Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  220 92561
har en liste her over gps + ssid + wpa key
gjør det enkelt trenger du nett i nærheten av disse, gratis.
legg inn kordinatene på gps.
koble til, skriv inn wpa nøkkelen og du har nett.
denne listen er nokså oppdateret.
som dere sikkert ser er dette bare en liten del av norge.
kommer flere. når det blir litt mer respons på om det er i funksjon.
sikert ser er listen litt lang til å være 10,000 stk.
men fler i vente.

her er del 2
Er dette noe som kan benyttes på en telefon med GPS og W-lan?
Jeg legger merke til at nesten alle trådløse aksesspunkt i denne listen er Telenor router-modem. Litt nyskjerrig på hvordan du har fått tak i denne listen. Kjørt rundt med en datamaskin og GPS som automatisk leitet etter nettverk med bestemt form for SSID og laget en tabell?

Legger og merke til at mange av GPS-koordinatene. (Ser ut til å være cirka 10%) må være helt feil. Siden spredningen blir alt for stor.
Sist endret av etse; 25. oktober 2010 kl. 21:12.
Virker som om det er ca bare zyxel-routere der, gjetter at ranvik har en finger med i spillet.
Noen i oslo eller? Orker liksom ikke å søke opp på google maps
Kunne gjerne delt inn i fylker og kommuner? *ikke sett filene*
<?php echo 'VIF'; ?>
datagutten's Avatar
Jeg søkte opp et par SSID fra den ene filen her på forumet, men jeg fikk ingen treff, så det tyder på at nøklene ikke er hentet fra tråden til ranvik. Derfor vil jeg anta at trådstarter har funnet algoritmen selv.
Sjekket et par på google maps, og det ser ut til å være rundt stavanger.
Med MAC-adressen til APen så kan GPS koordinatene hentes ut fra google sin database.
Trådstarter
som sakt en liten smaks prøve på hva som kommer senere.
når alle fylkene blir tilgjenglige.
Sitat av Groten Vis innlegg
som sakt en liten smaks prøve på hva som kommer senere.
når alle fylkene blir tilgjenglige.
Vis hele sitatet...
Noe sier meg at dette enten er humbug eller så har denne brukeren direkte tilgang til TN på en eller annen måte.

Edit:
Eller så driver brukeren å autogenere hele sulamitten på "privatXXXXXYYY"
Sist endret av Ubrukt; 26. oktober 2010 kl. 09:07. Grunn: tilleggs info
har sjekka noen av mac og ssid og wpa, jeg får samme svart.
Hardware.no har laget en sak on dette.
og nå også itavisen.no (noe som forklarer hvorfor det er ~80 gjester her akkurat nå ettersom itavisen hotlinka til tråden)
Sist endret av Unreal143; 29. oktober 2010 kl. 14:58.
(ノಠ益ಠ)ノ彡┻━┻
Alphanio's Avatar
Sitat av Unreal143 Vis innlegg
og nå også itavisen.no
Vis hele sitatet...
Jepp .

Lenge siden man kunne genere WPA koden utifra SSID da og det står jo i en annen tråd.

Har testet det 1 gang ihvertfall.
Sitat av Alphanio Vis innlegg
Jepp .

Lenge siden man kunne genere WPA koden utifra SSID da og det står jo i en annen tråd.

Har testet det 1 gang ihvertfall.
Vis hele sitatet...
ikke bland : speedtouch og zyxel.
selv om begge 2 kan generes ja og zyxel har freakforum folk kune genert en stund alt.
Eg må bare spørre:
"Artikkel oppdateres. ITelenors ruter-database skal ha blitt hacket. "
Fra ITavisen.

Litt missforståelser på gang? Skal like å sjå kva Telenor svarer til det.
ingen i mitt området ihvertfall.

merklig at ingen har skiftet SSID og passord? er som regel det første jeg gjør når jeg får en ny router.
Vel hardware har også våkna opp litt nå.

http://www.hardware.no/artikler/nett...le_veier/79150
Vel em... Nice liste men dette hullet er jo ikke noe nytt...

De har brukt en algorytme for og lage et SSID og pw til routeren, noen har funnet ut hva algorytmen er og VOILA har du nermest instant tilgang til nermest alle telenor kunder...

Gjorde dette for ca 6-7 måner siden... latterlig enkelt...

Utrolig at det har tatt så lang tid får media har laget sak om dette...
Sist endret av xShadyx; 29. oktober 2010 kl. 16:43.
10 000 rutere hacket?
Hackingen, om den har funnet sted (den er nemlig ikke verifisert av Telenor), har trolig ført til at innloggingsinformasjon til Zyxel 10 000 rutere er fritt tilgjengelig på nett.

Under kallenavnet «Groten» på Freak.no, et norsk debatt-forum, har personen lagt ut SSID, WPA og GPS-koordinatene til de berørte ruterne.
Vis hele sitatet...
Telenor bekrefter hack
Oppdatert, 16:15, 29.10.10.

Per Arild Meling i Telenor bekrefter per telefon til ITavisen.no at informasjonen fra forumet er reel.

- Det er gjort på en ganske kreativ måte, men jeg vil ikke gå i detalj, men det er ikke hvermannsen som kan klare dette her, for å si det sånn, forklarer Meling til ITavisen.no.
Vis hele sitatet...
- Vet hvem som står bak
Rønningen forklarer til ITavisen.no at de har vært klar over problemet en god stund og at de vet hvem som står bak, blant annet ved hjelp av ruter-logger.

- Vi har ny programvare klar, men av visse grunner er det ikke så lett å bare oppgradere alles rutere med denne programvaren, forklarer han.

Saken er nå en politisak som blir etterforsket som tyveri og opphavsrettsbrudd. Rønningen ved ikke hvordan vedkommende har fått tak i utstyret for å kunne generere innloggingsinformasjonen.
Vis hele sitatet...
Du får holde oss oppdatert her da, TS.
Sitat av xShadyx Vis innlegg
Vel em... Nice liste men dette hullet er jo ikke noe nytt...

De har brukt en algorytme for og lage et SSID og pw til routeren, noen har funnet ut hva algorytmen er og VOILA har du nermest instant tilgang til nermest alle telenor kunder...

Gjorde dette for ca 6-7 måner siden... latterlig enkelt...

Utrolig at det har tatt så lang tid får media har laget sak om dette...
Vis hele sitatet...
Det er flere som har utregnings måten, som den tråden her er eks på.
så kommer dem å skal politiandmelde folk for ?

1. datainbrud ? nei, er ikke noe som har brytti noen ting.
2. hacking? nei er jo ikke noen som har blit hacket ?
3. at folk kan regne matte ? ja , men da må alle det.

ja du kan andmelde dem som KOBLER til wlan'et.... men hvordan skal du skile disse?

lukter dvd-jon saken LANG vei bare den er på innsiden av loven.

hvis noen prøver å ta det på intensjon og gjøre noe så er det her måte å regne ut hvordan DITT egent password blir genert, og det har du fult lov til.

paragrafen om password blir og feil å bruke siden, ingen som veit om password faktisk er rett/feil. (hvis ikke tråd starter har logget inn på ALLE sammen)

hvis tråd starter her har generte password, så vil det si at password kan være feil, siden trådstarter ikke har hadt noe mulighet til å sjekke omdet er feil rett.
Sist endret av ranvik; 29. oktober 2010 kl. 16:49.
Sitat av Unreal143 Vis innlegg
og nå også itavisen.no (noe som forklarer hvorfor det er ~80 gjester her akkurat nå ettersom itavisen hotlinka til tråden)
Vis hele sitatet...

Og nå Dagbladet...fikk oppmerksomhet dette her.
". I ytterste konsekvens kan vi ende opp med å skifte ut 10 000 modemer, men vi håper det ikke kommer til det, sier Meling."
Greit nok at dem bruker en hjernedød algoritme, men hvordan finner man gps koordinater? Google som har samlet det inn?
Kan ikke noen ta seg bryet å linke opp til tråden på db debatten. Så folk kan få med seg hva som egentlig har skjedd :>
Brukere som leser denne tråden nå: 449 (40 medlemmer og 409 uregistrerte)

Snasent.

De blir vel som vanlig da. En nFF bruker avslører CRAPPY sikkerhet på noe, og DA blir det fikset. WLAN kryptering i norge er et stakkarslig kapittel for privatpersoner.

Skryt til deg Groten, fett å få nicket sitt spredd slik :-D Forøvrig: DB ser dette som viktigere enn Bombe funnet på fly mot USA. Du er faktisk OVER det. Fett.
Sist endret av MagicalTrevor; 29. oktober 2010 kl. 17:52.
Mens antall lesende stiger kan jeg bare meddele at dette ikke er annet enn et sikkerhetshull fra telenor. Det er jo ikke første gang noen på freak legger ut noe slikt, og jeg håper det fortsetter slik - sikkerhetshull bør blottes slik at de kan bli gjort noe med.

Vil anbefale flere å registrere seg, involvere seg og holde seg oppdatert på det som skjer her inne - for det er utrolig mye interessant som skjer her (annet enn akkurat dette)

Kudos til trådstarter uansett.
- Det er ingenting hos Telenor som er hacket, påpeker Rønningen. - Vi har som alle andre en unik identifikator for å generere brukernavn, SSID og passord, forklarer han og presiserer at algoritmen ikke er knekt.

Måten personen, eller personene, har gjort dette på er å endre identifikatoren. Dette gjøres ved å bruke en spesiell kabel mot ruter og på den måten har de klart ved hjelp av et script å generere informasjon som kan brukes til pålogging.
Vis hele sitatet...
Itavisen som har feil informasjon?
oioioi. 503 lesere av tråden.

OP, du har ikke lyst til å dele ideene bak dette?
Åssen er tankegangen i en slik liste f.eks?
Kult, endelig kan jeg bruke naboen sitt fibernett
meget bra, telenor har eit hull grotten finner det og nå veit heile verda det, konge. tok litt tid før media fann ut av saka, frå 1 post til dagbladet

Kjempebra at saka blir beltst
Du har herved mine gratulasjoner for denne bedriften Groten!
Sist endret av Unreal143; 29. oktober 2010 kl. 18:13.
Litt trist at Telenor ikke reagerer før nå. Med dette programmet fra ranvik, har man kunnet kommet seg inn på de fleste tidligere Speedtouch-modem med default SSID og PW.
Sitat av TempoGigante Vis innlegg
Kult, endelig kan jeg bruke naboen sitt fibernett
Vis hele sitatet...
Hey, det er ulovlig å bruke denne informasjonen til denslags. Regner med du snakker rent hypotetisk?
Sist endret av Sjølvaste; 29. oktober 2010 kl. 18:17. Grunn: skriveleif
Noen som vet om dette gjelder de som har endret passordet på modemet etter at de fikk det, eller bare de som bruker det opprinelige passordet?
Sitat av Sundseth Vis innlegg
Noen som vet om dette gjelder de som har endret passordet på modemet etter at de fikk det, eller bare de som bruker det opprinelige passordet?
Vis hele sitatet...
Det gjelder kun hvis du har latt Telenor være ansvarlig for sikkerheten din.
Har du selv endre passord er du safe.
Sitat av minigolf Vis innlegg
Hey, det er ulovlig å bruke denne informasjonen til denslags. Regner med du snakker rent hypotetisk?
Vis hele sitatet...
DEt er faktisk strafbart ! i følge loven se : http://www.lovdata.no/all/hl-19020522-010.html
Sitat av ranvik Vis innlegg
DEt er faktisk strafbart ! i følge loven se : http://www.lovdata.no/all/hl-19020522-010.html
Vis hele sitatet...
Presisere litt mer hvor på siden?
Skulle hatt noe lignende for haugaland kraft! Litt mer fart i linjene
Sitat av ranvik Vis innlegg
DEt er faktisk strafbart ! i følge loven se : http://www.lovdata.no/all/hl-19020522-010.html
Vis hele sitatet...
Var vel gjerne derfor jeg skrev at det var ulovlig, tror du ikke?
Det er jo og ulovlig for den som eier nettverket om andre bruker det til noe ulovlig.
Tidligere har jeg lest om saker hvor ulovlige ting har blitt lastet ned på ubeskyttede trådløse nettverk.

I de tilfellene jeg husker å ha hørt om har eieren av nettet sluppet unna ved og skylde på "Drive by downloads".

Dette vil jo nesten si at Telenor-kunder med uendret passord er hvertfall SIKRET fra piracy søksmål :-)

(Orker ikke lete frem kilder på sakene nevnt over, www.lmgtfy.com )
Knowledge is key
Dudew8's Avatar
min sto på lista :O
hmmm... fuck jeg slår av å bruker kabel ;D
Sitat av Dudew8 Vis innlegg
min sto på lista :O
hmmm... fuck jeg slår av å bruker kabel ;D
Vis hele sitatet...
eller skift passord
hmmm, hvordan finner man mac adressen på en router som man ikke kommer inn på da? :P
Trådstarter
Fuck im famous!
vg.no <- skal ikke dem ta hinte snart ?
Trigonoceps occipita
vidarlo's Avatar
Donor
Det er jo strengt tatt repetisjon av den gamle leksa: security through obscurity funker ikkje. Når det er ei algoritme som tar utgangspunkt i ein egenskap ved ruteren som er synlig over radiobølgene for å generere WPA-key, så kan og vil det bli oppdaga. Løsninga er å ha en key som ikkje kan genererast ut frå MAC og SSID.

Hadde dei benytta ei algoritme som var uavhengig av MAC og SSID hadde det ikkje gjort noko om den vart offentleg kjent - iallefall ikkje i like stor grad.

Så telenor har seg sjølv å takke for dette.
Lurker since -05/04
Nemizz's Avatar
Flott Groten! Kan noen gi meg en forklaring på hvordan gps koordinatene blir funnet og koblet sammen med en ssid?
Sitat av Groten Vis innlegg
Fuck im famous!
vg.no <- skal ikke dem ta hinte snart ?
Vis hele sitatet...
http://www.vg.no/teknologi/artikkel.php?artid=10034483
Sitat av Dudew8 Vis innlegg
min sto på lista :O
hmmm... fuck jeg slår av å bruker kabel ;D
Vis hele sitatet...
Eller bytt passord?

Edit: Slått voldsomt på målstreken der. F5 er kjekt..
Sist endret av MagicalTrevor; 29. oktober 2010 kl. 19:17.