• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом самолета или посылаем "привет всем" через бортовой ответчик

gliderexpert

CPU register
Забанен
Регистрация
17.02.2021
Сообщения
1 440
Решения
1
Реакции
2 336
Пожалуйста, обратите внимание, что пользователь заблокирован
Наверняка многие хоть раз в своей жизни заходили на Flightradar24 - сайт, позволяющий наблюдать за летящими в данный момент времени самолетами.
1.png


Некоторые даже интересовались как это все работает - радиолокатор облучает самолет пачкой импульсов радиоизлучения, в которых закодировано сообщение-запрос бортовых данных. Приняв этот запрос, самолет излучает ответный сигнал - в котором присутствует информация о местоположении, высоте, скорости, бортовом номере и некоторые другие данные.
2.png


Система называется ADS-B, работает на частоте 1090МГц и применяется во всем мире. Является частью и дальнейшим развитием более старой Mode-S. Благодаря ей, диспетчеры - управляющие воздушным движением - видят не просто светящуюся "точку" на экране радиолокатора, но и понимают - какому именно борту принадлежит эта отметка. При наличии ответа с борта - рядом с отметкой появляется циферка-IDшник (идентификатор борта).

3.png


Ответы от бортов не шифрованы, их можно свободно прослушивать (даже обычным RTL-SDR "свистком") - благодаря этому другие участники воздушного движения "видят" друг друга в воздухе, а находящаяся на земле распределенная сеть приемников - передает информацию на сайт флайтрадар.

Небольшой процент людей, из тех которые интересовались технологией - несомненно, задумывались над вопросом - а можно ли взломать ADSB. И конечно же находили положительный ответ в виде известных исходников программы, позволяющей генерировать ADS-B пакеты с произвольной информацией, излучать их при помощи HackRF'а - тем самым приближая сезон миграции кукушки у диспетчеров в отдельно взятом зональном центре управления.
4.png

*Надо сказать, что большинство картинок с флайтрадара, якобы "нарисованных" пилотами - на самом деле являются продуктом работы симулятора adsb

Я пошел дальше и решил покопаться в структуре пакета, и обнаружил интересную особенность. Запрос на самолет передается по довольно старому протоколу Mode S, который довольно хорошо документирован в этом файле.

Выглядит все в общих чертах так - сначала в режиме mode s на частоте 1030МГц посылается широковещательных запрос, так называемый all-call broadcast interrogation. В поле AP - присутствует контрольная сумма пакета, XORеная с 24 битным полем состоящим из единиц. Это значит что бортовой номер отсутствует.
5.png


Все самолеты которые слышат этот запрос - отвечают своим IDшником на частоте 1090МГц. Длина IDшника 24 бита.
6.png

*IDшник содержится в поле AA - Aircraft Address

- выбираем любой понравившийся IDшник и запрашиваем у него selective interrogation, используя известные из предыдущего этапа 24 бита.
- для уменьшения интерференции можем послать запрос lockout на лишние IDшники - это заблокирует транспондеры "лишних" самолетов на некоторое время, и мы будем взаимодействовать только с одним из них

7.png

*сначала вычисляем crc данных в запросе, потом XORим результат с 24 битами адреса самолета и записываем результат в поле AP

- при селективном запросе высоты самолета во фрейме есть интересное поле IIS размером 4 бит - Interrogator Identifier Subfield.
Это идентификатор "базовой станции", которая запрашивает самолет. И когда самолет отвечает - он присылает пакет с полем UM, состоящим из 6 бит. 4 бита из этих 6 - содержат тот самый IIS. Пакет подписан контрольной суммой, которая является XORом CRC-8 от данных в пакете с 24 битным IDшником самолета.
8.png

Соответственно валидность пакета мы может проверить т.к. изначально знаем IDшник борта который запросили.

И тут то кроется интересная особенность. Получается, мы можем послать самолету запрос с произвольными 4 битами, и он ретранслирует эти биты обратно в ответе. Учитывая что пассажирский самолет летит на высоте около 10км - радиус действия такого "ретранслятора" - составляет приблизительно 500...800 километров.

9.png

Для расчета дальности - можно использовать софт который применяется радиолюбителями при расчете возможности связи с отражением радиосигнала от самолета.
HackRFа + самого примитивного усилителя на 1вт с алиэкспресса - более чем достаточно для тестов с низколетящими самолетами (например в районе "круга" аэродрома). Чтобы гарантированно "добить" до высоты 10км - нужен агрегат с импульсной мощностью около 100вт.

Вы скажете - зачем это нужно, какие-то 4 бита? Очень просто - передача например ключей шифрования одноразового криптоблокнота для последующего обмена шифрованными сообщениями через другой канал связи. Или каких-то команд на исполнительные устройства. Ведь сообщение можно передавать сколько угодно раз, меняя при этом биты на нужные - таким образом передавая довольно значительный объем данных. А поскольку самолетов в небе имеется практически неисчерпаемый запас, то связь получается очень устойчивой и круглосуточной.

Вполне можно использовать как медленный пейджер. Да и вообще - передать "Hello, fucking world!" таким экзотическим способом на расстояние 500 километров - это, как минимум - прикольно!
 
Последнее редактирование:
да это же бесплатный ретранслятор как SATCOM! только, похоже, намного медленнее и жрущий больше электричества.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да. Электричества много не жрет, 100вт - импульсные. Средняя мощность значительно меньше чем для саткома получается.
Учитывая консервативность технологий в авиации - бекдор будет работать еще лет 20 как минимум.
 
Последнее редактирование:
Средняя мощность значительно меньше чем для саткома получается.
уже интереснее. но вот это -
Вполне можно использовать как медленный пейджер.
огорчает. рация на 500 км возможна? то есть можно добиться килобитов в секунду, или только битов?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нет, это чисто текстовый канал. Медленный телетайп наподобие RTTY. Скорость сильно зависит от экземпляра бортового оборудования. Через некоторые самолеты удается пропихнуть аж 50..80 бит в секунду, а другие даже 10 не выдают - тупят с ответом на сигнал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот и приватный мессенджер нашли?))
угу - https://xss.pro/threads/87679/page-2#post-613752
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С такими технологиями скоро появится приложение с возможностью "добавить остановку" или "изменить маршрут"...:D
И мелким шрифтом снизу - "тариф на остановку - 10 лет, изменение маршрута - 18 лет строгого режима".
 
Учитывая консервативность технологий в авиации - бекдор будет работать еще лет 20 как минимум.
Консервативность? Это когда невозможно в утиль сдать цветмет/чермет, видимо.
Я не критикую, мне частично жаль, что на это время тратится, в сравнении с тем что в мире развивается и это мало в чем может быть полезным....
Уже более 12 лет существует план, точнее около 10 лет назад его приняли, а изучали около еще пару лет. Полная замена GPS и это никак не связано с спектром и будущим суюиты MV и СV машинного и компьютерного зрения, есть научный проект, в нем разные страны и университеты участвуют, патенты, производители железа, мягко говоря это совершенно другой проект, с этим не связан. Я сам ахуел, как бы сговора нет, но уже научные центры соревнуются и не первый год. Где вы это находили? Есть отдельно финиш сам по спутникам, не помню какой год, но это не слишком большой срок. GPS уже уязвим и давно, есть полная замена этого.
США астрономическую навигацию пилотам вернуло в 2017 году. Вероятно не просто так. )))
Вы знаете что такое WINS? Warfighter Integrated Navigation System. Погуглите. Они уже есть. Он не особо нужен, но есть куча других проектов, интересов и прочего. А WINS считает шаги, использует ВСЁ что только возможно и о чем даже не догадывается ребята с щитом и мечом. А что касается GPS то о лазерной наводке бомб я не буду говорить. Просто развитии всего в мире. Авиации, космонавтики. Просто говорить о консервативности, когда у людей практически круче атомные часы на ладони, очень странно. В 2016 году DARPA запустила програму под названием Atomic Clocks with Enhanced Stability (ACES) ТЗ построения атомных часов размером с ладонь с батарейным питанием 0,25 Вт, при этом они должны иметь до 1000 раз повышенную точность хода по сравнению с нынешним поколением атомных часов. 01.02.2016 года они отвечали на вопросы инвесторов и гостей по программе. Ее уже реализовают, т.к. она трех уровней.
В то же время, толку от этого. Вы это не сможете исследовать, использовать.
Честно говоря, я думал, не уверен, что стоит детализировать некоторые проекты, по моему от этого не будет пользы. Хотя они представляют интерес это не просто вырезки журналов из интернет. Я может, если это будет интересно, подготовлю некоторый другой материал, меняется законодательство, очень важные вещи будут скоро происходить, в том числе что касается прав государств, полицейских и надзорных функций. Большим братом все хотят быть, ну малым точно никто не хочет. Если кому то интересно, я дам интересный открытый материал. Ну стенограммы заседаний United Nations Cybercrime Treaty вряд ли кому то нужны. Но, вникнешь, какие же они п#дарасы. А я еще партию слуги народа ругаю что они жулики. Да какой там. И европейские партии как карточные шулера, спецметоды проведения интеллидженс без объяснений что это такое пытаются втиснуть и прочие трюки удивившие бы и Амаяка Акопяна.
А по технической части, есть интересные очень темы, я не готов ими делится, в то же время может другие люди есть и им это интересно. Ну разумеется не имея дурных намерений и помыслов применения. Есть что изучить, что почитать. Инфы очень много, глупо считать что вы и сами найдете. Увы, это иллюзия, мы все находим очень разное. Дайте знать если это так.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Консервативность? Это когда невозможно в утиль сдать цветмет/чермет, видимо.

Исследований и разработок масса, но внедряется это все спустя 5...10 лет после завершения "лабораторной" стадии - сертификация, согласование внесения изменений в конструкцию летательного аппарата, повторная сертификация самого самолета "в сборе", всякие лицензии от FCC, доработка аэродромного оборудования - и так далее, там такое количество бюрократии и бумажек, Вы даже не представляете...
Но не только по этому в гражданской авиации технологии обновляются крайне редко - всегда должна обеспечиваться "обратная совместимость" с наземным оборудованием аэропорта. Т.е. добавили например на самолет ответчик ADS-B - но при этом не стали выключать Mode-s, когда появился Mode-s в свою очередь остался транспондер Mode-c и все вот это старье до сих пор работает - потому как самолет может летать по всему миру, и оборудование в аэропортах сильно разное. Где-то уже можно в режиме автолендинга приземлиться по приводам+GPS, а где-то до сих пор древние локаторы под ответчики mode-a работают "на честном слове".
Вот по этому бортовое оборудование пассажирских самолетов, взаимодействующее с "наземной" инфраструктурой - обновляется крайне медленно и осторожно. И уязвимости там сохраняются десятилетиями. 20 лет назад нашли уязвимость, позволяющую дистанционно перешить FMS и залить пилоту на борт новые точки флайт-плана, так и сейчас можно - ничего не поменялось, потому как уязвимые FMSки летают на 747 боингах и никто не будет менять это оборудование и его программное обеспечение со всей последующей бумажной работой.


А по технической части, есть интересные очень темы, я не готов ими делится, в то же время может другие люди есть и им это интересно. Ну разумеется не имея дурных намерений и помыслов применения. Есть что изучить, что почитать. Инфы очень много, глупо считать что вы и сами найдете. Увы, это иллюзия, мы все находим очень разное. Дайте знать если это так.
Конечно - очень интересно. Всегда очень рад и благодарен, когда у Вас находится свободная минутка чтобы поделиться чем-то интересным.
 
США астрономическую навигацию пилотам вернуло в 2017 году. Вероятно не просто так. )))
Вы знаете что такое WINS? Warfighter Integrated Navigation System. Погуглите. Они уже есть. Он не особо нужен, но есть куча других проектов, интересов и прочего. А WINS считает шаги, использует ВСЁ что только возможно и о чем даже не догадывается ребята с щитом и мечом. А что касается GPS то о лазерной наводке бомб я не буду говорить. Просто развитии всего в мире. Авиации, космонавтики.

Всё херня, скоро по мюонам будем ориентироваться.

А я еще партию слуги народа ругаю что они жулики.

Украинец детектед :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
plane.png

На Гитхабе появился проект, позволяющий детектировать спуфинг ADSB сигнала - нейронка анализирует траекторию самолёта и поведение уровня (RSSI) принимаемого сигнала
 
На Гитхабе появился проект, позволяющий детектировать спуфинг ADSB сигнала - нейронка анализирует траекторию самолёта и поведение уровня (RSSI) принимаемого сигнала
Не рекомендую это баловство. Вы что полагаете нейронкой восемь админзданий заменить? Начнем с Самотечной 9 в Москве. )) Демонтируем мартен Феликса. Не забудьте о моем хобби, я люблю секреты, там не средоточие их, на кое-что найдется для истории. ))
Если серьезно, я не вникал во всё, и не нужно, это баловство а не SIGINT. Фабио занят подлодками, я не вникал, но там я так понял всё гуд с мониторингом. Если грубо, оно как авиаэфир, просто с своей спецификой, но не космос, а стратосфера )) Да и потом, есть законные основания дезинформировать данные радиосигналов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не рекомендую это баловство. Вы что полагаете нейронкой восемь админзданий заменить?

Почему заменить? Просто еще один инструмент для автоматизации некоторых процессов.
Про замену пленочных Avalon'ов на поделия АО ИНСИС тоже сначала многие говорили что "это баловство", но прогресс не остановить. Так и тут - можно вручную сравнивать уровень сигнала (RSSI) от самолета и его траекторию, а можно написать узкоспециализированную нейросеть, которая будет решать конкретно эту задачу быстрее и лучше чем человек.

Начнем с Самотечной 9 в Москве. )) Демонтируем мартен Феликса. Не забудьте о моем хобби, я люблю секреты, там не средоточие их, на кое-что найдется для истории. ))

Скрытый контент для пользователей: stepany4.
 
Почему заменить? Просто еще один инструмент для автоматизации некоторых процессов.
Про замену пленочных Avalon'ов на поделия АО ИНСИС тоже сначала многие говорили что "это баловство", но прогресс не остановить.
Это была шутка.
Это не инструмент потому что сам источник, операционный результат не могут быть использованы даже относительно корректировки неких иных данных оркестра комплексного, мномерного анализа (не путать с разделом наук) в АИС/АСУ. Он не является ни точным, ни не-точным, поэтому и баловство. Потому что создано и давно столько всего, что только по одним аббривиатурам пришлось бы выпустить глоссарий с краткой описательной характеристикой и пояснениями. Даже если очень кратко, это больше, чем контент, который я оставил в изобилии на этом форуме. ))) Если мы говорим о сигналах, атмосфере и мониторинге. Я просто оставлю скрины, это 1999 год, их рисовал тогда еще капитан по имени Крэг из Project Broadsword, Air Force Research Lab. Поверьте, я в этом разбираюсь достаточно широко, если вас интересует тема, я оставлю картинки одной исторической презентации, просто Крэг не был силён в дизайне, но надо сказать что в те годы весь digital дизайн и был таким.
2023-12-14_140746.png
2023-12-14_125603.png
Перечислю лишь плагины, которые тогда уже были и подключались к источникам:
Automated Message Handling System (AMHS), Air Operations Data Base (AODB), Commercial Satellite Image Library (CSIL), Demand Driven Direct Digital Dissemination (5D), Image Exploitation Support System (IESS), Intelink Hydra, Intelink MetaSearch Imagery Product Library (IPL 1.0/2.1/2.5),
Military Equipment Parametric and Engineering Data Base (Modernized Integrated Data Base (MIDB), Space DB Air Force Weather, Іnfosphere Management (ISM), FIRES, Information Extraction Tool (IET), Moving Target Indicator (MTIX) (2.0).

