BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

Nuevo sistema de protección

blacker

El nuevo sistema q ha implantado o*o es el q saco cisco llamado "Dynamic Shared Secret". Este sistema lo q hace es generar un fichero dinamico con una determinada encriptación MD5 calculada mediante una serie de valores q hacen q cada fichero sea distinto. Es decir, el fichero q se descargue el cablemodem ahora no será el mismo q el q se descargue dentro de una hora si reseteas el cablemodem, ¿pq?, pq el fichero q se genera contiene otra MD5 q se generá con otros valores [Type/Length/Value (TLV) ], entonces si metes por TFTP un fichero de los originales de o*o se reseteará el cablemodem pq no pasará la comprobación de esta md5 q le hace el CMTS, por eso, en los logs del cablemodem aparece q no ha pasado el registro, además de q aparece una nota en el server de el isp diciendo q el proceso ha fallado , pudiendo el isp investigar a ese usuario o cablemodem.

Este fichero dinamico solo podrá ser utilizado en la sesión actual, y no podrá ser reutilizado, por eso, aunq os descargueis el fichero tipo 6688;ojesejekejol no os va a servir por lo anteriormente explicado.

Además, depende de la configuración q tengan puesta podrán bloquearte el cablemodem e impedir q el cablemodem se registre hasta pasadas 24horas o hasta q el usuario decida coger su fichero original protegido. (apareciendole a el isp una lista con todos los cablemodem q han intentado pillar un fichero no protegido). Hace unos meses pusierón esta protección en algunas zonas, pero la tenían configurada para dejar al usuario ponerse online aunq el fichero cogido no fuera el generado (debido a q estaban de pruebas con el sistema, todos sabreís la cantidad de cablemodems q tuvierón q cambiar en esa epoca pq no podían funcionar con esta protección).

Manera de trabajar de esta protección:

- Se conecta el cablemodem a la red, y el dhcp le dice al CMTS q fichero es el asignado a esa dirección MAC.

- El CMTS se descarga el fichero del servidor TFTP (este fichero son los tipicos de siempre) y generá uno nuevo con una md5 generada según unos determinados parametros de la sesión. (este fichero es el 6865jfpseejsel o cualquier otro).

- El CMTS le dice al cablemodem otra dirección IP de un servidor TFTP para coger el fichero, donde estará el fichero .cm generado por el CMTS. (por esto ahora aparece otra dirección TFTP q es de donde se descarga el fichero)

- El cablemodem descarga de esa nueva dirección TFTP el archivo de un solo uso.

- El CMTS comprueba q el fichero descargado es el correcto.

Nota: los ficheros de las configuraciones seguiran guardandose en el servidor TFTP de siempre, pero al cablemodem ya no le serviran esos ficheros descargados directamente de este servidor (hay un nuevo servidor TFTP para guardar los ficheros dinamicos), pq el CMTS no permitirá el registro.

Ningún firmware de los actuales evita esta protección, y todos habreís visto el pq.

Espero haber aclarado un poco lo q esta ocurriendo. Decir además, q o*o parece uno de los isp q primero actualizan sus sistemas con las "mejoras" de cisco; pq en este isp las protecciones aparecen antes q en isp´s de otros países.

Un saludo y espero haber aclarado un poco el asunto.

PD: Teneís documentos de explicación de esta nueva protección en la web de cisco, yo he intentado explicarlo de forma q cualquier persona lo entienda.

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
blacker

Dunking dijo: La verdad ke es para felicitar a los ingenieros de ono, pk se lo han currado, han acabado con el uncapping fácil, obviamente el ke sabe como funciona el tema ya ve un reskicio en el sistema, no digo nada más pk sino muchos diran ke no se ke, y ke no se kuanto.

Más bien es para felicitar a los ingenieros de cisco, ono simplemente es de las pioneras en establecer estos sistemas de protección.

dunkin

las demas ISP todavia van con el firmware 0.4.4.2, asi ke ono se merece un ole por ser de los primeros isp ke actualizan sus sistemas

🗨️ 1
blacker

La verdad esq somos los más punteros a lo q seguridad se refiere.

Y pq no podríamos ser tb los más punteros en velocidad ofertada??? :-(

Q descompensado esta el mundo.

r4yv3n

Yo m lo paso x el forro y sin tener alta xD
Hay formas y formas, solo hay q buscar 1 poco :P

Tiempo Inicial: 19/ 11/ 2004 -- 13:50:3.921
Tiempo Final: 19/ 11/ 2004 -- 13:50:7.31
Tiempo empleado: 3.110 segundos
Bytes Recibidos: 409600
Velocidad Kbps 1,053.63 Kbps
Velocidad KBytes/sec 131.70 KBytes/sec

Edito: Faltaba velocidad en KBYTES :P y los datos con el explorador FIREFOX salen locos (mirar abajo) xD

Tiempo Inicial: 19/ 11/ 104 -- 13:55:31.906
Tiempo Final: 19/ 11/ 104 -- 13:55:31.921
Tiempo empleado: 0.015 segundos
Bytes Recibidos: 409600
Velocidad Kbps 218,451.81 Kbps
Velocidad KBytes/sec 27,306.48 KBytes/sec

mas quisiera yo tener eso jausjuas

🗨️ 5
dunkin

1º ya sabemos ke si no pagas es ke has clonado a alguien
2º estas en ono? (al 101% ke no)
3º esa conexion ke ha clonado cual es?

🗨️ 4
r4yv3n

SI estoy en ono,
SI es clonado
y es 1024/512
Saludetes

Por cierto, este sistema no es totalmente fiable, sino leer sobre el sistema BPI+ d Cisco, xq si ono lo usa, tos al peo

🗨️ 3
blacker

rayven, si, todos (o algunos) sabemos q se puede seguir con el uncap por medio de la clonación de un cablemodem, hasta ahí todos estamos de acuerdo.

Pero, ahora la cosa esta más dificil, y te explico pq: si el cliente al q has clonado la mac le bajan la velocidad de subida a 150ks (q ahora se esta poniendo de moda intentar convencer al cliente del ono total para q se ponga la TV digital y quitarle de esa velocidad para meterle la conexión 1mega/150ks), pues ya perderías esos 512ks de subida, pq a no ser q tengas un buen chorro de macs con conexiones del ono total y ninguna se haya dado de baja, se haya metido en la conexión de 600ks o cualquier otra cosa, pues no podrás disfrutar de tu 1mega/512 de subida, pq si intentas sniffar no vas a verte las macs con sus ficheritos q te indican q velocidad tiene contratada la mac.
Además antes si querías en algun momento podías ponerte la conexión a 4 megas, pero ahora ya es imposible.

Es una jodienda ahora no saber a q velocidad corresponde una mac, y eso nos perjudica a todos, incluso a ti.

Enga, un saludo.

🗨️ 2
r4yv3n
r4yv3n
🗨️ 1
DeFaUsT1
DeFaUsT1
UNCAPPER

r4yv3n como has conseguido clonar la mac? como se hace? parece ser la bomba!!!!!!!! :-)

RAM-SeS

Uno k se acaba de despertar :-P