Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Konférénsi DEFCON 27. Hacking pulisi. Bagian 1

Angkat leungeun anjeun upami anjeun terang naon anu tiasa nyababkeun ieu! OKÉ, ieu téh sadayana metot, tapi lamun nyandak katingal ngadeukeutan dina conto 65 mph, Anjeun bakal aya bewara masalah slight. Alat kuring terus-terusan ngirimkeun laju ieu sabab beroperasi dina frékuénsi anu tetep, tapi kumaha upami kuring nyetir sakola dimana wates laju dikuatkeun? Salaku tambahan, urang henteu pernah terang persis dina frékuénsi naon radar pulisi ngirimkeun sinyal.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Nanging, réréncangan, kuring kedah nyarios yén urang hirup dina waktos anu pikaresepeun. Urang hirup di masa depan dimana sadaya inpormasi sadunya aya dina ujung jari urang sareng urang tiasa ngalakukeun naon waé anu dipikahoyong ku éta. Detéktor radar mobil anyar, sapertos Valentine One sareng Escort 360, ngadeteksi sinyal radar anu lokasina sakitar 2-3 mil payuneun mobil anjeun sareng, nganggo Bluetooth, nampilkeun inpormasi dina layar dina frékuénsi naon radar pulisi ngaluarkeun sinyal-sinyal éta (keprok). ).

Abdi badé ngareureuhkeun sakedap pikeun nganyatakeun rasa syukur ka Tri Wolfe di dinya pikeun masihan kuring lokasi anu saé pikeun ngalaksanakeun sababaraha tés sacara sah sareng resmi.

(23:50) Janten, anu kedah urang laksanakeun nyaéta nyiptakeun aplikasi anu nyarioskeun wates laju ayeuna, sapertos API lalu lintas. Generasi modérn detéktor radar sampurna ngakuan frékuénsi gelombang radar pulisi dina jarak nepi ka 2 mil. Tina ieu anjeun tiasa ngitung wates laju ayeuna dimana kendaraan anjeun kedah ngarambat sareng frékuénsi sinyal anu nunjukkeun laju ieu.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Sadaya anu urang peryogikeun nyaéta prosesor anu alit pisan. Dina slide anjeun ningali mikrokontroler ESP 8266, éta cukup. Nanging, masalahna nyaéta SDR, atanapi radio anu ditetepkeun parangkat lunak, anu sayogi ayeuna henteu beroperasi dina rohangan gelombang mikro atanapi frekuensi tinggi ieu, aranjeunna dirancang pikeun spéktrum frekuensi rendah. Tapi lamun nyandak hardware serius, anjeun tiasa ngumpul alat urang butuh ngeunaan 700 bucks. Sumawona, kalolobaan jumlah ieu bakal janten biaya ningkatkeun SDR pikeun pangiriman frekuensi tinggi.

(25:10) Tapi, FCC henteu hoyong anjeun ngalakukeun ieu. Ngagunakeun alat pikeun ngaganggu radar mangrupakeun kajahatan dihukum ku denda $50 atawa 5 taun panjara, atawa duanana. Jammers radar geus ilegal di Amérika Serikat saprak 1996, sahingga saha anu ngagunakeun atawa ngajual alat ieu kriminal féderal.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Komisi Komunikasi Federal nyandak ieu sacara serius sahingga anjeun henteu diidinan ngiklankeun alat ieu atanapi ngamajukeun panggunaanana. Upami anjeun ningali caket kana alat $ 700 ieu, anjeun bakal ningali yén éta leres-leres henteu murah. Tapi terang kumaha ngadamel jammer radar, kami ngajantenkeun éta tiasa diaksés, teras anjeun tiasa nyandak kaputusan anu leres - nganggo atanapi henteu.

