Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Konferans DEFCON 27. Polisi hacklemek. Bölüm 1

Bunun neye yol açabileceğini biliyorsanız ellerinizi kaldırın! Tamam, bunların hepsi ilginç, ancak 65 mil/saatlik örneğe daha yakından bakarsanız küçük bir sorun olduğunu fark edeceksiniz. Cihazım belli bir sabit frekansta çalıştığı için sürekli bu hızı aktarıyor peki ya hız sınırı uygulanan bir okulun önünden geçersem? Ayrıca polis radarının sinyali hangi frekansta ilettiğini asla tam olarak bilemiyoruz.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Ancak arkadaşlar ilginç bir dönemden geçtiğimizi söylemeliyim. Dünyadaki tüm bilgilerin parmaklarımızın ucunda olduğu ve bu bilgilerle istediğimizi yapabileceğimiz bir gelecekte yaşıyoruz. Yeni araba radar dedektörleri, özellikle de Valentine One ve Escort 360, arabanızın yaklaşık 2-3 mil önünde bulunan radar sinyallerini tespit ediyor ve Bluetooth kullanarak polis radarının bu sinyalleri hangi frekansta yaydığı bilgisini ekranda gösteriyor (alkış) .

Bazı testleri tamamen yasal ve resmi bir şekilde yürütmek için bana çok uygun bir yer sağladığı için oradaki Tri Wolfe'a şükranlarımı sunmak için bir anlığına duracağım.

(23:50) Yani tek yapmamız gereken, trafik API'si gibi bize mevcut hız sınırını söyleyen bir uygulama oluşturmak. Modern nesil radar dedektörleri, 2 mil mesafeye kadar polis radar dalgalarının frekansını mükemmel bir şekilde tanır. Buradan aracınızın gitmesi gereken mevcut hız sınırını ve bu hızı gösteren sinyalin sıklığını hesaplayabilirsiniz.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Tek ihtiyacımız olan çok çok küçük bir işlemci. Slaytta ESP 8266 mikrodenetleyicisini görüyorsunuz, oldukça yeterli. Ancak sorun şu ki, bugün mevcut olan SDR'ler veya yazılım tanımlı radyolar bu yüksek frekanslı veya mikrodalga alanında çalışmıyor, düşük frekans spektrumu için tasarlanmışlar. Ancak donanımı ciddiye alırsanız yaklaşık 700 dolara ihtiyacımız olan cihazı monte edebilirsiniz. Üstelik bu miktarın büyük bir kısmı SDR'nin yüksek frekanslı iletim için yükseltilmesinin maliyeti olacak.

(25:10) Ancak FCC bunu yapmanızı istemiyor. Radara müdahale edecek bir cihaz kullanmak, 50 dolar para cezası veya 5 yıl hapis veya her ikisiyle cezalandırılabilecek bir suçtur. Radar bozucular 1996'dan beri Amerika Birleşik Devletleri'nde yasa dışıdır ve bu cihazları kullanan veya satan herkesi federal suçlu haline getirmektedir.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Federal İletişim Komisyonu bunu o kadar ciddiye alıyor ki, bu cihazların reklamını yapmanıza veya bunların kullanımını tanıtmanıza bile izin verilmiyor. 700 dolarlık bu cihaza yakından bakarsanız aslında o kadar da ucuz olmadığını göreceksiniz. Ancak bir radar bozucunun nasıl yapılacağını bilerek, onu erişilebilir hale getiriyoruz ve sonra onu kullanıp kullanmama konusunda doğru kararı verebilirsiniz.

