Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 1

Ngrini duart nëse e dini se çfarë mund të çojë kjo! Në rregull, kjo është e gjitha interesante, por nëse shikoni më nga afër shembullin e 65 mph, do të vini re një problem të vogël. Pajisja ime e transmeton vazhdimisht këtë shpejtësi sepse funksionon në një frekuencë të caktuar fikse, por çka nëse kaloj me makinë përpara një shkolle ku është në fuqi kufiri i shpejtësisë? Përveç kësaj, ne kurrë nuk e dimë saktësisht se në çfarë frekuence radari i policisë transmeton sinjalin.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Sidoqoftë, miq, duhet të them se jetojmë në kohë interesante. Ne jetojmë në një të ardhme ku i gjithë informacioni i botës është në majë të gishtave tanë dhe ne mund të bëjmë çfarë të duam me të. Detektorët e rinj të radarëve të makinave, veçanërisht Valentine One dhe Escort 360, zbulojnë sinjalet e radarit të vendosura rreth 2-3 milje përpara makinës suaj dhe, duke përdorur Bluetooth, shfaqin informacion në ekran në çfarë frekuence radari i policisë i lëshon ato sinjale (duartrokitje) .

Unë do të ndalem për një moment për të shprehur mirënjohjen time për Tri Wolfe atje që më dha një vend shumë të përshtatshëm për të kryer disa teste në një mënyrë plotësisht ligjore dhe zyrtare.

(23:50) Pra, gjithçka që duhet të bëjmë është të krijojmë një aplikacion që na tregon kufirin aktual të shpejtësisë, siç është një API trafiku. Gjenerata moderne e detektorëve të radarit njeh në mënyrë të përsosur frekuencën e valëve të radarëve të policisë në një distancë deri në 2 milje. Nga kjo ju mund të llogarisni kufirin aktual të shpejtësisë me të cilin duhet të udhëtojë automjeti juaj dhe frekuencën e sinjalit që tregon këtë shpejtësi.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Gjithçka që na nevojitet është një procesor shumë, shumë i vogël. Në rrëshqitje që shihni mikrokontrolluesin ESP 8266, është mjaft i mjaftueshëm. Megjithatë, problemi është se SDR-të, ose radiot e përcaktuara me softuer, që janë të disponueshme sot nuk funksionojnë në këtë hapësirë ​​me frekuencë të lartë ose mikrovalë, ato janë të dizajnuara për spektrin me frekuencë të ulët. Por nëse e merrni seriozisht harduerin, mund të montoni pajisjen që na nevojitet për rreth 700 dollarë. Për më tepër, pjesa më e madhe e kësaj shume do të jetë kostoja e përmirësimit të SDR për transmetimin me frekuencë të lartë.

(25:10) Megjithatë, FCC nuk dëshiron që ju ta bëni këtë. Përdorimi i një pajisjeje për të ndërhyrë në radar është një krim i dënueshëm me 50 dollarë gjobë ose 5 vjet burg, ose të dyja. Bllokimi i radarëve ka qenë i paligjshëm në Shtetet e Bashkuara që nga viti 1996, duke e bërë kriminel federal këdo që përdor ose shet këto pajisje.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Komisioni Federal i Komunikimeve e merr këtë kaq seriozisht saqë nuk ju lejohet as të reklamoni këto pajisje apo të promovoni përdorimin e tyre. Nëse i hidhni një vështrim nga afër kësaj pajisjeje prej 700 dollarësh, do të shihni se me të vërtetë nuk është aq e lirë. Por duke ditur se si të bëjmë një bllokues radar, ne e bëjmë atë të arritshëm dhe më pas ju mund të merrni vendimin e duhur - ta përdorni apo jo.

