Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 1

Inua mikono yako ikiwa unajua hii inaweza kusababisha nini! Sawa, hii yote inavutia, lakini ukiangalia kwa karibu mfano wa 65 mph, utaona tatizo kidogo. Kifaa changu husambaza kasi hii kila mara kwa sababu kinafanya kazi kwa masafa fulani maalum, lakini vipi nikiendesha gari kupita shule ambayo kikomo cha kasi kinafaa? Kwa kuongezea, hatujui kamwe ni mara ngapi rada ya polisi inasambaza ishara.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Walakini, marafiki, lazima niseme kwamba tunaishi katika nyakati za kupendeza. Tunaishi katika siku zijazo ambapo habari zote za ulimwengu ziko mikononi mwetu na tunaweza kufanya chochote tunachotaka nazo. Vigunduzi vipya vya rada ya gari, kama vile Valentine One na Escort 360, hutambua mawimbi ya rada yaliyo umbali wa maili 2-3 mbele ya gari lako na, kwa kutumia Bluetooth, huonyesha maelezo kwenye skrini mara ngapi rada ya polisi inatoa mawimbi hayo (makofi. )

Nitasimama kwa muda ili kutoa shukrani zangu kwa Tri Wolfe aliyeko pale kwa kunipatia eneo linalofaa sana kufanya majaribio kwa njia ya kisheria na rasmi kabisa.

(23:50) Kwa hivyo, tunachopaswa kufanya ni kuunda programu inayotuambia kikomo cha kasi cha sasa, kama vile API ya trafiki. Kizazi cha kisasa cha wachunguzi wa rada kinatambua kikamilifu mzunguko wa mawimbi ya rada ya polisi kwa umbali wa hadi maili 2. Kutoka hili unaweza kuhesabu kikomo cha kasi cha sasa ambacho gari lako linapaswa kusafiri na mzunguko wa ishara inayoonyesha kasi hii.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Tunachohitaji ni kichakataji kidogo sana. Kwenye slaidi unaona microcontroller ya ESP 8266, inatosha kabisa. Hata hivyo, tatizo ni kwamba SDRs, au redio zilizofafanuliwa za programu, ambazo zinapatikana leo hazifanyi kazi katika nafasi hii ya juu-frequency au microwave, zimeundwa kwa wigo wa chini-frequency. Lakini ikiwa unachukua vifaa kwa uzito, unaweza kukusanya kifaa tunachohitaji kwa takriban 700 bucks. Zaidi ya hayo, kiasi hiki kitakuwa gharama ya kuboresha SDR kwa upitishaji wa masafa ya juu.

(25:10) Hata hivyo, FCC haitaki ufanye hivi. Kutumia kifaa kuingilia rada ni uhalifu unaoadhibiwa kwa faini ya $50 au kifungo cha miaka 5 jela, au zote mbili. Vizuizi vya rada vimekuwa haramu nchini Marekani tangu 1996, na hivyo kumfanya mtu yeyote anayetumia au kuuza vifaa hivi kuwa mhalifu wa shirikisho.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Tume ya Mawasiliano ya Shirikisho inachukulia hili kwa uzito sana hivi kwamba hairuhusiwi hata kutangaza vifaa hivi au kutangaza matumizi yake. Ukichunguza kwa makini kifaa hiki cha $700, utaona kwamba kwa kweli si cha bei nafuu. Lakini kujua jinsi ya kufanya jammer ya rada, tunaifanya kupatikana, na kisha unaweza kufanya uamuzi sahihi - kuitumia au la.

Kwa hivyo, FCC haitaturuhusu kuharakisha mchakato huu. Kwa hivyo, hebu tuone ni hatua gani za kisheria zinazofaa na zipi zinazopatikana kwetu? Zipo na zinawakilishwa na vitu vinavyopatikana hadharani. Ikiwa huna fursa ya kutumia vigunduzi vya kisasa vya rada ya redio-elektroniki, tumia vifaa vingine, chaguo lao ni kubwa tu.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Vigunduzi vya kisasa vya rada Uniden R3/R7, Escort Max360, Radenso Pro M au Valentine One w/BT hunasa kikamilifu utoaji wowote wa redio, mawimbi haya yote ya redio yanayoakisiwa na ya moja kwa moja, kwa umbali wa hadi maili 2, lakini haviwezi kabisa kutambua leza. Walakini, watu wengi wanafahamu kuwa askari hutumia leza kama kifaa cha kupima kasi. Na hapa tuna mwanya! Ukweli ni kwamba udhibiti wa matumizi ya vifaa vya mwanga, yaani, vifaa vinavyotoa mwanga, ambavyo ni lasers, sio hata ndani ya FCC - hiyo ni haki ya FDA, Utawala wa Chakula na Dawa. Basi iwe na mwanga!

