Remoticon 2021 // هاش صالحي يتفوق على عداده الذكي

عقدة المصدر: 1579701

تشكل العدادات الذكية شبكات متداخلة فيما بينها وتنقل بيانات الاستخدام الخاصة بك في كل مكان. حتى أن بعضها يسمح لشركة الطاقة بإيقاف تشغيل الطاقة عن بُعد ، من خلال الشبكة. قد ترغب في معرفة ما إذا كان أي من هذه المعلومات حساسًا ، أو إذا كان نظام إيقاف تشغيل الطاقة به عيوب أمنية صارخة ويمكن للأشخاص العشوائيين إيقاف تشغيل منزلك. لقد انطلق حاش صالحي للدخول إلى هذه العدادات ولحسن الحظ بقيتنا ، لقد كان لطيفًا بما يكفي لمشاركة النتائج التي توصل إليها في Remoticon 2021. إنها رحلة مليئة بالحكايات الرائعة حول راديو جنو ، والأجهزة المدمجة ، وإدارة شركة الطاقة الخاصة بك داخل قفص فاراداي.

يتم نشر العداد الذكي المعني من قبل شركة طاقة تعرف باسم Oncor في منطقة دالاس ، تكساس. تشكل هذه العدادات المعينة شبكة متداخلة واسعة باستخدام وحدة ZigBee على متن الطائرة والتي تسمح لهم بتمرير الرسائل فيما بينهم والتي تشق طريقها في النهاية إلى المجمع أو المجمع ليتم تحميلها إلى موقع أكثر مركزية. حصل Hash على أجزائه عبر دار المزادات المفضلة للجميع على الإنترنت وفوجئ بمعرفة عدد الأجزاء المتاحة. بعد ذلك ، مع وجود أجزاء في متناول اليد ، بدأ كل حيل الهندسة العكسية المعتادة: SDR ، وأقفاص فاراداي ، وقارئات شرائح الفلاش ، وإعادة إنشاء التخطيطي.

للمتابعة في حفرة الأرنب ، اتخذ Hash نهجًا ذا شقين وبدأ في التدفق على البرامج الثابتة (أكثر من 300 كيلو بايت) ومحاولة التقاط حركة المرور في منطقته. بدءًا من الاستماع فقط على قناة واحدة ، توسع للاستماع إلى جميع القنوات 240-260 ، لكنه وجد أن الاستماع على كل قناة على حدة كان يأكل كل قوة الحوسبة التي ألقى بها عليها. أعطاه حديث من GNU Radio con الإلهام اللازم لتوظيف نهج القفز الترددي الذي سمح له بفك تشفير جميع الحزم. سمحت له القيادة على الطريق السريع مع وجود هوائي في سيارته بالتقاط رسوم بيانية رائعة توضح عدادات المنطقة ومدة تشغيلها.

ومع ذلك ، فإن الاختبار الحقيقي لفهم البروتوكول ليس مجرد تلقي. كما أنه يرغب في إرسال بعض الحزم. لكن ، بالطبع ، لن تكون شركات الطاقة مبتهجة للغاية مع الجهات الفاعلة المارقة على شبكتها ، بغض النظر عن النوايا. لذلك ، احتاج Hash إلى شبكته الخاصة ، وبدأ فعليًا شركة طاقة لا توفر أي قوة.

لقد اشترى سابقًا مجمعًا ووجد معالج Intel كاملًا يعمل بنظام Windows 7 Embedded. كان البرنامج الرئيسي هو .Net ، مما يجعل من السهل تعديله. الآن وقد أصبح لديه جهاز استقبال ، فقد حان الوقت لصنع جهاز إرسال يمكنه التحكم فيه. إنه لا يزال يعمل على ذلك ، لكن كل ذلك في افتح على جيثب وأماكن أخرى. إن أروع خدعة هنا هي حله البديل بشأن جدول القفز على التردد الذي يتوقعه المستقبلون: إنه ببساطة يبث جميع القنوات البالغ عددها 240 قناة في وقت واحد! فلدي أحب حقوق السحب الخاصة.

من الواضح أن هذا ليس مشروع عطلة نهاية الأسبوع ، وقد كان لدينا هاك الدردشة مع الهاش حول العدادات الذكية من قبل إذا كنت مهتمًا. نحن نتطلع إلى ما يكتشفه أيضًا.

المصدر: https://hackaday.com/2022/01/13/remoticon-2021-hash-salehi-outsmarts-his-smart-meter/

الطابع الزمني:

اكثر من Hackaday