Dolayısıyla FCC bu süreci hızlandırmamıza izin vermeyecek. Bakalım hangi etkili ve yasal karşı önlemler elimizde? Vardırlar ve kamuya açık şeylerle temsil edilirler. Modern radyo-elektronik radar dedektörlerini kullanma fırsatınız yoksa, diğer cihazları kullanın, onların seçimi çok büyük.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Modern radar dedektörleri Uniden R3/R7, Escort Max360, Radenso Pro M veya Valentine One w/BT, 2 km'ye kadar bir mesafeden yansıyan ve doğrudan radyo dalgaları olan her türlü radyo emisyonunu mükemmel bir şekilde yakalar, ancak herhangi bir radyo dalgasını tamamen tespit edemez. lazer. Ancak çoğu kişi polislerin lazerleri hız ölçüm cihazı olarak kullandığının farkındadır. Ve burada bir boşluk var! Gerçek şu ki, ışık cihazlarının, yani ışık yayan lazerlerin kullanımına ilişkin düzenleme, FCC'nin yetki alanı dahilinde bile değildir; yani FDA, Gıda ve İlaç İdaresi'nin ayrıcalığıdır. Öyleyse ışık olsun!

Bu lazer silahlarının radyo frekansı kuzenlerinden çok farklı olduğu ortaya çıktı. Belirli bir hedefi vurgulamak için vizörü kullanırlar. Resme baktığınızda el tipi lazer radarın iki merceği olduğunu göreceksiniz. Küçük olan, ışık dalgaları yayan verici bir mercektir ve daha büyük olan, hedeften yansıyan dalgaları almak için kullanılır. Bir saniye içinde bunun neden önemli olduğunu anlayacaksınız.

Lazerin gerçekten sevdiğim yanı memurun onu bir silah gibi kullanması gerektiğidir. Yani, bu cihazın sabit olması, sinyali geri alabilmesi için arabanızdaki yansıtıcı yüzeyi nişan almanıza ve bulmanıza izin vermesi gerekir.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Aslında polis, arabanızın farlarına, plakasına veya diğer parlak veya aydınlık bölgelerine nişan almalıdır. Bu video, bir memurun ışıklı retikül kullanarak lazer dedektörünü bir arabaya doğrulttuğunda vizörden ne gördüğünü gösteriyor.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Lazerler FDA tarafından düzenlendiğinden, bu cihazların Sınıf 1 lazerler olması gerekir. Bu, normal lazer işaretleyicilerin ait olduğu sınıfla aynıdır. Basitçe söylemek gerekirse, bir lazer dedektörü bir lazer işaretleyiciyle aynıdır. Gözler için güvenli olmaları gerekir, dolayısıyla güçleri oldukça düşüktür ve polis radarına geri dönen radyasyon miktarı da aynı derecede küçüktür.

Ayrıca FDA düzenlemesi sayesinde bu cihazların dalga boyu 904 nanometre olan kızılötesi lazer kullanan ışık dalgalarının frekansı sınırlıdır. Bu görünmez bir lazer ışınıdır, ancak daha da dikkat çekici olan şey bunun standart dalga boyunda bir ışın olmasıdır.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

İzin verilen tek standart budur, bunu destekleyen cihazlar düşük güçlüdür ve siz ve ben de bunları satın alabiliriz.

(29:40) Radarın neyi ölçtüğünü hatırlayalım mı? Hız. Ancak lazer hızı ölçmez, mesafeyi ölçer. Şimdi size çok önemli bir slayt gösteriyorum ve size şu harika formülü yazmanız için zaman veriyorum: Hız eşittir mesafe bölü zaman. Birisinin bu slaydın fotoğrafını bile çektiğini fark ettim (dinleyiciler arasında kahkahalar yükseldi).

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Mesele şu ki, lazer silahları mesafeyi ölçerken bunu çok yüksek bir frekansta, tipik olarak saniyede 100 ila 200 ölçümle yapıyorlar. Yani radar dedektörü zaten kapalıyken lazer silahı hızınızı ölçmeye devam eder.

Ülkemiz topraklarının 2 / 3'ünde lazer sinyal bozucu kullanımının tamamen yasal kabul edildiğini gösteren bir slayt görüyorsunuz - bu eyaletler haritada yeşil renkle vurgulanmıştır. Sarı renk, bu cihazların kullanımının yasadışı olduğu eyaletleri gösteriyor ve her şeyin yasak olduğu Virginia'da neler olduğunu hayal bile edemiyorum (izleyicilerden kahkahalar).

