Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  220 92580
Her er min ide for hvordan dette er gjort:

1. Generer alle kobinasjoner av privatXXXXXYYY med tilhørende MAC-adresse og kode
2. Kjør script som sjekker alle MAC-adresser opp i mot Skyhook's database (forkaring2)
3. Ta bort alle som ikke er knyttet opp i mot GPS-kordinater.

Du sitter nå igjen med listen vi har fått presentert.

Alle disse MAC-adressene kommer fra iPhone/Android mobiler som har slått på GPS. Når GPS'en er påslått vil den knytte kordinater opp i mot MAC-adressen på alle trådløse routere i nærheten.

Hvis jeg gjetter riktig har ikke Grotten gjort noe ulovlig, kun koblet en elendig algoritme mellom MAC, SSID og kode opp i mot allerede tilgjengelig GPS-kordinater.

--------------------
Hvorfor du ikke alle er på listen:
- Fordi ikke alle er knyttet opp i mot denne databasen.

--------------------
Prøv å lokalise deg selv:
http://loki.com/
Hvis du står på listen skal du også komme opp på denne siden.
--------------------
Slik slår du opp kordinater:
1.Gå inn på:
http://maps.google.com/
2. Kopier hele adressekoden (eks.: N 60.6xxxxxxx E 11.3xxxxxxx) og trykk søk.
--------------------
Info:
Det er 8894 SSID med MAC og kode.

Har lagt ved alle kodene som rene tekstfiler og navngitt etter MAC-adresser de inneholder. Kun benytt disse til å sjekke om du selv er på listen for evt. å bytte passord.
Sitat av viking80 Vis innlegg
Er det mulig å få full tilgang til en altibox router på denne måten. Det er en Zyxtel også. Det er min egen, men internett hastigheten er strupt ned mens IP trafikk ut til altibox TV dekoder går som det suser.
Hvis dette kunne ha blitt omkonfigurert slik at internett hastigheten ikke var så begrenset.
Vis hele sitatet...
som jeg sa i den andre tråden:

Det er sikert mulighet å finne ut password på den via jtag og ttl. men det 100% sikert ikke samme utregnings måte'en. selv om det er samme produset så endere dem helle tiden litt på den så det ikke skal være så lett å finne ut.

kort forklart: ALLE router som du har fysisk tilgang til kan du hente ut ALT info fra box'en være se om det er password/ programer den kjører /skulte web sider osv..
sjekk ut :
http://freak.no/forum/showthread.php?t=117573 (kun ttl
http://freak.no/forum/showthread.php?t=146635 (jtag OG ttl)
http://freak.no/forum/showthread.php?t=116279 (kun jtag)
ttl = consol til box'en , jtag gir deg full tilgang til ALT som er lagret på routern.
Flere vedlegg.
(Edit: Ranvik, du måtte legge inn svar i de 20sek jeg la inn resten =P)
Sist endret av Sparkey; 30. oktober 2010 kl. 15:27.
sorry. for den
Sist endret av ranvik; 30. oktober 2010 kl. 15:38.
Sitat av viking80 Vis innlegg
Er det mulig å få full tilgang til en altibox router på denne måten. Det er en Zyxtel også. Det er min egen, men internett hastigheten er strupt ned mens IP trafikk ut til altibox TV dekoder går som det suser.
Hvis dette kunne ha blitt omkonfigurert slik at internett hastigheten ikke var så begrenset.
Vis hele sitatet...
Altibox kjører ikke Zyxel. Der er det Telsey.
Sitat av Trrunde Vis innlegg
Altibox kjører ikke Zyxel. Der er det Telsey.
Vis hele sitatet...
helt rett.

lyse er ikke like stort berørt siden, siden KUNDEN MÅ endre ssid og password for å kune slå på wlan. (se og lær telenor)
(derfor blir problemet liksom bare max snakk om litten prosent andel, noe som ikke er noe bigdeal)
http://www.telsey.com/homepage.asp <- disse bruker lyse! ikke zyxel !

http://www.adressa.no/nyheter/innenr...cle1546132.ece

http://iktforum.no/?p=771
Sist endret av ranvik; 30. oktober 2010 kl. 16:42.
Kan noen forklare hvorfor det bare er nettverk i gata mi på kartet? ^^
Kan det ha noe med at jeg har gjort noe sånn wardrive greie på tlfn?
Har lagd en liten sak for å vise aksesspunktet på et kart utifra posisjonen man er i (er en desktopversjon og en mobilversjon for smart-telefoner som støtter html5-posisjonering).

Ser ca slik ut på desktop: http://bildr.no/view/748628
Og slik på android: http://bildr.no/view/748630

(Ja, jeg har anonymisert dataene, og ja - jeg skrev wep istedetfor wpa)

Er ikke helt fornøyd med koden enda (skal bl.a. få inn kart på mobil), men det ligger hvertfall ute på http://github.com/lutt/no-accesspoint-visualizer om noen skulle være interessert. Jeg kommer ikke til å hoste det noe sted, men om noen vil - feel free (krever ikke mye maskinkraft).
Lite kontroversiell
ticks's Avatar
Har du mulighet for å legge ut noen små instrukser på hvordan jeg få importert aksesspunktene for bruk i appen din, lutt? Lyst til å teste privat, men tror ikke jeg har noen tilgang til å kjøre python scripts (import?) på webserveren min.

EDIT: Ugh, behøver vel mongoDB også. Never mind.
Sist endret av ticks; 30. oktober 2010 kl. 18:52.
Telsey routerene til Lyse laster ned configen sin fra en FTP (TFTP) server på nettet til lyse. Ikke det at jeg har peiling eller er sikker på dette, men jeg tror det er mulig å laste ned denne configen på en eller annen måte.


Viss man for eksempel kobler PCen direkte på fiberen og kloner mac adressa så er det sikkert mulig å få lastet ned denne på noen måte.
Sist endret av AUX; 30. oktober 2010 kl. 18:59. Grunn: Skrive leif
Sitat av AUX Vis innlegg
Telsey routerene til Lyse laster ned laster ned configen sin fra en FTP (TFTP) server på nettet til lyse. Ikke det at jeg har peiling eller er sikker på dette, men jeg tror det er mulig å laste ned denne configen på en eller annen måte.


Viss man for eksempel kobler PCen direkte på fiberen og kloner mac adressa så er det sikkert mulig å få lastet ned denne på noen måte.
Vis hele sitatet...
helt rett :-) bare husk du må på rett vlan
Sitat av ticks Vis innlegg
Har du mulighet for å legge ut noen små instrukser på hvordan jeg få importert aksesspunktene for bruk i appen din, lutt? Lyst til å teste privat, men tror ikke jeg har noen tilgang til å kjøre python scripts (import?) på webserveren min.

EDIT: Ugh, behøver vel mongoDB også. Never mind.
Vis hele sitatet...
Jeg utvikler bare på laptopen min. Uansett, om andre vil importere det inn i mongodb er det bare å kjøre: ./import < en_av_filene_fra_TS.txt

Eventuelle settings til mongodb ligger i lib/mongodb.py
Sitat av ranvik Vis innlegg
helt rett :-) bare husk du må på rett vlan
Vis hele sitatet...
VLAN 90

Har du mye erfaring med produkter fra altibox?
Denne tråden er nevnt i avisen i dag ( Aftenposten, sidenotis ca midt i)
Det står at " den som er klart det, er en skikkelig luring "
Telenor kan klare å fikse det, eller så må de kalle inn 10 000 rutere.

yay !
Til info så har iPhone muligheter for å lage profiler med informasjon, bl.a. wifi lokasjoner med SSID og passord. Kjent som mobileconfig. Har utforsket med å lage profiler med alle SSID, men ser ut som mobilen kneler rimelig fort med denne profilen. Lagde nettop en med 200 profiler og det gikk, men jeg har ikke filtrert hvert punkt på lokasjon.

Hadde listene bart filtrert f.eks per by eller kommune, hadde det vært lett å distribuere lister som man kunne installert basert på hvilken by man var i.

Skal ikke forundre meg om det samme finnes for Android.

Hvis noen vil hjelpe meg å lage noen slike lister send meg en PM.
Hva er vitsen med store lister som ikke er i nærheten av komplette?
Vil det ikke være mye bedre med en key-generator på mobilen? Så kan man bare generere for nett i nærheten.