Janten, FCC moal ngijinkeun urang nyepetkeun prosés ieu. Ku kituna hayu urang tingali naon countermeasures éféktif jeung légal sadia pikeun urang? Éta aya sareng diwakilan ku hal-hal anu sayogi umum. Mun anjeun teu mibanda kasempetan pikeun ngagunakeun detéktor radar radio-éléktronik modern, ngagunakeun alat sejen, pilihan maranéhanana ngan badag.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

detéktor radar modern Uniden R3 / R7, Ngiringan Max360, Radenso Pro M atanapi Valentine Hiji w / BT sampurna candak sagala émisi radio, sakabéh ieu reflected tur gelombang radio langsung, dina jarak nepi ka 2 mil, tapi sagemblengna teu bisa ngadeteksi a laser. Tapi, kalolobaan jalma sadar yén pulisi nganggo laser salaku alat ukur laju. Sarta di dieu urang boga loophole a! Kanyataan yén régulasi pamakean alat-alat cahaya, nyaéta, alat-alat anu ngaluarkeun cahaya, nyaéta laser, bahkan henteu aya dina lingkup FCC - éta mangrupikeun hak prerogatif FDA, Administrasi Pangan sareng Narkoba. Ku kituna hayu aya caang!

Tétéla yén pakarang laser ieu pisan béda ti cousins ​​frékuénsi radio maranéhna. Maranehna make viewfinder pikeun nyorot hiji target husus. Ningali gambar, anjeun bakal nempo yén radar laser handheld boga dua lenses. Anu leutik nyaéta lénsa pamancar anu ngaluarkeun gelombang cahaya, sareng lénsa anu langkung ageung dianggo pikeun nampi gelombang anu dipantulkeun tina udagan. Dina sadetik anjeun bakal ngartos naha ieu penting.

Anu kuring resep pisan ngeunaan laser nyaéta yén patugas kedah nanganan sapertos pakarang. Hartina, alat ieu kudu stabil, kudu ngidinan Anjeun pikeun Tujuan jeung manggihan beungeut reflective on mobil anjeun dina urutan pikeun nampa sinyal deui.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Nyatana, pulisi kedah ditujukeun kana lampu utama, plat lisénsi, atanapi daérah ngagurilap atanapi bercahya mobil anjeun. Pidéo ieu nunjukkeun naon anu ditingali ku perwira tina tilik nalika anjeunna narékahan detektor laser dina mobil nganggo reticle anu bercahya.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Kusabab laser diatur ku FDA, alat-alat ieu kedah laser Kelas 1. Ieu kelas sarua yen pointers laser biasa milik. Kantun nempatkeun, detektor laser sami sareng pointer laser. Éta kudu aman pikeun panon, jadi kakuatan maranéhanana rada low, sarta jumlah radiasi balik ka radar pulisi sarua leutik.

Salaku tambahan, berkat régulasi FDA, alat ieu diwatesan dina frékuénsi gelombang cahaya, nganggo laser infra red kalayan panjang gelombang 904 nanométer. Éta sinar laser anu teu katingali, tapi anu langkung luar biasa nyaéta sinar panjang gelombang standar.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Ieu mangrupikeun hiji-hijina standar anu diidinan, alat-alat anu ngadukung éta kakuatan-rendah, sareng anjeun sareng kuring ogé tiasa mésér.

(29:40) Hayu urang émut naon ukuran radar? Laju. Tapi laser henteu ngukur laju, éta ngukur jarak. Ayeuna kuring nunjukkeun ka anjeun slide anu penting pisan sareng masihan anjeun waktos nyerat rumus anu luar biasa ieu: kagancangan sami sareng jarak dibagi ku waktos. Kuring noticed nu batur malah nyandak poto slide ieu (seuri di panongton).

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Intina nyaéta nalika bedil laser ngukur jarak, aranjeunna ngalakukeunana dina frékuénsi anu luhur pisan, biasana 100 dugi ka 200 pangukuran per detik. Janten nalika detektor radar parantos pareum, bedil laser terus ngukur kagancangan anjeun.

Anjeun ningali slide anu nunjukkeun yén dina 2/3 wilayah nagara urang ngagunakeun jammers laser dianggap sah sacara hukum - nagara-nagara ieu disorot dina warna héjo dina peta. Warna konéng nembongkeun nagara mana pamakéan alat ieu haram, sarta kuring ngan teu bisa ngabayangkeun naon sih lumangsung di Virginia, dimana sagalana dilarang (seuri di panongton).

