Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  146 56842
Dette er guide for hvordan man finner ut standard WEP/WPA KUN ved hjelp av å vite SSID fra Telenor.
Denne guiden trenger IKKE noen wlan-sniffer eller spesialhardware. Man har wlan-SSID: privatXXXXXX, hvor brukeren ikke har endret det fra de fikk den fra Telenor.

Hvis folk er interessert i hvordan det funker sjekk ut:
http://www.gnucitizen.org/blog/defau...e-hub-routers/

Her kommer en kort norsk forklaring:
Serienummeret til Speedtouch-en blir brukt for å generere WEP/WPA-nøkkel og SSID.
Hvis Speedtouch-en har serienummer: “CP0615JT109 (53)”, så tar man bare bort 2 tegn midt i: CP0615109 og endrer de 3 siste tallene til hex: CP0615313039 (109 ble til hex: 31 30 39).
Videre kjører man så denne verdien mellom SHA-1 som gir deg: 742da831d2b657fa53d347301ec610e1ebf8a3d0
Ut fra det svaret består siste 6 tegnene i SSID-en: f8a3d0 (det vil vises som "prviatf8a3d0").
For WPA/WEP key er det de 10 første bytes: 742DA831D2

For å generere tilbake så genererer den bare alle serienummere og sjekker hvilken som treffer akkurat med din SSID, normalt er det bare 2-3 hits.

Han som skrevet dette har også laget et program for å automatisere det litt.
Det kan lastes ned fra: http://ranvik.net/privat/stkeys/Telenor.zip

Det er også laget en Linux /Windows-versjon, men tar bare Windows-versjonen her.

1. Først unzip zip-filen.
2. Start Telenor.bat
3. Skriv inn tall/bokstaver som er etter privat
EKS: Ved SSID privatD43FE3, fyll ut D43FE3, trykk enter, da vil du få et bilde som ser slik ut: (WPA/WEP-nøkkel er ringet rundt med rødt)
http://ranvik.net/privat/stkeys/telenor.JPG

Kan legge til at av 20 ssid'er jeg test var det kun 1 ssid som ikke hadde default key, husk ved bruk av wpa key så er det store bokstaver(akuratt som programet skriver det)
Sist endret av ranvik; 13. desember 2009 kl. 18:41.
Vet du hvordan algorithm til å generere S/N er?

Eller må jeg sette meg ned å lese kildekoden?
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av Masi Vis innlegg
Vet du hvordan algorithm til å generere S/N er?

Eller må jeg sette meg ned å lese kildekoden?
Vis hele sitatet...
maskine din generer alle mulig serial nr, så sammen lingener dem ssid , med sha-1 du får. når den er funnet så veit det hva "serial" er for noe.

http://ranvik.net/privat/stkeys/stkeys.cpp her kan du se at den gjør det.

NB: serial er og brukt i decrypte config fila på routern.
Sist endret av ranvik; 13. desember 2009 kl. 19:21.
Jeg hadde litt lite å gjøre nå, så vurderte om jeg skulle lage ett lite C program som generer S/N -> hasher dem -> plukker ut ssid + key -> putter det i en sql DB.

Og en web grensesnitt til sql db'en, slik at alle kan dra innom å søke opp passordet.

Men så kom problemet:

13^14 ~= (3.937 x 10 ^ 15) kombinasjoner.
(3.937 x 10 ^ 15) x 6 / 1 000 000 000 000 = 23 624,25 TB (SSID)
(3.937 x 10 ^ 15) x 10 / 1 000 000 000 000 = 39 370,00 TB (WEP/WPA)

23 624,25TB + 39 370,00TB = 62 994.25TB.

Tror jeg regnet rett. Er et noen som har rundt 63 000 TB å overse? :P

NB: serial er og brukt i decrypte config fila på routern.
Vis hele sitatet...
Javel-ja :P Forunder meg ikke om passordet inn til lokalene dems er thomson da :P
Sist endret av Masi; 13. desember 2009 kl. 19:48.
Hva er neste?
ranvik's Avatar
Trådstarter
for å forklare det på anne måte:
CP0615109 er bare tall så tester så genere en bare ALLE tall mellom 0 til 999999
eks fra CP0600000 til CP0699999 så genere den sha-1 av det.

password som telenor bruker inn på box'en er ikke thomson.

hvis du skal genere ALLE mulige, så vil du får noe rundt 63 000 TB groft regna.

du trenger bare liksom 2,5mil mulige, som vil si du savrer bare 5 bytes + 3 bytes ssid (siden begge er hex verdi)

Kort regna blir det da: 20'000'000 bytes (20mb) hvis du kun bruker serial nr, å ikke ALLE mulige.
Sist endret av ranvik; 13. desember 2009 kl. 19:55.
Ja så klart, jeg ser det nå.

Men da havner vi på ~967MB database størrelse, og det kan jeg leve med. Sparte noen TB :P
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av Masi Vis innlegg
Ja så klart, jeg ser det nå.

Men da havner vi på ~967MB database størrelse, og det kan jeg leve med. Sparte noen TB :P
Vis hele sitatet...
hvordan klarer du få den til 1 tb ?

si du saver serial nr (i hex) er det 3bytes
si du saver svare ssid (i hex) er det 3bytes
si du saver svare wep/wpa (i hex) er det 5bytes
si du bruker 1 tegn for linje sift pr vil si det si 12 bytes pr key/ssid/serial

så er det ca 2'500'000 muligheter., vil si gange med 12:
30 000 000(bytes)
NB: du trenger ikke save helle sha-1 (den har ikke noe bruk)
Problemet nå er vell egentlig bare å få tak i serienummeret ?
Det å komme seg inn på sin egen router er vell generelt ikke det største problemet uansett...?
Er jo naboene sine man vil inn på uten linux
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av Blackkoz Vis innlegg
Problemet nå er vell egentlig bare å få tak i serienummeret ?
Det å komme seg inn på sin egen router er vell generelt ikke det største problemet uansett...?
Er jo naboene sine man vil inn på uten linux
Vis hele sitatet...
du trenger ikke inn på routern, for å finne serial.

les hva jeg skriver , PROGRAMET teste ALLE serial å finne den som er rett, du trenger KUN navnet for å finne key(serial er bare å glemme)

har ikke noe å si om routern til naboen kjører linux på routern.

veldig kort forklart, kjør programet (start telenor.bat), skrive inn navnet du får opp i windows trådløse greia. vent 5-6sek å du har password for wep/wpa til naboen. (inet trengs ikke for å kjøre det programet.)
Sist endret av ranvik; 13. desember 2009 kl. 20:44.
Finnes det noe tilsvarende til Zyxel?
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av hedningen Vis innlegg
Finnes det noe tilsvarende til Zyxel?
Vis hele sitatet...
nei , siden alle har samme ssid.

MEN altibox(lyse)/telsey har og det kommer til å komme fixs for den ettervært.
siden vær box er unik ssid/wpa key.
eks : altibox_999999999999
Hadde vært konge og fått til som applikasjon på mobil..
sikker på at det ikke funker på zyxel? De har jo "privat-999999" som ssid de også. Default mener jeg.

Sikkert det ikke funker på zyxel? De har jo ssid:"privat-9999" De også.

Og er det noen som har testa dette her?

Sitat av UncleAndy Vis innlegg
sikker på at det ikke funker på zyxel? De har jo "privat-999999" som ssid de også. Default mener jeg.

Sikkert det ikke funker på zyxel? De har jo ssid:"privat-9999" De også.

Og er det noen som har testa dette her?
Vis hele sitatet...
Eller har det noe å si at i zyxel default ssid er det" privatXXX9999" ?
Sist endret av meitemark; 6. mars 2022 kl. 03:26.
Sikkerhetsklarert
Sitat av -Ω- Vis innlegg
Hadde vært konge og fått til som applikasjon på mobil..
Vis hele sitatet...
Bør være mulig om man kan porte koden over til php.
Mektig imponert! Denne fungerte supert på min speedtouch fra nextgentel!
Dette fungerte utmerket. Også på routere med SpeedTouch istedenfor Privat.
Hvordan er det med de routerne som har 7 tegn etter privat istedenfor 6?
Genialt! Takk for at du deler dette
Hva er neste?
ranvik's Avatar
Trådstarter
Det finnes program til mobilen og, men den bruker litt tid siden den klarer bare 4000 test i sek, når 2,5mil er alle sammen
programet kjører på windows mobile.

angående zyxel , noen som har funnet ut om det er noe samheng mellom ssid/key. (har selve ikke tilgang til noe zyxel så får ikke testa selv.
Skulle vært til Iphone eller Android! hadde vært genialt..

Har en zyxel noe du jeg skal se etter?
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av -Ω- Vis innlegg
Skulle vært til Iphone eller Android! hadde vært genialt..

Har en zyxel noe du jeg skal se etter?
Vis hele sitatet...
ja koble til med ttl å jtag kabel, så endrer du først mac addressen i nvram(cfe.bin) så ser du om ssid/key endrer seg, vil si om det henger sammen.
hvis svare er nei endre serial, helt til den forandrer seg.

apps for mobil tlf (windows mobile)
http://flash.i.ph/blogs/flash/2009/0...in-the-pt-meo/
nydelig guide! takker
<?php echo 'VIF'; ?>
datagutten's Avatar
Laget en enkel frontend i php: http://www3.datagutten.net/stkeys/stkeys.php
Jeg kompilerte tidligere nevnte program på linux og kjører det gjennom en shell_exec.
Sist endret av datagutten; 14. desember 2009 kl. 19:27.
Oj! Nice find :P

Noen Telenor-rutere er ZyXel, og har også "privat" + random bokstaver foran seg. Denne metoden funker ikke på dem tydeligvis , bare på SpeedTouchs.
Thanks datagutten og ranvik
▼ ... over en uke senere ... ▼
Hei Ranvik. Jeg har kompilert dette programmet for GNU/Linux. Skal kunne kjøre på alle x86 Linux systemer. Vet du hvilke lisensiering dette er gitt ut under? Bare lurer på om jeg faktisk har lov til å ha en mirror av denne?

Foreløbig mirror er ihvertfall http://bondat.dyndns.org:9080/stkeys/stkeys.tar

Har også laget ett tilsvarende shell script som ditt BAT script, for å gjøre prosessen enklere.
Håper noen får bruk for det

Har nå fått programmet kompilert for Linux/x86 og Mac OS X/PPC, finner dem på:
http://bondat.dyndns.org:9080/stkeys
Ranvik, du er sjefen!!
Sitat av piloten1979 Vis innlegg
Ranvik, du er sjefen!!
Vis hele sitatet...
Yes, he is a routerfreak! Programmet funket fjell! trenger ikke å hacke meg inn på naboens nett lengre Ser at det er mange som har privatx der jeg bor, og trenger ikke å stresse lengre med å velge nett, hehe.
er det mulig å finne keyen til de som har endra navnet på routern også ?
Powerole: Nei, ikke med dette programmet.

------------

Denne fungerer desverre ikke på de nye multimodemene ifra telehor
Er det noe spess jeg kan gjøre med serial nummeret ?
Sykt bra at du legger noe slikt ut.
Men jeg personlig syntes det virket for enkelt.
Jeg prøvde det ut, på vårt eget nettverk. Og programmet fungerte ikke. Se hær:

http://bildr.no/image/563401.jpeg

Link til bildet:
http://bildr.no/image/563401.jpeg

Håper du har svar på dette! Om dette fungerer er det jo genialt! :P
Sist endret av n0lifer; 8. januar 2010 kl. 18:19.
Hva er neste?
ranvik's Avatar
Trådstarter
som mange andre har sagt før her: har du privatXXXXYYY (legg merke til det er 7 tegn i stden for 6)
XXXX = tall , YYY = bokstaver . Da er det zyxel adsl modem.
er ikke noe algorytmen for zyxel ennå.

Sitat av DonSelf Vis innlegg
Er det noe spess jeg kan gjøre med serial nummeret ?
Vis hele sitatet...
du kan finne ut wep key ved å ha serialen :-) men programer her genere bare alle mulig serial. så finner den som er lik. å gir deg wep keys som er mulig rett.
Sist endret av ranvik; 8. januar 2010 kl. 19:41.
Huff, takk for opplysningen. La ikke merke til det selv
Jeg kan melde at dette programmet fungerer på speedtouch modem fra PowerTech(tidligere start). Bare benytt tallene etter SpeedTouch eller Thomson, så vil du finne den. Jeg har et par ekstra slike fra dem og denne har gitt korrekt default wep og wpa for dem.
Når jeg starter programmet er vinduet bare åpent i et tidels sekund før det lukkes igjen. Også når jeg starter det som administrator. ( Vista-maskin ) Hva kan jeg gjøre med det?
2 SPM:

1, virker denne på linksys... feks linksys_12355
2, Kan dette måkes inn på en jailbreaka iphone?
Sitat av alligator Vis innlegg
Når jeg starter programmet er vinduet bare åpent i et tidels sekund før det lukkes igjen. Også når jeg starter det som administrator. ( Vista-maskin ) Hva kan jeg gjøre med det?
Vis hele sitatet...
Og du starter programmet ved hjelp av 'Telenor.bat'?
Sitat av Riverton Vis innlegg
2 SPM:

1, virker denne på linksys... feks linksys_12355
2, Kan dette måkes inn på en jailbreaka iphone?
Vis hele sitatet...
1. nei
2. mulig
mulig? Er det ja eller nei.. ?
Ja, har nå lastet ned for tredje gang, og nå virket det!!??
Stilig! fungerer det 1005 eller? Tenkte at om det gikk, så skal jeg jailbreke iphonen. Siden jeg vil ha en mulighet til internett der folk ikke endrer:P

100%*(titegn)
<?php echo 'VIF'; ?>
datagutten's Avatar
Ny adresse til webversjon er http://host.datagutten.net/stkeys/
Denne er godt egnet til å brukes fra mobiltelefon.

Ettersom dette programmet looper seg gjennom mange keys er det ikke sikkert det vil fungere så bra å kjøre det lokalt på en mobiltelefon.
Jeg har bare lagra den som bokmerke på iphonen.. men det geniale hadde jo og hatt en app
Ministry of Love
sptz's Avatar
Halvparten av nettverkene i nærheten av meg er Thomson bokser... (og ja det funker!) God post Ranvik!
▼ ... over en uke senere ... ▼
Finnes den for Mac?
<?php echo 'VIF'; ?>
datagutten's Avatar
Sitat av djxfade Vis innlegg
Har nå fått programmet kompilert for Linux/x86 og Mac OS X/PPC, finner dem på:
http://bondat.dyndns.org:9080/stkeys
Vis hele sitatet...
Prøv om denne kan brukes på mac: http://bondat.dyndns.org:9080/stkeys/stkeys
En jeg prøver å komme inn på heter "privat6189dyp", men får invalid SSID length.
Hva er neste?
ranvik's Avatar
Trådstarter
Sitat av Neutralizer Vis innlegg
En jeg prøver å komme inn på heter "privat6189dyp", men får invalid SSID length.
Vis hele sitatet...
Sitat av ranvik Vis innlegg
som mange andre har sagt før her: har du privatXXXXYYY (legg merke til det er 7 tegn i stden for 6)
XXXX = tall , YYY = bokstaver . Da er det zyxel adsl modem.
er ikke noe algorytmen for zyxel ennå.
Vis hele sitatet...
svart på før....
Ah, beklager den der.

Men har du evnen til å lage en "decrypter" til ZyXeL-routere også? Eller er det så og si umulig?
Sitat av Neutralizer Vis innlegg
Ah, beklager den der.

Men har du evnen til å lage en "decrypter" til ZyXeL-routere også? Eller er det så og si umulig?
Vis hele sitatet...
Sitat av ranvik Vis innlegg
som mange andre har sagt før her: har du privatXXXXYYY (legg merke til det er 7 tegn i stden for 6)
XXXX = tall , YYY = bokstaver . Da er det zyxel adsl modem.
er ikke noe algorytmen for zyxel ennå.
Vis hele sitatet...
Kommer nok med tida tolker eg det som.

Stå på ranvik.