Pull to refresh

Comments 93

И вправду, не иссякает фантазия человеческая, всё что можно запустить — можно и сломать. Такие знания и энергию — да в нужное русло бы, а не в тюрьму…
Ага, сколько ещё девайсов можно хакнуть!
:)
«Что один человек сделал, другой завсегда сломать сможет»
(С) Формула любви.
Научиться бы мотивировать людей так, чтобы у них такая энергия и рвение появились. Как вы думаете, откуда они их черпают?
Всегда было интересно как это можно взломать модем и увеличить канал интернета или вообще не платить провайдеру?!

Я представляю себе простейшую схему, которая существует у нас: логин+пароль в vpn провайдера и вы в интернете. Каким боком тут участвует модем? Это как бы наводит на воспоминание про анти-аоны для «не оплаты» телефонной повременки в старые диал-ап времена. Но ведь речь идёт о кабельных модемах. Ну поменяли они прошивку и MAC. Неужели не нужен будет аккаунт у провайдера? Или их прошивку брутфорсит прова автоматом? Старый добрый crack для интернета же!



Я, конечно, знаю про MAC-адрес аутентификацию, но учитывая, что MAC-адрес можно сменить программно, то на кой чёрт провайдеру делать ограничение на модеме (так сказать на стороне клиента). Тем более если это уже известная уязвимость. Ну вот честно признайтесь, кому бы в голову пришло сделать проверку пароля веб страницы на client-side?

Где это программно можно сменить его? Насколько вижу, это модем кабельный, его MAC запрашивается провайдером без проблем у самой железки. Это ж не в ОС фейкануть MAC :)
Лично у меня модем с Wi-Fi раутером. В админке у него есть опция использовать другой MAC и кнопка «копировать MAC сетевой карты». В модемах сейчас вообще своя nix ось может стоять.
Кабельный модем? Прошу прощение, понимаю что сейчас грань между девайсами стирается и почти в каждой микроволновке есть небольшая embedded ОС.
Раньше времени отправил. Просто привык к простеньким кабельным модемам (большинство из них именно Motorola) у нас в городе. Немного мог поспешить.
В микроволновке наверное все-таки микроконтроллер.
смотря в какой.

Не удивлюсь если поставить ось в микроволновку — это выйдет дешевле нового микроконтроллера
Ваш раутер имеет на входе Ethernet или ADSL подключение, т.е. индивидуальную линию от провайдера к вам. Провайдер имеет возможность ограничивать скорость в канале на своей стороне.

В случае, когда тысяча пользователей подключена по технологии «общая шина», коим и является кабельный модем (а-ля акадо), то ограничивать на своей стороне провайдер ничего не может.

Поэтому ограничения задаются по MAC-адресу на модем пользователя.
почти на всех моедмах и роутерах уже давно стоит линукс. dlink, asus, acer
Вы можете сменить мак клиентского, но не можете сделать этого (при нормальных условиях) для кабельного интерфейса.
в данном случае как я понял модемы это адсл роутеры
Вы неправильно поняли. Кабельный модем — это именно кабельный модем. Чаще всего в них применяется стандарт DOCSIS, и данные передаются по коаксиальным проводам кабельного телевидения. xDSL технологии же работают по телефонным проводам.
оу! спасибо за разъяснение, буду знать!
У нас аутентификация идёт по MAC-адресу, но скорость (да и саму возможность выхода в инет) режут, вроде бы, на стороне шлюза. Свой MAC я поменять теоретически могу, но всё что мне это даст — полное блокирование доступа (если, конечно, не «угадаю» MAC соседа)
У нормальных провайдеров мак-адрес привязан к порту, к которому подключена ваша витая пара.

Схема получается сложнее.
Поэтому надо отключить соседа от сети, воткнуть свою витуху и тогда у вас будет его интернет.
А если нет витой пары? ;) Внешний MAC-адрес модема и MAC-адрес USB-порта отличаются ровно на 2. Естественно в новой прошивке это учтется :)
Мак Вашего компьютера часто прописывается в модем, после чего модем пропускает только этот мак.

«MAC соседа» — Ваш провайдер подключает несколько абонентов через один модем? В другом случае это исключено.
Какой может быть МАС моего или «соседского» компьютера, если на компах даже нет сетевых карт (либо они к омдему не подключены)?
Топик ведь о кабельных модемах? Если Вы оба подключены через усб, то всё равно есть некий мак виртуальной сетевой карты, сосед подключен к другому модему и выйти в интернет, поменяв мак на соседский, вы никак не сможете.
Не могу поменять или не могу выйти поменяв?

Если первое, то топик о том и есть, если второе — то выходил с соседского модема на своем компе под его акаунтом.
Нельзя выйти со своего модема с иным маком. Если модем другого человека, то можно выйти только с его маком, но не с другими. Так уж оно устроено. Иногда можно перевезти модем в другой конец города и успешно выйти там, главное — модем. А просто прописать мак компьютера соседа без его модема — не получится.
Нет мака компьютера, может быть мак модема, реальной сетевой карты или, скажем, мак виртуальной сетевой карты.