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

(31:10) Jadi urang boga sababaraha pilihan. Pilihan kahiji nya éta ngagunakeun mobil kalawan headlights disumputkeun dina mode "témbongkeun tur sumputkeun". Teu pisan éféktif, tapi lucu sarta bakal nyieun hésé pisan pikeun patugas nargétkeun anjeunna.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Pilihan kadua nyaéta ngagunakeun gun laser anjeun sorangan! Jang ngalampahkeun ieu urang kudu nyaho kumaha gawéna. Sateuacan urang ngamimitian, kuring bakal nunjukkeun anjeun sababaraha conto waktos. The timings kami bakal ngobrol ngeunaan teu dilarapkeun ka sadaya radar laser aya, tapi aranjeunna dilarapkeun ka frékuénsi aranjeunna ngagunakeun. Sakali anjeun ngartos kumaha sabab tiasa dianggo, anjeun bakal ngarti kumaha carana narajang unggal radar laser, sabab eta kabeh ngan datang ka handap pikeun masalah timing.

Janten, parameter anu penting nyaéta lebar pulsa, nyaéta, sabaraha lila laser dihurungkeun, sareng période siklus, nyaéta, sabaraha sering seuneu. Slide ieu nunjukkeun lebar pulsa: 1,2,3,4,5 - pulsa-pulsa-pulsa-pulsa-pulsa, éta naon lebar pulsa. Jeung période siklus, nyaéta, interval waktu antara dua pulsa, nyaéta 5 mdet.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Anjeun bakal ngartos dina sadetik, tapi bagian ieu penting pisan. Nalika bedil laser ngirimkeun séri pulsa, naon anu diarepkeun salaku réspon? Naon ciri fisik anu anjeunna hoyong ngahontal? Leres, jarak! Impuls ngukur jarak. Janten nalika mobil anjeun pencét dorongan anu munggaran sareng uih deui, naha éta hartosna patugas parantos ngarékam laju anjeun? Henteu, anjeunna ngan ukur tiasa terang sabaraha jauh anjeun ti anjeunna. Anjeunna bisa ngitung speed ngan ku narima sinyal reflected tina pulsa kadua, katilu jeung saterusna. Anjeun tiasa ningali kumaha interval waktu antara pulsa dipancarkeun jeung pantulan na narima robah kalawan jarak: 1000 suku, 800 suku, 600 suku, 400 suku - nu ngadeukeutan mobil, nu pondok interval waktu antara impulses dipancarkeun na reflected. Ngarobih parameter ieu ngamungkinkeun anjeun ngitung laju mobil anjeun. Éta sababna aranjeunna nyandak seueur pangukuran per detik - 100 atanapi bahkan 200 - pikeun gancang nangtukeun laju anjeun.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Hayu urang ningkatkeun jarak antara pulsa individu jeung ngobrol ngeunaan sababaraha countermeasures. Janten, bar beureum ieu ngagambarkeun pulsa anu dipancarkeun ku bedil laser: pulsa-pulsa-pulsa. Ngan 3 pulsa. Bar oranyeu mangrupikeun pantulan balik unggal pulsa. Di antara dua pulsa anu dipancarkeun kami ngagaduhan "jandela" lebar 5 ms dimana pulsa anu dipantulkeun urang balik. Naon anu urang ukur? Leres, jarak! Kami henteu ngukur laju langsung.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Ku kituna lamun urang balik dorongan kami saméméh nyata, reflected dorongan balik, urang bisa némbongkeun radar sabaraha jauh kami ti dinya. Anu kuring bakal nunjukkeun ka anjeun salajengna nyaéta metode gaya kasar anu biasa.

Bayangkeun nyetir anjeun terang persis naon frekuensi laser nabrak anjeun - 1 milidetik dina 904 nm. Gagasanna nyaéta ku ngagentos sinyal laser anu dipantulkeun ku sinyal urang sorangan, urang nunjukkeun ka pulisi yén kami aya dina jarak anu tangtu ti aranjeunna. Abdi henteu nyarios ka radar yén kuring badé 97 juta mil per jam, henteu, kuring nyangka kuring caket pisan, sapertos 100 suku jauhna. Sinyal kahiji nyebutkeun yen Kami 100 suku jauh, lajeng sinyal kadua datang ka dinya, nu deui nyebutkeun yen Kami 100 méter jauh, lajeng nu katilu nyebutkeun 100 suku deui, jsb. Naon éta hartosna? Éta kuring ngaléngkah dina laju enol!

