View Single Post
Sitat av sinsenkrysset Vis innlegg
Men andres rutere ligger jo bak cgnat vel så selv om du har root passorde så kommer du jo ikke in om du ikke sitter på hjemmenettverket deres?Eller har jeg misforstått noe?
Vis hele sitatet...
Du kommer ikke inn med root passord om du sitter på hjemmenettverket eller om du sitter på samme cgnat heller. SSH er disabla default og har kun option til å settes til enabled via Telenors API. Det som er kritisk her er metoder hgwcfg bruker til å lage WPA key av pre stored/fetched key fra API. Jeg har ikke studert dette noe særlig da jeg ikke får betalt godt nok av Telenor enda så gidder jeg ikke å se på det heller, men mulighetene er der absolutt. ISPTEMPLATE="/etc/defaults/hgwcfg-isp.template"

Det du trenger er sertifikatene og tilgang til tty for å sjekke om forhåndssatt key-variabel blir oppdatert fra Telenors API.

Ser også at jeg muligens kan dele metodene mine legalt for tilgang, men må tenke litt til på det da jeg vil unngå å bli saksøkt. Metodene funker på Wifi II ruter også ser jeg.

Man får jo i utgangspunket bare ha 3-4 enheter så da er det vel ikke rart de "ser" andre enheter som får ip-men mer ser de vel ikke som f eks at hvermansen torrenter med vpn eller surfer med kryptert dns eller er tor bruker?
Vis hele sitatet...
Får nok ikke tilgang til din personlige PC sånn helt uten videre pga dette. (men er jo et steg nærmere) Og.. ikke med mindre du har DNS leaks så skal det godt gjøres, eventuelt at TOR sin exit node er eid av PST eller noe annet morsomt.

Sertifikat(ssh?dropbear?)-da må man vel fortsatt sitte på samme nett for noen tilgang til en annens ruter via sertifikat?
Hver ruter har vel unikt sertifikat forresten.
Vis hele sitatet...
Jeg tenkte på sertifikater til Telenors API som ligger strødd rundt omkring i /var.. Og ja ruter sertifikater ligger der og men er ikke betydningsfull.

Sitat av frilansloser Vis innlegg
Regner med management ligger på eget vlan, og at de filtrerer all kundedata som går til iper som tilhører andre kunder rett ved aksessporten.
Vis hele sitatet...
Management styres fra Oslo (iallefall der hvor management servere befinner seg). APIen funker slik at alt som ska tilordnes skjer via API. F.eks hvis Telenor trenger tilgang til ruteren din så sendes det bare info over API at ssh skal settes til enabled, ruter henter info og endrer settinger. Deretter kan support logge inn.
Sist endret av krimpy; 6. februar 2024 kl. 21:25. Grunn: Automatisk sammenslåing med etterfølgende innlegg.