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

(31:10) Yani birkaç seçeneğimiz var. İlk seçenek, "göster ve gizle" modunda gizli farları olan bir araba kullanmaktır. Çok etkili olmasa da komiktir ve memurun onu hedef almasını oldukça zorlaştıracaktır.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

İkinci seçenek ise kendi lazer silahınızı kullanmaktır! Bunu yapmak için nasıl çalıştığını bilmeliyiz. Başlamadan önce size bazı zamanlama örnekleri göstereceğim. Bahsedeceğimiz zamanlamalar mevcut tüm lazer radarlar için geçerli değildir ancak kullandıkları frekans için geçerlidir. Nasıl çalıştıklarını anladığınızda, lazer radarların her birine nasıl saldıracağınızı da anlayacaksınız çünkü her şey bir zamanlama meselesine bağlı.

Dolayısıyla özellikle önemli parametreler, darbe genişliği, yani lazerin ne kadar süreyle açık kaldığı ve döngü süresi, yani ne sıklıkla ateşlendiğidir. Bu slayt darbe genişliğini gösterir: 1,2,3,4,5 - darbe-nabız-nabız-nabız-nabız, darbe genişliği budur. Döngü periyodu yani iki darbe arasındaki zaman aralığı ise 5 ms'dir.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Birazdan anlayacaksınız ama bu kısım gerçekten önemli. Bir lazer silahı bir dizi darbe gönderdiğinde yanıt olarak ne bekler? Hangi fiziksel özelliğe ulaşmak istiyor? Doğru, mesafe! Dürtü mesafeyi ölçer. Peki arabanız ilk darbeye çarpıp geri geldiğinde, bu polis memurunun hızınızı kaydettiği anlamına mı geliyor? Hayır, yalnızca ondan ne kadar uzakta olduğunuzu öğrenebilir. Hızı ancak ikinci, üçüncü ve sonraki darbelerden yansıyan sinyali alarak hesaplayabilir. Yayılan darbe ile alınan yansıması arasındaki zaman aralığının mesafeye göre nasıl değiştiğini görebilirsiniz: 1000 feet, 800 feet, 600 feet, 400 feet - araba ne kadar yakınsa, yayılan ve yansıyan darbeler arasındaki zaman aralığı da o kadar kısa olur. Bu parametrelerin değiştirilmesi aracınızın hızını hesaplamanıza olanak tanır. Hızınızı hızlı bir şekilde belirlemek için saniyede 100, hatta 200 kadar çok ölçüm almalarının nedeni budur.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Bireysel darbeler arasındaki mesafeyi arttıralım ve bazı karşı önlemlerden bahsedelim. Yani bu kırmızı çubuklar lazer tabancasının yaydığı darbeleri temsil ediyor: darbe-darbe-darbe. Sadece 3 darbe. Turuncu çubuklar her darbenin geri dönen yansımalarıdır. Yayılan iki darbe arasında, kendi yansıtılan darbemizin geri döndüğü 5 ms genişliğinde bir "pencere" bulunur. Neyi ölçüyoruz? Doğru, mesafe! Hızı doğrudan ölçmüyoruz.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Yani, gerçek, yansıyan dürtü geri dönmeden önce dürtümüze karşılık verirsek, radara ondan ne kadar uzakta olduğumuzu gösterebilirdik. Size bundan sonra göstereceğim şey her zamanki kaba kuvvet yöntemidir.

Lazerin size tam olarak hangi frekansta çarptığını bilerek etrafta dolaştığınızı hayal edin - 1 nm'de 904 milisaniye. Buradaki fikir, yansıyan lazer sinyalini kendi sinyallerimizle değiştirerek polislere onlardan belirli bir mesafede olduğumuzu göstermemizdir. Radara saatte 97 milyon mil hızla gittiğimi söylemiyorum, hayır, çok çok yakında olduğumu, 100 metre uzakta olduğumu sanmasını sağlıyorum. İlk sinyal 100 feet uzakta olduğumu söylüyor, sonra ikinci bir sinyal geliyor, o da yine 100 metre uzakta olduğumu söylüyor, sonra üçüncüsü yine 100 feet uzakta olduğumu söylüyor vs. Bu ne anlama geliyor? Sıfır hızla hareket ettiğimi!

