Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Конференција ДЕФЦОН 27. Хаковање полиције. Део 1

Подигните руке ако знате чему ово може довести! ОК, све је ово занимљиво, али ако боље погледате пример од 65 мпх, приметићете мали проблем. Мој уређај константно преноси ову брзину јер ради на одређеној фиксној фреквенцији, али шта ако прођем поред школе у ​​којој је на снази ограничење брзине? Осим тога, никада не знамо тачно на којој фреквенцији полицијски радар емитује сигнал.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Међутим, пријатељи, морам рећи да живимо у занимљивим временима. Живимо у будућности у којој су нам све светске информације на дохват руке и са њима можемо да радимо шта год желимо. Нови ауто радар детектори, посебно Валентине Оне и Есцорт 360, откривају радарске сигнале који се налазе на око 2-3 миље испред вашег аутомобила и, користећи Блуетоотх, приказују информације на екрану на којој фреквенцији полицијски радар емитује те сигнале (аплауз) .

Зауставићу се на тренутак да изразим своју захвалност Три Волфу тамо што ми је пружио веома згодну локацију за обављање неких тестова на потпуно легалан и званичан начин.

(23:50) Дакле, све што треба да урадимо је да креирамо апликацију која нам говори о тренутном ограничењу брзине, као што је АПИ за саобраћај. Модерна генерација радар детектора савршено препознаје фреквенцију полицијских радарских таласа на удаљености до 2 миље. Из овога можете израчунати тренутно ограничење брзине којом ваше возило треба да путује и фреквенцију сигнала који показује ову брзину.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Све што нам треба је веома, веома мали процесор. На слајду видите ЕСП 8266 микроконтролер, сасвим је довољан. Међутим, проблем је у томе што СДР-ови, или софтверски дефинисани радио уређаји, који су данас доступни, не раде у овом високофреквентном или микроталасном простору, већ су дизајнирани за нискофреквентни спектар. Али ако озбиљно схватите хардвер, уређај који нам је потребан можете саставити за око 700 долара. Штавише, већина овог износа биће трошкови надоградње СДР-а за високофреквентни пренос.

(25:10) Међутим, ФЦЦ не жели да то урадите. Коришћење уређаја за ометање радара је кривично дело за које се кажњава новчаном казном од 50 долара или 5 година затвора, или обоје. Ометачи радара су илегални у Сједињеним Државама од 1996. године, што сваког ко користи или продаје ове уређаје чини федералним криминалцем.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Федерална комисија за комуникације ово схвата толико озбиљно да вам није дозвољено чак ни да оглашавате ове уређаје или промовишете њихову употребу. Ако пажљиво погледате овај уређај од 700 долара, видећете да заиста није тако јефтин. Али знајући како да направимо ометач радара, ми га чинимо доступним, а онда можете донети праву одлуку - да га користите или не.

Дакле, ФЦЦ нам неће дозволити да убрзамо овај процес. Па да видимо које су нам ефикасне и легалне противмере доступне? Они постоје и представљени су јавно доступним стварима. Ако немате прилику да користите савремене радио-електронске радарске детекторе, користите друге уређаје, њихов избор је једноставно огроман.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Модерни радар детектори Униден Р3/Р7, Есцорт Мак360, Раденсо Про М или Валентине Оне са БТ савршено хватају било коју радио емисију, све ове рефлектоване и директне радио таласе, на удаљености до 2 миље, али потпуно не могу да детектују ласер. Међутим, већина људи је свесна да полицајци користе ласере као уређај за мерење брзине. И овде имамо рупу! Чињеница је да регулисање употребе светлосних уређаја, односно уређаја који емитују светлост, а то су ласери, није ни у надлежности ФЦЦ – то је прерогатив ФДА, Управе за храну и лекове. Па нека буде светлост!

Испоставило се да се ове ласерске пушке веома разликују од својих рођака на радио фреквенцијама. Они користе тражило да истакну одређену мету. Гледајући слику, видећете да ручни ласерски радар има два сочива. Мање је сочиво предајника које емитује светлосне таласе, а веће сочиво се користи за примање таласа рефлектованих од мете. За секунд ћете схватити зашто је ово важно.

Оно што заиста волим код ласера ​​је то што официр мора да рукује њиме као оружјем. Односно, овај уређај мора бити стабилан, мора вам омогућити да циљате и пронађете рефлектујућу површину на вашем аутомобилу да бисте примили сигнал назад.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

У ствари, полицајац треба да циља на фарове, регистарску таблицу или другу сјајну или светлећу област вашег аутомобила. Овај видео приказује шта полицајац види кроз тражило када упери ласерски детектор у аутомобил користећи осветљену кончаницу.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Пошто су ласери регулисани од стране ФДА, ови уређаји морају бити ласери класе 1. Ово је иста класа којој припадају и обични ласерски показивачи. Једноставно речено, ласерски детектор је исто што и ласерски показивач. Морају бити безбедни за очи, па је њихова снага прилично мала, а количина зрачења која се враћа на полицијски радар је подједнако мала.

Додатно, захваљујући ФДА регулацији, ови уређаји су ограничени у фреквенцији светлосних таласа, користећи инфрацрвени ласер са таласном дужином од 904 нанометра. То је невидљиви ласерски зрак, али оно што је још упечатљивије је да је то сноп стандардне таласне дужине.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Ово је једини дозвољени стандард, уређаји који га подржавају су мале снаге, а и ви и ја их можемо купити.

(29:40) Да се ​​подсетимо шта мери радар? Брзина. Али ласер не мери брзину, он мери удаљеност. Сада вам показујем веома важан слајд и дајем вам времена да запишете ову невероватну формулу: брзина је једнака удаљености подељеном временом. Приметио сам да је неко чак и фотографисао овај слајд (смех у публици).

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Поента је да када ласерски топови мере удаљеност, они то раде на веома високој фреквенцији, обично 100 до 200 мерења у секунди. Дакле, док се радар детектор већ искључио, ласерски пиштољ наставља да мери вашу брзину.

Видите слајд који показује да се на 2/3 територије наше земље употреба ласерских ометача сматра потпуно легалном – ове државе су на мапи означене зеленом бојом. Жута боја показује државе у којима је употреба ових уређаја нелегална, а ја просто не могу да замислим шта се дођавола дешава у Вирџинији, где је све забрањено (смех у публици).

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

(31:10) Дакле, имамо неколико опција. Прва опција је коришћење аутомобила са скривеним фаровима у режиму „покажи и сакриј“. Не баш ефикасно, али смешно и отежаће полицајцу да га циља.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Друга опција је да користите сопствени ласерски пиштољ! Да бисмо то урадили, морамо знати како то функционише. Пре него што почнемо, показаћу вам неколико примера времена. Времена о којима ћемо говорити не важе за све постојеће ласерске радаре, али се примењују на фреквенцију коју користе. Када схватите како они раде, схватићете како да нападнете сваки од ласерских радара, јер се све своди на питање времена.

