5 +5 0
Kudos
#155997 (Top 53.0542%)
| Kudos/dag | 0 |
| Kudos/reaguursel | 5 |
| Meeste kudos op 1 reaguursel | 5 |
| Minste kudos op 1 reaguursel | 5 |
5 +5 0
Kudos
#155997 (Top 53.0542%)
| Kudos/dag | 0 |
| Kudos/reaguursel | 5 |
| Meeste kudos op 1 reaguursel | 5 |
| Minste kudos op 1 reaguursel | 5 |
1
Reaguursels
| Reaguursels/dag | 0 |
| Topreaguursels | 0 |
| Woorden per reaguursel | 178 |
| Reacties per reaguursel | 0 |
| Meeste reaguursels op 1 dag | 1 |
| Aantal x weggejorist | 0 |
| Geregistreerd op | 28-01-2015 |
| Eerste reactie op | 28-01-2015 |
Shop via onze link — jij betaalt niets extra, wij krijgen een klein steuntje van Amazon 💚
*Als Amazon-partner verdient Dumpstats aan in aanmerking komende aankopen. Dank voor je support!*
Kudoverloop over tijd
5 kudos 2015-01-28 23:11:59 op DumpertDeal: GSM-stekkerdoos met overspanningsbeveiliging!!!
Ik heb de wifi variant van dit blokje. Kan niet anders Eggen dan dat het echt leuk speelgoed is. De geadverteerde 64 bits (=8 bytes) encryptie echter stelt echt niets voor.
Alle encryptie is xor gebaseerd, dus goed terug te rekenen als je een idee hebt wat de cleartext value is. Elke sessie begint met een 4 byte challenge response handshake. Als je de tcpdump hebt kan je dus 4 bytes van de encryptie terug xorren.
.
Alle commando's naar dit apparaat bestaan vervolgens uit zeer voorspelbare tekenreeksen, die gexor'd zijn met de 4 andere bytes uit het password. Ook die zijn dus terug te rekenen.
.
Met kennis van het protocol hoef je echt maar 1 schakelopdracht af te luisteren om het wachtwoord te breken. Een incorrecte docu staat online (google: eg-pms-lan protocol versie 2.1), met een uurtje proberen reverse je het echte protocol wel.
.
Het is even geleden dat ik me hiermee heb beziggehouden, dus misschien bevat mijn herinnering fouten in bijv packetlengte of zo. Maar veel moeilijker dan hier omschreven is het echt niet.
.
Samengevat: aanrader voor in een vlan, onveilig daarbuiten.