Inatokea kwamba bunduki hizi za laser ni tofauti sana na binamu zao za mzunguko wa redio. Wanatumia kiangazio kuangazia lengo mahususi. Kuangalia picha, utaona kwamba rada ya laser ya mkono ina lenses mbili. Ndogo ni lenzi ya kupitisha ambayo hutoa mawimbi ya mwanga, na lenzi kubwa zaidi hutumiwa kupokea mawimbi yanayoakisiwa kutoka kwa lengo. Katika sekunde moja utaelewa kwa nini hii ni muhimu.

Ninachopenda sana kuhusu laser ni kwamba afisa lazima aishughulikie kama silaha. Hiyo ni, kifaa hiki lazima kiwe imara, lazima kuruhusu kulenga na kupata uso wa kutafakari kwenye gari lako ili kupokea ishara nyuma.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Kwa hakika, askari anapaswa kulenga taa za mbele, nambari ya gari, au eneo lingine linalong'aa au linalong'aa la gari lako. Video hii inaonyesha kile afisa huona kupitia kitazamaji anapolenga kitambua leza kwenye gari kwa kutumia retiki iliyoangaziwa.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Kwa sababu leza hudhibitiwa na FDA, ni lazima vifaa hivi viwe leza za Daraja la 1. Hili ni kundi sawa na viashirio vya kawaida vya leza. Kuweka tu, detector laser ni sawa na pointer laser. Lazima ziwe salama kwa macho, hivyo nguvu zao ni ndogo kabisa, na kiasi cha mionzi iliyorejeshwa kwa rada ya polisi ni ndogo sawa.

Zaidi ya hayo, kutokana na udhibiti wa FDA, vifaa hivi ni mdogo katika mzunguko wa mawimbi ya mwanga, kwa kutumia leza ya infrared yenye urefu wa nanomita 904. Ni boriti ya laser isiyoonekana, lakini cha kushangaza zaidi ni kwamba ni boriti ya kawaida ya urefu wa wimbi.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Hiki ndicho kiwango pekee kinachoruhusiwa, vifaa vinavyoitumia ni vya nguvu ndogo, na wewe na mimi tunaweza kuvinunua pia.

(29:40) Hebu tukumbuke rada inapima nini? Kasi. Lakini laser haipimi kasi, inapima umbali. Sasa ninakuonyesha slaidi muhimu sana na kukupa wakati wa kuandika fomula hii ya kushangaza: kasi ni sawa na umbali uliogawanywa na wakati. Niligundua kuwa mtu hata alichukua picha ya slaidi hii (kicheko kwenye watazamaji).

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Jambo ni kwamba wakati bunduki za leza hupima umbali, hufanya hivyo kwa masafa ya juu sana, kwa kawaida vipimo 100 hadi 200 kwa sekunde. Kwa hivyo wakati kigunduzi cha rada tayari kimezimwa, bunduki ya laser inaendelea kupima kasi yako.

Unaona slaidi inayoonyesha kuwa katika 2/3 ya eneo la nchi yetu matumizi ya jammers ya laser inachukuliwa kuwa halali kabisa - majimbo haya yameangaziwa kwa kijani kibichi kwenye ramani. Rangi ya njano inaonyesha majimbo ambapo matumizi ya vifaa hivi ni kinyume cha sheria, na siwezi tu kufikiria nini kuzimu kinaendelea huko Virginia, ambapo kila kitu ni marufuku (kicheko katika watazamaji).

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

(31:10) Kwa hivyo tuna chaguzi kadhaa. Chaguo la kwanza ni kutumia gari na taa za siri katika hali ya "kuonyesha na kujificha". Sio nzuri sana, lakini ya kuchekesha na itafanya iwe ngumu sana kwa afisa kumlenga.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Chaguo la pili ni kutumia bunduki yako ya laser! Ili kufanya hivyo lazima tujue jinsi inavyofanya kazi. Kabla hatujaanza, nitakuonyesha baadhi ya mifano ya wakati. Muda ambao tutazungumzia hautumiki kwa rada zote za laser zilizopo, lakini zinatumika kwa mzunguko wanaotumia. Mara tu unapoelewa jinsi wanavyofanya kazi, utaelewa jinsi ya kushambulia kila rada za laser, kwa sababu yote inakuja tu kwa suala la muda.

Kwa hiyo, vigezo muhimu hasa ni upana wa pigo, yaani, muda gani laser imewashwa, na kipindi cha mzunguko, yaani, mara ngapi huwaka. Slaidi hii inaonyesha upana wa pigo: 1,2,3,4,5 - pulse-pulse-pulse-pulse-pulse, ndivyo upana wa pigo ni. Na kipindi cha mzunguko, yaani, muda kati ya mapigo mawili, ni 5 ms.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Utaelewa kwa sekunde, lakini sehemu hii ni muhimu sana. Wakati bunduki ya leza inatuma msururu wa mapigo, inatarajia nini kama jibu? Je, ni tabia gani ya kimwili anataka kufikia? Hiyo ni kweli, umbali! Msukumo hupima umbali. Kwa hivyo gari lako linapogonga msukumo wa kwanza na kurudi, ina maana afisa amerekodi kasi yako? Hapana, anaweza tu kujua jinsi ulivyo mbali naye. Anaweza kuhesabu kasi tu kwa kupokea ishara iliyoonyeshwa ya mapigo ya pili, ya tatu na inayofuata. Unaweza kuona jinsi vipindi vya muda kati ya mpigo uliotolewa na kuakisi kwake kunavyobadilika kwa umbali: futi 1000, futi 800, futi 600, futi 400 - kadiri gari linavyokaribia, ndivyo muda mfupi kati ya msukumo uliotolewa na ulioakisiwa unavyopungua. Kubadilisha vigezo hivi hukuruhusu kuhesabu kasi ya gari lako. Ndio maana wanachukua vipimo vingi kwa sekunde - 100 au hata 200 - ili kuamua haraka kasi yako.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Wacha tuongeze umbali kati ya mapigo ya mtu binafsi na tuzungumze juu ya hatua kadhaa za kupinga. Kwa hivyo, baa hizi nyekundu zinawakilisha mipigo iliyotolewa na bunduki ya laser: pulse-pulse-pulse. Mapigo 3 tu. Paa za machungwa ni tafakari zilizorejeshwa za kila mpigo. Kati ya mipigo miwili iliyotolewa tunayo "dirisha" pana la ms 5 ambamo mapigo yetu yaliyoakisiwa hurudi. Je, tunapima nini? Hiyo ni kweli, umbali! Hatupimi kasi moja kwa moja.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Kwa hivyo ikiwa tungerudisha msukumo wetu kabla ya msukumo halisi, ulioakisiwa kurudi, tunaweza kuonyesha rada jinsi tulivyokuwa mbali nayo. Nitakuonyesha ijayo ni njia ya kawaida ya nguvu ya kikatili.

Hebu fikiria ukiendesha gari huku na kule ukijua hasa ni mara ngapi laser inakupiga - millisecond 1 kwa 904 nm. Wazo ni kwamba kwa kuchukua nafasi ya ishara ya laser iliyoonyeshwa na ishara zetu wenyewe, tunaonyesha polisi kuwa tuko umbali fulani kutoka kwao. Siambii rada ninaenda maili milioni 97 kwa saa, hapana, ninaifanya ifikirie kuwa niko karibu sana, kama futi 100 kutoka hapo. Ishara ya kwanza inasema kwamba mimi ni umbali wa futi 100, kisha ishara ya pili inakuja, ambayo inasema tena kwamba mimi ni umbali wa mita 100, kisha ya tatu inasema tena futi 100, nk. Ina maana gani? Kwamba ninasonga kwa kasi ya sifuri!

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Kwa rada nyingi za laser kwenye soko, kutumia njia hii husababisha ujumbe wa makosa. Nguvu rahisi ya kinyama katika mfumo wa mpigo wa millisecond husababisha ujumbe wa hitilafu ya kipimo kuonekana kwenye skrini ya rada.

( 35:10 ) Kuna vifaa kadhaa vinavyokuruhusu kutumia hatua za kukabiliana na hatua, tutazungumzia hilo baada ya sekunde moja. Baadhi ya bunduki za leza mpya zaidi zinaweza kutambua kwamba nilituma mpigo mmoja na kupokea 4. Ili kukabiliana na usumbufu, hutumia ubadilishanaji wa leza, yaani, zitabadilisha upana wa mpigo ili mpigo wa kweli unaoakisiwa uingie kwenye safu. walioathiriwa na wale dummy. ishara potofu. Lakini tunaweza kupinga hili pia. Mara tu tunapoelewa mahali ambapo mpigo uliotolewa huhamishwa, yaani, thamani ya mabadiliko ya leza ni nini, tunaweza kuhamisha mapigo yetu yaliyoakisi huko pia. Jambo la kuvutia ni kwamba kujua upana wa pigo na muda, tunaweza kutambua bunduki ya laser na pigo la pili.

Baada ya kupokea msukumo wa kwanza, mara moja tunatumia njia ya nguvu ya brute, kupokea msukumo wa pili na kuamua kwa usahihi ni bunduki gani imetulenga, baada ya hapo tunaweza kutumia hatua za kupinga dhidi yake. Nitakuambia haraka ni nini.

Vipu vyekundu kwenye slaidi vinawakilisha mapigo yaliyotolewa ya rada ya laser, yale ya machungwa ni tafakari zao kutoka kwa kikwazo kinachosonga, na yale ya kijani ni mapigo ambayo tunarudi kwenye rada hii.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Tunachoweza kufanya ni kubadilisha mipigo ya laser yetu wenyewe. Tuna dirisha la milisekunde 5 kutuma mipigo iliyorejeshwa, na jambo la kwanza tunalohitaji kufanya ni kurudisha ishara ya kwanza iliyopokelewa kwa futi 600 kutoka kwa rada. Baada ya kupokea msukumo wa pili, tunaamua ni aina gani ya rada iliyoituma na kujua ni nani hasa aliyetulenga. Kisha tunaweza kutumia hatua za kupinga na kuripoti kuwa tuko mbali zaidi, kama vile umbali wa futi 999. Hiyo ni, kuhusiana na rada iliyotugundua, tutaondoka. Kwa njia hii tunaweza kupigana na mifano mingi ya rada ya laser. Jammers za kibiashara za laser hufanya vivyo hivyo. Kuna michache ya vifaa vile kwenye soko ambavyo vinaweza kununuliwa kwa uhuru ambavyo vinatekeleza hatua sawa za kupinga. Kumbuka tu kwamba vifaa hivi vinapatikana.

( 37:20 ). Miaka kadhaa iliyopita niliunda kifaa kinachoitwa COTCHA. Hii ni ESP 8266 kulingana na kanuni ya udukuzi wa Wi-F na iliyojengwa kwenye jukwaa la Arduino. Hii ni suluhisho la mafanikio sana, kwa misingi ambayo vifaa vingine vya elektroniki vya hacker vinaweza kuundwa. Sasa nataka kukujulisha kifaa kigumu zaidi kiitwacho NOTCHACOTCHA. Hii ni jammer ya laser kulingana na ESP 8266, kwa kutumia nguvu ya 12V, ambayo inafanya iwe rahisi kufunga kwenye gari. Kifaa hiki hutumia hali ya nguvu ya brute kwa mionzi ya mwanga yenye urefu wa 940 nm, yaani, hutoa mapigo na mzunguko wa 1 ms. Inaunganisha kwa simu mahiri kwa kutumia moduli isiyotumia waya na inaweza kutumika kwa kushirikiana na programu ya Android. Katika baadhi ya majimbo, matumizi ya "jammer" hii ni halali kabisa.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

"Jammer" hii inaweza kushughulikia 80% ya rada za leza zinazotumika, lakini haina uwezo wa kukabiliana na mifumo ya hali ya juu kama vile Dragon Eye, ambayo polisi hutumia kama njia ya kukabiliana na nguvu za kikatili.

Kwa kuongezea, tunafanya jammers hizi kuwa chanzo wazi, kwani kuna matoleo ya kibiashara ya vifaa kama hivyo, na sio ngumu kwetu kutumia uhandisi wa nyuma kwao. Kwa hivyo ni halali katika baadhi ya majimbo, unakumbuka maeneo ya kijani kwenye ramani ya Marekani? Kwa njia, nilisahau kujumuisha Colorado kati ya majimbo ya "kijani", ambapo matumizi ya jammers ya laser pia inaruhusiwa.

NOTCHACOTCHA pia hufanya kazi katika hali ya kuiga rada ya leza, hukuruhusu kujaribu viboreshaji vingine, vigunduzi vya rada, na kadhalika. Pia, kifaa hiki kinasaidia hali ya MIRT ikiwa ni pamoja na mwanga wa kijani, lakini hii ni wazo mbaya sana. Pengine, hupaswi kufanya hivi hata hivyo (kicheko katika watazamaji).

Nitakuambia kuwa NOTCHACOTCHA ni uhuru, ni kwa msaada wake tunaweza kuchukua udhibiti wa mifumo yoyote ambayo inalenga sisi. Nitazungumza haraka juu ya vifaa ambavyo "jammer" hii imekusanyika. Hii ni mfano wa ESP 8266 D1 mini, ambayo inagharimu dola moja na nusu, kontena ya 2,2 kOhm yenye thamani ya senti 3, kibadilishaji cha voltage ya 3,3 V kwa senti 54, transistor ya TIP 102 kwa senti 8 na paneli ya LED kwa kutoa flux ya mwanga na. urefu wa wimbi la 940 nm. Kwa $ 6, hii ndiyo sehemu ya gharama kubwa zaidi ya kifaa. Kwa ujumla, yote haya yanagharimu $8 (makofi kutoka kwa watazamaji).

Unaweza kupakua orodha ya vifaa, misimbo na mawazo mengine kadhaa "mbaya" kutoka kwa kiungo github.com/hevnsnt/NOTCHACOTCHA, haya yote yako kwenye kikoa cha umma. Nilitaka kuleta "jammer" kama hiyo hapa, ninayo, lakini jana niliivunja wakati nikifanya mazoezi ya utendaji wangu.

Piga kelele kutoka kwa watazamaji: "Bill, wewe ni mbaya!"

Najua, najua. Kwa hivyo jambo hili ni chanzo wazi na hali ya nguvu ya kikatili inafanya kazi vizuri. Niliangalia hii kwa sababu ninaishi Kansas na yote ni halali huko.

Mkutano DEFCON 27. Hacking polisi. Sehemu ya 2

Nataka ujue kuwa hii ni raundi ya kwanza tu. Nitaendelea kutengeneza msimbo huo, na nitashukuru sana kwa usaidizi wa kuunda kifaa cha laser cha chanzo huria ambacho kinaweza kushindana na analogi za kibiashara. Asante sana nyie, tulikuwa na wakati mzuri na ninashukuru sana!

Baadhi ya matangazo πŸ™‚

Asante kwa kukaa nasi. Je, unapenda makala zetu? Je, ungependa kuona maudhui ya kuvutia zaidi? Tuunge mkono kwa kuweka agizo au kupendekeza kwa marafiki, VPS ya wingu kwa watengenezaji kutoka $4.99, analogi ya kipekee ya seva za kiwango cha kuingia, ambayo ilivumbuliwa na sisi kwa ajili yako: Ukweli wote kuhusu VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps kutoka $19 au jinsi ya kushiriki seva? (inapatikana kwa RAID1 na RAID10, hadi cores 24 na hadi 40GB DDR4).

Dell R730xd 2x nafuu katika kituo cha data cha Equinix Tier IV huko Amsterdam? Hapa tu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV kutoka $199 nchini Uholanzi! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - kutoka $99! Soma kuhusu Jinsi ya kujenga miundombinu ya Corp. darasa na matumizi ya seva za Dell R730xd E5-2650 v4 zenye thamani ya euro 9000 kwa senti?

Chanzo: mapenzi.com

Kuongeza maoni