DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Moderator: Barchani 27-DefCon konferentsiyasiga xush kelibsiz! Ko'pchiligingiz bu yerda birinchi marta bo'lganingiz uchun men sizga hamjamiyatimizning asosiy jihatlari haqida gapirib beraman. Ulardan biri shundaki, biz hamma narsadan shubhalanamiz, tushunmagan narsangizni eshitsangiz yoki ko'rsangiz, shunchaki savol bering. DefConning butun maqsadi nimanidir o'rganishdir - ichish, do'stlar bilan uchrashish, ahmoqona ishlarni qilish.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Ikki-uch yil oldin bir do‘stim bilan gaplashmagunimcha, bu tajribani to‘liq qadrlamaganman. Uning so'zlariga ko'ra, bu safar o'z jamoasini BlackHat konferentsiyasiga yuborish o'rniga, ularni DefConga yuborishga qaror qilgan. Men undan nima farqi borligini so'radim. Do'stim, uning haqiqatan ham yaxshi, aqlli va tajribali jamoasi borligini aytdi va ularni o'tkir pichoq bilan bir oz aqlli qilish uchun ularni BlackHat-ga yuboradi, masalan, o'tkir pichoq bilan. Ammo u ularni DefConga yuborganida, u yaxshi fikrlovchi bo'lishlarini xohlaydi. Men: “Xudo, bu haqda o‘ylashim kerak!” dedim. Bu haqiqatan ham odamlar o'rganish uchun kelgan joy.

Bilasizmi, norasmiy fikr bor – agar siz axborot xavfsizligi bilan shug‘ullansangiz, xakerlikdan uzoqroq turing. Infoxavfsizlik - bu ishlash, pul topish uchun ajoyib joy, ammo pul olish va uni ishlab topish tadqiqotchining quvonchidan, kutilmagan kashfiyotlar zavqidan, muammolarni hal qilishdan va muvaffaqiyatsizlikni boshdan kechirishdan farq qiladi. Siz qo'rqmasligingiz kerak bo'lgan muvaffaqiyatsizliklar, chunki bu erda sizni do'stlar o'rab olishadi. Menimcha, bu farq - chunki agar siz shunchaki axborot xavfsizligi sohasida ishlasangiz, muvaffaqiyatsizlikdan qo'rqishingiz kerak.

Jo Grand: Darhaqiqat, Infosecda ishlash sizni xakerga aylantirmaydi va agar siz xaker bo'lsangiz, bu sizning axborot xavfsizligi bilan shug'ullanayotganingizni anglatmaydi! Xakerlik dunyosi shunchaki axborot xavfsizligi emas.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Moderator: ha, va biz buni qabul qilishga harakat qilamiz. Esingizda bo'lsa, bir yil avval biz Xitoyda eksperiment sifatida DefConni o'tkazgan edik. Bu konferentsiya Amerika Qo'shma Shtatlaridan tashqarida birinchi marta o'tkazildi. Bu o'sha yili xitoylik xakerlik uchun eng katta IT xavfsizligi voqealaridan biriga aylandi. U erda qiziqarli voqea sodir bo'ldi. Men konferentsiya uchun qancha pul olishimiz kerakligini so'raganimda, bizdan: "Hech kim konferentsiyalar uchun hech qachon hech narsa talab qilmaydi, bu marketing xarajati, shuning uchun u bepul", dedilar. Men konferentsiyani dam olish kunlarida ko'proq talabalarni jalb qilish uchun yoki ish kunlarida kompaniya vakillarini jalb qilish uchun yaxshiroq o'tkazish kerakmi, deb so'raganimda, bizga hech kim dam olish kunlarida konferentsiya o'tkazmaganligini aytishdi. Men DefCon futbolkalarini o'zimiz bilan olib kelmoqchi ekanligimizni aytdim va ular odatda qanchaga sotilishini so'radim, ular menga "ilgari konferentsiyalarda hech kim futbolkalarni sotmagan", dedilar.

Keyin biz Xitoyda ikkinchi DefConni o'tkazdik va men Kingpinga murojaat qildim va undan ajoyib narsalarni, ba'zi maxsus Defcon nishonlarini yasashni so'radim.

