DEFCON 27 会议。黑客攻击警察。 第2部分

DEFCON 27 会议。黑客攻击警察。 第1部分

如果您知道这可能会导致什么结果,请举手! 好吧,这很有趣,但如果您仔细观察 65 英里/小时的示例,您会发现一个小问题。 我的设备不断传输该速度,因为它以某个固定频率运行,但如果我开车经过实行限速的学校怎么办? 此外,我们永远不知道警用雷达发射信号的确切频率。

DEFCON 27 会议。黑客攻击警察。 第2部分

然而,朋友们,我必须说,我们生活在一个有趣的时代。 我们生活在一个世界上所有信息都触手可及的未来,我们可以用它做任何我们想做的事。 新型汽车雷达探测器,特别是 Valentine One 和 Escort 360,可探测位于您汽车前方约 2-3 英里的雷达信号,并使用蓝牙在屏幕上显示警方雷达发射这些信号的频率信息(掌声) 。

我要暂停一下,向那边的 Tri Wolfe 表示感谢,他们为我提供了一个非常方便的地点,以完全合法和正式的方式进行一些测试。

(23:50) 因此,我们所要做的就是创建一个应用程序来告诉我们当前的速度限制,例如交通 API。 现代雷达探测器可以完美识别最远 2 英里距离的警用雷达波频率。 由此您可以计算出您的车辆当前应行驶的速度限制以及指示该速度的信号的频率。

DEFCON 27 会议。黑客攻击警察。 第2部分

我们所需要的只是一个非常非常小的处理器。 在幻灯片上您可以看到 ESP 8266 微控制器,这已经足够了。 然而,问题是当今可用的 SDR(即软件定义无线电)不能在高频或微波空间中运行,它们是为低频频谱设计的。 但如果你认真对待硬件,你可以花大约 700 美元组装我们需要的设备。 而且,其中大部分将用于升级SDR以实现高频传输的成本。

(25:10) 但是,FCC 不希望您这样做。 使用设备干扰雷达属于犯罪行为,可处以 50 美元罚款或 5 年监禁,或两者并罚。 自 1996 年以来,雷达干扰器在美国一直是非法的,任何使用或销售这些设备的人都会被定为联邦罪犯。

DEFCON 27 会议。黑客攻击警察。 第2部分

联邦通信委员会对此非常重视,甚至不允许您为这些设备做广告或推广其使用。 如果你仔细观察这款售价 700 美元的设备,你会发现它确实没有那么便宜。 但是,知道如何制造雷达干扰器,我们就可以使用它,然后您就可以做出正确的决定 - 使用或不使用它。

因此,FCC 不会允许我们加快这一进程。 那么我们看看有哪些有效、合法的应对措施呢? 它们存在并由公开可用的事物代表。 如果您没有机会使用现代无线电电子雷达探测器,请使用其他设备,他们的选择简直是巨大的。

DEFCON 27 会议。黑客攻击警察。 第2部分

现代雷达探测器 Uniden R3/R7、Escort Max360、Radenso Pro M 或 Valentine One w/BT 完美捕获任何无线电发射,所有这些反射和直接无线电波,距离可达 2 英里,但完全无法检测到激光。 然而,大多数人都知道警察使用激光作为速度测量设备。 这里我们有一个漏洞! 事实上,对光设备(即发射光的设备,即激光)的使用的监管甚至不在 FCC 的管辖范围之内——这是 FDA(美国食品和药物管理局)的特权。 所以要有光!

事实证明,这些激光枪与其射频枪有很大不同。 他们使用取景器来突出显示特定目标。 看图片,您会看到手持式激光雷达有两个镜头。 较小的一个是发射光波的发射器透镜,较大的透镜用于接收从目标反射的光波。 很快您就会明白为什么这很重要。

我真正喜欢激光的是军官必须像武器一样使用它。 也就是说,该设备必须稳定,必须允许您瞄准并找到汽车上的反射表面,以便接收回信号。

DEFCON 27 会议。黑客攻击警察。 第2部分

事实上,警察应该瞄准你汽车的前灯、车牌或其他闪亮或发光的区域。 该视频展示了一名警官使用发光十字线将激光探测器瞄准汽车时通过取景器看到的情况。

DEFCON 27 会议。黑客攻击警察。 第2部分

由于激光受 FDA 监管,因此这些设备必须是 1 类激光。这与常规激光笔属于同一类。 简单地说,激光探测器与激光笔相同。 它们必须对眼睛安全,因此它们的功率相当低,返回到警用雷达的辐射量同样很小。

此外,由于 FDA 的监管,这些设备的光波频率受到限制,使用波长为 904 纳米的红外激光。 这是一束不可见的激光束,但更引人注目的是它是标准波长的光束。

DEFCON 27 会议。黑客攻击警察。 第2部分

这是唯一允许的标准,支持它的设备都是低功耗的,你我也可以购买它们。

(29:40) 让我们记住雷达测量的是什么? 速度。 但激光测量的不是速度,而是距离。 现在我向您展示一张非常重要的幻灯片,并给您时间写下这个惊人的公式:速度等于距离除以时间。 我注意到有人甚至拍了这张幻灯片的照片(观众笑声)。