Algoritmene er jo ikke akkurat avanserte.
Lurer på hvilken algoritme Telenor har brukt for å generere passord til alle epostkontoene på online.no. Tilsvarende simpel algoritme basert på brukernavn? Ville ikke blitt overrasket...
Tror rimelig mange bruker standardpassordet fortsatt for eposten @online.no
Sitat av judhaz Vis innlegg
Lurer på hvilken algoritme Telenor har brukt for å generere passord til alle epostkontoene på online.no. Tilsvarende simpel algoritme basert på brukernavn? Ville ikke blitt overrasket...
Tror rimelig mange bruker standardpassordet fortsatt for eposten @online.no
Vis hele sitatet...
skal ikke se bortfra at det er noe rart der å, problemer at hvis noen skule få tak i måten det er regnet ut på så må dem nok inn på server (aka hack seg inn , som gjør at du vil få problemer med å gi ut koden/måten dem regner ut på)

Generelt så tar dem eks bare hash sum av en verdi så hente ut/eller converter mellom hex/bin/dec tall systemer.

Tingen med zyxel utregninga er at den blir gjort lokalt, så hvis du eier box'en så kan du bare lese der hva dem har gjort så bare lage det samme matte stykke på pc'en å du er i gang.

http://iktforum.no/?p=771

http://www.lrforum.com/forum/index.php?showtopic=48050
Finnes det et kart over alle telenor routere? Jeg tenkte hvis jeg ville finne ut netverkskoden til en kompis, uten at jeg dro til han for å finne ut navnet på routeren, for så og sjekke opp mot listen. ?
Sitat av petter268 Vis innlegg
Finnes det et kart over alle telenor routere? Jeg tenkte hvis jeg ville finne ut netverkskoden til en kompis, uten at jeg dro til han for å finne ut navnet på routeren, for så og sjekke opp mot listen. ?
Vis hele sitatet...
På nettsiden http://wpamap.110mb.com/ finnes en hendig oversikt over de 10000 zyxel-ap som har fått generert WPA-koden. For at nettleseren ikke skal knele, er det lagt inn filter der man kan velge antall synlige lokasjoner.
Er det mulig å legge til ett filter basert på fylke for eks.
I tillegg til antall slik som nå?
Det vil jo forenkle det for alle. Det er jo stort sett treff i
nærområdet som er av interesse for de fleste.

Sitat av ranvik Vis innlegg
På nettsiden http://wpamap.110mb.com/ finnes en hendig oversikt over de 10000 zyxel-ap som har fått generert WPA-koden. For at nettleseren ikke skal knele, er det lagt inn filter der man kan velge antall synlige lokasjoner.
Vis hele sitatet...
Sitat av hompetitten Vis innlegg
Er det mulig å legge til ett filter basert på fylke for eks.
I tillegg til antall slik som nå?
Det vil jo forenkle det for alle. Det er jo stort sett treff i
nærområdet som er av interesse for de fleste.
Vis hele sitatet...
Det må du nesten spøre han som har laget den, eller han som har laget listen.
Sist endret av ranvik; 31. oktober 2010 kl. 14:39.
Ok, trodde det var noe du hadde lagt opp.
Men den som har satt opp den siden er sikkert her på forumet også.


Sitat av ranvik Vis innlegg
Det må du nesten spøre han som har laget den, eller han som har laget listen.
Vis hele sitatet...
Sitat av hompetitten Vis innlegg
Ok, trodde det var noe du hadde lagt opp.
Men den som har satt opp den siden er sikkert her på forumet også.
Vis hele sitatet...
desvere ikke meg, da vile jeg nok tatt creds for det, men nå var jeg først ute
se den andre tråden her på forumet.
Sitat av Freak Vis innlegg
Kan noen forklare hvorfor det bare er nettverk i gata mi på kartet? ^^
Kan det ha noe med at jeg har gjort noe sånn wardrive greie på tlfn?
Vis hele sitatet...
Ja, det stemmer. Noen må ha "wardrivet" i området for at koordinatene skal finnes. Dette gjør frivillige som meg og deg, og kommersielle aktører som f.eks. Google.

Sitat av petter268 Vis innlegg
Finnes det et kart over alle telenor routere? Jeg tenkte hvis jeg ville finne ut netverkskoden til en kompis, uten at jeg dro til han for å finne ut navnet på routeren, for så og sjekke opp mot listen. ?
Vis hele sitatet...
Gjør et søk mot WiGLE sin database. Ikke komplett, men en god del.
Sist endret av TechCF; 31. oktober 2010 kl. 22:51.
http://tsoc.telenor.net/attachments/...010-11-01.html

Telenor Sikkerhetssenter - Daglig nyhetsbrev 2010.11.01
Kommentar til dagens nyhetsbrev:

Det har vært en rolig helg.
Sitat av TechCF Vis innlegg
Ja, det stemmer. Noen må ha "wardrivet" i området for at koordinatene skal finnes. Dette gjør frivillige som meg og deg, og kommersielle aktører som f.eks. Google.

Gjør et søk mot WiGLE sin database. Ikke komplett, men en god del.
Vis hele sitatet...
Tenkter å kjøre rundt å wardrive litt i dag, og laste opp til wigle. Hvis mange gjør det i sitt område, så blir det jo bedre for alle? Flere som er med?
Sitat av Freak Vis innlegg
Tenkter å kjøre rundt å wardrive litt i dag, og laste opp til wigle. Hvis mange gjør det i sitt område, så blir det jo bedre for alle? Flere som er med?
Vis hele sitatet...
IKKE kjør der google maps har kjørt, gå på maps.google.no å dra han mann over kart å vent 5-10sek så ser du blått hvordem har wardrive.
Var det ikke sånn at Google ikke fikk lov til å drive med oppsamling av WLAN-data? Bilen har vært utenfor døra mi, men det er ikke bilder på Maps enda..

Hva skjer hvis jeg kjører der Google har kjørt?
Google har passert mitt hus, og jeg kan bruke streetview til å se alle husene i gata i detalje, men finner ikke noe info om wlan i gata mi.
Hvor er Googles info om wlan lagret?
På WiGLE kan jeg se Ap'er i området rund meg, men ikke mitt Wlan.. eller noen i gata mi i det hele tatt..
Sist endret av hompetitten; 1. november 2010 kl. 15:56.
google databasen er litt spesielt, siden du ikke kan "laste ned" liste, men det er noen som ser på det om det er noe vei rundt det.

Nå driver telenor å tester ut nye software på routern som endrer mac addressen til noe helt rart, så spørs hvor mye dem skal teste før dem ruller ut over alt, så alle fyr opp netstumbler å samle mac addresser før alle dlir endret.

neste spørsmål er jo hvordan den mac blir genert :-)
Hvis de kun endrer MAC så er vel passordet fortsatt det samme?
Har forresten scannet 4200 nettverk med Wigle nå i kveld
Sitat av Freak Vis innlegg
Hvis de kun endrer MAC så er vel passordet fortsatt det samme?
Har forresten scannet 4200 nettverk med Wigle nå i kveld
Vis hele sitatet...
jepp ssid og password er det samme , så er mer spørsmål hvor lenge det går før dem gir ut firmware så jeg kan se om jeg finner noe feil på den
Har laget en liten java applikasjon som kan åpne filene fra første post og vise alle sammen på et kart fra open street map. Kan lastes ned her.
Sitat av debianuser Vis innlegg
Har laget en liten java applikasjon som kan åpne filene fra første post og vise alle sammen på et kart fra open street map. Kan lastes ned her.
Vis hele sitatet...
Får ingenting opp
Jeg har kombinert geolocation i nettlesere med filene fra førsteposten, og laget denne: http://www.stud.hio.no/~s171646/maps/geolocation2.php

Det fungerer ikke i Firefoxen min akkurat nå, men jeg skal se på det senere. Fungerer utmerket i Google Chrome. Dingsen viser trådløse nettverk innenfor en radius av 1km der du er. Finner ut av dette med SQL-spørringen som forklares her: http://code.google.com/intl/no/apis/...ml#findnearsql
Kartet fungerer fint, location fungerer fint, men får ikke opp navn på nettverkene.
Kult konsept, Markus, men du bør kanskje ikke hoste det på HiOs servere? Dumt å risikere noe, spesielt når du bruker både reelt navn som brukernavn på nFF og studentnummeret står i adressen.
Tja, du har et poeng frosken. Jeg jeg tar vekk offentliggjøringen av wpa-nøklene, så kan dere søke gjennom filene selv.
nå er det liksom over 5000stk som har leech wpa key lista.... noe som tilsier at kripos ikke vil raide 5000stk. det er umulig oppgave.
Det er jeg helt enig i, ranvik. Men det er dumt å risikere å miste studieplassen, selv om sannsynligheten for det er veldig liten.
Sitat av Alfonzor Vis innlegg
Presisere litt mer hvor på siden?
Vis hele sitatet...
§ 145b. Den som uberettiget gjør tilgjengelig for andre passord eller andre data som kan gi tilgang til et datasystem, straffes for spredning av tilgangsdata med bøter eller fengsel inntil 6 måneder eller begge deler.

Grov spredning av tilgangsdata straffes med fengsel inntil 2 år. Ved avgjørelsen av om spredningen er grov, skal det særlig legges vekt på om dataene kan gi tilgang til sensitive opplysninger, om spredningen er omfattende og om handlingen for øvrig skaper fare for betydelig skade.

Medvirkning straffes på samme måte.
Vis hele sitatet...
http://www.lovdata.no/all/tl-19020522-010-017.html
Sist endret av Freak; 1. november 2010 kl. 22:50.
Det som er spesielt i det tilflelet her er at password ikke er hente fra noen sted, men genert. som i gjen vil si dem kan være feil.

mac addressen har google alt fått mellom at er public info, så er det bare regnet ut regne stykke, som kan kansje genere et tilfledig svar som kan være noe password eller så kan det være noe annet.
Ikke at jeg har noe peiling på det, men jeg vil ikke tro de tar særlig hensyn til om du har gjettet deg til passordet eller ikke. Det står at det er ulovlig å spre tilgangsdata / passord. Om passordet er feil vil man vel da ikke rammes av denne loven, men hvis det er riktig blir man det?
Sitat av Freak Vis innlegg
Ikke at jeg har noe peiling på det, men jeg vil ikke tro de tar særlig hensyn til om du har gjettet deg til passordet eller ikke. Det står at det er ulovlig å spre tilgangsdata / passord. Om passordet er feil vil man vel da ikke rammes av denne loven, men hvis det er riktig blir man det?
Vis hele sitatet...
Det er umulig å sjekk om det er rett/feil så det er som å vinne i lotto.

Du tar bare 1(mac) tall og gjør om litt på det så får du et nytt tall(ssid og wpa), helt normal matte

er ikke sånn at hvis jeg skriver "alle" pinnkoden i norge, aka tall fra 0000 til 9999 så kan du bli tatt for du er skimmer.

alle dommer i norge så har bruker hente password fra et sted, eller funnet hash verdi. (og så misbrukt det)

værken telenor eller zyxel har blitt hacket. (router log ? hahahhaha)

andre problemet er at password kan høre til meg siden jeg som genere det kun for meg, er det mitt problem at andre har samme password ?

for å dra den litt langt si jeg sier at PASSWORD er password på MASSE box'er, har jeg hacket alle som kommer med password som default da?
Sist endret av ranvik; 2. november 2010 kl. 00:07.
FUCK

Telenor politianmelder «hacker»


«Groten» avslørte Telenors sikkerhetshull. Nå risikerer han to års fengsel.
Telenor politianmelder «hacker»
«Groten» avslørte Telenors sikkerhetshull. Nå risikerer han to års fengsel.
---
Siden juli har en bruker på Norsk Freak Forum gitt ut passord til Telenors Zyxel-rutere, basert på mac-adressen. Dette har Telenor vært klar over i fire måneder, uten å gjøre noe.

Men da en annen bruker under navnet «Groten» la ut en søkbar liste med passord til 10 000 Zyxel-rutere, samt tilhørende GPS-koordinater, reagerte telegiganten.

- Vi kommer til å politianmelde saken, for å sjekke om det er juridisk holdbart å gjøre slikt, sier infosjef Per A. Meling til Dagbladet.

- Dere visste om problemet i fire måneder, og reagerte først da Groten publiserte en stor liste. Burde dere ikke heller takke Groten for å bidra til at problemet nå blir løst?

- Han kunne kommet til oss med løsningen, i stedet skaper han et problem, sier Meling.

Dagbladet kjenner til at Zyxel, produsenten av modemet, fikk beskjed om sikkerhetshullet i juli av en annen bruker enn Groten. Telenor mente da at omfanget var så lite at de valgte å ikke gjøre noe med det.
Vis hele sitatet...
Jeg antar dette betyr at politiet kan komme til å spørre nFF etter IP-adresser for å finne ut identiteten til blant annet Groten.

Kanskje andre kan tenke seg å brenne noen broer også...
Sist endret av Kinseek; 2. november 2010 kl. 11:11.
Sitat av Kinseek Vis innlegg
Vis hele sitatet...
Haha, de vil at han skal komme med "løsningen" ? Det er vel rimelig søkt å komme med en slik uttalelse
Latterlig å politianmelde.

Huskeregel når det gjelder publisering av sensitivt stoff: 7 proxies!