DEFCON 27 會議。駭客攻擊警察。 第2部分

DEFCON 27 會議。駭客攻擊警察。 第1部分

如果您知道這可能會導致什麼結果,請舉手! 好吧,這很有趣,但如果您仔細觀察 65 英里/小時的範例,您會發現一個小問題。 我的設備不斷傳輸該速度,因為它以某個固定頻率運行,但如果我開車經過實施限速的學校怎麼辦? 此外,我們永遠不知道警用雷達發射訊號的確切頻率。

DEFCON 27 會議。駭客攻擊警察。 第2部分

然而,朋友們,我必須說,我們生活在一個有趣的時代。 我們生活在一個世界上所有資訊都觸手可及的未來,我們可以用它做任何我們想做的事。 新型汽車雷達偵測器,例如 Valentine One 和 Escort 360,可偵測位於您汽車前方約 2-3 英里的雷達訊號,並使用藍牙在螢幕上顯示警方雷達發射這些訊號的頻率資訊(掌聲) )。

我要暫停一會兒,向坐在那裡的 Tri Wolfe 表示感謝,他為我提供了一個非常方便的地方來進行一些測試,完全合法且正式。

(23:50) 因此,我們要做的就是建立一個應用程式來告訴我們當前的速度限制,例如交通 API。 現代雷達偵測器可以完美識別最遠 2 英里距離的警用雷達波頻率。 由此您可以計算出您的車輛目前應行駛的速度限制以及指示該速度的訊號的頻率。

DEFCON 27 會議。駭客攻擊警察。 第2部分

我們所需要的只是一個非常非常小的處理器。 在投影片上您可以看到 ESP 8266 微控制器,這已經足夠了。 然而,問題是當今可用的 SDR(即軟體定義無線電)不能在高頻或微波空間中運行,它們是為低頻頻譜設計的。 但如果你認真對待硬件,你可以花大約 700 美元組裝我們需要的設備。 而且,其中大部分將用於升級SDR以實現高頻傳輸的成本。

(25:10) 但是,FCC 不希望您這樣做。 使用設備幹擾雷達屬於犯罪行為,可處以 50 美元罰款或 5 年監禁,或兩者併罰。 自 1996 年以來,雷達幹擾器在美國一直是非法的,任何使用或銷售這些設備的人都會被定為聯邦罪犯。

DEFCON 27 會議。駭客攻擊警察。 第2部分

聯邦通訊委員會對此非常重視,甚至不允許您為這些設備做廣告或推廣其使用。 如果你仔細觀察這款售價 700 美元的設備,你會發現它確實沒有那麼便宜。 但是,知道如何製造雷達幹擾器,我們可以使用它,然後您就可以做出正確的決定 - 使用或不使用它。

因此,FCC 不會允許我們加快這一進程。 那我們看看有哪些有效、合法的因應措施呢? 它們存在並由公開可用的事物代表。 如果您沒有機會使用現代無線電電子雷達探測器,請使用其他設備,他們的選擇簡直是巨大的。

DEFCON 27 會議。駭客攻擊警察。 第2部分

現代雷達偵測器 Uniden R3/R7、Escort Max360、Radenso Pro M 或 Valentine One w/BT 完美捕捉任何無線電發射,所有這些反射和直接無線電波,距離可達 2 英里,但完全無法偵測到雷射。 然而,大多數人都知道警察使用雷射作為速度測量設備。 這裡我們有一個漏洞! 事實上,對光設備(即發射光的設備,即雷射)的使用的監管甚至不在 FCC 的管轄範圍之內——這是 FDA(美國食品和藥物管理局)的特權。 所以要有光!

事實證明,這些雷射槍與其射頻槍有很大不同。 他們使用取景器來突出顯示特定目標。 看圖片,您會看到手持式光達有兩個鏡頭。 較小的一個是發射光波的發射器透鏡,較大的透鏡用於接收從目標反射的光波。 很快您就會明白為什麼這很重要。

我真正喜歡雷射的是軍官必須像武器一樣使用它。 也就是說,該設備必須穩定,必須允許您瞄準並找到汽車上的反射表面,以便接收回訊號。

DEFCON 27 會議。駭客攻擊警察。 第2部分

事實上,警察應該瞄準你汽車的前燈、車牌或其他閃亮或發光的區域。 影片展示了一名警官使用發光十字線將雷射探測器瞄準汽車時透過觀景窗看到的情況。

DEFCON 27 會議。駭客攻擊警察。 第2部分

由於雷射受 FDA 監管,因此這些設備必須是 1 類雷射。這與常規雷射筆屬於同一類。 簡單地說,雷射探測器與雷射筆相同。 它們必須對眼睛安全,因此它們的功率相當低,返回到警用雷達的輻射量同樣很小。

此外,由於 FDA 的監管,這些設備的光波頻率受到限制,使用波長為 904 奈米的紅外線雷射。 這是一束不可見的雷射光束,但更引人注目的是它是標準波長的光束。

DEFCON 27 會議。駭客攻擊警察。 第2部分

這是唯一允許的標準,支援它的設備都是低功耗的,你我也可以購買它們。

(29:40) 讓我們記住雷達測量的是什麼? 速度。 但雷射測量的不是速度,而是距離。 現在我向您展示一張非常重要的幻燈片,並給您時間寫下這個驚人的公式:速度等於距離除以時間。 我注意到有人甚至拍了這張幻燈片的照片(觀眾笑聲)。

DEFCON 27 會議。駭客攻擊警察。 第2部分

關鍵是,當雷射槍測量距離時,它們會以非常高的頻率進行測量,通常每秒測量 100 到 200 次。 因此,儘管雷達偵測器已經關閉,雷射槍仍會繼續測量您的速度。

您會看到一張幻燈片,其中顯示在我國 2/3 的領土上使用雷射幹擾器被認為是完全合法的 - 這些州在地圖上以綠色突出顯示。 黃色表示使用這些設備是非法的,我無法想像弗吉尼亞州到底發生了什麼,那裡一切都被禁止(觀眾大笑)。

DEFCON 27 會議。駭客攻擊警察。 第2部分

(31:10) 所以我們有幾個選擇。 第一個選項是在「顯示和隱藏」模式下使用隱藏式車頭燈的汽車。 不是很有效,但很有趣,並且會讓警官很難瞄準他。

DEFCON 27 會議。駭客攻擊警察。 第2部分

第二個選擇是使用你自己的雷射槍! 為此,我們必須知道它是如何運作的。 在開始之前,我將向您展示一些計時範例。 我們將討論的時序並不適用於所有現有的光達,但它們確實適用於它們使用的頻率。 一旦您了解了它們的工作原理,您就會了解如何攻擊每個雷射雷達,因為這一切都歸結為時間問題。

因此,特別重要的參數是脈衝寬度,即雷射打開的時間,以及循環週期,即雷射發射的頻率。 這張投影片顯示了脈衝寬度:1,2,3,4,5 - 脈衝-脈衝-脈衝-脈衝-脈衝,這就是脈衝寬度。 循環週期,即兩個脈衝之間的時間間隔,為5 ms。

DEFCON 27 會議。駭客攻擊警察。 第2部分

您很快就會明白,但這部分非常重要。 當雷射槍發出一系列脈衝時,它期望得到什麼回應? 她想要達到什麼身體特徵? 沒錯,就是距離! 脈衝測量距離。 那麼,當您的汽車第一次啟動並恢復時,這是否意味著警察已經記錄了您的速度? 不,他只能知道你離他有多遠。 他只要接收第二個、第三個以及後續脈衝的反射訊號就可以計算出速度。 您可以看到發射脈衝和接收到的反射之間的時間間隔如何隨距離變化:1000 英尺、800 英尺、600 英尺、400 英尺 - 汽車越近,發射脈衝和反射脈衝之間的時間間隔越短。 更改這些參數可以讓您計算汽車的速度。 這就是為什麼他們每秒進行如此多的測量 - 100 甚至 200 - 來快速確定您的速度。

DEFCON 27 會議。駭客攻擊警察。 第2部分

讓我們增加各個脈衝之間的距離並談談一些對策。 因此,這些紅色條代表雷射槍發射的脈衝:脈衝-脈衝-脈衝。 只需 3 個脈衝。 橙色條是每個脈衝的回傳反射。 在兩個發射的脈衝之間有一個 5 毫秒寬的“視窗”,我們自己的反射脈衝會回到其中。 我們在測量什麼? 沒錯,就是距離! 我們不直接測量速度。

DEFCON 27 會議。駭客攻擊警察。 第2部分

因此,如果我們在真實的反射脈衝返回之前返回脈衝,我們就可以向雷達顯示我們距離它有多遠。 接下來我將向您展示的是通常的暴力方法。

想像一下,開車四處走動,知道雷射以什麼頻率擊中您——1 nm,904 毫秒。 我們的想法是,透過用我們自己的訊號替換反射的雷射訊號,我們向警察表明我們與他們保持一定距離。 我沒有告訴雷達我的速度是每小時 97 萬英里,不,我讓它認為我非常非常近,大約 100 英尺遠。 第一個訊號說我在 100 英尺外,然後第二個訊號又說我在 100 公尺外,然後第三個訊號又說 100 英尺,等等。 這是什麼意思? 我正在以零速度移動!

DEFCON 27 會議。駭客攻擊警察。 第2部分

對於市場上的大多數雷射雷達,使用此方法會導致錯誤訊息。 毫秒脈衝形式的簡單強力會導致雷達螢幕上出現測量錯誤訊息。

(35:10) 有幾種設備可以讓你針對反措施使用反措施,我們稍後會討論這一點。 一些較新的雷射槍可以識別出我發送了一個脈衝並收到了4 個脈衝。為了對抗干擾,他們使用雷射移位,也就是說,他們會改變脈衝的寬度,以便真正的反射脈衝符合不適合的範圍。受虛擬訊號影響,訊號失真。 但我們也可以抵制這一點。 一旦我們了解了發射脈衝的偏移位置,即雷射偏移的值是多少,我們也可以將反射脈衝偏移到那裡。 有趣的是,知道了脈衝寬度和時序,我們就可以透過第二個脈衝來辨識雷射槍。