DEFCON 27 会议。黑客攻击警察。 第2部分

关键是,当激光枪测量距离时,它们会以非常高的频率进行测量,通常每秒测量 100 到 200 次。 因此,尽管雷达探测器已经关闭,激光枪仍会继续测量您的速度。

您会看到一张幻灯片,其中显示在我国 2/3 的领土上使用激光干扰器被认为是完全合法的 - 这些州在地图上以绿色突出显示。 黄色表示使用这些设备是非法的,我无法想象弗吉尼亚州到底发生了什么,那里一切都被禁止(观众大笑)。

DEFCON 27 会议。黑客攻击警察。 第2部分

(31:10) 所以我们有几个选择。 第一个选项是在“显示和隐藏”模式下使用带有隐藏式车头灯的汽车。 不是很有效,但很有趣,并且会让警官很难瞄准他。

DEFCON 27 会议。黑客攻击警察。 第2部分

第二种选择是使用你自己的激光枪! 为此,我们必须知道它是如何工作的。 在开始之前,我将向您展示一些计时示例。 我们将讨论的时序并不适用于所有现有的激光雷达,但它们确实适用于它们使用的频率。 一旦您了解了它们的工作原理,您就会了解如何攻击每个激光雷达,因为这一切都归结为时间问题。

因此,特别重要的参数是脉冲宽度,即激光打开的时间,以及循环周期,即激光发射的频率。 这张幻灯片显示了脉冲宽度:1,2,3,4,5 - 脉冲-脉冲-脉冲-脉冲-脉冲,这就是脉冲宽度。 循环周期,即两个脉冲之间的时间间隔,为5 ms。

DEFCON 27 会议。黑客攻击警察。 第2部分

您很快就会明白,但这部分非常重要。 当激光枪发出一系列脉冲时,它期望得到什么响应? 她想要达到什么身体特征? 没错,就是距离! 脉冲测量距离。 那么,当您的汽车第一次启动并恢复时,这是否意味着警察已经记录了您的速度? 不,他只能知道你离他有多远。 他只需接收第二个、第三个以及后续脉冲的反射信号就可以计算出速度。 您可以看到发射脉冲和接收到的反射之间的时间间隔如何随距离变化:1000 英尺、800 英尺、600 英尺、400 英尺 - 汽车越近,发射脉冲和反射脉冲之间的时间间隔越短。 更改这些参数可以让您计算汽车的速度。 这就是为什么他们每秒进行如此多的测量 - 100 甚至 200 - 来快速确定您的速度。

DEFCON 27 会议。黑客攻击警察。 第2部分

让我们增加各个脉冲之间的距离并谈谈一些对策。 因此,这些红色条代表激光枪发射的脉冲:脉冲-脉冲-脉冲。 只需 3 个脉冲。 橙色条是每个脉冲的返回反射。 在两个发射的脉冲之间有一个 5 毫秒宽的“窗口”,我们自己的反射脉冲返回到其中。 我们在测量什么? 没错,就是距离! 我们不直接测量速度。

DEFCON 27 会议。黑客攻击警察。 第2部分

因此,如果我们在真实的反射脉冲返回之前返回脉冲,我们就可以向雷达显示我们距离它有多远。 接下来我将向您展示的是通常的暴力方法。

想象一下,开车四处走动,知道激光以什么频率击中您——1 nm,904 毫秒。 我们的想法是,通过用我们自己的信号替换反射的激光信号,我们向警察表明我们与他们保持一定距离。 我没有告诉雷达我的速度是每小时 97 万英里,不,我让它认为我非常非常近,大约 100 英尺远。 第一个信号说我在 100 英尺外,然后第二个信号又说我在 100 米外,然后第三个信号又说 100 英尺,等等。 这是什么意思? 我正在以零速度移动!

DEFCON 27 会议。黑客攻击警察。 第2部分

对于市场上的大多数激光雷达,使用此方法会导致错误消息。 毫秒脉冲形式的简单强力会导致雷达屏幕上出现测量错误消息。

(35:10) 有几种设备可以让你针对反措施使用反措施,我们稍后会讨论这一点。 一些较新的激光枪可以识别出我发送了一个脉冲并收到了 4 个脉冲。为了对抗干扰,他们使用激光移位,也就是说,他们会改变脉冲的宽度,以便真正的反射脉冲符合不适合的范围。受虚拟信号影响,信号失真。 但我们也可以抵制这一点。 一旦我们了解了发射脉冲的偏移位置,即激光偏移的值是多少,我们也可以将反射脉冲偏移到那里。 有趣的是,知道了脉冲宽度和时序,我们就可以通过第二个脉冲来识别激光枪。

收到第一个脉冲后,我们立即使用暴力法,接收第二个脉冲并准确确定哪把枪瞄准了我们,然后我们可以对其采取对抗措施。 我会很快告诉你它们是什么。

幻灯片上的红色条代表激光雷达发射的脉冲,橙色条代表移动障碍物的反射,绿色条代表我们返回到雷达的脉冲。

DEFCON 27 会议。黑客攻击警察。 第2部分

我们所能做的就是改变我们自己的激光脉冲。 我们有一个 5 毫秒的窗口来发送返回的脉冲,我们需要做的第一件事就是返回在距雷达 600​​999 英尺处收到的第一个信号。 收到第二个脉冲后,我们确定发送它的是哪种雷达,并准确找出谁瞄准了我们。 然后我们可以应用对策并报告我们距离更远,例如 XNUMX 英尺。 也就是说,相对于检测到我们的雷达,我们会远离。 这样我们就可以对抗大多数激光雷达型号了。 商用激光干扰器也能起到同样的作用。 市场上有几种可以免费购买的此类设备,它们可以实施相同的对策。 请记住,这些设备都是可用的。

(37:20)。 几年前,我创建了一种名为 COTCHA 的设备。 这是一款基于Wi-F hacking原理并构建在Arduino平台上的ESP 8266。 这是一个非常成功的解决方案,在此基础上可以创建其他黑客电子设备。 现在我想向您介绍一种更严肃的设备,称为 NOTCHACOTCHA。 这是一款基于ESP 8266的激光干扰器,使用12V电源,可以轻松安装在汽车中。 该设备对波长为 940 nm 的光辐射采用强力模式,即产生频率为 1 ms 的脉冲。 它使用无线模块连接到智能手机,并可与 Android 应用程序结合使用。 在某些州,使用这种“干扰器”是完全合法的。

DEFCON 27 会议。黑客攻击警察。 第2部分

这种“干扰器”可以处理80%的正在使用的激光雷达,但无法对抗像龙眼这样的先进系统,警方用龙眼作为对抗暴力的手段。

此外,我们将这些干扰器开源,因为此类设备有商业版本,我们对它们应用逆向工程并不困难。 所以这在一些州是合法的,还记得美国地图上的绿色区域吗? 顺便说一句,我忘记将科罗拉多州列入“绿色”州,那里也允许使用激光干扰器。

NOTCHACOTCHA 还可以在激光雷达仿真模式下运行,允许您测试其他干扰器、雷达探测器等。 此外,该设备支持包括绿灯在内的 MIRT 模式,但这是一个非常糟糕的主意。 也许,无论如何你都不应该这样做(观众中的笑声)。

我会告诉你,NOTCHACOTCHA是自由,正是在它的帮助下,我们可以控制任何针对我们的系统。 我将很快谈谈组装这个“干扰器”的材料。 这是一个 ESP 8266 型号 D1 mini,售价 2,2 美元半,3 kOhm 电阻值 3,3 美分,54 V 电压转换器 102 美分,TIP 8 晶体管 940 美分,以及用于发射光通量的 LED 面板。波长为6 nm。 售价 8 美元,是该设备中最昂贵的部分。 一般来说,这一切花费XNUMX美元(观众鼓掌)。

您可以从链接下载材料、代码和其他几个“坏”想法的列表 github.com/hevnsnt/NOTCHACOTCHA,这一切都在公共领域。 我本来想带一个这样的“干扰器”来的,我有一个,但是昨天排练的时候把它弄坏了。

观众大喊:“比尔,你太糟糕了!”

我知道我知道。 所以这个东西是开源的,暴力模式效果很好。 我检查了这个,因为我住在堪萨斯州,而且那里都是合法的。

DEFCON 27 会议。黑客攻击警察。 第2部分

我想让你知道这只是第一轮。 我将继续开发代码,并且非常感谢您在创建可以与商业类似物竞争的开源激光干扰器方面提供的帮助。 非常感谢大家,我们度过了一段愉快的时光,我真的很感激!

一些广告🙂

感谢您与我们在一起。 你喜欢我们的文章吗? 想看更多有趣的内容? 通过下订单或推荐给朋友来支持我们, 面向开发人员的云 VPS,4.99 美元起, 我们为您发明的入门级服务器的独特模拟: VPS (KVM) E5-2697 v3(6 核)10​​4GB DDR480 1GB SSD 19Gbps XNUMX 美元或如何共享服务器的全部真相? (适用于 RAID1 和 RAID10,最多 24 个内核和最多 40GB DDR4)。

Dell R730xd 在阿姆斯特丹的 Equinix Tier IV 数据中心便宜 2 倍? 只有这里 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 电视低至 199 美元 在荷兰! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 美元起! 阅读 如何建设基础设施公司同级使用价值730欧元的Dell R5xd E2650-4 v9000服务器一分钱?

来源: habr.com

添加评论