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Piyasadaki çoğu lazer radar için bu yöntemin kullanılması bir hata mesajıyla sonuçlanır. Milisaniyelik darbe şeklindeki basit bir kaba kuvvet, radar ekranında bir ölçüm hatası mesajının görünmesine neden olur.

(35:10) Karşı önlemlere karşı önlem almanızı sağlayan çeşitli cihazlar var, buna birazdan değineceğiz. Daha yeni lazer silahlarından bazıları, bir darbe gönderdiğimi ve karşılığında 4 darbe aldığımı algılayabilir, müdahaleyle mücadele etmek için lazer kaydırmayı kullanırlar, yani, gerçek yansıyan darbenin aralığına uymaması için darbenin genişliğini değiştirirler. bozuk sinyallerden etkilenir. Ama buna da direnebiliriz. Yayılan darbenin nereye kaydırıldığını, yani lazer kaymasının değerinin ne olduğunu anladığımızda, yansıyan darbelerimizi de oraya kaydırabiliriz. İlginç olan, darbe genişliğini ve zamanlamasını bildiğimizde, lazer tabancasını ikinci darbeyle tanımlayabiliyoruz.

İlk darbeyi aldıktan sonra hemen kaba kuvvet yöntemini uyguluyor, ikinci darbeyi alıyor ve hangi silahın bizi hedef aldığını doğru bir şekilde tespit edip ona karşı önlem alabiliyoruz. Size bunların ne olduğunu hemen anlatacağım.

Slayttaki kırmızı çubuklar lazer radarından yayılan darbeleri, turuncu çubuklar hareketli bir engelden yansımalarını, yeşil çubuklar ise bu radara geri döndürdüğümüz darbeleri temsil ediyor.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Yapabileceğimiz tek şey kendi lazerimizin darbelerini değiştirmek. Geri dönen darbeleri göndermek için 5 milisaniyelik bir penceremiz var ve yapmamız gereken ilk şey, radardan 600 feet uzakta alınan ilk sinyali geri göndermek. İkinci darbeyi aldıktan sonra onu ne tür bir radarın gönderdiğini belirliyoruz ve bizi tam olarak kimin hedef aldığını öğreniyoruz. Daha sonra karşı önlemleri uygulayabilir ve çok daha uzakta olduğumuzu, örneğin 999 metre uzakta olduğumuzu rapor edebiliriz. Yani bizi tespit eden radara göre uzaklaşacağız. Bu şekilde çoğu lazer radar modeliyle mücadele edebiliriz. Ticari lazer sinyal bozucular da aynı şeyi yapar. Piyasada ücretsiz olarak satın alınabilen ve aynı karşı önlemleri uygulayan bu tür birkaç cihaz bulunmaktadır. Bu cihazların mevcut olduğunu unutmayın.

(37:20). Birkaç yıl önce COTCHA adında bir cihaz geliştirdim. Bu, Wi-Fi hackleme prensibine dayalı ve Arduino platformu üzerine kurulu bir ESP 8266'dır. Bu, diğer hacker elektronik cihazlarının da oluşturulabileceği çok başarılı bir çözümdür. Şimdi size NOTCHACOTCHA adlı daha ciddi bir cihazı tanıtmak istiyorum. Bu, 12V güç kaynağı kullanan ve bir araca kolayca monte edilebilen, ESP 8266 tabanlı bir lazer "jammer"dır. Bu cihaz, 940 nm dalga boyunda ışık yaymak için kaba kuvvet modunu kullanır, yani 1 ms frekansla darbeler yayar. Kablosuz bir modül kullanarak akıllı telefona bağlanır ve birlikte kullanılabilir. Android-uygulama. Bazı eyaletlerde bu "sinyal bozucu" cihazın kullanımı tamamen yasaldır.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Bu "karıştırıcı", kullanımdaki lazer radarların %80'ini yönetebilir, ancak polisin kaba kuvvete karşı bir önlem olarak kullandığı Dragon Eye gibi gelişmiş sistemlere karşı koyma kapasitesine sahip değildir.