收到第一個脈衝後,我們立即使用暴力法,接收第二個脈衝並準確確定哪把槍瞄準了我們,然後我們可以對其採取對抗措施。 我會很快告訴你它們是什麼。

幻燈片上的紅色條代表雷射雷達發射的脈衝,橙色條代表移動障礙物的反射,綠色條代表我們返回雷達的脈衝。

DEFCON 27 會議。駭客攻擊警察。 第2部分

我們所能做的就是改變我們自己的雷射脈衝。 我們有一個 5 毫秒的視窗來發送返回的脈衝,我們需要做的第一件事就是返回在距離雷達 600 英尺處收到的第一個訊號。 收到第二個脈衝後,我們確定發送它的是哪種雷達,並準確地找出誰瞄準了我們。 然後我們可以應用對策並報告我們距離更遠,例如 999 英尺。 也就是說,相對於偵測到我們的雷達,我們會遠離。 這樣我們就可以對抗大多數光達型號了。 商用雷射幹擾器也能起到同樣的作用。 市場上有幾種可以免費購買的此類設備,它們可以實施相同的對策。 請記住,這些設備都是可用的。

(37:20)。 幾年前,我創建了一種名為 COTCHA 的裝置。 這是一款基於Wi-F hacking原理並建構在Arduino平台上的ESP 8266。 這是一個非常成功的解決方案,在此基礎上可以創建其他黑客電子設備。 現在我想向您介紹一種更嚴肅的設備,稱為 NOTCHACOTCHA。 這是一款基於ESP 8266的雷射幹擾器,使用12V電源,可輕鬆安裝在汽車中。 本設備對波長為 940 nm 的光輻射採用強力模式,即產生頻率為 1 ms 的脈衝。 它使用無線模組連接到智慧型手機,並可與 Android 應用程式結合使用。 在某些州,使用這種「幹擾器」是完全合法的。

DEFCON 27 會議。駭客攻擊警察。 第2部分

這種「幹擾器」可以處理80%的正在使用的光達,但無法對抗像龍眼這樣的先進系統,警方用龍眼作為對抗暴力的手段。

此外,我們將這些幹擾器開源,因為類似設備有商業版本,我們對它們應用逆向工程並不困難。 所以這在某些州是合法的,還記得美國地圖上的綠色區域嗎? 順便說一句,我忘記將科羅拉多州列入“綠色”州,那裡也允許使用雷射幹擾器。

NOTCHACOTCHA 還可以在光達模擬模式下運行,讓您可以測試其他幹擾器、雷達偵測器等。 此外,該設備支援包括綠燈在內的 MIRT 模式,但這是一個非常糟糕的主意。 也許,無論如何你都不應該這樣做(觀眾中的笑聲)。

我會告訴你,NOTCHACOTCHA是自由,正是在它的幫助下,我們可以控制任何針對我們的系統。 我將很快談談組裝這個「幹擾器」的材料。 這是一個 ESP 8266 型號 D1 mini,售價 2,2 美元半,3 kOhm 電阻值 3,3 美分,54 V 電壓轉換器 102 美分,TIP 8 電晶體 940 美分,以及用於發射光通量的 LED 面板。波長為6 nm。 售價 8 美元,是該設備中最昂貴的部分。 一般來說,這一切花費XNUMX美元(觀眾鼓掌)。

您可以從鏈接下載材料、代碼和其他幾個“壞”想法的列表 github.com/hevnsnt/NOTCHACOTCHA,這一切都在公共領域。 我本來想帶一個這樣的「幹擾器」來的,我有一個,但是昨天排練的時候把它弄壞了。

觀眾大喊:“比爾,你太糟糕了!”

我知道我知道。 所以這個東西是開源的,暴力模式效果很好。 我檢查了這個,因為我住在堪薩斯州,而且那裡都是合法的。

DEFCON 27 會議。駭客攻擊警察。 第2部分

我想讓你知道這只是第一輪。 我將繼續開發程式碼,並且非常感謝您在創建可以與商業類似物競爭的開源雷射幹擾器方面提供的幫助。 非常感謝大家,我們度過了一段愉快的時光,我真的很感激!

一些廣告🙂

感謝您與我們在一起。 你喜歡我們的文章嗎? 想看更多有趣的內容? 通過下訂單或推薦給朋友來支持我們, 面向開發人員的雲 VPS,4.99 美元起, 我們為您發明的入門級服務器的獨特模擬: VPS (KVM) E5-2697 v3(6 核)10​​4GB DDR480 1GB SSD 19Gbps XNUMX 美元或如何共享服務器的全部真相? (適用於 RAID1 和 RAID10,最多 24 個內核和最多 40GB DDR4)。

Dell R730xd 在阿姆斯特丹的 Equinix Tier IV 數據中心便宜 2 倍? 只有這裡 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 電視低至 199 美元 在荷蘭! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 美元起! 閱讀 如何建設基礎設施公司同級使用價值730歐元的Dell R5xd E2650-4 v9000服務器一分錢?

來源: www.habr.com

添加評論