Pra, FCC nuk do të na lejojë ta përshpejtojmë këtë proces. Pra, le të shohim se çfarë kundërmasash efektive dhe ligjore janë në dispozicion për ne? Ato ekzistojnë dhe përfaqësohen nga gjëra të disponueshme publikisht. Nëse nuk keni mundësinë të përdorni detektorë modernë të radarëve radio-elektronikë, përdorni pajisje të tjera, zgjedhja e tyre është thjesht e madhe.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Detektorët modernë të radarëve Uniden R3/R7, Escort Max360, Radenso Pro M ose Valentine One w/BT kapin në mënyrë të përsosur çdo emetim radio, të gjitha këto valë radio të reflektuara dhe të drejtpërdrejta, në një distancë deri në 2 milje, por nuk janë plotësisht në gjendje të zbulojnë një lazer. Megjithatë, shumica e njerëzve janë të vetëdijshëm se policët përdorin lazer si një pajisje për matjen e shpejtësisë. Dhe këtu kemi një shteg! Fakti është se rregullimi i përdorimit të pajisjeve të dritës, domethënë pajisjeve që lëshojnë dritë, që janë lazer, nuk është as në kompetencën e FCC - kjo është prerogativë e FDA-së, Administratës së Ushqimit dhe Barnave. Pra, le të ketë dritë!

Rezulton se këto armë lazer janë shumë të ndryshme nga kushërinjtë e tyre të frekuencës radio. Ata përdorin shikuesin për të theksuar një objektiv specifik. Duke parë foton, do të shihni se radari me lazer ka dy lente. Më e vogla është një lente transmetuese që lëshon valë drite, dhe thjerrëza më e madhe përdoret për të marrë valët e reflektuara nga objektivi. Në një sekondë do të kuptoni pse kjo është e rëndësishme.

Ajo që më pëlqen vërtet te lazeri është se oficeri duhet ta trajtojë atë si një armë. Kjo do të thotë, kjo pajisje duhet të jetë e qëndrueshme, duhet t'ju lejojë të synoni dhe të gjeni sipërfaqen reflektuese në makinën tuaj në mënyrë që të merrni sinjalin.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Në fakt, polici duhet të synojë fenerët, targat ose zona të tjera me shkëlqim ose me shkëlqim të makinës suaj. Kjo video tregon se çfarë sheh një oficer përmes shikuesit kur drejton një detektor lazer në një makinë duke përdorur rrjetë të ndriçuar.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Për shkak se lazerët rregullohen nga FDA, këto pajisje duhet të jenë lazer të klasit 1. Kjo është e njëjta klasë që i përkasin treguesit e rregullt të laserit. E thënë thjesht, një detektor lazer është i njëjtë me një tregues lazer. Ato duhet të jenë të sigurta për sytë, kështu që fuqia e tyre është mjaft e ulët dhe sasia e rrezatimit që kthehet në radarin e policisë është po aq e vogël.

Për më tepër, falë rregullimit të FDA, këto pajisje janë të kufizuara në frekuencën e valëve të dritës, duke përdorur një lazer infra të kuqe me një gjatësi vale prej 904 nanometra. Është një rreze lazer e padukshme, por ajo që është edhe më e jashtëzakonshme është se është një rreze standarde me gjatësi vale.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Ky është standardi i vetëm i lejuar, pajisjet që e mbështesin janë me fuqi të ulët dhe ju dhe unë mund t'i blejmë gjithashtu.

(29:40) Le të kujtojmë se çfarë mat radari? Shpejtësia. Por një lazer nuk mat shpejtësinë, ai mat distancën. Tani po ju tregoj një rrëshqitje shumë të rëndësishme dhe ju jap kohë për të shkruar këtë formulë mahnitëse: shpejtësia është e barabartë me distancën e ndarë me kohën. Vura re që dikush madje i bëri një foto kësaj rrëshqitjeje (të qeshura në audiencë).

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Çështja është se kur armët lazer matin distancën, ato e bëjnë këtë me një frekuencë shumë të lartë, zakonisht 100 deri në 200 matje në sekondë. Pra, ndërsa detektori i radarit tashmë është fikur, arma lazer vazhdon të masë shpejtësinë tuaj.

Shikoni një rrëshqitje që tregon se në 2/3 e territorit të vendit tonë përdorimi i bllokuesve lazer konsiderohet plotësisht i ligjshëm - këto gjendje janë të theksuara me të gjelbër në hartë. Ngjyra e verdhë tregon shtetet ku përdorimi i këtyre pajisjeve është i paligjshëm, dhe thjesht nuk mund ta imagjinoj se çfarë dreqin po ndodh në Virxhinia, ku çdo gjë është e ndaluar (të qeshura në audiencë).

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

(31:10) Pra, ne kemi disa opsione. Opsioni i parë është përdorimi i një makine me fenerë të fshehur në modalitetin "shfaq dhe fshih". Jo shumë efektiv, por qesharak dhe do ta bëjë shumë të vështirë për oficerin ta shënjestrojë atë.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Opsioni i dytë është të përdorni armën tuaj lazer! Për ta bërë këtë, ne duhet të dimë se si funksionon. Para se të fillojmë, do t'ju tregoj disa shembuj të kohës. Kohët për të cilat do të flasim nuk vlejnë për të gjithë radarët laser ekzistues, por ato zbatohen për frekuencën që përdorin. Pasi të kuptoni se si funksionojnë ata, do të kuptoni se si të sulmoni secilin prej radarëve lazer, sepse gjithçka varet vetëm nga një çështje kohe.

Pra, parametra veçanërisht të rëndësishëm janë gjerësia e pulsit, domethënë sa kohë është ndezur lazeri dhe periudha e ciklit, domethënë sa shpesh ndizet. Ky rrëshqitje tregon gjerësinë e pulsit: 1,2,3,4,5 - puls-pulse-pulse-pulse-puls, kjo është gjerësia e pulsit. Dhe periudha e ciklit, domethënë, intervali kohor midis dy pulseve, është 5 ms.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Do ta kuptoni në një sekondë, por kjo pjesë është vërtet e rëndësishme. Kur një armë lazer dërgon një seri pulsesh, çfarë pret si përgjigje? Çfarë karakteristike fizike dëshiron të arrijë ajo? Kjo është e drejtë, distancë! Impulsi mat distancën. Pra, kur makina juaj godet impulsin e parë dhe ajo kthehet, a do të thotë kjo se oficeri ka regjistruar shpejtësinë tuaj? Jo, ai mund të zbulojë vetëm sa larg jeni prej tij. Ai mund të llogarisë shpejtësinë vetëm duke marrë sinjalin e reflektuar të impulseve të dytë, të tretë dhe të mëvonshëm. Ju mund të shihni se si ndryshojnë intervalet kohore midis pulsit të emetuar dhe reflektimit të tij të marrë me distancën: 1000 këmbë, 800 këmbë, 600 këmbë, 400 këmbë - sa më afër makina, aq më i shkurtër është intervali kohor midis impulseve të emetuara dhe të reflektuara. Ndryshimi i këtyre parametrave ju lejon të llogaritni shpejtësinë e makinës suaj. Kjo është arsyeja pse ata marrin kaq shumë matje në sekondë - 100 apo edhe 200 - për të përcaktuar shpejt shpejtësinë tuaj.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Le të rrisim distancën midis pulseve individuale dhe të flasim për disa kundërmasa. Pra, këto shirita të kuq përfaqësojnë pulset e emetuara nga arma lazer: puls-puls-puls. Vetëm 3 impulse. Shiritat portokalli janë reflektimet e kthyera të çdo pulsi. Midis dy pulseve të emetuara kemi një "dritare" të gjerë 5 ms në të cilën kthehet pulsi ynë i reflektuar. Çfarë po matim? Kjo është e drejtë, distancë! Ne nuk matim shpejtësinë drejtpërdrejt.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Pra, nëse e kthenim impulsin tonë përpara se të kthehej impulsi real, i reflektuar, ne mund t'i tregonim radarit se sa larg ishim prej tij. Ajo që do t'ju tregoj më pas është metoda e zakonshme e forcës brutale.

Imagjinoni të lëvizni duke e ditur saktësisht se në cilën frekuencë po ju godet lazeri - 1 milisekonda në 904 nm. Ideja është që duke zëvendësuar sinjalin lazer të reflektuar me sinjalet tona, ne u tregojmë policëve se jemi në një distancë të caktuar prej tyre. Nuk i them radarit se po shkoj 97 milionë milje në orë, jo, e bëj të mendoj se jam shumë, shumë afër, si 100 metra larg. Sinjali i parë thotë se jam 100 këmbë larg, pastaj i vjen një sinjal i dytë, i cili përsëri thotë se jam 100 metra larg, pastaj i treti thotë përsëri 100 këmbë, etj. Çfarë do të thotë? Se po lëviz me shpejtësi zero!

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Për shumicën e radarëve lazer në treg, përdorimi i kësaj metode rezulton në një mesazh gabimi. Një forcë e thjeshtë brutale në formën e një pulsi milisekonda shkakton një mesazh gabimi në matje që të shfaqet në ekranin e radarit.

(35:10) Ka disa pajisje që ju lejojnë të përdorni kundërmasa kundër kundërmasave, ne do të flasim për këtë në një sekondë. Disa nga armët më të reja lazer mund të kuptojnë se unë dërgova një puls dhe mora 4 në këmbim. Për të luftuar ndërhyrjet, ata përdorin zhvendosjen lazer, domethënë, ata do të ndryshojnë gjerësinë e pulsit në mënyrë që pulsi i vërtetë i reflektuar të përshtatet në intervalin jo te prekura nga bedelet.sinjale te deformuara. Por ne mund t'i rezistojmë edhe kësaj. Pasi të kuptojmë se ku zhvendoset pulsi i emetuar, domethënë cila është vlera e zhvendosjes së lazerit, ne mund t'i zhvendosim edhe atje impulset tona të reflektuara. Gjëja interesante është se duke ditur gjerësinë dhe kohën e pulsit, ne mund ta identifikojmë armën lazer me pulsin e dytë.

Pasi kemi marrë impulsin e parë, ne menjëherë përdorim metodën e forcës brutale, marrim impulsin e dytë dhe përcaktojmë me saktësi se cila armë na ka vënë në shënjestër, pas së cilës mund të aplikojmë kundërmasa kundër saj. Unë do t'ju tregoj shpejt se cilat janë ato.

Shiritat e kuq në rrëshqitje përfaqësojnë pulset e emetuara të radarit lazer, ato portokalli janë reflektimet e tyre nga një pengesë lëvizëse dhe ato jeshile janë impulset që i kthejmë këtij radari.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Gjithçka që mund të bëjmë është të ndryshojmë pulset e lazerit tonë. Ne kemi një dritare 5 milisekonda për të dërguar pulset e kthyera dhe gjëja e parë që duhet të bëjmë është të kthejmë sinjalin e parë të marrë në 600 këmbë nga radari. Pasi kemi marrë impulsin e dytë, ne përcaktojmë se çfarë lloj radari e dërgoi atë dhe zbulojmë saktësisht se kush na synoi. Më pas mund të aplikojmë kundërmasa dhe të raportojmë se jemi shumë më larg, si p.sh. 999 këmbë larg. Kjo do të thotë, në lidhje me radarin që na zbuloi, ne do të largohemi. Në këtë mënyrë ne mund të luftojmë shumicën e modeleve të radarëve lazer. Jammers lazer komerciale bëjnë të njëjtën gjë. Ka disa pajisje të tilla në treg që mund të blihen lirisht që zbatojnë të njëjtat kundërmasa. Vetëm mbani në mend se këto pajisje janë të disponueshme.

(37:20). Disa vite më parë krijova një pajisje të quajtur COTCHA. Ky është një ESP 8266 i bazuar në parimin e hakimit të Wi-F dhe i ndërtuar në platformën Arduino. Kjo është një zgjidhje shumë e suksesshme, në bazë të së cilës mund të krijohen pajisje të tjera elektronike hakerash. Tani dua t'ju prezantoj me një pajisje më serioze të quajtur NOTCHACOTCHA. Ky është një bllokues lazer i bazuar në ESP 8266, duke përdorur fuqi 12 V, gjë që e bën të lehtë instalimin në një makinë. Kjo pajisje përdor modalitetin e forcës brutale për rrezatim drite me një gjatësi vale prej 940 nm, domethënë prodhon impulse me një frekuencë prej 1 ms. Ai lidhet me një smartphone duke përdorur një modul me valë dhe mund të përdoret në lidhje me një aplikacion Android. Në disa shtete, përdorimi i këtij "jammer" është plotësisht i ligjshëm.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Ky "bllokim" mund të trajtojë 80% të radarëve lazer në përdorim, por nuk është në gjendje të kundërshtojë sisteme të tilla të avancuara si Syri i Dragoit, të cilin policia e përdor si një kundërmasë kundër forcës brutale.

Për më tepër, ne i bëjmë këta bllokues me burim të hapur, pasi ekzistojnë versione komerciale të pajisjeve të tilla dhe nuk është e vështirë për ne që të aplikojmë inxhinieri të kundërt për to. Pra, është e ligjshme në disa shtete, mbani mend zonat e gjelbra në hartën e SHBA? Meqë ra fjala, kam harruar të përfshij Koloradonë në mesin e shteteve "të gjelbra", ku lejohet edhe përdorimi i bllokuesve lazer.

NOTCHACOTCHA funksionon gjithashtu në modalitetin e emulimit të radarit me lazer, duke ju lejuar të testoni bllokues të tjerë, detektorë radarësh etj. Gjithashtu, kjo pajisje mbështet modalitetin MIRT duke përfshirë dritën jeshile, por kjo është një ide shumë e keqe. Ndoshta, ju nuk duhet ta bëni këtë gjithsesi (të qeshura në audiencë).

Unë do t'ju them se NOTCHACOTCHA është liri, është me ndihmën e saj që ne mund të marrim kontrollin e çdo sistemi që synon ne. Unë do të flas shpejt për materialet nga të cilat është mbledhur ky "jammer". Ky është një model D8266 mini ESP 1, i cili kushton një dollar e gjysmë, një rezistencë 2,2 kOhm me vlerë 3 cent, një konvertues tensioni 3,3 V për 54 cent, një tranzistor TIP 102 për 8 cent dhe një panel LED për emetimin e fluksit të dritës me një gjatësi vale prej 940 nm. Me 6 dollarë, kjo është pjesa më e shtrenjtë e pajisjes. Në përgjithësi, e gjithë kjo kushton 8 dollarë (duartrokitje nga publiku).

Ju mund të shkarkoni listën e materialeve, kodeve dhe disa ide të tjera "të këqija" nga lidhja github.com/hevnsnt/NOTCHACOTCHA, e gjithë kjo është në domenin publik. Doja të sillja një “jammer” të tillë këtu, e kam, por dje e prisha teksa provoja performancën time.

Thirrni nga publiku: "Bill, je dëshpëruar!"

Unë e di unë e di. Pra, kjo gjë është me burim të hapur dhe modaliteti i forcës brutale funksionon shkëlqyeshëm. E kontrollova këtë sepse jetoj në Kansas dhe gjithçka është e ligjshme atje.

Konferenca DEFCON 27. Hakimi i policisë. Pjesa 2

Unë dua që ju të dini se ky është vetëm raundi i parë. Unë do të vazhdoj të zhvilloj kodin dhe do të isha shumë mirënjohës për ndihmën në krijimin e një bllokuesi lazer me burim të hapur që mund të konkurrojë me analogët komercialë. Faleminderit shumë djema, kaluam bukur dhe e vlerësoj shumë!

Disa reklama 🙂

Faleminderit që qëndruat me ne. A ju pëlqejnë artikujt tanë? Dëshironi të shihni përmbajtje më interesante? Na mbështesni duke bërë një porosi ose duke rekomanduar miqve, cloud VPS për zhvilluesit nga 4.99 dollarë, një analog unik i serverëve të nivelit të hyrjes, i cili u shpik nga ne për ju: E gjithë e vërteta rreth VPS (KVM) E5-2697 v3 (6 bërthama) 10 GB DDR4 480 GB SSD 1 Gbps nga 19 dollarë ose si të ndani një server? (e disponueshme me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40 GB DDR4).

Dell R730xd 2 herë më lirë në qendrën e të dhënave Equinix Tier IV në Amsterdam? Vetëm këtu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV nga 199$ në Holandë! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - nga 99 dollarë! Lexoni rreth Si të ndërtohet korporata e infrastrukturës. klasë me përdorimin e serverëve Dell R730xd E5-2650 v4 me vlerë 9000 euro për një qindarkë?

Burimi: www.habr.com

Shto një koment