Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 1

Itaas ang iyong mga kamay kung alam mo kung ano ang maaaring humantong sa! OK, lahat ng ito ay kawili-wili, ngunit kung titingnan mo nang mabuti ang 65 mph na halimbawa, mapapansin mo ang isang bahagyang problema. Ang aking aparato ay patuloy na nagpapadala ng bilis na ito dahil ito ay gumagana sa isang tiyak na nakapirming dalas, ngunit paano kung ako ay dumaan sa isang paaralan kung saan ang limitasyon ng bilis ay ipinapatupad? Bilang karagdagan, hindi namin alam nang eksakto kung anong dalas ang ipinadala ng radar ng pulisya ng signal.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Gayunpaman, mga kaibigan, dapat kong sabihin na nabubuhay tayo sa mga kawili-wiling panahon. Nabubuhay tayo sa isang hinaharap kung saan ang lahat ng impormasyon ng mundo ay nasa ating mga kamay at magagawa natin ang anumang gusto natin dito. Ang mga bagong radar detector ng kotse, lalo na ang Valentine One at Escort 360, ay nakakakita ng mga signal ng radar na matatagpuan humigit-kumulang 2-3 milya sa harap ng iyong sasakyan at, gamit ang Bluetooth, ipinapakita ang impormasyon sa screen kung gaano kadalas inilalabas ng police radar ang mga signal na iyon (palakpakan) .

Hihinto ako saglit upang ipahayag ang aking pasasalamat kay Tri Wolfe, na nakaupo doon, sa pagbibigay sa akin ng isang napakakombenyenteng lugar upang magsagawa ng ilang mga pagsubok, ganap na legal at opisyal.

(23:50) Kaya, ang kailangan lang nating gawin ay lumikha ng isang application na nagsasabi sa amin ng kasalukuyang limitasyon ng bilis, tulad ng isang API ng trapiko. Ang modernong henerasyon ng mga radar detector ay perpektong kinikilala ang dalas ng mga radar wave ng pulisya sa layo na hanggang 2 milya. Mula dito maaari mong kalkulahin ang kasalukuyang limitasyon ng bilis kung saan dapat maglakbay ang iyong sasakyan at ang dalas ng signal na nagpapahiwatig ng bilis na ito.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang kailangan lang natin ay isang napakaliit na processor. Sa slide makikita mo ang ESP 8266 microcontroller, ito ay sapat na. Gayunpaman, ang problema ay ang mga SDR, o mga radio na tinukoy ng software, na available ngayon ay hindi gumagana sa high-frequency o microwave space na ito, idinisenyo ang mga ito para sa low-frequency spectrum. Ngunit kung sineseryoso mo ang hardware, maaari mong i-assemble ang device na kailangan namin sa halos 700 bucks. Bukod dito, karamihan sa halagang ito ay magiging gastos sa pag-upgrade ng SDR para sa high-frequency transmission.

(25:10) Gayunpaman, ayaw ng FCC na gawin mo ito. Ang paggamit ng isang aparato upang makagambala sa radar ay isang krimen na mapaparusahan ng $50 na multa o 5 taon na pagkakulong, o pareho. Ang mga radar jammer ay ilegal sa United States mula noong 1996, na ginagawang pederal na kriminal ang sinumang gumagamit o nagbebenta ng mga device na ito.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Sineseryoso ito ng Federal Communications Commission kaya hindi ka pinapayagang i-advertise ang mga device na ito o i-promote ang paggamit ng mga ito. Kung titingnan mong mabuti ang $700 na device na ito, makikita mo na hindi talaga ito ganoon kamura. Ngunit sa pag-alam kung paano gumawa ng radar jammer, ginagawa namin itong naa-access, at pagkatapos ay makakagawa ka ng tamang desisyon - gamitin ito o hindi.

Kaya, hindi kami papayagan ng FCC na pabilisin ang prosesong ito. Kaya't tingnan natin kung anong epektibo at legal na mga hakbang ang magagamit sa atin? Umiiral ang mga ito at kinakatawan ng mga bagay na magagamit sa publiko. Kung wala kang pagkakataon na gumamit ng mga modernong radio-electronic radar detector, gumamit ng iba pang mga device, ang kanilang pagpipilian ay napakalaki.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang mga modernong radar detector na Uniden R3/R7, Escort Max360, Radenso Pro M o Valentine One w/BT ay perpektong nakakakuha ng anumang radio emission, lahat ng ito ay sumasalamin at direktang mga radio wave, sa layo na hanggang 2 milya, ngunit ganap na hindi nakakakita ng isang laser. Gayunpaman, alam ng karamihan sa mga tao na ang mga pulis ay gumagamit ng mga laser bilang isang aparato sa pagsukat ng bilis. At narito mayroon tayong butas! Ang katotohanan ay ang regulasyon sa paggamit ng mga light device, iyon ay, ang mga device na naglalabas ng liwanag, na mga laser, ay wala kahit sa saklaw ng FCC - iyon ay ang prerogative ng FDA, ang Food and Drug Administration. Kaya't magkaroon ng liwanag!

Ibang-iba pala ang mga laser gun na ito sa mga pinsan nilang radio frequency. Ginagamit nila ang viewfinder para i-highlight ang isang partikular na target. Sa pagtingin sa larawan, makikita mo na ang handheld laser radar ay may dalawang lente. Ang mas maliit ay isang transmitter lens na nagpapalabas ng mga light wave, at ang mas malaking lens ay ginagamit upang makatanggap ng mga wave na sinasalamin mula sa target. Sa isang segundo, mauunawaan mo kung bakit ito mahalaga.

Ang talagang gusto ko sa laser ay kailangang hawakan ito ng opisyal na parang sandata. Iyon ay, dapat na stable ang device na ito, dapat pahintulutan kang maghangad at hanapin ang reflective surface sa iyong sasakyan upang matanggap ang signal pabalik.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Sa katunayan, dapat tutok ng pulis ang mga headlight, plaka ng lisensya, o iba pang makintab o maliwanag na bahagi ng iyong sasakyan. Ipinapakita ng video na ito kung ano ang nakikita ng isang opisyal sa pamamagitan ng viewfinder kapag tinutukan niya ang isang laser detector sa isang kotse gamit ang illuminated reticle.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Dahil ang mga laser ay kinokontrol ng FDA, ang mga device na ito ay dapat na Class 1 lasers Ito ang parehong klase na kinabibilangan ng mga regular na laser pointer. Sa madaling salita, ang isang laser detector ay kapareho ng isang laser pointer. Dapat silang ligtas para sa mga mata, kaya ang kanilang kapangyarihan ay medyo mababa, at ang dami ng radiation na ibinalik sa radar ng pulisya ay pantay na maliit.

Bukod pa rito, salamat sa regulasyon ng FDA, ang mga device na ito ay limitado sa dalas ng mga light wave, gamit ang isang infrared laser na may wavelength na 904 nanometer. Ito ay isang invisible laser beam, ngunit ang mas kapansin-pansin ay isa itong karaniwang wavelength beam.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ito ang tanging pinapayagang pamantayan, ang mga device na sumusuporta dito ay mababa ang kapangyarihan, at ikaw at ako ay mabibili rin ang mga ito.

(29:40) Tandaan natin kung ano ang sinusukat ng radar? Bilis. Ngunit hindi sinusukat ng laser ang bilis, sinusukat nito ang distansya. Ngayon ay ipapakita ko sa iyo ang isang napakahalagang slide at bibigyan ka ng oras upang isulat ang kamangha-manghang formula na ito: ang bilis ay katumbas ng distansya na hinati sa oras. Napansin ko na may kumuha pa ng litrato nitong slide (tawa sa audience).

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang punto ay kapag ang mga baril ng laser ay sumusukat ng distansya, ginagawa nila ito sa napakataas na dalas, karaniwang 100 hanggang 200 mga sukat bawat segundo. Kaya habang naka-off na ang radar detector, patuloy na sinusukat ng laser gun ang iyong bilis.

Nakikita mo ang isang slide na nagpapakita na sa 2/3 ng teritoryo ng ating bansa ang paggamit ng mga laser jammer ay itinuturing na ganap na legal - ang mga estadong ito ay naka-highlight sa berde sa mapa. Ipinapakita ng dilaw na kulay ang mga estado kung saan ilegal ang paggamit ng mga device na ito, at hindi ko lang maisip kung ano ang nangyayari sa Virginia, kung saan ipinagbabawal ang lahat (tawa sa madla).

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

(31:10) Kaya mayroon tayong dalawang pagpipilian. Ang unang pagpipilian ay ang paggamit ng kotse na may mga nakatagong headlight sa mode na "ipakita at itago". Hindi masyadong epektibo, ngunit nakakatawa at magiging napakahirap para sa opisyal na i-target siya.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang pangalawang opsyon ay ang paggamit ng sarili mong laser gun! Upang gawin ito, dapat nating malaman kung paano ito gumagana. Bago tayo magsimula, magpapakita ako sa iyo ng ilang mga halimbawa ng timing. Ang mga timing na pag-uusapan natin ay hindi nalalapat sa lahat ng umiiral na laser radar, ngunit nalalapat ang mga ito sa dalas na ginagamit nila. Kapag naunawaan mo kung paano gumagana ang mga ito, mauunawaan mo kung paano atakehin ang bawat isa sa mga laser radar, dahil ang lahat ay nauuwi lamang sa isang bagay ng tiyempo.

Kaya, ang partikular na mahalagang mga parameter ay ang lapad ng pulso, iyon ay, kung gaano katagal ang laser ay naka-on, at ang cycle ng panahon, iyon ay, kung gaano kadalas ito sunog. Ipinapakita ng slide na ito ang lapad ng pulso: 1,2,3,4,5 - pulse-pulse-pulse-pulse-pulse, iyon ang lapad ng pulso. At ang cycle period, iyon ay, ang agwat ng oras sa pagitan ng dalawang pulso, ay 5 ms.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Maiintindihan mo sa isang segundo, ngunit ang bahaging ito ay talagang mahalaga. Kapag ang isang laser gun ay nagpapadala ng isang serye ng mga pulso, ano ang inaasahan nito bilang tugon? Anong pisikal na katangian ang gusto niyang makamit? Tama, distansya! Sinusukat ng salpok ang distansya. Kaya kapag ang iyong sasakyan ay tumama sa unang impulse at ito ay bumalik, ibig sabihin ay naitala ng opisyal ang iyong bilis? Hindi, malalaman lang niya kung gaano ka kalayo sa kanya. Maaari niyang kalkulahin ang bilis lamang sa pamamagitan ng pagtanggap ng nakalarawan na signal ng pangalawa, pangatlo at kasunod na mga pulso. Makikita mo kung paano nagbabago ang mga agwat ng oras sa pagitan ng ibinubuga na pulso at ang natanggap na pagmuni-muni nito sa layo: 1000 talampakan, 800 talampakan, 600 talampakan, 400 talampakan - mas malapit ang kotse, mas maikli ang pagitan ng oras sa pagitan ng ibinubuga at nasasalamin na mga salpok. Ang pagpapalit ng mga parameter na ito ay nagbibigay-daan sa iyong kalkulahin ang bilis ng iyong sasakyan. Iyon ang dahilan kung bakit nagsasagawa sila ng napakaraming mga sukat bawat segundo - 100 o kahit 200 - upang mabilis na matukoy ang iyong bilis.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Palakihin natin ang distansya sa pagitan ng mga indibidwal na pulso at pag-usapan ang ilang mga hakbang sa pag-iwas. Kaya, ang mga pulang bar na ito ay kumakatawan sa mga pulso na ibinubuga ng laser gun: pulse-pulse-pulse. 3 pulso lang. Ang mga orange na bar ay ang ibinalik na pagmuni-muni ng bawat pulso. Sa pagitan ng dalawang ibinubuga na pulso, mayroon tayong 5 ms na lapad na "window" kung saan bumabalik ang sarili nating sinasalamin na pulso. Ano ang ating sinusukat? Tama, distansya! Hindi namin direktang sinusukat ang bilis.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Kaya't kung ibinalik natin ang ating salpok bago bumalik ang tunay na sinasalamin na salpok, maipapakita natin sa radar kung gaano tayo kalayo dito. Ang susunod kong ipapakita sa iyo ay ang karaniwang paraan ng brute force.

Isipin na nagmamaneho sa paligid na alam kung gaano kadalas ang pagtama sa iyo ng laser - 1 millisecond sa 904 nm. Ang ideya ay sa pamamagitan ng pagpapalit ng sinasalamin na laser signal ng sarili naming mga signal, ipinapakita namin sa mga pulis na kami ay nasa isang tiyak na distansya mula sa kanila. Hindi ko sinasabi sa radar na pupunta ako ng 97 milyong milya kada oras, hindi, iniisip kong napakalapit ko, parang 100 talampakan ang layo. Ang unang senyas ay nagsasabi na ako ay 100 talampakan ang layo, pagkatapos ay isang pangalawang senyas ang dumating dito, na muling nagsasabing ako ay 100 metro ang layo, pagkatapos ay ang pangatlo ay nagsasabing 100 talampakan muli, atbp. Ano ang ibig sabihin nito? Na gumagalaw ako sa zero speed!

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Para sa karamihan ng mga laser radar sa merkado, ang paggamit ng paraang ito ay nagreresulta sa isang mensahe ng error. Ang isang simpleng brute force sa anyo ng isang millisecond pulse ay nagiging sanhi ng isang mensahe ng error sa pagsukat na lumitaw sa screen ng radar.

(35:10) Mayroong ilang mga device na nagbibigay-daan sa iyong gumamit ng mga countermeasures laban sa mga countermeasures, pag-uusapan natin iyan sa isang segundo. Makikilala ng ilan sa mga mas bagong laser gun na nagpadala ako ng isang pulso at nakatanggap ng 4 bilang kapalit Upang labanan ang interference, gumagamit sila ng laser shifting, iyon ay, babaguhin nila ang lapad ng pulso upang ang tunay na nasasalamin na pulso ay magkasya sa hanay na hindi. apektado ng mga dummy na signal. Ngunit maaari rin nating labanan ito. Kapag naintindihan na natin kung saan inililipat ang ibinubuga na pulso, ibig sabihin, kung ano ang halaga ng laser shift, maaari rin nating ilipat doon ang ating mga reflected pulse. Ang kagiliw-giliw na bagay ay ang pag-alam sa lapad ng pulso at tiyempo, matutukoy natin ang laser gun sa pamamagitan ng pangalawang pulso.

Ang pagkakaroon ng natanggap na unang salpok, agad naming ginagamit ang paraan ng brute force, natatanggap ang pangalawang salpok at tumpak na tinutukoy kung aling baril ang naka-target sa amin, pagkatapos nito ay maaari kaming maglapat ng mga countermeasures laban dito. Mabilis kong sasabihin sa iyo kung ano ang mga ito.

Ang mga pulang bar sa slide ay kumakatawan sa mga ibinubuga na pulso ng laser radar, ang mga kahel ay ang kanilang mga pagmuni-muni mula sa isang gumagalaw na balakid, at ang mga berde ay ang mga pulso na ibinabalik natin sa radar na ito.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang magagawa lang natin ay iba-iba ang pulso ng sarili nating laser. Mayroon kaming 5 millisecond na window para ipadala ang mga ibinalik na pulso, at ang unang bagay na kailangan naming gawin ay ibalik ang pinakaunang signal na natanggap sa 600 talampakan mula sa radar. Ang pagkakaroon ng natanggap na pangalawang salpok, tinutukoy namin kung anong uri ng radar ang nagpadala nito at alamin kung sino ang naka-target sa amin. Pagkatapos ay maaari tayong maglapat ng mga countermeasure at iulat na mas malayo tayo, gaya ng 999 talampakan ang layo. Ibig sabihin, kaugnay ng radar na naka-detect sa atin, lalayo tayo. Sa ganitong paraan maaari nating labanan ang karamihan sa mga modelo ng laser radar. Ang mga komersyal na laser jammer ay gumagawa ng parehong bagay. Mayroong ilang mga ganoong device sa merkado na malayang mabibili na nagpapatupad ng parehong mga countermeasure. Tandaan lang na available ang mga device na ito.

(37:20). Несколько лет назад я создал устройство под названием COTCHA. Это ESP 8266, основанный на принципе взлома по Wi-F и построенный на платформе Arduino. Это очень удачное решение, на основе которого можно создавать другие хакерские электронные устройства. Сейчас я хочу представить вам более серьезное устройство под названием NOTCHACOTCHA. Это лазерная «глушилка» на основе ESP 8266, использующая 12В питание, что позволяет легко установить ее в автомобиле. Это устройство использует режим брутфорс для светового излучения с длиной волны 940 нм, то есть выдает импульсы с частотой 1 мс. Оно соединяется со смартфоном с помощью модуля беспроводной связи и может использоваться совместно с Android-приложением. В некоторых штатах использование этой «глушилки» абсолютно законно.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Ang "jammer" na ito ay kayang humawak ng 80% ng mga laser radar na ginagamit, ngunit hindi kayang kontrahin ang mga advanced na sistema tulad ng Dragon Eye, na ginagamit ng pulisya bilang isang hakbang laban sa brute force.

Bilang karagdagan, ginagawa naming open-source ang mga jammer na ito, dahil may mga komersyal na bersyon ng mga katulad na device, at hindi mahirap para sa amin na maglapat ng reverse engineering sa kanila. Kaya ito ay legal sa ilang mga estado, tandaan ang mga berdeng lugar sa mapa ng US? Sa pamamagitan ng paraan, nakalimutan kong isama ang Colorado sa mga "berde" na estado, kung saan pinapayagan din ang paggamit ng mga laser jammers.

Ang NOTCHACOTCHA ay gumagana din sa laser radar emulation mode, na nagbibigay-daan sa iyong subukan ang iba pang mga jammer, radar detector, at iba pa. Gayundin, sinusuportahan ng device na ito ang MIRT mode kasama ang berdeng ilaw, ngunit ito ay isang napakasamang ideya. Marahil, hindi mo dapat gawin ito pa rin (tawa sa madla).

Sasabihin ko sa iyo na ang NOTCHACOTCHA ay kalayaan, sa tulong nito ay maaari nating kontrolin ang anumang mga sistema na nakatutok sa atin. Mabilis akong magsasalita tungkol sa mga materyales kung saan binuo ang "jammer" na ito. Ito ay isang ESP 8266 model D1 mini, na nagkakahalaga ng isa at kalahating dolyar, isang 2,2 kOhm resistor na nagkakahalaga ng 3 cents, isang 3,3 V voltage converter para sa 54 cents, isang TIP 102 transistor para sa 8 cents at isang LED panel para sa pagpapalabas ng light flux na may isang wavelength na 940 nm. Sa $6, ito ang pinakamahal na bahagi ng device. Sa pangkalahatan, ang lahat ng ito ay nagkakahalaga ng $8 (palakpakan mula sa madla).

Maaari mong i-download ang listahan ng mga materyales, code at ilang iba pang "masamang" ideya mula sa link github.com/hevnsnt/NOTCHACOTCHA, lahat ng ito ay nasa pampublikong domain. Gusto kong magdala ng ganitong "jammer" dito, mayroon ako, ngunit kahapon ay sinira ko ito habang nag-eensayo ng aking pagganap.

Sigaw mula sa madla: "Bill, ang sungit mo!"

Alam ko alam ko. Kaya ang bagay na ito ay open source at ang brute force mode ay gumagana nang mahusay. Sinuri ko ito dahil nakatira ako sa Kansas at legal ang lahat doon.

Conference DEFCON 27. Pag-hack ng pulis. Bahagi 2

Gusto kong malaman mo na unang round pa lang ito. Patuloy akong bubuo ng code, at lubos akong magpapasalamat sa tulong sa paglikha ng isang open-source na laser jammer na maaaring makipagkumpitensya sa mga komersyal na analogue. Maraming salamat guys, we had a great time and I really appreciate it!

Play na video

Ilang ad 🙂

Salamat sa pananatili sa amin. Gusto mo ba ang aming mga artikulo? Gustong makakita ng mas kawili-wiling nilalaman? Suportahan kami sa pamamagitan ng pag-order o pagrekomenda sa mga kaibigan, cloud VPS para sa mga developer mula sa $4.99, isang natatanging analogue ng mga entry-level na server, na inimbento namin para sa iyo: Ang buong katotohanan tungkol sa VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps mula sa $19 o kung paano magbahagi ng server? (magagamit sa RAID1 at RAID10, hanggang 24 na core at hanggang 40GB DDR4).

Dell R730xd 2x na mas mura sa Equinix Tier IV data center sa Amsterdam? Dito lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV mula $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - mula $99! Basahin ang tungkol sa Paano bumuo ng infrastructure corp. klase sa paggamit ng mga server ng Dell R730xd E5-2650 v4 na nagkakahalaga ng 9000 euro para sa isang sentimos?

Pinagmulan: www.habr.com

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster