Cyber Security Academy · Pelajaran

Menangkap dan Memutar Ulang Sinyal

Menyadap dan memutar ulang transmisi RF.

Pelajaran 4 dari 413 langkah

Menangkap dan Memutar Ulang Sinyal adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Konsep Serangan Pemutaran Ulang

Serangan pemutaran ulang adalah kelemahan RF yang paling sederhana dan paling umum: rekam transmisi yang sah, lalu kirimkan ulang di lain waktu untuk menghasilkan efek yang sama. Dekripsi tidak diperlukan jika penerima menerima sinyal yang sama dua kali.

Hal ini berlaku terhadap perangkat apa pun yang perintahnya berupa transmisi tetap dan statis:

  • Pembuka pintu garasi murah.
  • Pengendali kunci mobil dasar tanpa kode bergulir.
  • Bel pintu nirkabel, sensor alarm, dan stopkontak kendali jarak jauh.
  • Beberapa kendali jarak jauh industri untuk derek dan gerbang.

Jika sinyal yang direkam masih berfungsi beberapa menit atau beberapa hari kemudian, sistem tersebut memang rentan sejak perancangannya.

Menemukan Frekuensi Sasaran

Sebelum merekam, tentukan frekuensi yang digunakan perangkat untuk memancarkan. Sebagian besar kendali jarak jauh konsumen menggunakan pita ISM: 315 MHz (Amerika Utara), 433.92 MHz (Eropa dan sebagian besar dunia), 868 MHz, serta 915 MHz.

Pindai pita-pita ini dengan RTL-SDR, tekan kendali jarak jauh, lalu amati spektrogram untuk melihat semburan energi. ID FCC yang tercetak pada perangkat sering mengungkapkan frekuensi operasinya melalui berkas pengajuan regulasi publik.

# Browse the 433 MHz band live and watch the waterfall
gqrx

# Or auto-identify known devices on the air
rtl_433 -f 433.92M -A

Merekam Transmisi

Setelah mengetahui frekuensinya, rekam sampel mentah I/Q saat perangkat memancarkan. Rekam semburan yang bersih dan terisolasi agar sinyal mudah dianalisis dan diputar ulang.

RTL-SDR yang hanya menerima sudah cukup untuk perekaman; untuk memancarkan nanti diperlukan HackRF atau perangkat serupa. Selalu catat frekuensi tengah dan laju sampel yang tepat, karena Anda harus memutar ulang dengan parameter yang sama.

# Capture raw I/Q at 433.92 MHz, 2 Msps
rtl_sdr -f 433.92M -s 2048000 -n 4096000 remote.iq

# Capture with HackRF for later transmit on the same hardware
hackrf_transfer -r remote.iq -f 433920000 -s 2000000

Memutar Ulang dengan Pemancar

Untuk memutar ulang, kirim kembali berkas I/Q yang direkam pada frekuensi dan laju sampel yang sama menggunakan perangkat keras yang mampu memancarkan, seperti HackRF.

Karena penerima mencocokkan bentuk gelombang mentah, transmisi ulang yang persis sama akan menghasilkan kembali perintah asli. Selalu lakukan pemutaran ulang di dalam ruang berpelindung kecuali Anda memiliki otorisasi dan izin hukum yang jelas untuk memancarkan.

# Replay the captured file with HackRF
hackrf_transfer -t remote.iq -f 433920000 -s 2000000 -x 40

# -x sets TX gain; keep it minimal and use proper antennas

Mendekode Alih-alih Memutar Ulang Secara Buta

Pemutaran ulang secara buta memang berfungsi, tetapi mendekode sinyal memberi Anda pemahaman lebih dan memungkinkan serangan yang lebih terarah. Perangkat seperti Universal Radio Hacker (URH) memungkinkan Anda mendemodulasi semburan, mendapatkan kembali aliran bit, dan mengenali strukturnya.

  • Temukan pembukaan dan kata sinkronisasi.
  • Tentukan laju simbol dan pengodean (sering kali Manchester atau PWM).
  • Temukan muatan perintah statis.

Setelah didekode, Anda dapat merancang transmisi baru, menguji bidang dengan masukan acak, atau memastikan apakah ada bagian pesan yang berubah setiap kali tombol ditekan.

Kode Bergulir dan Mengapa Pemutaran Ulang Gagal

Pengendali kunci modern mengalahkan pemutaran ulang naif dengan kode bergulir (kode berpindah). Setiap penekanan tombol menggunakan kode baru yang diturunkan dari rahasia bersama dan penghitung yang terus bertambah.

  • Pemancar dan penerima tetap tersinkronisasi melalui penghitung tersebut.
  • Kode yang direkam menjadi tidak valid setelah penerima melewatinya.
  • Pemutaran ulang kode lama akan langsung ditolak.

Sistem seperti KeeLoq memopulerkan pendekatan ini. Kode bergulir meningkatkan tingkat keamanan secara signifikan, tetapi seperti ditunjukkan bagian berikutnya, kelemahan penerapan masih dapat membuka celah.

Mengalahkan Kode Bergulir: RollJam

Kode bergulir masih dapat dikalahkan dengan teknik perekaman dan pengacauan sinyal, yang terkenal didemonstrasikan sebagai RollJam:

  • Penyerang mengacaukan penerima sambil merekam penekanan tombol pertama pada pengendali korban melalui pita sempit yang tidak dicakup pengacau.
  • Pengendali tidak berfungsi, sehingga pengguna menekan tombol lagi. Penyerang merekam kode kedua dan memutar ulang kode pertama.
  • Penyerang kini memegang satu kode masa depan yang belum digunakan dan masih valid.

Karena penerima tidak pernah melihat kode pertama, kode tersebut tetap valid. Hal ini memanfaatkan jendela toleransi protokol, bukan membobol kriptografinya.

Penyalahgunaan Sinkronisasi Ulang Penghitung Kode Bergulir

Beberapa penerima kode bergulir menerima kode dalam jendela sinkronisasi ulang untuk menoleransi penekanan tombol yang tidak sengaja saat berada di luar jangkauan. Jika jendela ini terlalu besar atau batasnya tidak ditentukan dengan baik, penyerang yang merekam beberapa kode berurutan mungkin dapat memprediksi atau memaksa sinkronisasi ulang.

Implementasi KeeLoq yang lebih lama juga mengalami masalah pemulihan kunci produsen: mengekstrak kunci utama dari satu pengendali memungkinkan penggandaan seluruh lini produk. Ini adalah kelemahan penerapan, bukan kegagalan gagasan kode bergulir itu sendiri.

Pengacauan Sinyal dan Penolakan Layanan

Pengacauan sinyal membanjiri frekuensi dengan derau sehingga penerima yang sah tidak dapat mendengar transmisi yang valid. Pengacauan sinyal merupakan komponen dasar RollJam dan juga ancaman penolakan layanan tersendiri.

  • Sensor alarm nirkabel dapat diganggu sehingga kejadian pintu terbuka tidak pernah sampai ke panel.
  • Sistem akses tanpa kunci dan kendali jarak jauh dapat dibungkam.

Pengacauan sinyal ilegal di hampir semua yurisdiksi, bahkan untuk pengujian. Demonstrasikan hanya di laboratorium berpelindung dengan otorisasi yang jelas. Relevansinya di sini adalah untuk memahami cara penyerang menggabungkan pengacauan sinyal dengan perekaman, serta alasan sistem harus mendeteksi hilangnya sinyal.

Ringkasan Perangkat

Alur kerja perekaman dan pemutaran ulang yang praktis menggunakan seperangkat alat ringkas:

  • RTL-SDR — survei dan perekaman (hanya menerima).
  • HackRF One — merekam dan memancarkan untuk pengujian pemutaran ulang.
  • URH — mendemodulasi, mendekode, dan merancang sinyal.
  • rtl_433 — mengidentifikasi perangkat yang dikenal dengan cepat.
  • Flipper Zero — praktis untuk perekaman dan pemutaran ulang di lapangan terhadap sinyal sederhana di bawah GHz.

Flipper populer untuk mendemonstrasikan pemutaran ulang terhadap kendali jarak jauh berkode statis, tetapi tidak dapat melewati kode bergulir yang diterapkan dengan benar. Inilah tepatnya hal yang perlu dipahami klien.

Melindungi dari Pemutaran Ulang

Rekomendasi dari penilaian pemutaran ulang meliputi:

  • Ganti kode statis dengan kode bergulir terautentikasi atau autentikasi tantangan-respons.
  • Gunakan jendela sinkronisasi ulang yang ketat dan terbatas serta kunci kriptografis unik untuk setiap perangkat, jangan pernah menggunakan kunci utama bersama.
  • Tambahkan stempel waktu atau nilai sekali pakai agar setiap perintah hanya valid sekali dan hanya untuk waktu yang singkat.
  • Terapkan deteksi pengacauan sinyal: panel alarm harus menganggap hilangnya sinyal sensor secara tiba-tiba sebagai kejadian manipulasi.
  • Utamakan protokol dua arah yang memungkinkan penerima mengonfirmasi setiap perintah.

Prinsip intinya: perintah yang dapat direkam dan diputar ulang secara identik berarti sistem tersebut cacat. Setiap tindakan yang diotorisasi harus unik secara kriptografis.

Uji Cepat

Uji pemahaman Anda tentang serangan pemutaran ulang terhadap kode bergulir.

Ringkasan

Anda sekarang dapat menangkap, menganalisis, dan memutar ulang sinyal RF serta memahami pertahanannya:

  • Serangan pemutaran ulang mengirimkan kembali perintah statis yang telah ditangkap dan berhasil terhadap kendali jarak jauh berkode tetap.
  • Alur kerja: temukan frekuensi pada pita ISM, tangkap I/Q dengan RTL-SDR, putar ulang dengan HackRF, dan dekode dengan URH.
  • Kode bergulir mengalahkan pemutaran ulang naif, tetapi RollJam (menangkap dan mengacaukan) serta jendela sinkronisasi ulang yang lemah atau kunci utama bersama kembali membuka celah.
  • Pengacauan sinyal ilegal di luar laboratorium berpelindung yang berwenang dan menjadi dasar serangan penolakan layanan serta RollJam.
  • Pertahanan memerlukan perintah terautentikasi yang hanya dapat digunakan sekali, sinkronisasi ulang terbatas, kunci per perangkat, dan deteksi pengacauan sinyal.

Ini menyelesaikan kursus Peretasan RF dan Nirkabel: dari dasar-dasar SDR hingga Bluetooth, teknologi nirsentuh, dan pemutaran ulang sinyal.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menangkap dan Memutar Ulang Sinyal” gratis?

Ya — teks lengkap “Menangkap dan Memutar Ulang Sinyal” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menangkap dan Memutar Ulang Sinyal”?

Menyadap dan memutar ulang transmisi RF. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Menangkap dan Memutar Ulang Sinyal” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar RF dan SDR
  2. Serangan Bluetooth dan BLE
  3. Keamanan RFID dan NFC
  4. Menangkap dan Memutar Ulang Sinyal
← Kembali ke Cyber Security Academy