DumpStats voor bitfucker 👶

5 +5 0

Kudos

#154062 (Top 52.3972%)

Kudos/dag 0
Kudos/reaguursel 5
Meeste kudos op 1 reaguursel 5
Minste kudos op 1 reaguursel 5

1

Reaguursels

Reaguursels/dag 0
Topreaguursels 0
Woorden per reaguursel 178
Reacties per reaguursel 0
Meeste reaguursels op 1 dag 1
Aantal x weggejorist 0
Geregistreerd op 28-01-2015
Eerste reactie op 28-01-2015

Scherpe Amazon Deals ⚡

Shop via onze link — jij betaalt niets extra, wij krijgen een klein steuntje van Amazon 💚

*Als Amazon-partner verdient Dumpstats aan in aanmerking komende aankopen. Dank voor je support!*

Kudoverloop over tijd

5 kudos 2015-01-28 23:11:59 op DumpertDeal: GSM-stekkerdoos met overspanningsbeveiliging!!!
Ik heb de wifi variant van dit blokje. Kan niet anders Eggen dan dat het echt leuk speelgoed is. De geadverteerde 64 bits (=8 bytes) encryptie echter stelt echt niets voor.

Alle encryptie is xor gebaseerd, dus goed terug te rekenen als je een idee hebt wat de cleartext value is. Elke sessie begint met een 4 byte challenge response handshake. Als je de tcpdump hebt kan je dus 4 bytes van de encryptie terug xorren.
.
Alle commando's naar dit apparaat bestaan vervolgens uit zeer voorspelbare tekenreeksen, die gexor'd zijn met de 4 andere bytes uit het password. Ook die zijn dus terug te rekenen.
.
Met kennis van het protocol hoef je echt maar 1 schakelopdracht af te luisteren om het wachtwoord te breken. Een incorrecte docu staat online (google: eg-pms-lan protocol versie 2.1), met een uurtje proberen reverse je het echte protocol wel.
.
Het is even geleden dat ik me hiermee heb beziggehouden, dus misschien bevat mijn herinnering fouten in bijv packetlengte of zo. Maar veel moeilijker dan hier omschreven is het echt niet.
.
Samengevat: aanrader voor in een vlan, onveilig daarbuiten.