Странно было бы это всерьез воспринять. Придумано расхожее обиходное слово деКеГеБизация, я всегда шутил о том, что придумайте тако антонимное определение, чем заменяемо, может инЦеРеУизация? )) Странно, что оказывается они ничего в вопросе не понимают и предложить им нечего вообще, они не знают истории, даже история спецслужб идет по группам и кафедрам отдельно по странам, всецело ее нигде не дают, если это не твоя конкретно специализация, курсом да, а так нет. Зато охуенные реформаторы, специалисты по гендерному равенству сектора безопасности и обороны. Не, ну это тоже тема написать 10 страниц, лабораторную работу по своему объему и сложности, защищать там просто нечего. Это позор. Не стану детализировать, плагиат, который на глаз виден, и это легально реформа и научно. Зачем тебе диплом который получил за такое позорище? Я этого не могу понять. Потому что ни в какой науке никакой диплом ни для кого ничего не значит.
По части демонтажа зданий, я помню Диму Дубилета, человек умен и талантлив, он предлагал систему закрытой правительственной связи порезать и заменить приложением смартфона. Никакого отката там не маячило, проекта такого готового и не было, вопросы безопасности предполагалось ограничить размещением на закрытых транзитах локального физического хранения данных. Просто ему понравилась идея реформы и экономии бюджетных средств на это. Тогда были еще люди, которые смогли его отговорить, подсказали в чем идиотизм вредительства и угроза. Не обязательно понимать и знать как это и что. Ну наверное если в мире нигде такого нет, даже в странах Африки, где кадастр состоит из сотни участков и не составляет даже 1% территории, если этого нет, то не потому что разработчиков приложений моб.платформ нет, а по другим причинам. Можно было бы предположить что на это есть причины. Насколько я знаю это и был аргумент, потому что вопросы безопасности реализуемы.
Я работал с человеком военных наук, уже не помню стал ли он доктором, но их кандидатом он точно тогда был. Я помню была прибавка к его военной пенсии, возможно и потому что было окно для защиты, потому что кому как не юнгам заниматься закупкой продуктов и сервировкой стола на капитанском мостике. )) В этом нет ничего выдающегося, списочек книг небольшой, своя коллегия, закрытый тесный кружок. Вообще, как известно знатокам, во всем специальном, ничего эдакого и специального нет, ни в специальном анализе нет ну совершенно ничего специального, ни в оперативной психологии, нет ничего совершенно оперативного и уж тем более предполагать в ней тайные знания глупо. Нет ни единого тайного знания, которое не было бы спизжено маркетологами и дельцами бизнеса. )) Это противоречит обществознанию. Если говорить о российском наследии, ему преподавали как возник ARPANET, он блестящий специалист, конечно он мне не рассказывал программу, предметы, нечто в обучении, потому что это секретно, граждански он вышел с инженерным специалитетом, позже это ему не помешало стать профессором гражданских наук, хотя и знакомства были, но на фоне остального, его публикации выделяются и сразу очевидно по четкости, лаконичности и точности - это человек большого и сильного ума, но вообщем ни хуя не было и нет в этой области после развала совка, уже после девяностых, разумеется начали создавать свое. Но я не хотел бы это обсуждать, мне известно чуть больше. Я знаю как организована система информации, узлы связи, разведывательные центры, сбор и формирование сводок. Логика и реально как это работает. На всё есть свои причины, глупо вообще какие-либо оценки давать об этом, это очень сложная система, будь она даже открытой, я бы сказал не признак ума был бы рот открывать ранее длительного изучения ее. )))
Просто я о том, что то, что там кто-то сейчас создает где-то, уже не имеет значения ни малейшего, потому что сначала придется догнать преодолением оставания. Перегнать не догнав в этом марафоне нельзя. Если грубо сказать.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх