ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.03.2021, 16:04
|
|
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме: 120581
Репутация:
10
|
|
Этим постом хочу окончательно закрыть вопрос о переиспользовании (дублировании) MAC-адресов компанией Tenda в их роутерах.
Сообщение от TOX1C
- Возможность работы с многострадальным диапазоном C8:3A:35, с которым сейчас нельзя ничего сделать из-за горы нецелевых устройств, дублей, статических пинов, и невалида. 17 мегабайт полезных данных, лежит мертвым грузом.
Сообщение от TOX1C
C8:3A:35:02:F2:F8 1634243 - похоже на потенциальный дубль, после 17 идти 16 никак не может.
Сообщение от TOX1C
По какому наркоманскому принципу распределяются MAC адреса, пока не понятно.
Сообщение от TOX1C
SURPRISE, MOTHERFUCKER
Сообщение от Monohrom
Дубль мак адреса. Этого счастья не хватало
Ответ: Tenda это однозначно делают, причём довольно активно, и сейчас я попытаюсь объяснить, как пришёл к такому умозаключению.
В ходе использования программки geomac, я опробовал её на разных BSSID как из моего города, так и с разных уголков мира. И я заметил, что местоположение роутеров Tenda из моего города часто находит только Яндекс Локатор, при этом их очень редко находит Google и Apple. Хочу заметить, что я живу в одной из стран СНГ, и Яндекс Локатор имеет наибольшее количество данных именно о территориях СНГ (т.к. здесь наибольшее количество пользователей Яндекса), и, скажем, Google и Apple имеют гораздо большее количество данных о местоположении по другим странам мира, чем Яндекс Локатор.
Я задумался, почему так, ведь Google и Apple отлично справляются с поиском роутеров других производителей (к примеру, TP-Link) в моём городе, а роутеры Tenda находит только Яндекс Локатор. Очень скоро я догадался, что это происходит потому, что Tenda вторично (и третично, возможно) использует одни и те же MAC-адреса в своих роутерах, и причина, по которой Google и Apple не возвращают данные по ним в моём городе заключается в том, что Google и Apple видят роутеры с такими же MAC-адресами в других частях мира, и поэтому просто считают их дублями и либо не сохраняют в своей базе, либо не могут дать мне однозначный ответ касательно их местоположения.
Почему же Яндекс Локатор находит их? Видимо, потому, что у Локатора большой охват пользователей в СНГ, но относительно небольшой в других частях мира, и он редко фиксирует в других частях мира точки-дубли тех точек, которые находятся в моём городе, и поэтому выдаёт данные по моему городу, т.к. не считает точки доступа Tenda дублями.
У меня возник логичный вопрос: зачем Tenda занимаются переиспользованием адресов? Я не знаю ответа, но догадываюсь, что это делается в целях экономии OUI, для того, чтобы меньше покупать новых блоков MAC-адресов у организации IEEE.
Самое грустное в этом то, что китайцы из Tenda могут дублировать MAC-адреса на роутерах совершенно разных поколений и моделей, что вставляет палки в колёса как моему генератору, так и кампании по исследованию генерации пин-кодов в роутерах Tenda в общем.
Простите за длиннопост и долгие объяснения, я плохо умею рассуждать в письменной форме.
Забегая вперёд, хочу сказать, что работаю над исследованием PRNG в этих роутерах: выяснил, что в роутерах с прошивками eCos не используется стойкий рандом, поэтому пытаюсь разгадать примеси, которые там используются, чтобы хоть как-то усложнить атаку на обычный rand() из libc, взятый там за основу.
|
|
|

13.03.2021, 19:13
|
|
New Member
Регистрация: 04.04.2020
Сообщений: 9
Провел на форуме: 3204
Репутация:
0
|
|
Сообщение от 4Fun
Скопировать содержимое поля, где отображается информация о ходе атаки (в окне беспроводного аудита), загрузить на https://paste.ubuntu.com/ и прислать ссылку сюда.
[*] Audit started at 2021.03.13 21:12:11 (UTC+06:00).
[*] Associating with AP...
[+] Associated with 20:988:0684 (ESSID: Olzhas).
[*] Trying pin "12345670"...
[*] Sending EAPOL Start...
[*] Received Identity Request.
[*] Sending Identity Response...
[*] Received WPS Message M1.
[*] E-Nonce: B415A02996D852192B860AD0B9314474
[*] PKE: D0141B15656E96B85FCEAD2E8E76330D2B1AC1576BB026E7A3 28C0E1BAF8CF91664371174C08EE12EC92B0519C54879F2125 5BE5A8770E1FA1880470EF423C90E34D7847A6FCB4924563D1 AF1DB0C481EAD9852C519BF1DD429C163951CF69181B132AEA 2A3684CAF35BC54ACA1B20C88BB3B7339FF7D56E09139D77F0 AC58079097938251DBBE75E86715CC6B7C0CA945FA8DD8D661 BEB73B414032798DADEE32B5DD61BF105F18D89217760B75C5 D966A5A490472CEBA9E3B4224F3D89FB2B
[*] Manufacturer: Realtek Semiconductor Corp.
[*] Model Name: RTL8xxx
[*] Model Number: EV-2010-09-20
[*] Serial Number: 123456789012347
[*] Device Name: Wireless Router
[*] Sending WPS Message M2...
[*] PKR: ADD4E8D0471BDD5425CBD20DA449BCEA69E3CB102A2D59A8F0 BBD84121FFAAA40E3C2924738E777557AE3E35DF508E7EBC60 306A3F5FEBBCCCA9744A05E62021A25E4E2B75F9C99952B5EF 7BE95EC5C44F9B74FCF7B4EDF0963BCE8F8743BAB034629C7B 1050C624E04313449ADC032DFDC82BC34F64C977DF3A5319A5 C2B86F543B333A25BB8A95F55BDFBC5A3EEB4934EDA6F97622 B2DA7A6D580F6AE9AECC188F702201A0833F5778E63C4A67EA 538559DAF6A6D49D24E1A535C6F527B98D
[*] AuthKey: 044A79EA20DFDE0A3B94591FDBB5A84D2B389487AE712D4925 295885AC5F2050
[*] Received WPS Message M3.
[*] E-Hash1: AE42D4430A39685E260D498106D8D9B1DB80C81771C3EEFCD0 765167260D025E
[*] E-Hash2: BE4963A8B27695389A76D931176B3EBDF65ED31A3A3AEDD4AE 01275184A9FB52
[*] Starting Pixie Dust attack...
[-] Pixie Dust PIN not found.
[-] Request timed out.
[*] Sending WPS Message M2...
[*] Received WPS Message M3.
[*] Sending WPS Message M4...
[*] Received WSC NACK.
[-] Error: Wrong PIN code.
[*] Sending WSC NACK...
[*] EAP session closed.
[*] Audit stopped at 2021.03.13 21:12:22 (UTC+06:00).
|
|
|

13.03.2021, 19:38
|
|
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме: 120581
Репутация:
10
|
|
@Abzal999 по логу видно, что сеть, скорее всего, не уязвима к Pixie Dust. По MAC-адресу определить модель не удалось, вполне возможно, что это роутер на Realtek Linux SDK той версии, в которой используется сильный рандом для генерации случайных чисел E-Nonce, E-S1, E-S2.
|
|
|

13.03.2021, 20:51
|
|
Постоянный
Регистрация: 30.12.2013
Сообщений: 550
Провел на форуме: 204646
Репутация:
0
|
|
Сообщение от 4Fun
Этим постом хочу окончательно закрыть вопрос о переиспользовании (дублировании) MAC-адресов компанией Tenda в их роутерах.
Подтверждаю! Соседский роутер Tenda тоже далеко в Росии,а по факту в Украине)
|
|
|

17.03.2021, 16:28
|
|
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме: 120581
Репутация:
10
|
|
Сообщение от Abzal999
и как мне дальше быть ?
Искать другие способы восстановление пароля (не связанные с уязвимостями WPS). Например, захват рукопожатия.
|
|
|

22.03.2021, 00:10
|
|
New Member
Регистрация: 04.04.2020
Сообщений: 9
Провел на форуме: 3204
Репутация:
0
|
|
Сообщение от 4Fun
Искать другие способы восстановление пароля (не связанные с уязвимостями WPS). Например, захват рукопожатия.
4C:F2:BF:31:E5:BC можете пин сказать?
|
|
|

22.03.2021, 00:15
|
|
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме: 759330
Репутация:
147
|
|
Сообщение от Abzal999
4C:F2:BF:31:E5:BC можете пин сказать?
Нет. Ловите ХШ и вам скорее всего помогут в ТУТ!
|
|
|

31.03.2021, 05:39
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от 4Fun
работаю над исследованием PRNG в этих роутерах: выяснил, что в роутерах с прошивками eCos не используется стойкий рандом, поэтому пытаюсь разгадать примеси, которые там используются,
Если есть возможность подавать произвольные данные на вход генератора, то может просто создать табличку всех вариантов SEED (для всех секунд)?
|
|
|

09.04.2021, 14:57
|
|
New Member
Регистрация: 04.04.2021
Сообщений: 24
Провел на форуме: 4889
Репутация:
0
|
|
Подскажите как сбить wps lock?
Если роутер будет перезапущен wps lock снимется?
И на всех ли роутерах он снимается после перезагрузки?
|
|
|

09.04.2021, 15:06
|
|
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме: 759330
Репутация:
147
|
|
Сообщение от smasher
Подскажите как сбить wps lock?
Дудосить точку mdk3/4 до потери сознания ( но те что падают, теперь редко встречается )
Деаусить 24/7 клиентов и таким образом заставить хозяина ребутнуть роутер.
Сделать вылазку к электрощиту и щёлкнуть нужный автомат на 3-5 сек.
Сообщение от smasher
Если роутер будет перезапущен wps lock снимется?
И на всех ли роутерах он снимается после перезагрузки?
В большинстве случаев wps разлочится после ребута.
Но встречаются новые модели/прошивки, где замок может снять только одмэн из вэбморды.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|