Дакле, посебно важни параметри су ширина импулса, односно колико дуго је ласер укључен, и период циклуса, односно колико често пали. Овај слајд приказује ширину импулса: 1,2,3,4,5 - пулс-пулсе-пулсе-пулсе-пулсе, то је ширина импулса. А период циклуса, односно временски интервал између два импулса је 5 мс.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Схватићете за секунд, али овај део је заиста важан. Када ласерски пиштољ пошаље низ импулса, шта очекује као одговор? Коју физичку карактеристику жели да постигне? Тако је, даљина! Импулс мери удаљеност. Дакле, када ваш ауто удари први импулс и врати се, да ли то значи да је полицајац забележио вашу брзину? Не, он може само да сазна колико сте далеко од њега. Он може израчунати брзину само примањем рефлектованог сигнала другог, трећег и наредних импулса. Можете видети како се временски интервали између емитованог импулса и његовог примљеног одраза мењају са растојањем: 1000 стопа, 800 стопа, 600 стопа, 400 стопа - што је аутомобил ближе, краћи је временски интервал између емитованог и рефлектованог импулса. Промена ових параметара вам омогућава да израчунате брзину вашег аутомобила. Зато врше толико много мерења у секунди - 100 или чак 200 - да брзо одреде вашу брзину.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Хајде да повећамо растојање између појединачних импулса и причамо о неким контрамерама. Дакле, ове црвене траке представљају импулсе које емитује ласерски пиштољ: пулс-пулс-пулс. Само 3 импулса. Наранџасте траке су повратне рефлексије сваког импулса. Између два емитована импулса имамо „прозор“ ширине 5 мс у који се враћа наш сопствени рефлектовани импулс. Шта меримо? Тако је, даљина! Не меримо брзину директно.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Дакле, ако бисмо вратили свој импулс пре него што се вратио прави, рефлектовани импулс, могли бисмо показати радару колико смо удаљени од њега. Оно што ћу вам следеће показати је уобичајена метода грубе силе.

Замислите да се возите около и тачно знате на којој фреквенцији вас ласер удара - 1 милисекунда на 904 нм. Идеја је да заменом рефлектованог ласерског сигнала сопственим сигналима покажемо полицајцима да смо на одређеној удаљености од њих. Не кажем радару да идем 97 милиона миља на сат, не, чиним да мисли да сам веома, веома близу, отприлике 100 стопа далеко. Први сигнал каже да сам 100 стопа, онда му долази други сигнал који опет каже да сам 100 метара, па трећи опет 100 стопа итд. Шта то значи? Да се ​​крећем нултом брзином!

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

За већину ласерских радара на тржишту, коришћење ове методе доводи до поруке о грешци. Једноставна груба сила у облику милисекундног импулса узрокује да се порука о грешци мерења појави на екрану радара.

(35:10) Постоји неколико уређаја који вам омогућавају да користите противмере против контрамера, о томе ћемо за секунд. Неки од новијих ласерских топова могу препознати да сам послао један импулс, а добио 4 заузврат. За борбу против сметњи користе ласерско померање, односно мењају ширину импулса тако да се прави рефлектовани импулс уклапа у опсег, а не. под утицајем лажних сигнала. Али и овоме можемо одољети. Када схватимо где је емитовани импулс померен, односно колика је вредност ласерског померања, можемо и тамо да померимо наше рефлектоване импулсе. Занимљиво је да знајући ширину импулса и тајминг, можемо идентификовати ласерски пиштољ по другом импулсу.

Добивши први импулс, одмах користимо методу грубе силе, примамо други импулс и тачно утврђујемо који нас је пиштољ гађао, након чега можемо да применимо противмере против њега. Брзо ћу вам рећи шта су.

Црвене траке на слајду представљају емитоване импулсе ласерског радара, наранџасте су њихове рефлексије од покретне препреке, а зелене су импулсе које враћамо овом радару.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Све што можемо да урадимо је да мењамо импулсе сопственог ласера. Имамо прозор од 5 милисекунди за слање враћених импулса, а прва ствар коју треба да урадимо је да вратимо први сигнал примљен на 600 стопа од радара. Добивши други импулс, утврђујемо какав га је радар послао и тачно сазнајемо ко нас је гађао. Затим можемо да применимо противмере и пријавимо да смо много даље, на пример 999 стопа. Односно, у односу на радар који нас је открио, ми ћемо се удаљити. На овај начин можемо се борити са већином модела ласерских радара. Комерцијални ласерски ометачи раде исту ствар. На тржишту постоји неколико таквих уређаја који се могу слободно купити и који спроводе исте противмере. Само имајте на уму да су ови уређаји доступни.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Овај „ометач“ може да издржи 80% ласерских радара који се користе, али није у стању да се супротстави тако напредним системима као што је Драгон Еие, које полиција користи као противмеру против грубе силе.

Поред тога, ове ометаче правимо отвореног кода, пошто постоје комерцијалне верзије таквих уређаја и није нам тешко да применимо обрнути инжењеринг на њих. Дакле, то је легално у неким државама, сећате се зелених површина на мапи САД? Иначе, заборавио сам да уврстим Колорадо међу „зелене“ државе, где је такође дозвољена употреба ласерских ометача.

НОТЦХАЦОТЦХА такође ради у режиму емулације ласерског радара, омогућавајући вам да тестирате друге ометаче, детекторе радара и тако даље. Такође, овај уређај подржава МИРТ режим укључујући зелено светло, али ово је веома лоша идеја. Вероватно ово ионако не треба да радите (смех у публици).

Рећи ћу вам да је НОТЦХАЦОТЦХА слобода, уз њену помоћ можемо преузети контролу над свим системима који су усмерени на нас. Брзо ћу говорити о материјалима од којих је састављен овај „ометач“. Ово је ЕСП 8266 модел Д1 мини, који кошта један и по долар, отпорник од 2,2 кОма вредан 3 цента, конвертор напона 3,3 В за 54 цента, ТИП 102 транзистор за 8 центи и ЛЕД панел за емитовање светлосног флукса са таласну дужину од 940 нм. Са 6 долара, ово је најскупљи део уређаја. Генерално, све ово кошта 8 долара (аплауз публике).

Можете преузети листу материјала, кодова и неколико других „лоших“ идеја са линка гитхуб.цом/хевнснт/НОТЦХАЦОТЦХА, све ово је у јавном власништву. Хтео сам да доведем такав „ометач” овде, имам га, али сам га јуче покварио док сам увежбавао свој наступ.

Узвики из публике: "Билл, ти си безвезе!"

Знам, знам. Дакле, ова ствар је отвореног кода и режим грубе силе одлично функционише. Проверио сам ово јер живим у Канзасу и тамо је све легално.

Конференција ДЕФЦОН 27. Хаковање полиције. Део 2

Желим да знате да је ово само први круг. Наставићу да развијам код и био бих веома захвалан за помоћ у стварању ласерског ометача отвореног кода који може да се такмичи са комерцијалним аналозима. Хвала вам пуно момци, лепо смо се провели и заиста ценим то!

Пусти видео

Неки огласи 🙂

Хвала вам што сте остали са нама. Да ли вам се свиђају наши чланци? Желите да видите још занимљивијег садржаја? Подржите нас тако што ћете наручити или препоручити пријатељима, ВПС у облаку за програмере од 4.99 УСД, јединствени аналог сервера почетног нивоа, који смо ми измислили за вас: Цела истина о ВПС (КВМ) Е5-2697 в3 (6 језгара) 10ГБ ДДР4 480ГБ ССД 1Гбпс од 19 долара или како делити сервер? (доступно са РАИД1 и РАИД10, до 24 језгра и до 40 ГБ ДДР4).

Делл Р730кд 2 пута јефтинији у Екуиник Тиер ИВ дата центру у Амстердаму? Само овде 2 к Интел ТетраДеца-Цоре Ксеон 2к Е5-2697в3 2.6ГХз 14Ц 64ГБ ДДР4 4к960ГБ ССД 1Гбпс 100 ТВ од 199 УСД у Холандији! Делл Р420 - 2к Е5-2430 2.2Гхз 6Ц 128ГБ ДДР3 2к960ГБ ССД 1Гбпс 100ТБ - од 99 долара! Читали о Како изградити инфраструктурну корпорацију. класе уз коришћење Делл Р730кд Е5-2650 в4 сервера у вредности од 9000 евра за пени?

Извор: ввв.хабр.цом

Купите поуздан хостинг за сајтове са ДДоС заштитом, ВПС ВДС сервере 🔥 Купите поуздан веб хостинг са DDoS заштитом, VPS VDS сервере | ProHoster