Belgische hacker verkrijgt root-toegang op Telenet-settopbox

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
redman
Elite Poster
Elite Poster
Berichten: 1626
Lid geworden op: 26 okt 2005, 23:19
Uitgedeelde bedankjes: 63 keer
Bedankt: 88 keer

Een Belgische hacker claimt root-toegang te hebben verkregen op de Digicoder van kabelbedrijf Telenet. De hacker zou via een een 4-pins header op het moederbord toegang hebben verkregen tot de Linux-firmware op het apparaat.

http://tweakers.net/nieuws/81623/belgis ... opbox.html
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 608 keer
Bedankt: 542 keer

Ik vraag me af waarom Telenet zich niet aan de GPL licentie houdt en niet gewoon netjes een notice op zijn webpagina en in de handleiding van de decoder zet.

:judge:
bambipower
Elite Poster
Elite Poster
Berichten: 2786
Lid geworden op: 04 sep 2004, 19:37
Locatie: Antwerpen... naast de parking
Uitgedeelde bedankjes: 526 keer
Bedankt: 248 keer

de koe zegt boe
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 608 keer
Bedankt: 542 keer

If the copyright holder is the Free Software Foundation, please send the report to <[email protected]>.
Even een Userbase actie houden en iedereen eens een mailtje naar ginder sturen? 8)
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

Een goede zaak wat die hacker heeft gedaan, ik ben eens benieuwd wat telenet gaat zeggen van die gpl violation.

Hier is zijn filmpje: [youtube]bPwW85H29vo[/youtube]
bambipower
Elite Poster
Elite Poster
Berichten: 2786
Lid geworden op: 04 sep 2004, 19:37
Locatie: Antwerpen... naast de parking
Uitgedeelde bedankjes: 526 keer
Bedankt: 248 keer

eternum schreef:
If the copyright holder is the Free Software Foundation, please send the report to <[email protected]>.
Even een Userbase actie houden en iedereen eens een mailtje naar ginder sturen? 8)
Als ik goed las op tweakers, komen mailtjes niet toe. Moeten we misschien hier zijn? http://gpl-violations.org/index.html
de koe zegt boe
ubremoved_15739
Elite Poster
Elite Poster
Berichten: 2831
Lid geworden op: 13 jul 2010, 13:21
Uitgedeelde bedankjes: 608 keer
Bedankt: 542 keer

Ik heb toch nog geen bericht ontvangen dat mijn e-mail niet toegekomen zou zijn.

Maar jij doelt allicht op dit bericht?
Moet sowieso in handleiding staan, en heb die OEM gecontacteerd, en het mailadres waar je de code kan aanvragen bestaat niet meer (mail komt terug)
sospiet
Member
Member
Berichten: 52
Lid geworden op: 30 apr 2009, 20:57
Uitgedeelde bedankjes: 2 keer

héél erg goed nieuws. dit maakt ruimte voor veel meer ....
Wat ik me wel afvraag is hoe dit wettelijk zit aangezien de digicorder niet vaan hem is maar hem huurt van telenet ? is de kans niet groot dat hij morgen nog een klein leger juristen :cop: van telenet over de vloer krijgt met een hoop ("loze") dreigementen om hem te doen stoppen ?
Tomsworld
Elite Poster
Elite Poster
Berichten: 2472
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 56 keer
Bedankt: 208 keer

Als je de comments leest op tweakers, en die van de hacker zou ik bijna hoop krijgen op het feit dat de hele decodering in software gebeurd.

Sleutel uit de box software halen, en dan dvb-c kaart in linux en met software decoderen ?

We 'll see ... wordt vervolgd zou ik zo zeggen.
Stormlord
Premium Member
Premium Member
Berichten: 544
Lid geworden op: 12 aug 2007, 17:18
Uitgedeelde bedankjes: 140 keer
Bedankt: 117 keer

Hij had beter zijn naam niet publiek bekend gemaakt idd. want dat toestel is normaal verzegeld en blijft eigendom van Telenet.

De GPL violation (als het er effectief een is) is inderdaad een materie die wel eens mag worden aangekaart.
De vraag is of de OEM effectief nergens de broncode publiceert (misschien goed verborgen).
Ik denk echter dat er zo wel meer settopboxen de GPL schenden...

De "hack" biedt misschien wel mogelijkheden voor de toekomst ..
Afbeelding
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Nogal een hacker hoor. Gewoon een techneut... :p Tenzij hij effectief een hacker is die binnendringt op andermans netwerken...

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Stormlord
Premium Member
Premium Member
Berichten: 544
Lid geworden op: 12 aug 2007, 17:18
Uitgedeelde bedankjes: 140 keer
Bedankt: 117 keer

Ken,

de term hacker en cracker zijn ergens in de loop der jaren verwisselt van betekenis.

In de jaren 80 en begin jaren 90 was een cracker iemand die software beveiligingen omzeilde en vaak gekraakte software (al dan niet gratis) distribueerde. Een hacker was iemand die op iemands netwerk binnendrong en van alles uithaalde met eventuele rechten die hij had verkregen (defacement, berichten nalaten, gegevens copieren en verzamelen en eventueel elders publiceren: whatever ...) .

Intussen is een hacker iemand geworden die software ontwikkeld op een opensource platform of de "zwakke punten" probeert te achterhalen in een netwerk of een "handige harry" die (hardware/software) zaken in elkaar steekt of problemen oplost.

Iemand die effectief een netwerk omzeilt, een site defaced etc.. (én beveiligingen omzeilt en software distribueert) wordt door die mensen eerder beschouwd als een cracker blijkbaar. Een hacker is dus nu een "good guy/girl" voor de linux/freeBSD en derived community en een cracker een bad/naughty guy/girl ...

Tja - over de jaren heen willen zaken wel eens van betekenis veranderen ... Zo was bij baby's in de jaren 70 roos de kleur voor de jongens en blauw de kleur voor de meisjes, dat blijkbaar ergens is in de loop van de jaren 80 ook omgekeerd... Een Gigabyte was toen ook 1024 Megabyte (^2) net als een Kilobyte 1024 bytes was... Neen, i.p.v. de bestaande betekenis te behouden veranderen we die en geven we de oorspronkelijke betekenis een nieuwe naam (in plaats van omgekeerd...). Intussen wordt bijvoorbeeld de term DOWNLOADEN ook gebruikt voor UPLOADEN (=download into a device) etc...

Begrijpen wie begrijpen kan.

Soms voelen bepaalde mensen de nood om bestaande duidelijke definities te veranderen door een veranderlijk of onduidelijk gegeven en nodeloos verwarring te stichten. Waarom? Beats me ...
Afbeelding
Gebruikersavatar
raf1
Elite Poster
Elite Poster
Berichten: 4954
Lid geworden op: 17 nov 2009, 22:39
Uitgedeelde bedankjes: 235 keer
Bedankt: 1542 keer

Vooral interessant dat die "hacker" studeert op de faculteit rechten in Gent. Z'n juridische kennis kan nog van pas komen als Telenet's advocaten brieven beginnen sturen. Benieuwd of hij Telenet durft aanklagen voor de schending van de GPL.
Stormlord
Premium Member
Premium Member
Berichten: 544
Lid geworden op: 12 aug 2007, 17:18
Uitgedeelde bedankjes: 140 keer
Bedankt: 117 keer

Ik ook .

Hij heeft nu weliswaar misschien enige bewijzen, maar de vraag is of de rechter zou vinden of hij ze op legale wijze heeft verkregen ...

Dat er linux op die boxen draait is mij überhaupt geen verrassing alleszins ...
Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

raf1 schreef:Z'n juridische kennis kan nog van pas komen als Telenet's advocaten brieven beginnen sturen.
In het verleden was er nog iemand die ver stond in het reverse engineeren van het filesysteem... die persoon is ook van de aardbol verdwenen !
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 maa 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

...op het youtube filmpje zie je enkel een text op de display verschijnen.... dat wil nog niet zeggen dat de box in zijn geheel gekraakt is.....
Op het containerpark zijn de digicorders makkelijk te vinden, meestal enkel voedingsprobleem, snel hersteld en voor de hobyiist bruikbaar...