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Kanggo sabagéan ageung radar laser di pasar, ngagunakeun metode ieu nyababkeun pesen kasalahan. Gaya kasar anu sederhana dina bentuk pulsa milidetik nyababkeun pesen kasalahan pangukuran muncul dina layar radar.

(35:10) Aya sababaraha alat nu ngidinan Anjeun pikeun ngagunakeun countermeasures ngalawan countermeasures, urang bakal ngobrol ngeunaan eta dina sadetik. Sababaraha pakarang laser anyar bisa ngakuan yén kuring dikirim hiji pulsa jeung narima 4 balikna. Pikeun merangan gangguan, aranjeunna ngagunakeun laser shifting, nyaeta, aranjeunna bakal ngarobah lebar pulsa supados pulsa reflected leres fits kana rentang teu. kapangaruhan ku leuwih dummy.sinyal menyimpang. Tapi urang ogé tiasa nolak ieu. Sakali urang ngartos dimana pulsa dipancarkeun ieu bergeser, nyaeta, naon nilai shift laser, urang bisa mindahkeun pulsa reflected urang dinya teuing. Hal metot nyaéta yén nyaho lebar pulsa jeung timing, urang bisa nangtukeun gun laser ku pulsa kadua.

Saatos nampi dorongan kahiji, urang langsung nganggo metode brute force, nampi dorongan kadua sareng sacara akurat nangtukeun mana gun anu nargétkeun urang, saatos éta urang tiasa nerapkeun countermeasures ngalawan éta. Kuring gé gancang ngabejaan Anjeun naon maranéhna.

Bar beureum dina slide ngalambangkeun pulsa dipancarkeun tina radar laser, nu jeruk nu reflections maranéhanana ti halangan pindah, sarta leuwih héjo nyaéta pulsa nu urang balik ka radar ieu.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Sadaya anu urang tiasa laksanakeun nyaéta ngarobih pulsa laser urang sorangan. Urang boga jandela 5 milidetik pikeun ngirim pulsa balik, sarta hal kahiji anu kudu urang pigawé nyaéta mulangkeun sinyal munggaran nampi dina 600 méter ti radar nu. Saatos nampi dorongan kadua, urang nangtukeun jenis radar anu dikirimkeunana sareng milari saha waé anu nargétkeun urang. Urang lajeng bisa nerapkeun countermeasures sarta ngalaporkeun yén urang jauh leuwih jauh, kayaning 999 suku jauh. Hartina, dina hubungan jeung radar nu ngadeteksi urang, urang bakal mindahkeun jauh. Ku cara kieu urang bisa ngalawan paling model radar laser. Jammers laser komérsial lakonan hal nu sarua. Aya sababaraha alat sapertos di pasar anu tiasa dipésér sacara bébas anu ngalaksanakeun tindakan anu sami. Ngan tetep dina pikiran nu alat ieu sadia.

(37:20). Sababaraha taun ka tukang kuring nyiptakeun alat anu disebut COTCHA. Ieu mangrupikeun ESP 8266 dumasar kana prinsip hacking Wi-F sareng diwangun dina platform Arduino. Ieu mangrupikeun solusi anu suksés, dumasar kana alat éléktronik anu sanésna tiasa diciptakeun. Ayeuna kuring hoyong ngenalkeun anjeun ka alat anu langkung serius anu disebut NOTCHACOTCHA. Ieu jammer laser dumasar kana ESP 8266, ngagunakeun kakuatan 12V, nu matak ngamudahkeun pikeun masang dina mobil. Alat ieu nganggo mode gaya brute pikeun radiasi cahaya kalayan panjang gelombang 940 nm, nyaéta, éta ngahasilkeun pulsa kalayan frékuénsi 1 mdet. Éta nyambung ka smartphone nganggo modul nirkabel sareng tiasa dianggo babarengan sareng aplikasi Android. Dina sababaraha nagara bagian, pamakéan "jammer" ieu sagemblengna légal.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

"Jammer" ieu tiasa ngadamel 80% tina radar laser anu dianggo, tapi henteu tiasa ngalawan sistem canggih sapertos Naga Panon, anu dianggo ku pulisi salaku pancegahan ngalawan gaya kasar.

