HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4831  
Старый 13.03.2021, 16:04
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Этим постом хочу окончательно закрыть вопрос о переиспользовании (дублировании) MAC-адресов компанией Tenda в их роутерах.

Цитата:
Сообщение от TOX1C  

- Возможность работы с многострадальным диапазоном C8:3A:35, с которым сейчас нельзя ничего сделать из-за горы нецелевых устройств, дублей, статических пинов, и невалида. 17 мегабайт полезных данных, лежит мертвым грузом.

Цитата:
Сообщение от TOX1C  

C8:3A:35:02:F2:F8 1634243 - похоже на потенциальный дубль, после 17 идти 16 никак не может.

Цитата:
Сообщение от TOX1C  

По какому наркоманскому принципу распределяются MAC адреса, пока не понятно.

Цитата:
Сообщение от TOX1C  

SURPRISE, MOTHERFUCKER

Цитата:
Сообщение от Monohrom  

Дубль мак адреса. Этого счастья не хватало

Ответ: Tenda это однозначно делают, причём довольно активно, и сейчас я попытаюсь объяснить, как пришёл к такому умозаключению.

В ходе использования программки geomac, я опробовал её на разных BSSID как из моего города, так и с разных уголков мира. И я заметил, что местоположение роутеров Tenda из моего города часто находит только Яндекс Локатор, при этом их очень редко находит Google и Apple. Хочу заметить, что я живу в одной из стран СНГ, и Яндекс Локатор имеет наибольшее количество данных именно о территориях СНГ (т.к. здесь наибольшее количество пользователей Яндекса), и, скажем, Google и Apple имеют гораздо большее количество данных о местоположении по другим странам мира, чем Яндекс Локатор.

Я задумался, почему так, ведь Google и Apple отлично справляются с поиском роутеров других производителей (к примеру, TP-Link) в моём городе, а роутеры Tenda находит только Яндекс Локатор. Очень скоро я догадался, что это происходит потому, что Tenda вторично (и третично, возможно) использует одни и те же MAC-адреса в своих роутерах, и причина, по которой Google и Apple не возвращают данные по ним в моём городе заключается в том, что Google и Apple видят роутеры с такими же MAC-адресами в других частях мира, и поэтому просто считают их дублями и либо не сохраняют в своей базе, либо не могут дать мне однозначный ответ касательно их местоположения.

Почему же Яндекс Локатор находит их? Видимо, потому, что у Локатора большой охват пользователей в СНГ, но относительно небольшой в других частях мира, и он редко фиксирует в других частях мира точки-дубли тех точек, которые находятся в моём городе, и поэтому выдаёт данные по моему городу, т.к. не считает точки доступа Tenda дублями.

У меня возник логичный вопрос: зачем Tenda занимаются переиспользованием адресов? Я не знаю ответа, но догадываюсь, что это делается в целях экономии OUI, для того, чтобы меньше покупать новых блоков MAC-адресов у организации IEEE.

Самое грустное в этом то, что китайцы из Tenda могут дублировать MAC-адреса на роутерах совершенно разных поколений и моделей, что вставляет палки в колёса как моему генератору, так и кампании по исследованию генерации пин-кодов в роутерах Tenda в общем.

Простите за длиннопост и долгие объяснения, я плохо умею рассуждать в письменной форме.

Забегая вперёд, хочу сказать, что работаю над исследованием PRNG в этих роутерах: выяснил, что в роутерах с прошивками eCos не используется стойкий рандом, поэтому пытаюсь разгадать примеси, которые там используются, чтобы хоть как-то усложнить атаку на обычный rand() из libc, взятый там за основу.
 
Ответить с цитированием

  #4832  
Старый 13.03.2021, 19:13
Abzal999
New Member
Регистрация: 04.04.2020
Сообщений: 9
Провел на форуме:
3204

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4Fun  

Скопировать содержимое поля, где отображается информация о ходе атаки (в окне беспроводного аудита), загрузить на https://paste.ubuntu.com/ и прислать ссылку сюда.

[*] Audit started at 2021.03.13 21:12:11 (UTC+06:00).
[*] Associating with AP...

[+] Associated with 20:988:0684 (ESSID: Olzhas).
[*] Trying pin "12345670"...
[*] Sending EAPOL Start...
[*] Received Identity Request.
[*] Sending Identity Response...
[*] Received WPS Message M1.
[*] E-Nonce: B415A02996D852192B860AD0B9314474
[*] PKE: D0141B15656E96B85FCEAD2E8E76330D2B1AC1576BB026E7A3 28C0E1BAF8CF91664371174C08EE12EC92B0519C54879F2125 5BE5A8770E1FA1880470EF423C90E34D7847A6FCB4924563D1 AF1DB0C481EAD9852C519BF1DD429C163951CF69181B132AEA 2A3684CAF35BC54ACA1B20C88BB3B7339FF7D56E09139D77F0 AC58079097938251DBBE75E86715CC6B7C0CA945FA8DD8D661 BEB73B414032798DADEE32B5DD61BF105F18D89217760B75C5 D966A5A490472CEBA9E3B4224F3D89FB2B
[*] Manufacturer: Realtek Semiconductor Corp.
[*] Model Name: RTL8xxx
[*] Model Number: EV-2010-09-20
[*] Serial Number: 123456789012347
[*] Device Name: Wireless Router
[*] Sending WPS Message M2...
[*] PKR: ADD4E8D0471BDD5425CBD20DA449BCEA69E3CB102A2D59A8F0 BBD84121FFAAA40E3C2924738E777557AE3E35DF508E7EBC60 306A3F5FEBBCCCA9744A05E62021A25E4E2B75F9C99952B5EF 7BE95EC5C44F9B74FCF7B4EDF0963BCE8F8743BAB034629C7B 1050C624E04313449ADC032DFDC82BC34F64C977DF3A5319A5 C2B86F543B333A25BB8A95F55BDFBC5A3EEB4934EDA6F97622 B2DA7A6D580F6AE9AECC188F702201A0833F5778E63C4A67EA 538559DAF6A6D49D24E1A535C6F527B98D
[*] AuthKey: 044A79EA20DFDE0A3B94591FDBB5A84D2B389487AE712D4925 295885AC5F2050
[*] Received WPS Message M3.
[*] E-Hash1: AE42D4430A39685E260D498106D8D9B1DB80C81771C3EEFCD0 765167260D025E
[*] E-Hash2: BE4963A8B27695389A76D931176B3EBDF65ED31A3A3AEDD4AE 01275184A9FB52
[*] Starting Pixie Dust attack...

[-] Pixie Dust PIN not found.

[-] Request timed out.
[*] Sending WPS Message M2...
[*] Received WPS Message M3.
[*] Sending WPS Message M4...
[*] Received WSC NACK.

[-] Error: Wrong PIN code.
[*] Sending WSC NACK...
[*] EAP session closed.
[*] Audit stopped at 2021.03.13 21:12:22 (UTC+06:00).
 
Ответить с цитированием

  #4833  
Старый 13.03.2021, 19:38
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

@Abzal999 по логу видно, что сеть, скорее всего, не уязвима к Pixie Dust. По MAC-адресу определить модель не удалось, вполне возможно, что это роутер на Realtek Linux SDK той версии, в которой используется сильный рандом для генерации случайных чисел E-Nonce, E-S1, E-S2.
 
Ответить с цитированием

  #4834  
Старый 13.03.2021, 20:51
khamyk
Постоянный
Регистрация: 30.12.2013
Сообщений: 550
Провел на форуме:
204646

Репутация: 0


По умолчанию

Цитата:
Сообщение от 4Fun  

Этим постом хочу окончательно закрыть вопрос о переиспользовании (дублировании) MAC-адресов компанией Tenda в их роутерах.

Подтверждаю! Соседский роутер Tenda тоже далеко в Росии,а по факту в Украине)
 
Ответить с цитированием

  #4835  
Старый 17.03.2021, 16:28
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Цитата:
Сообщение от Abzal999  

и как мне дальше быть ?

Искать другие способы восстановление пароля (не связанные с уязвимостями WPS). Например, захват рукопожатия.
 
Ответить с цитированием

  #4836  
Старый 22.03.2021, 00:10
Abzal999
New Member
Регистрация: 04.04.2020
Сообщений: 9
Провел на форуме:
3204

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4Fun  

Искать другие способы восстановление пароля (не связанные с уязвимостями WPS). Например, захват рукопожатия.

4C:F2:BF:31:E5:BC можете пин сказать?
 
Ответить с цитированием

  #4837  
Старый 22.03.2021, 00:15
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от Abzal999  

4C:F2:BF:31:E5:BC можете пин сказать?

Нет. Ловите ХШ и вам скорее всего помогут в ТУТ!
 
Ответить с цитированием

  #4838  
Старый 31.03.2021, 05:39
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от 4Fun  

работаю над исследованием PRNG в этих роутерах: выяснил, что в роутерах с прошивками eCos не используется стойкий рандом, поэтому пытаюсь разгадать примеси, которые там используются,

Если есть возможность подавать произвольные данные на вход генератора, то может просто создать табличку всех вариантов SEED (для всех секунд)?
 
Ответить с цитированием

  #4839  
Старый 09.04.2021, 14:57
smasher
New Member
Регистрация: 04.04.2021
Сообщений: 24
Провел на форуме:
4889

Репутация: 0
По умолчанию

Подскажите как сбить wps lock?

Если роутер будет перезапущен wps lock снимется?

И на всех ли роутерах он снимается после перезагрузки?
 
Ответить с цитированием

  #4840  
Старый 09.04.2021, 15:06
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от smasher  

Подскажите как сбить wps lock?

Дудосить точку mdk3/4 до потери сознания ( но те что падают, теперь редко встречается )

Деаусить 24/7 клиентов и таким образом заставить хозяина ребутнуть роутер.

Сделать вылазку к электрощиту и щёлкнуть нужный автомат на 3-5 сек.

Цитата:
Сообщение от smasher  

Если роутер будет перезапущен wps lock снимется?

И на всех ли роутерах он снимается после перезагрузки?

В большинстве случаев wps разлочится после ребута.

Но встречаются новые модели/прошивки, где замок может снять только одмэн из вэбморды.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.