Утверждаю, что перенеся модем «соседа» к себе домой и подключив его по юсб я выходил по доксис в инет за его счет, ровно как и наоборот, он принеся свой ноут подключался по юсб к моему модему и выходил за мой счёт. Привязка к аккаунту (и скорость ака тариф, и возможность выйти в инет вообще) у нас (афаик, крупнейшая, если не единственная, сеть с доксис, а может и крупнейшая сеть вообще, в Питере) осуществляется или по MAC адресу сетевой платы/свитча/роутера (при подключении по Ethernet), или по «виртуальному» (зашитому в модем), MAC-адресу USB-порта. Если я знаю мак сетевухи или юсб порта модема соседа, то я могу выйти за его счёт в инет, при условии, что эти маки я могу изменять.
Бред какой-то. Он же просто выложил рецепт… провайдеры могли закрыть баг ;-) Это — добро.
… и основал фирму TCNISO, которая занималась продажей модифицированных устройств


Это уже ну никак не тянет на white hat.
ну баг то ни кто не мешал закрыть
такой баг может закрыть только производитель модема, не провайдер
Провайдер может изменить схему биллинга, аутентификации и шейпинга
производителю тоже ни кто не мешал его закрыть, за столько то времени
Сам не понимаю, что может быть основанием. Digital Millennium Copyright Act?
я думаю банальное «мошеничество»
хотя не понятно, откуда 20 лет получилось :) Он же не серийный маньяк, в конце-то концов
а серийным маньякам они дают по несколько пожизненных, как всем известному «стрелку» — аж 6 пожизненных.
Я так понимаю, что технологически баг закрыть сложно, это же не A-DSL — вероятно, потребовалось бы ставить дополнительные «счётчики интернета» в подвале каждого дома.

Как вариант, провадеры могли бы прописать в договоре пункт о запрете использования левых модемов и смены мак-адреса, однозначно переложив ответственность на пользователей.

А так и пользователи вроде бы не виноваты — со своим модемом могут делать, что захотят, и провы пострадали, и хакер закон как бы и не нарушал, он «просто разместил объяву». Суд разберётся :)
Большинство возможностей легко и быстро поломать устраняет шифрование, но это кушает около 10% полосы и поэтому не применяется некторыми жадными провайдерами.

Использование левых модемов и маков провайдерами всегда запрещается, речь и идёт об оборудовании, позволяющем обходить такой запрет. Так что насчёт пользователей — такое оборудование нарушает нормальную работу сети, а такой пункт есть в любом договоре.
>Использование левых модемов и маков провайдерами всегда запрещается

Насчет модемов — не всегда, в моем случае нужно только сообщить прову его MAC-адрес

>такое оборудование нарушает нормальную работу сети, а такой пункт есть в любом договоре.

Спорно, если нет жалоб от других пользователей, которым пользователь нарушил работу
> Насчет модемов — не всегда, в моем случае нужно только сообщить прову его MAC-адрес
Вы его сообщили, Вы начинаете оплачивать доступ через этот модем. Мой провайдер просит подойти с модемом; если это окажется один из инженерных — подключать вряд ли будут.

> Спорно, если нет жалоб от других пользователей, которым пользователь нарушил работу
Совсем не обязательно. Больше половины проблем, связаных с работой кабельной сети, выявляется ещё до жалоб абонентов. А повышение скорости — вещь достаточно заметная, если трафик хоть как-то мониторится, да и жалобы на снижение скорости от других пойдут сразу.
Мой провайдер не просит подойти, достаточно звонка (теоретически я могу выйти за счет соседа зная его номер договора и его паспортные данные без всяких перепрошивок или изменения маков сетевух, учитывая «партнерскую программу», сосед мне сам сообщит эти данные)

>да и жалобы на снижение скорости от других пойдут сразу.
думаю, что если на скорость других пользователей и повлияет моя «смена тарифа» с 3 Мб/с до 8, да даже до 50 (при серфинге) то они этого просто не заметят (учитывая драконовские условия договора по гарантиям качества обслуживания, если и заметят небольшие, то жаловаться не станут, тем более форум недавно прикрыли, только тет-а-тет с провом)
«закрыть баг» это значит оторвать ногу flash-чипу и залить компаундом грёбаный модем по самую крышку ^_^
А я в России живу, с сибирьтелекомом. Хочешь — используй один логин на тысячу пользователей, хочешь — поднимай тысячу pppoe соединений, причем на каждом будет тарифная скорость. И не сажают же!
к вам уже выехали… (:
А у меня точно такой же модем 1 в 1 :) Акадо правдо не хакнутый тк и так скорость 50 000 :) легально
А ни чего, что у него 38/30 мбит?
у акадо 5101, но выглядит так же.
Наверно буква i что то обозначает )
У меня 5101i:P, но скоро с ним распрощаюсь провайдер переходит на HCNA))
Ну у нас акадо тоже переходит на EuroDocsis 3 и когда перейдет то будет смена модемов… сейчас мы на Docsis 2
О_о, у нас послезавтра будет переход на 3 (судя по объявлениям), но никакиъ намеков на смену модемов (у меня, правда Arris, но в момент установки это была лотерея)
Тоже интересовался на эту тему, сказали ничего, да и Акадо реальную скорость в 50 000 не выдаст, средняя 2-2.5 мегабайта а вот тариф www.akado.ru/tariffs/internet/ максимум
дада, узнаю свой модемчик.
UFO just landed and posted this here
Как я писал выше SB5100i выглядет совершенно так же, могу даже вам фотку залить
UFO just landed and posted this here
Незнаю с чем вы там работаете но мой SB5100i выглядет как на картинке выше и PCACTIVITY желтый
UFO just landed and posted this here
На картинке в посте он желтый ^__^
UFO just landed and posted this here
О точно извиняюсь, у меня оба желтые, просто я не привык так как стендбай никогда не горит :)
Точно такой же как у вас только моделька 5100
пипец, как обычно законодательство направлено на унижение и уничтожение людей. Что он такого сделал чтобы сажать его на 20 лет в тюрьму?
Заработал 1 млн и не поделился с государством.:D
если он открыл фирму то как раз делился с государством
Да никто не будет его сажать, меньше читайте желтую прессу. Сознается (это называется «пойти на сделку со следствием», потому что улики очевидны), получит условный срок и NNN часов общественных работ, после которых получит приглашение в ту же Моторолу на работу.
Дожили. Но не за хак же его судят. А за продажу контрафактной продукции.
это какой продукцией?
когда уже эти правительства и провайдеры перестанут соваться к клиентскому оборудованию? (да я знаю что никогда, это риторика.)
> Один из лучших в мире специалистов в своей области написал книгу Hacking the Cable Modem о перепрошивке модемов и основал фирму TCNISO, которая занималась продажей модифицированных устройств и ПО для их «разгона».

Мне показалось, или человек реально такой идиот, чтобы торговать открыто хаченными модемами с отломанным ограничителем по трафику/ширине канала, и надеяться, что ему провайдеры это так просто спустят?
Парень-то из Массачусетса, живет в городке под Бостоном — от меня 45 минут на машине.
в сша, как обычно, идёт борьба с интеллектуальной элитой…
интеллектуальная элита, всё же, скорее ориентирована на созидание, а не на взлом и обман других
Человек создал что-то новое, как им воспользуется — проблемы «пользователей», или участники Манхетенского проекта не были интеллектуальной элитой, ведь их «пользователи» убили (а не взломали или обманули) сотни тысяч людей. Или создавая атомную бомбу они не знали, что единственное ее реальное предназначение — убийство? Или убийство лучше взлома и обмана?
Эээ… Причём тут убийство?
Они _создали_ оружие, а не «сломали» и перепродали чужое.
13-летний подросток Dshocker в 2005 году попалился на использовании ворованных кредиток и организации ботнета.

Умный паренек оказался…
Сейчас такое время, что люди такого возраста только курить, пить и матом ругаться умеют (не все конечно, но кадров не мало).
> 3-летний подросток Dshocker в 2005 году попалился на использовании ворованных кредиток и организации ботнета.
> По достижении совершеннолетия тинейджер получил 11 месяцев тюрьмы.

Интересно, когда он достиг совершеннолетия?
к. 2009 — н. 2010 совершеннолетие наступило у него, т.е. новость из будущего ;) Или фейк…
Не везде совершеннолетие наступает в 18 лет, а к тому же еще часто путают совершеннолетие и дееспособность
мда, вместо того чтоб ограничить скорость на стороне сервера, они решили всех попугать и закрыть глаза на проблему.
Завидую. У моего провайдера стоят шейперы :(
А где мануал по хаку? У меня модем такой же, хочу поднять себе тарифный план с 10 мбит до 50.
UFO just landed and posted this here
Он действительно в доксисе контролируется клиентским модемом, а не, хотя бы, головным по MAC? Может и для Arris'ов подобные прошивки есть :)
UFO just landed and posted this here
> До сих пор неясно, является ли такая модификация нарушением закона, если устройство принадлежит абоненту и он не нарушает правила пользования сервисом.

Сменил 2х провайдеров, у обоих по договору модем должен быть возвращён по первому требованию провайдера или по окончании обслуживания.
а всю порнуху назад в интернет залить не требуют по первой просьбе?)
У нас на выбор предлагают — или покупаешь, или арендуешь (бесплатно :) )
Это все делается и без умных TCNISO и прочей муйни на коленке, имея на руках cmts типа bsr2k или ubr. Провайдеры надеящиеся только на MaxRateSustained и не прибивающие мопэд гвоздями к CPE сами себе злобные буратины. Docsis не та технология где что-то можно делать от фонаря.

Как дети право.
Sign up to leave a comment.

Articles