Sajaba ti éta, urang nyieun jammers ieu open-source, saprak aya versi komérsial alat sarupa, sarta teu hésé pikeun urang nerapkeun rékayasa sabalikna mun aranjeunna. Janten éta sah di sababaraha nagara bagian, émut daérah héjo dina peta AS? Ku jalan kitu, kuring poho kaasup Colorado diantara nagara "héjo", dimana pamakéan jammers laser ogé diwenangkeun.

NOTCHACOTCHA ogé beroperasi dina modeu emulation radar laser, ngamungkinkeun anjeun pikeun nguji jammers séjén, detéktor radar, jeung saterusna. Ogé, alat ieu ngadukung mode MIRT kalebet lampu héjo, tapi ieu mangrupikeun ide anu goréng. Panginten, anjeun henteu kedah ngalakukeun ieu waé (seuri di panongton).

Kuring bakal nyaritakeun yén NOTCHACOTCHA nyaéta kabébasan, éta kalayan bantosanna urang tiasa ngontrol sistem naon waé anu ditujukeun ka urang. Kuring bakal gancang ngobrol ngeunaan bahan ti mana "jammer" ieu dirakit. Ieu mangrupikeun ESP 8266 modél D1 mini, anu hargana hiji satengah dolar, résistor 2,2 kOhm 3 cents, konverter tegangan 3,3 V pikeun 54 cents, transistor TIP 102 pikeun 8 cents sareng panel LED pikeun ngaluarkeun fluks cahaya sareng. panjang gelombang 940 nm. Dina $6, ieu mangrupikeun bagian anu paling mahal tina alat éta. Sacara umum, sakabéh ieu waragad $8 (keprok ti panongton).

Anjeun tiasa ngaunduh daptar bahan, kode sareng sababaraha ideu "goréng" sanés tina tautan github.com/hevnsnt/NOTCHACOTCHA, Sadaya ieu aya dina domain publik. Abdi hoyong mawa "jammer" sapertos ka dieu, abdi gaduh hiji, tapi kamari abdi megatkeun eta bari latihan kinerja abdi.

Ngagorowok ti panongton: "Bill, anjeun lebay!"

Abdi terang, abdi terang. Janten hal ieu open source sareng mode gaya brute jalanna saé. Kuring pariksa ieu kusabab kuring cicing di Kansas sareng sadayana sah di dinya.

Konférénsi DEFCON 27. Hacking pulisi. Bagian 2

Abdi hoyong anjeun terang yén ieu ngan ukur babak kahiji. Kuring baris nuluykeun ngamekarkeun kode, sarta bakal jadi pisan bersyukur pikeun pitulung dina nyieun hiji open-source laser jammer nu bisa bersaing jeung analogs komérsial. Hatur nuhun pisan guys, urang ngagaduhan waktos anu saé sareng kuring ngahargaan pisan!

Sababaraha iklan 🙂

Hatur nuhun pikeun tetep sareng kami. Naha anjeun resep artikel kami? Hoyong ningali eusi anu langkung narik? Dukung kami ku cara nempatkeun pesenan atanapi nyarankeun ka babaturan, cloud VPS pikeun pamekar ti $4.99, analog unik tina server tingkat éntri, anu diciptakeun ku kami pikeun anjeun: Sakabeh bebeneran ngeunaan VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps ti $ 19 atanapi kumaha babagi server a? (sadia kalawan RAID1 na RAID10, nepi ka 24 cores sarta nepi ka 40GB DDR4).

Dell R730xd 2 kali langkung mirah dina puseur data Equinix nagara golongan IV di Amsterdam? Ngan di dieu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ti $199 di Walanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ti $99! Baca ngeunaan Kumaha ngawangun Infrastruktur Corp. kelas kalawan pamakéan Dell R730xd E5-2650 v4 server patut 9000 euro pikeun Penny a?

sumber: www.habr.com

Tambahkeun komentar