega inženiringa na njih. Torej je v nekaterih državah zakonito, se spomnite zelenih površin na zemljevidu ZDA? Mimogrede, Kolorado sem pozabil uvrstiti med “zelene” države, kjer je tudi dovoljena uporaba laserskih motilnikov.

NOTCHACOTCHA deluje tudi v načinu emulacije laserskega radarja, kar vam omogoča testiranje drugih motilnikov, detektorjev radarjev itd. Poleg tega ta naprava podpira način MIRT, vključno z zeleno lučjo, vendar je to zelo slaba ideja. Verjetno tega vseeno ne bi smeli (smeh v občinstvu).

Povedal vam bom, da je NOTCHACOTCHA svoboda, z njeno pomočjo lahko prevzamemo nadzor nad vsemi sistemi, ki so usmerjeni proti nam. Na hitro bom govoril o materialih, iz katerih je sestavljen ta "motilec". To je ESP 8266 model D1 mini, ki stane dolar in pol, upor 2,2 kOhm vreden 3 cente, pretvornik napetosti 3,3 V za 54 centov, tranzistor TIP 102 za 8 centov in LED panel za oddajanje svetlobnega toka z valovna dolžina 940 nm. S 6 $ je to najdražji del naprave. Na splošno vse to stane 8 dolarjev (aplavz občinstva).

Seznam materialov, kod in več drugih "slabih" idej lahko prenesete s povezave github.com/hevnsnt/NOTCHACOTCHA, vse to je v javni domeni. Tak "jammer" sem hotel prinesti sem, ga imam, a sem ga včeraj na vaji svojega nastopa zlomil.

Krik iz občinstva: "Bill, zanič si!"

Vem, vem. Ta stvar je torej odprtokodna in način surove sile deluje odlično. To sem preveril, ker živim v Kansasu in je tam vse legalno.

Konferenca DEFCON 27. Hekanje policije. 2. del

Želim, da veš, da je to šele prvi krog. Še naprej bom razvijal kodo in bil bi zelo hvaležen za pomoč pri ustvarjanju odprtokodnega laserskega motilca, ki lahko konkurira komercialnim analogom. Najlepša hvala fantje, imeli smo se super in res cenim to!

Nekaj ​​oglasov 🙂

Hvala, ker ste ostali z nami. So vam všeč naši članki? Želite videti več zanimivih vsebin? Podprite nas tako, da oddate naročilo ali priporočite prijateljem, oblak VPS za razvijalce od 4.99 $, edinstven analog začetnih strežnikov, ki smo ga izumili za vas: Vsa resnica o VPS (KVM) E5-2697 v3 (6 jeder) 10 GB DDR4 480 GB SSD 1 Gbps od 19 USD ali kako deliti strežnik? (na voljo z RAID1 in RAID10, do 24 jeder in do 40 GB DDR4).

Dell R730xd dvakrat cenejši v podatkovnem centru Equinix Tier IV v Amsterdamu? Samo tukaj 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6 GHz 14C 64 GB DDR4 4 x 960 GB SSD 1 Gbps 100 TV od 199 $ na Nizozemskem! Dell R420 - 2x E5-2430 2.2 Ghz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB - od 99 $! Preberite o Kako zgraditi infrastrukturo Corp. razreda z uporabo strežnikov Dell R730xd E5-2650 v4 v vrednosti 9000 evrov za drobiž?

Vir: www.habr.com

Dodaj komentar