2012-02-24, 16:46
  #193
Medlem
flemings avatar
Har jag fattat rätt om du skapar en wordlist med alla önskvärda kombinationer?

En annan grej som diskuterades tidigare i tråden var firmware, och även om algoritmen inte finns i mjukvaran (vore korkat men det är ju thomson som tillverkar så..) så kanske det kan ge lite relevant info. Det rör sig enligt Länk till telia om thomson TG 789,TG 787 och TG 784. Någon som har/ kan få tag på firmware image till dessa? Finns ej på tillverkarens hemsida.
Citera
2012-02-24, 18:47
  #194
Medlem
Bahamut_Raydeats avatar
SSID: "TeliaGateway00-1F-9F-7A-71-11"
psk: "1F80BB8D1C"

En till, det roliga är att på undersidan står det SSID: TeliaSmart00-1F-9F-7A-71-11
Citera
2012-02-25, 03:30
  #195
Medlem
här kommer en till telia cap fil.

http://www.speedyshare.com/file/nZUV...5-3A-A6-F9.cap

//fatalv
Citera
2012-02-26, 13:55
  #196
Medlem
flemings avatar
Citat:
Ursprungligen postat av Bahamut_Raydeat
SSID: "TeliaGateway00-1F-9F-7A-71-11"
psk: "1F80BB8D1C"

En till, det roliga är att på undersidan står det SSID: TeliaSmart00-1F-9F-7A-71-11
Kan du kolla om det går att få tag på firmware från den?
Citera
2012-02-26, 15:42
  #197
Medlem
Bahamut_Raydeats avatar
Citat:
Ursprungligen postat av fleming
Kan du kolla om det går att få tag på firmware från den?

Kan försöka fast lite svårt, den är eum... inte min
Citera
2012-02-27, 15:17
  #198
Medlem
flemings avatar
Citat:
Ursprungligen postat av Bahamut_Raydeat
...det roliga är att på undersidan står...
Citat:
Ursprungligen postat av Bahamut_Raydeat
Kan försöka fast lite svårt, den är eum... inte min

Hur läser du på undersidan på router som inte är din?
Citera
2012-02-27, 23:40
  #199
Medlem
..-...-s avatar
Citat:
Ursprungligen postat av ntemil
Fullt upp, men burken tuggar på. Ligger just nu på 233'000'000'000 hex-fraser som tar upp ungefär 870GB. Långt kvar dock.

Citat:
Ursprungligen postat av .CYG.
Hos de standardlösen som postats så upprepas MINST ett tecken ALLTID.
Det förekommer ENDAST två ggr, ALDRIG tre eller flera av samma tecken.
Detta gör att vi kan ta bort alla kombinationer som inte har nån upprepning alls.
n^k - n! / (n-k)! = 1'070'452'197'376.

Följande räkneexempel inkluderar de även kombinationer som inte har någon upprepning. Alltså strängar som passar in på dessa kriterier...

- Måste vara uppercase hex
- Måste 10 tecken långt
- Måste innehålla minst en siffra
- Måste innehålla minst en bokstav
- Ett och samma tecken får max förekomma två gånger

Kod:
{16!}{6!} - 10! = 29,055,801,600

29,055,801,600 st hex-strängar á 10 tecken borde bilda en ordlista på runt 300 GB - vilket inte känns helt omöjligt att vare sig generera eller söka igenom.

Jag tycker detta låter för bra för att vara sant, så någon får gärna kontrollräkna
__________________
Senast redigerad av ..-...- 2012-02-27 kl. 23:42.
Citera
2012-02-28, 01:05
  #200
Medlem
Citat:
Ursprungligen postat av ..-...-
Följande räkneexempel inkluderar de även kombinationer som inte har någon upprepning. Alltså strängar som passar in på dessa kriterier...

- Måste vara uppercase hex
- Måste 10 tecken långt
- Måste innehålla minst en siffra
- Måste innehålla minst en bokstav
- Ett och samma tecken får max förekomma två gånger

Kod:
{16!}{6!} - 10! = 29,055,801,600

29,055,801,600 st hex-strängar á 10 tecken borde bilda en ordlista på runt 300 GB - vilket inte känns helt omöjligt att vare sig generera eller söka igenom.

Jag tycker detta låter för bra för att vara sant, så någon får gärna kontrollräkna

Med hjälp utav bruteforge som jag skrev om i föregående inlägg så tror jag vi kan åstadkomma önskad effekt.

EDIT: Tror dessvärre att det är 3000GB inte 300GB. Filen är redan 37GB stor och inte ens i närheten av FFFFFFFFFF.

Kod:
./bruteforge config -c 1 -p 4 -o > passwords.txt


&& config filen:
Kod:
0123456789ABCDEF
2222222222222222
0000000000

Nu skriver jag mot *.txt-filen i 20mb/s i jämförelse mot databasen då jag låg på 0.9mb/s. Tror man kan peta in detta i Hashcat istället och beräkna pmk's on-the-fly istället. Eller vad tror du .CYG.?
__________________
Senast redigerad av ntemil 2012-02-28 kl. 01:37.
Citera
2012-02-28, 01:07
  #201
Medlem
Bahamut_Raydeats avatar
Citat:
Ursprungligen postat av fleming
Hur läser du på undersidan på router som inte är din?

"Polare"
Citera
2012-02-28, 09:45
  #202
Medlem
..-...-s avatar
Här kommer uppgifterna från min router:

ESSID: TeliaGateway08-76-ff-4A-94-0C
KEY: 8A2B3135DE
PIN: 4564-7499
S/N: CP1101QTR2T (F3)
BULK: DSLCBB643NOE2

Citat:
Ursprungligen postat av ntemil
EDIT: Tror dessvärre att det är 3000GB inte 300GB. Filen är redan 37GB stor och inte ens i närheten av FFFFFFFFFF.

Jag vill inte gå i polemik med det du skriver, men jag tror det blir ca. 300 GB. Jag kan dock ha räknat helt fel - rätta mig gärna i så fall

http://www.google.se/search?q=290558...s+in+gigabytes (10 tecken + radbrytning = 11 tecken per lösenord)
Citera
2012-02-28, 10:28
  #203
Medlem
..-...-s avatar
En snabb sammanställning av den infromation som hittils inkommit:

FA97F1A5C0
---
995B3CB5F6
---
TeliaGateway00-1F-9F-7A-78-C3
A1DCD62678
---
353DC22F56
---
TeliaGateway00-1F-9F-3E-BF-F0
A1F21E60A2
---
TeliaGateway00-26-44-E2-01-65
37379652A5
---
TeliaGateway00-26-44-A7-E4-A4
BF6B03855C
---
TeliaGateway00-26-44-A7-E4-A4
BF6B03855C
PIN: 3650-6705
S/N: CP1036QT5J4
---
TeliaGateway00-1F-9F-77-8C-7D
540EFC38F7
---
TeliaGateway00-1F-9F-7A-71-11
1F80BB8D1C
---
TeliaGateway08-76-ff-4A-94-0C
8A2B3135DE
PIN: 4564-7499
S/N: CP1101QTR2T


Samtliga lösenord som hittills inkommit verkar följa denna struktur:

1. Alla lösenord består av versala hex-tecken
2. Alla lösenord är 10 tecken långa
3. Alla lösenord innehåller minst 1 siffra
4. Alla lösenord innehåller minst 1 bokstav
5. En bokstav eller en siffra upprepas maximalt 2 ggr
6. En upprepning av en bokstav eller en siffra finns alltid med i lösenordet

Uppskattningen på ungefärligt antal kombinationer av lösenord det rör sig om:

29,055,801,600 (Denna siffra är felaktigt och kommer uppdateras, det korrekta svaret är troligen mindre)

----

Synpunkter/idéer som vi inte borde släppa ännu:

Citat:
Ursprungligen postat av Randersson
Det jag har märkt är att SSID avviker från MAC-adressen där den sista siffran i SSID är MAC + 1

Till exempel denna gateway som dök upp tidigare i tråden "TeliaGateway00-26-44-A7-E4-A4" har med största sannolikhet 00-26-44-A7-E4-A3 som MAC adress
Detta stämmer för flera av de enheter som har postats här i tåden (även för den jag själv har). Dock verkar inte detta stämma in på alla exempel som givits, vilket gör detta faktum lite märkligt.

Citat:
Ursprungligen postat av hajskinn
Det gäller att hitta algoritmen för att gå från serienummer till ssid/nyckel ... Om fler dumpar sina serienummer, mac-adresser och defaultnycklar är det kanske lättare att lista ut sambandet.
Jag håller med. Dumpa det som dumpas kan!
Citera
2012-02-28, 13:39
  #204
Medlem
flemings avatar
Citat:
Ursprungligen postat av ..-...-
Kod:
{16!}{6!} - 10! = 29,055,801,600
Fin sammanställning men din uträkning stämmer väl inte riktigt, {16!}/{6!} är ju antalet kombinationer om varje tecken bara får förekomma 1 gång (inte 2 gånger som i vårat fall) och -10! vet jag inte vad du tänkte med... Har inte orkar räkna ut det korrekta än men lär bli betydligt större, tyvärr.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in