HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4701  
Старый 04.08.2020, 16:12
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от Monohrom  

На этих Тенда и пароли дефолтные появились

https://test.antichat.xyz/threads/281655/page-159#post-4308470

А иногда попадаются 8char mixedcase + digits пароли

Качество картинки неважное, но нашлась только такая.

Цитата:
Сообщение от Isica  

Пора составлять словарь табличку DeltaMAC--DeltaPass

Для начала неплохо бы составить словарь всех возможных паролей, благо используются популярные английские слова длиной 4 и 5 букв и 3 цифры. Причем набор слов довольно ограниченный, если судить по тому, что нашлось в 3wifi

неплохо бы получить выгрузку с паролями, встречающимися на роутерах tenda, состоящих из 8, 9 или 10 прописных букв подряд, и 3 цифр после них.
 
Ответить с цитированием

  #4702  
Старый 04.08.2020, 20:02
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Будет очень странно если через DeltaMAC можно будет найти правильный пин-код и пароль. И выходит что у Netgear такая же логика генерации пароля как у Тенд но свои слова. Нужно поискать Нетгиры которые подходят под целевой алгоритм
 
Ответить с цитированием

  #4703  
Старый 05.08.2020, 03:39
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от TOX1C  

На буржуйском форуме порекомендовали искать зацепки к тп-линковскому алгоритму wps именно со стороны нетгира,

На каком форуме? Ссылка есть ? Почему нетгир? Даже если алгоритм сворованый у нетгира то каким образом они его узнали? Как по мне такие алгоритмы явно не должны светить на весь мир.

Всего может быть 10 млн комбинаций пин-кодов, так что пин-коды на различных моделях от разных вендорах могут совпадать. Это осложняет поиск.
 
Ответить с цитированием

  #4704  
Старый 05.08.2020, 20:35
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Ссылка утеряна несколько лет назад, и кажись это было на hackforums. Предположили, что netgear, из-за внаглую сворованного веб-интерфейса, и некоторой вероятности того, что помимо веб-интерфейса украли еще что-то. Форум этот - подобие нашего ХАКЕР.РУ, так что к информации оттуда я серьезно не относился бы.

У нетгиров алгоритм может быть и похож на тенду, только беда в том, что их очень мало в 3wifi.

Их вполне хватает, как оказалось. Надо будет изучить поподробнее и эти устройства.
 
Ответить с цитированием

  #4705  
Старый 05.08.2020, 22:25
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от TOX1C  

помимо веб-интерфейса украли еще что-то

Интерфейс своровать я ещё понимаю, но своровать алгоритм он значит есть в прошивке или я чего-то не понимаю

Цитата:
Сообщение от TOX1C  

У нетгиров алгоритм может быть и похож на тенду, только беда в том, что их очень мало в 3wifi.

Даже если у нетгиров подобный алгоритм то это мало чем помогло бы.

Я не очень понимаю что искать в целовом алгоритме для Тенд. У меня изначально была надежда найти первые Тенды в партии и посмотреть на их пин-коды, DeltaMAC, возможно что-то ещё, в рассчёте на то что будет что-то интересное. Переиспользование мак адресов это осложняет.

Рытьё в прошивках дало мало толка - там ничего я не нашёл, возможно плохо искал. Кстати целевые тенды которые на eCos они не только на Lexra. Есть ещё версии на MIPS которыем можно покопать в дизасме.

Если у кого есть идеи в каком направление копать под этот алгоритм то делитесь идеями.
 
Ответить с цитированием

  #4706  
Старый 06.08.2020, 01:01
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от Monohrom  

Есть ещё версии на MIPS которыем можно покопать в дизасме.

Думаю, стоит поковырять, дабы окончательно удостовериться, вшит ли там пин в виде константы (ибо в противном случае, он обязан генерироваться).

Цитата:
Сообщение от Monohrom  

но своровать алгоритм он значит есть в прошивке или я чего-то не понимаю

Х.з., может в Нетгирах и есть?

Цитата:
Сообщение от Monohrom  

Если у кого есть идеи в каком направление копать под этот алгоритм то делитесь идеями.

1. Найти две максимально длинные SolidChain (можно не совсем Solid) из разных партий (с разными точками начала отсчёта) и проанализировать пересечения между ними (если таковые будут иметь место) на предмет совпадения всей последовательности с момента пересечения.

2. Найти хотя-бы одну длинную SolidChain и исследовать периоды флуктаций различных битов-довесков (в надежде на их взаимонезависимость).
 
Ответить с цитированием

  #4707  
Старый 06.08.2020, 02:28
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от Isica  

Х.з., может в Нетгирах и есть?

Я посмотрю в нетгирах. Если роутеры прошиваются на заводе то буржуи из нетгир должны на завод давать и утилиту для генерации пин-кодов, по идее . На заводе можно своровать или скопировать утилитку.
 
Ответить с цитированием

  #4708  
Старый 06.08.2020, 02:45
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Подробный разбор DeltaPIN_8


1. Первое приближение.

Для наглядности, пока отбросим младшие 3 цифры дельты, т.е., разберём DeltaHalf_8 (что не совсем корректно, но, тем не менее, познавательно).

Вот все обнаруженные варианты:

Код:
+-----------+---------+------+
| DeltaHalf | Signed_ | n    |
+-----------+---------+------+
| 0195      | +195    | 1954 |
| 0261      | +261    |  814 |
| 0196      | +196    |  193 |
| 9195      | -805    |   47 |
| 4418      | -5582   |   30 |
| 9261      | -739    |   29 |
| 1195      | -8805   |   25 |
| 0326      | +326    |   11 |
| 1261      | -8739   |   10 |
| 4483      | -5517   |    9 |
| 4484      | -5516   |    6 |
| 1196      | -8804   |    3 |
| 9196      | -804    |    3 |
| 9419      | -581    |    1 |
| 0327      | +327    |    1 |
| 9858      | -142    |    1 |
| 8884      | -1116   |    1 |
+-----------+---------+------+
17 rows in set (0.00 sec)
(два полседних варианта я считаю случайным вбросом).

Как видим, положительных дельт всего 5. И минимальную из них (+195) можно считать основой, а все остальные есть основа+довесок (довески могут быть сложными--состоять из нескольких битов, и разбираться с ними следует на полных, а не на халф-дельтах).

Идём дальше: дельты 1195,1196 и 1261, а также 9195,9196 и 9261 есть частные случаи для 195, 196 и 261 соответственно, природа которых мне известна (могу рассказать подробнее).

Таким образом, истинно-отрицательных дельт у нас всего три: 4418, 4483 и 4484 (и, похоже, ещё 9419).

(продолжение следует)
 
Ответить с цитированием

  #4709  
Старый 06.08.2020, 07:40
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Радует что дефолтные пароли не совсем уж уникальные у Тенд. У нетгиров такая же ситуация
 
Ответить с цитированием

  #4710  
Старый 06.08.2020, 15:04
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от 4Fun  

Иначе он может быть вшит в раздел загрузчика или в так называемую NVRAM.

Или в так-называемый Non-vol и т.п. И для прояснения ситуации, само-собой, желательно иметь полный дамп.

Цитата:
Сообщение от 4Fun  

Получение образа

Есть 2 варианта:

3) слить дамп самому
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.