Jo Grand: ha, siz juda ishonarli edingiz va bu DefConning mohiyatiga mos keladigan juda ajoyib narsa bo'lishi kerak edi.

Moderator: bizda oddiy nishon emas, balki qandaydir texnologik, elektron nishon yasash g‘oyasi bor edi va Jo bu g‘oyani katta ishtiyoq bilan qabul qildi va ilgari hech qachon amalga oshirilmagan, mutlaqo g‘ayrioddiy ishni qilishga qaror qildi.

Jo Grand: ko'p odamlar nishonlarni haqiqiy san'at asariga aylantiradi, shuning uchun men hatto 9 yil oldin DefCon 18 da birinchi marta paydo bo'lgan jamoat nishonlariga o'xshash narsalarni yasay olishimga shubha qilardim. Avvaliga men juda xavotirda edim, lekin keyin shunday deb o'yladim. Men shunchaki o'z uslubimni yaratgan bo'lardim va hech kim bilan raqobatlashishga urinmasdim, bu men doim qilgan va odamlarga yoqardi.

Moderator: Ushbu apparat nishonlarini yaratishning sabablaridan biri shundaki, men BlackHat hamjamiyatida ham, DefCon-da ham Kingpin va boshqalar ega bo'lgan xakerlik qobiliyatlarini sezmaganman. Ammo, agar biz o'zimizni robotlar yoki maxfiy hukumat faoliyati kabi yomon narsalardan himoya qilmoqchi bo'lsak, biz xakerlik qobiliyatiga ega bo'lishimiz kerak. Bu bizning hamjamiyatimizning e'tiborini xakerlik vositalariga jalb qilish uchun o'ziga xos yashirin urinish edi va biz muvaffaqiyatga erishdik.

Jo Grand: bunday nishonlarni olgan odamlar, garchi ular bilan nima qilishni bilsalar ham, baribir savol berishadi va bu ularning bunday narsalarga qiziqishini qandaydir tarzda uyg'otadi.

Moderator: Men Jodan Xitoy uchun igna yasashni so'raganimda, biz butunlay yangi narsani xohladik.

Jo Grand: Menda piktogrammalarimiz evolyutsiyasi tarixini ko'rsatadigan slayd bor. Pastki o'ng tomonda siz birinchi Xitoy konferentsiyasi uchun Xitoy 1.0 nishonini ko'rishingiz mumkin, bu moslashuvchan elektron plata.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Ushbu nishonda jamoamiz daraxt sifatida tasvirlangan, uning shoxlari turli vazifalarni ifodalagan va ular bajarilganda LEDlar miltillagan. U osonlikcha kod yozishingiz mumkin bo'lgan oddiy Raspberry Pi ishlab chiqish muhitidan foydalanadi. Ammo bu bizning hamjamiyatimiz yaratgan narsa edi va Xitoy uchun u yangi xakerlik madaniyatini o'zida mujassam etdi. Biz ularga elektron nishon nima uchun ekanligini va nima qilishini tushuntirishimiz kerak edi, bu ajoyib edi va xitoyliklarning bu narsaga bo'lgan yo'li meni ikkinchi konferentsiya uchun yangi nishonni loyihalashtirishga ilhomlantirdi.

Moderator: Menimcha, buni qilish juda qiyin edi.

Jo Grand: ha, faqat 2 yoki 3 ta ishlab chiqaruvchi bunday nozik qism bilan ishlov berishga rozi bo'ldi. Bu egiluvchan mayda taxta, printer uning ustida oldinga va orqaga harakat qiladi va uni osongina sindirishi mumkin, shuning uchun bu nishonlarni tayyorlash ancha qimmatga tushdi. Siz tenglikni oq rangga bo'yalganini ko'rishingiz mumkin, bo'yoq qatlami biroz qalinlik qo'shdi va nishonga biroz chidamlilik berdi.

Albatta, bu qandaydir texnik yutuq emas edi, lekin boshidanoq biz oddiy nishonlar yasashni xohlamadik. Ularning har birining paydo bo'lishi bilan bog'liq hikoya bor, uni jamoat media-kontent kutubxonasida topish mumkin. Asta-sekin biz yangi texnologiyalar, yangi komponentlar va yangi ishlab chiqarish usullarini joriy etishga harakat qildik. DefCon 18-da, men nishon ishlab chiqarishni tark etganimdan so'ng, old tomonida lazer naqshli alyuminiy nishon taqdim etildi. Mehmonxona xonasidagi suhbatimiz esimda, ko‘krak nishoni namunasini jamoat kengashi tasdig‘iga topshirishimiz kerak edi. Men bu xavfli fikr ekanligini aytdim va siz: “Xo'sh, nima? Keling, sinab ko'raylik va nima bo'lishini ko'ramiz."

Moderator: Masalan, xalqaro yetkazib berish paytida bizning elektron nishonlarimiz shikastlanganda ham baxtsiz hodisalar bo'lgan. Ammo keling, Xitoy uchun nishonlarga qaytaylik - ular LEDlar bilan jihozlanganmi?

Jo Grand: ha, bosilgan elektron plataning orqa tomonida va ular yonib ketganda, maxsus substrat tufayli yorug'lik taxta bo'ylab tarqaldi va bu LED porlashi sifatida emas, balki qandaydir bezak sifatida qabul qilindi. daraxt shoxlari.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Moderator: Xitoy uchun piktogrammaning asosiy xususiyati uni vizualizatsiya stantsiyasiga jismoniy ulash va 3D kosmosda filial yo'nalishlarini ko'rsatish qobiliyati edi. Siz ramziy shaklda jamiyat muammolarni qanday hal qilishini, hal qilish jarayoni daraxt shoxlari bilan qanday ifodalanishini va muvaffaqiyat qanday yorug'lik chaqnashi bilan birga bo'lishini ko'rishingiz mumkin.

Tarjimonning eslatmasi: Dasturlashtiriladigan China 1.0 nishonini sinovdan o'tkazish videosini havolada ko'rish mumkin www.youtube.com/watch?v=JigRbNXcMB8.

Biz nishonlarimizni ijtimoiy muhandislik vositasi deb hisoblashimiz mumkin. Biz nishondan boshqa odamlar bilan tanishish va bir-biringiz bilan muloqot qilish imkoniyatini yaratish uchun foydalanamiz. Bu sizni o'ziga xos rolli o'yinga cho'mdiradi va biz ushbu g'oyani haqiqiy qurilmada qanday amalga oshirishni aniqlash uchun juda ko'p vaqt sarfladik.
Shunday qilib, DefCon tarixidagi eng yirik konferentsiyalardan biri bo'lgan bugungi konferentsiyaga qayting. Biz 4 ta mehmonxonani egallab oldik va biz barcha ishtirokchilarga birdek e'tibor bera olmaymiz, lekin agar sizda biron bir muammo bo'lsa, biz bilan bog'laning, biz ularni hal qilishga yordam beramiz. Agar sizning nishoningiz bilan bog'liq muammolar bo'lsa, bizda bu erda kerakli vositalar mavjud. Va endi men so'zni Kingpinga beraman, u sizga bu yilgi nishonlar haqida gapirib beradi.

Jo Grand: Ko‘krak nishonlari haqida gapirish uchun bu yerga qaytishim kerak deb hech o‘ylamagan edim. Men nishonlar yasashni to‘xtatdim, chunki o‘zimni o‘z rolimni o‘ynagandek his qildim. Yildan yilga men o'zim bilan raqobatlashayotgandek bo'ldim, xuddi shu narsani qilyapman, faqat yangi texnika va texnologiyalardan foydalandim. Shunday qilib, men o'z o'rnimni boshqa birovga berishga qaror qildim, DefCon mensiz o'sishiga yo'l qo'ying va yangi odam bizning jamoamiz uchun nishonlarni loyihalash imkoniyatiga ega bo'ladi. Lekin har doim DT menga qo'ng'iroq qilsa, qaytib kelib, yana nishonlar qilaman, deb aytdim.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

DefCon qanday o‘zgarganini ko‘rish juda ajoyib, ko‘plab yangi, turli xil odamlarni jamiyatning turli sohalarini qamrab olishga qodirligini ko‘rish ajoyib. To‘g‘rirog‘i, men o‘z nishonlarimni nihoyat ular haqida gapirib, barcha sirlarimni ochib beradigan kunni kutib oldim. Bilasizmi, so'nggi olti oy davomida men faqat bu haqda o'yladim va xotinim va bolalarim endi bu mavzuda men bilan gaplasha olmaydilar.

Ushbu nishonlarni yaratishdan asosiy maqsad texnik va elektron qurilmalarni tushunadigan odamlarni jalb qilish uchun emas edi. Men bu belgi imkon qadar ko‘proq odamlarga yetib borishini xohlardim va undan foydalanish uchun apparat xakeri bo‘lish shart emas. Men bu sizni DefCon orqali olib boradigan qo'llanma kabi bo'lishini xohlardim. Shunday qilib, nishonlarni yaratishda asosiy maqsadlar butun DefCon tajribasini qamrab oladigan o‘yinni ishlab chiqish, butun jamoamizni birlashtiradigan texnologiyadan foydalanish va DefConda hammani qoniqtiradigan narsalarni yaratish edi.

Ushbu o'yin yoki DefCon questida bu slaydda ko'rsatilgan juda oddiy qoidalar mavjud bo'lib, kecha o'z nishonini buzgan har bir kishi uni ko'rib yig'lay boshladi.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Men ikonaga hech qanday jumboq qurmadim. Boshqotirma nishonga oid qidiruvdir. U erda juda ko'p jumboq piktogrammalari bor va men bunga o'xshash biror narsa qilishga urinmaganman. Men yagona umumiy vazifani yaratishga qaror qildim, uning echimini izlash ko'p odamlarni birlashtiradi va ikonka ushbu qidiruvning bajarilishining ko'rsatkichi bo'lib xizmat qiladi.

Belgini yoqsangiz, u sekin miltillay boshlaydi. Buni men jalb qilish rejimi, muammolarni hal qilishga tayyorlik holati deb atayman. Yakuniy maqsadingizga erishish uchun siz o'tishingiz kerak bo'lgan ko'plab piktogramma ko'rsatkichlari mavjud. Men nishonni teskari loyihalashga urinib ko‘rgan odamlarni bilaman, lekin buning foydasi yo‘q, chunki konferensiya davomida bir nechta topshiriqlarni bajarishingiz kerak bo‘ladi, ya’ni nishonlar sizga DefCon tajribasini beradi. Nishonning maqsadi nishonni sindirish va avtomatik ravishda g'alabaga erishish orqali ushbu vazifalarni chetlab o'tish uchun emas, balki ularni birgalikda hal qilish tajribasini singdirishdir. Ushbu topshiriqni bajarish jarayonida siz yangi odamlar bilan tanishasiz, yangi narsalarni o'rganasiz va bu qiziqarli.

Keyingi slaydda belgining "to'ldirilishi" qanday ko'rinishi ko'rsatilgan. Yuqori chap tomonda antenna, pastki qismida an'anaviy RFdan farqli o'laroq, yaqin maydon magnit induktsiyasiga asoslangan aloqani ta'minlaydigan NFMI chipi joylashgan. Bu haqda keyinroq batafsilroq gaplashamiz. Bugun men hozir bo'lganlarning ko'pchiligi o'zlarining nishonlarini "o'payotganga" o'xshaganini payqadim. Nishonlar haqiqatan ham magnitlarga o'xshaydi, chunki magnit magnit maydonga ega va bizning nishonimiz uni yaratadi. Lekin ularni bir-biriga ulashning hojati yo'q, nishonlar erkin muloqot qilishlari uchun bir oyoq yoki undan ko'p masofa kifoya qiladi.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Biroq, nishonlar RF imzolarini qoldirmaydi, shuning uchun SDR radiosiga asoslangan nishonlarni buzishga ixtisoslashgan xaker, agar u qandaydir magnit sensori bilan qurollanib, Jeff bilan mening oramizga kirmasa, ular bilan hech narsa qila olmaydi. Bu juda qisqa diapazon bo'lib, sizga DefCondan tashqarida "yashirin muloqot"ni tashkil qilish imkonini beradi, masalan, sinfda o'tirib, do'stingiz bilan cheat varaqlari savdosi. Bu narsa sizni barchangizni birlashtirishga, ma'lumot almashishga yordam beradi, lekin hech qanday ma'lumotni chiqarib olishga imkon bermaydi, bu ko'plab xakerlar uchun juda xafa bo'ladi.

Belgida shuningdek, mikrokontroller, LED drayveri va piezoelektrik dinamik mavjud. Men apparat dizaynini sodda saqlashga harakat qildim, bu tashqi ko'rinishda juda oddiy ko'rinsa-da, umuman oson emas edi. Sizning e'tiboringizni ushbu nishonni taqish imkoniyatlariga qaratmoqchiman. “Keling, sinab ko'ramiz va nima bo'lishini ko'ramiz” deyish oson, lekin yangi narsa yaratganingizda, u qanday ishlashini tasavvur qilishingiz va foydalanish misolini topishingiz kerak. Biz yangi mahkamlash usulini o'ylab topdik. Odatda siz shunchaki nishonni olib, uni bog‘ichga qisasiz, lekin bizning nishon o‘rnatgichlarimiz karabinni bog‘lash, uni soat kabi bilagiga, hatto soch bog‘ichiga yoki bosh bog‘ichiga taqish uchun uni bog‘ichga siljitish imkonini beradi. Bundan tashqari, u zargarlik buyumlari sifatida ishlatilishi mumkin - bo'yniga osilgan brosh yoki tumor. Shunday qilib, biz yangi narsalarni o'ylab topishga va odamlar u bilan nima qilishlarini ko'rishga qaror qildik. Bu pin ham zargarlik buyumlari, ham nishondir.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Keyingi slaydda qurilmaning blok diagrammasi ko'rsatilgan. Tafsilotlarga kirishni xohlamayman, faqat asosiy ish elementlarini ko'rsataman.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Belgining PCB-si NXP ARM Cortex-M0 protsessoriga ega. Bu umumiy maqsadli mikrokontroller, ammo juda kuchli va bizga kerakli funktsiyalarni bajarishga qodir.

Aytgancha, siz ushbu dizaynning dastlabki versiyalarini va piktogramma dizayni tafsilotlarini DefCon media serverida yoki mening veb-saytimda ko'rishingiz mumkin.

Belgida LED drayveri va NXP chipi bo'lgan NFMI radiosi mavjud. Bir necha yil oldin men ko'rsatmalarni noto'g'ri tushunganim uchun oxirgi daqiqada nishonimga boshqa batareya ushlagichini qo'shishga majbur bo'ldim, bir yil oldin men nishonlarimda CR123a batareyalaridan foydalanganman va bu nishonda miniatyuradagi tanga ushlagichidan foydalanishga qaror qildim. joyni tejash 3 Q. Keyingi slaydda tizimning apparat tafsilotlari ko'rsatilgan.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

U LED drayverini, radio aloqalarini boshqaradi, kvestlarni qayta ishlaydi va har bir elektron qurilmada mavjud bo'lgan elementlarni ifodalaydi. KL27 platformasida NXP chipi, ARM-CORTEX MO+ protsessori va NFMI kabi ajoyib narsa mavjud. Bu uzoq vaqtdan beri qo'llanilgan qisqa masofali magnit indüksiyon tizimi, lekin haqiqatan ham faqat yuqori texnologiyali elektron mahsulotlarda mavjud. Ehtimol, bu texnologiya mavjudligini bilmaydigan millionlab kompaniyalar bor. Agar siz oddiy xaker yoki kichik kompaniyada muhandis bo'lsangiz, unda siz undan foydalanish ustida ishlashingiz kerak bo'ladi. Biz ushbu texnologiyadan foydalanish g'oyasiga Freescaledagi yigitlar bilan oldingi ishim tufayli keldik, menda hali ham NXP uchun ishlaydigan bu yigitlardan biri bilan aloqalar bor. Men unga qo'ng'iroq qildim va DefCon uchun noodatiy nishon yasamoqchi ekanligimni tushuntirdim. U menga NFMI mutaxassislari bilan bog'lanishni maslahat berdi, bu menga yordam berishi mumkin bo'lgan NXP ichidagi kichik guruh.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Men ularga DefCon haqida va jamiyatimizga yangi texnologiyalarni olib kirish qanchalik ajoyib ekanligi haqida elektron pochta xabarini yubordim va ular hamkorlik qilishga rozi bo'lishdi. Belgiyaning NFMI kompaniyasining bir nechta yigitlari menga haqiqatan ham yordam berishdi. NFMI texnologiyasida ko'p narsa o'ngdagi slaydda ko'rsatilganidek, qabul qiluvchi va uzatuvchi antennalarning joylashishiga bog'liq. Qabul qiluvchi va uzatuvchi antennalar perpendikulyar bo'lsa, signal qabul qilinmaydi. Ushbu texnologiya 1 m gacha bo'lgan masofada ma'lumot yoki audioni yuqori tezlikda yo'naltirilgan uzatishni ta'minlaydi va masalan, eshitish vositasida Bluetooth o'rniga ishlatiladi. Bu magnit maydonni ishlab chiqarishga asoslangan, ya'ni aslida bizda havo yadrosi bo'lgan transformator mavjud. Bu Bluetooth-dan foydalanganda bo'lgani kabi sizning signalingiz boshqa odamning qurilmasiga xalaqit berishi mumkin bo'lgan qurilmalar o'rtasida umumiy radio maydoni yaratmaydi.

Bu ulanish havo HiFi ga o'xshaydi. Aloqa kanalining sig‘imi 596 MGts tashuvchi chastotasida 10,58 kbit/s. Bu ulanish modemingiz taqdim etganidan tezroq.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Yong'in va boshqa favqulodda xizmatlar uchun naushniklarda mikrofon va minigarnituralarni ishlatish uchun NFMI dan foydalanish meni hayratda qoldirdi, bu Bluetooth aloqasiga qaraganda ancha samarali va boshqa radio qurilmalariga xalaqit bermaydi. Qizig'i shundaki, bu chip haqiqatan ham DefCon hamjamiyatining muloqotiga yordam berishi va uni yangi texnologik darajaga olib chiqishi mumkin.

NFMI radiosi aslida NFMI-ning o'zi va ARM chipidan iborat, shuning uchun bizda ikkita mikrokontroller bor - biri radio kodi uchun, biri o'yin kodi uchun. NXP bir muhandisni ushbu radio chipining kodini yozishga bag'ishladi, bu esa eshittirish aloqalarini ta'minlaydi, chunki bu kodni yozish menga uzoq vaqt talab etadi.

Qizig'i shundaki, ajoyib texnologiyalarga ega bo'lgan ko'plab kompaniyalar mavjud, ammo ularning texnik hujjatlari jamoatchilikka oshkor etilmaydi. Ammo NXP DefCon bilan ishlashga shunchalik qiziqdiki, biz hech qanday hujjatlarni chiqarmaslik uchun yechim topdik, shuning uchun bizning nishon radiomiz qora quti, biz undan faqat ma'lumotlarni yuborish uchun foydalanamiz. Badge tarmoqqa ulanganda radio chipiga yuklangan va dastlabki konfiguratsiya uchun xizmat qiladigan ma'lum bir maxsus kod mavjud. Ko'ryapsizmi, LED porlashi ketma-ket 3-2-1 bosqichlaridan o'tadi - bu KL27 dan yuklangan kod, KL27 orqali o'tgan bir nechta paketlar o'qigandan keyin qayta ishlaydi.

Keyingi slayd 8 baytlik paketning tarkibi haqida ma'lumot beradi, bu hamma narsani buzishni yaxshi ko'radiganlar uchun qiziqarli bo'ladi.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Men ataylab turli xil piktogramma holatlari paketlarini joylashtirmayapman, ehtimol bu haqda keyingi yakshanba kuni gaplashaman, shuning uchun hozircha men har bir ikonka tomonidan yuboriladigan va qabul qilinadigan paketni translyatsiya havolasi orqali ko'rsataman. Noyob piktogramma identifikatori mavjud - 9 yoki 10 raqamdan iborat raqam, aniq esimda yo'q, belgi turi, sehrli token bayrog'i, o'yin bayroqlari va foydalanilmagan bayt. Shunday qilib, agar siz ushbu proshivkani buzsangiz, nishoningiz ma'lumotlarini o'tkaza olmaysiz, lekin boshqa ma'lumotlarni uzatishingiz mumkin bo'ladi. Agar sizda to'g'ri sensor bo'lsa, u bilan boshqa biror narsa qilishingiz mumkin, masalan, butun paket bilan hamkorlik qilish va o'z tarkibingizni yaratish, chunki kod bizning tomonimizda boshqariladi. Siz radio chipiga istalgan ma'lumotni yuborishingiz mumkin va u translyatsiya orqali uzatiladi.

Belgining yana bir muhim qismi - bu avtomatik energiya tejash rejimiga ega LED drayveri. Barcha LEDlar alohida manzilga ega va yorqinligini mustaqil ravishda o'zgartiradi. Ushbu qurilmalarning aksariyati nuqtadan nuqtaga yoki uyali aloqa asosida ishlaydi, lekin biz oldindan tasodifiy vaqt generatoridan foydalanamiz, bu erda har bir piktogramma uzatiladi va har bir belgi ma'lumotlarni oladi va keyin uyquga ketadi. Bunday holda, "bir hammaga" yoki "hamma biriga" uzatish holati paydo bo'lishi mumkin. Biz bir vaqtning o'zida qancha nishonlar bilan muloqot qilishini ham bilmaymiz, lekin har qanday holatda bu 10 donadan ortiq.

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 1-qism

Aslida, biz ma'lumotlar almashinadigan guruh suhbatini olamiz. Agar nishoningizning svetodiodlari miltillay boshlasa, demak u kimdir bilan muloqot qilmoqda. Agar siz to'g'ri joyda va kerakli vaqtda bo'lsangiz, nishonni aniqlash vaqti taxminan 5 milodiyni tashkil qiladi, aks holda bir vaqtning o'zida "muloqot qiluvchi" nishonlar soniga qarab 5-10 soniyaga yetishi mumkin - qancha ko'p bo'lsa, shuncha ko'p. o'yinning yakuniy bosqichiga chiqish uchun vaqt kerak bo'lishi mumkin. Har holda, kvestlarni bajarish uchun kooperativ guruh suhbati talab qilinadi.

Ushbu LED drayveri har xil turdagi piktogrammalarni qo'llab-quvvatlaydi: dinamiklar uchun, taqdimotchilar uchun, qolganlar uchun, ikonadagi marvarid esa LEDlar bilan bir xil rangda yonadi. Yorug'lik ko'rsatkichi taqdimotchiga konferentsiyada qatnashganlarni nishonlarining rangi bo'yicha aniqlashga imkon beradi, ammo buni qilish oson emas edi.

28:00

DefCon 27 konferentsiyasi: elektron nishonlarni yaratish sahnalari orqasida. 2-qism

Ba'zi reklamalar 🙂

Biz bilan qolganingiz uchun tashakkur. Bizning maqolalarimiz sizga yoqdimi? Ko'proq qiziqarli tarkibni ko'rishni xohlaysizmi? Buyurtma berish yoki do'stlaringizga tavsiya qilish orqali bizni qo'llab-quvvatlang, 4.99 dollardan boshlab ishlab chiquvchilar uchun bulutli VPS, Siz uchun biz tomonidan ixtiro qilingan boshlang'ich darajadagi serverlarning noyob analogi: VPS (KVM) E5-2697 v3 (6 yadroli) 10GB DDR4 480GB SSD 1Gbps 19 dollardan yoki serverni qanday almashish haqida butun haqiqat? (RAID1 va RAID10, 24 tagacha yadro va 40 Gb gacha DDR4 bilan mavjud).

Amsterdamdagi Equinix Tier IV ma'lumotlar markazida Dell R730xd 2 baravar arzonmi? Faqat shu yerda 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 televizor 199 dollardan Gollandiyada! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 dollardan! Haqida o'qing Infratuzilma korporatsiyasini qanday qurish kerak. bir tiyinga 730 evroga teng Dell R5xd E2650-4 v9000 serverlaridan foydalanish bilan sinf?

Manba: www.habr.com

a Izoh qo'shish