Ayrıca bu tür cihazların ticari versiyonları olduğu için bu jammerleri açık kaynak yapıyoruz ve bunlara tersine mühendislik uygulamamız bizim için zor olmuyor. Yani bazı eyaletlerde yasal, ABD haritasındaki yeşil alanları hatırlıyor musunuz? Bu arada, lazer sinyal bozucuların kullanımına da izin verilen “yeşil” eyaletler arasına Colorado'yu eklemeyi unuttum.

NOTCHACOTCHA ayrıca lazer radar emülasyon modunda da çalışarak diğer sinyal bozucuları, radar dedektörlerini vb. test etmenize olanak tanır. Ayrıca bu cihaz, yeşil ışık içeren MIRT modunu da destekliyor ancak bu çok kötü bir fikir. Muhtemelen bunu zaten yapmamalısınız (dinleyicilerden kahkahalar).

Size NOTCHACOTCHA'nın özgürlük olduğunu söyleyeceğim, onun yardımıyla bize yönelik her türlü sistemi kontrol altına alabiliriz. Bu "karıştırıcının" monte edildiği malzemelerden kısaca bahsedeceğim. Bu, bir buçuk dolara mal olan bir ESP 8266 model D1 mini, 2,2 sent değerinde 3 kOhm direnç, 3,3 sent için 54 V voltaj dönüştürücü, 102 sent için bir TIP 8 transistörü ve ışık akısı yayan bir LED panelidir. 940 nm dalga boyu. 6 dolardan bu, cihazın en pahalı kısmıdır. Genel olarak tüm bunların maliyeti 8 dolar (seyircilerden alkış).

Malzemelerin, kodların ve diğer bazı “kötü” fikirlerin listesini bağlantıdan indirebilirsiniz. github.com/hevnsnt/NOTCHACOTCHA, tüm bunlar kamu malıdır. Buraya böyle bir “karıştırıcı” getirmek istedim, var ama dün performansımın provasını yaparken kırdım.

Seyircilerden bağırışlar: "Bill, sen berbatsın!"

Biliyorum biliyorum. Yani bu şey açık kaynak ve kaba kuvvet modu harika çalışıyor. Bunu kontrol ettim çünkü Kansas'ta yaşıyorum ve orada her şey yasal.

Konferans DEFCON 27. Polisi hacklemek. Bölüm 2

Bunun sadece ilk tur olduğunu bilmeni istiyorum. Kodu geliştirmeye devam edeceğim ve ticari analoglarla rekabet edebilecek açık kaynaklı bir lazer sinyal bozucu oluşturma konusunda yardım için çok minnettar olacağım. Çok teşekkürler arkadaşlar, harika zaman geçirdik ve gerçekten minnettarım!

Oynat Video

Bazı reklamlar 🙂

Bizimle kaldığın için teşekkürler. Yazılarımızı beğeniyor musunuz? Daha ilginç içerik görmek ister misiniz? Sipariş vererek veya arkadaşlarınıza tavsiye ederek bize destek olun, Geliştiriciler için bulut VPS'si 4.99 ABD dolarından başlayan fiyatlarla, sizin için bizim tarafımızdan icat edilen benzersiz bir giriş seviyesi sunucu analoğu: 5$'dan başlayan fiyatlarla VPS (KVM) E2697-3 v6 (10 Çekirdek) 4GB DDR480 1GB SSD 19Gbps hakkındaki tüm gerçekler veya bir sunucu nasıl paylaşılır? (RAID1 ve RAID10, 24 adede kadar çekirdek ve 40 GB'a kadar DDR4 ile mevcuttur).

Amsterdam'daki Equinix Tier IV veri merkezinde Dell R730xd 2 kat daha mı ucuz? Sadece burada 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199$'dan Hollanda'da! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99$'dan! Hakkında oku Altyapı şirketi nasıl kurulur? Bir kuruş için 730 Euro değerinde Dell R5xd E2650-4 v9000 sunucuların kullanımı ile sınıf?

Kaynak: habr.com

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster