ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.08.2020, 16:12
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме: 418750
Репутация:
24
|
|
Сообщение от Monohrom
На этих Тенда и пароли дефолтные появились
https://test.antichat.xyz/threads/281655/page-159#post-4308470
А иногда попадаются 8char mixedcase + digits пароли
Качество картинки неважное, но нашлась только такая.
Сообщение от Isica
Пора составлять словарь табличку DeltaMAC--DeltaPass
Для начала неплохо бы составить словарь всех возможных паролей, благо используются популярные английские слова длиной 4 и 5 букв и 3 цифры. Причем набор слов довольно ограниченный, если судить по тому, что нашлось в 3wifi
неплохо бы получить выгрузку с паролями, встречающимися на роутерах tenda, состоящих из 8, 9 или 10 прописных букв подряд, и 3 цифр после них.
|
|
|

04.08.2020, 20:02
|
|
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме: 29878
Репутация:
2
|
|
Будет очень странно если через DeltaMAC можно будет найти правильный пин-код и пароль. И выходит что у Netgear такая же логика генерации пароля как у Тенд но свои слова. Нужно поискать Нетгиры которые подходят под целевой алгоритм
|
|
|

05.08.2020, 03:39
|
|
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме: 29878
Репутация:
2
|
|
Сообщение от TOX1C
На буржуйском форуме порекомендовали искать зацепки к тп-линковскому алгоритму wps именно со стороны нетгира,
На каком форуме? Ссылка есть ? Почему нетгир? Даже если алгоритм сворованый у нетгира то каким образом они его узнали? Как по мне такие алгоритмы явно не должны светить на весь мир.
Всего может быть 10 млн комбинаций пин-кодов, так что пин-коды на различных моделях от разных вендорах могут совпадать. Это осложняет поиск.
|
|
|

05.08.2020, 20:35
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме: 418750
Репутация:
24
|
|
Ссылка утеряна несколько лет назад, и кажись это было на hackforums. Предположили, что netgear, из-за внаглую сворованного веб-интерфейса, и некоторой вероятности того, что помимо веб-интерфейса украли еще что-то. Форум этот - подобие нашего ХАКЕР.РУ, так что к информации оттуда я серьезно не относился бы.
У нетгиров алгоритм может быть и похож на тенду, только беда в том, что их очень мало в 3wifi.
Их вполне хватает, как оказалось. Надо будет изучить поподробнее и эти устройства.
|
|
|

05.08.2020, 22:25
|
|
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме: 29878
Репутация:
2
|
|
Сообщение от TOX1C
помимо веб-интерфейса украли еще что-то
Интерфейс своровать я ещё понимаю, но своровать алгоритм он значит есть в прошивке или я чего-то не понимаю
Сообщение от TOX1C
У нетгиров алгоритм может быть и похож на тенду, только беда в том, что их очень мало в 3wifi.
Даже если у нетгиров подобный алгоритм то это мало чем помогло бы.
Я не очень понимаю что искать в целовом алгоритме для Тенд. У меня изначально была надежда найти первые Тенды в партии и посмотреть на их пин-коды, DeltaMAC, возможно что-то ещё, в рассчёте на то что будет что-то интересное. Переиспользование мак адресов это осложняет.
Рытьё в прошивках дало мало толка - там ничего я не нашёл, возможно плохо искал. Кстати целевые тенды которые на eCos они не только на Lexra. Есть ещё версии на MIPS которыем можно покопать в дизасме.
Если у кого есть идеи в каком направление копать под этот алгоритм то делитесь идеями.
|
|
|

06.08.2020, 01:01
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от Monohrom
Есть ещё версии на MIPS которыем можно покопать в дизасме.
Думаю, стоит поковырять, дабы окончательно удостовериться, вшит ли там пин в виде константы (ибо в противном случае, он обязан генерироваться).
Сообщение от Monohrom
но своровать алгоритм он значит есть в прошивке или я чего-то не понимаю
Х.з., может в Нетгирах и есть?
Сообщение от Monohrom
Если у кого есть идеи в каком направление копать под этот алгоритм то делитесь идеями.
1. Найти две максимально длинные SolidChain (можно не совсем Solid) из разных партий (с разными точками начала отсчёта) и проанализировать пересечения между ними (если таковые будут иметь место) на предмет совпадения всей последовательности с момента пересечения.
2. Найти хотя-бы одну длинную SolidChain и исследовать периоды флуктаций различных битов-довесков (в надежде на их взаимонезависимость).
|
|
|

06.08.2020, 02:28
|
|
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме: 29878
Репутация:
2
|
|
Сообщение от Isica
Х.з., может в Нетгирах и есть?
Я посмотрю в нетгирах. Если роутеры прошиваются на заводе то буржуи из нетгир должны на завод давать и утилиту для генерации пин-кодов, по идее . На заводе можно своровать или скопировать утилитку.
|
|
|

06.08.2020, 02:45
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Подробный разбор DeltaPIN_8
1. Первое приближение.
Для наглядности, пока отбросим младшие 3 цифры дельты, т.е., разберём DeltaHalf_8 (что не совсем корректно, но, тем не менее, познавательно).
Вот все обнаруженные варианты:
Код:
+-----------+---------+------+
| DeltaHalf | Signed_ | n |
+-----------+---------+------+
| 0195 | +195 | 1954 |
| 0261 | +261 | 814 |
| 0196 | +196 | 193 |
| 9195 | -805 | 47 |
| 4418 | -5582 | 30 |
| 9261 | -739 | 29 |
| 1195 | -8805 | 25 |
| 0326 | +326 | 11 |
| 1261 | -8739 | 10 |
| 4483 | -5517 | 9 |
| 4484 | -5516 | 6 |
| 1196 | -8804 | 3 |
| 9196 | -804 | 3 |
| 9419 | -581 | 1 |
| 0327 | +327 | 1 |
| 9858 | -142 | 1 |
| 8884 | -1116 | 1 |
+-----------+---------+------+
17 rows in set (0.00 sec)
(два полседних варианта я считаю случайным вбросом).
Как видим, положительных дельт всего 5. И минимальную из них (+195) можно считать основой, а все остальные есть основа+довесок (довески могут быть сложными--состоять из нескольких битов, и разбираться с ними следует на полных, а не на халф-дельтах).
Идём дальше: дельты 1195,1196 и 1261, а также 9195,9196 и 9261 есть частные случаи для 195, 196 и 261 соответственно, природа которых мне известна (могу рассказать подробнее).
Таким образом, истинно-отрицательных дельт у нас всего три: 4418, 4483 и 4484 (и, похоже, ещё 9419).
(продолжение следует)
|
|
|

06.08.2020, 07:40
|
|
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме: 29878
Репутация:
2
|
|
Радует что дефолтные пароли не совсем уж уникальные у Тенд. У нетгиров такая же ситуация
|
|
|

06.08.2020, 15:04
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от 4Fun
Иначе он может быть вшит в раздел загрузчика или в так называемую NVRAM.
Или в так-называемый Non-vol и т.п. И для прояснения ситуации, само-собой, желательно иметь полный дамп.
Сообщение от 4Fun
Получение образа
Есть 2 варианта:
3) слить дамп самому
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|