Wie zegt dat het ook zijn echte naam is......we zien wel wat het vervolgverhaal wordt....
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

r2504 schreef: In het verleden was er nog iemand die ver stond in het reverse engineeren van het filesysteem... die persoon is ook van de aardbol verdwenen!
Persoon in kwestie is gewoon nog actief hoor (alleen niet meer met digicorders ;) ).
De software staat overigens ook nog steeds online: http://code.google.com/p/decorder/
laroyj schreef:...op het youtube filmpje zie je enkel een text op de display verschijnen.... dat wil nog niet zeggen dat de box in zijn geheel gekraakt is.....
Op het containerpark zijn de digicorders makkelijk te vinden, meestal enkel voedingsprobleem, snel hersteld en voor de hobyiist bruikbaar...

Wie zegt dat het ook zijn echte naam is......we zien wel wat het vervolgverhaal wordt....
Het display is niet aangestuurd door er zelf wat elektronica achter te hangen, maar wel degelijk vanuit de firmware. Hiervoor hadden we enkel (beperkt) toegang tot de Java/Osmosys MHP omgeving (waar de interface op draait), maar niet tot het achterliggende (embedded linux) systeem.
Met serial access hebben we root rechten, waarmee veel meer mogelijk is.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Petervanakelyen schreef:Het display is niet aangestuurd door er zelf wat elektronica achter te hangen
Zolang we niets zien van de root access zelf en wat hierin gedaan wordt is de claim niet echt hard te maken wat mij betreft.
Petervanakelyen schreef:Met serial access hebben we root rechten, waarmee veel meer mogelijk is.
Demo graag... FTP enablen en een opname downloaden zou leuk zijn (al moet je ze dan nog decrypten natuurlijk) 8)
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Hoe wilde je dit dan verklaren? Probeer het zelf eens uit, het is helemaal niet ingewikkeld. USB TTL kabeltje op de UART0 header pluggen, HyperTerminal starten, networking en telnet deamon starten en connecten.
Laatst gewijzigd door Petervanakelyen 07 mei 2012, 16:34, in totaal 1 gewijzigd.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Petervanakelyen schreef:Probeer het zelf eens uit, het is helemaal niet ingewikkeld. USB TTL kabeltje op de UART0 header pluggen, HyperTerminal starten
Euh... heb hier geen ervaring mee, maar zit hier niet meer achter... met louter inpluggen op die header heb je toch geen USB protocol (laat staan een driver op je PC), dus hoe connecteer je dan via Hyperterminal ?
Petervanakelyen schreef:networking en telnet deamon starten en connecten.
Euh... als je terminal access hebt... dan kan je daar toch ook commando's ingeven (networking/TELNET opstarten is dan toch niet noodzakelijk om louter die processor info te krijgen) ?
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

r2504 schreef: Euh... heb hier geen ervaring mee, maar zit hier niet meer achter... met louter inpluggen op die header heb je toch geen USB protocol (laat staan een driver op je PC), dus hoe connecteer je dan via Hyperterminal ?
In een USB TTL kabeltje zit meestal een Profilic/FTDI chip. Daar installeer je dan ook drivers voor.
Euh... als je terminal access hebt... dan kan je daar toch ook commando's ingeven (networking/TELNET opstarten is dan toch niet noodzakelijk om louter die processor info te krijgen) ?
Als je doorstart naar de interface, wordt de toegang via serial geblokkeerd. Op die moment kan je er enkel nog in via telnet.
Jack Daniels
Elite Poster
Elite Poster
Berichten: 7538
Lid geworden op: 06 jul 2008, 13:51
Locatie: Dendermonde
Uitgedeelde bedankjes: 356 keer
Bedankt: 717 keer

Volgens mij is de hack toegepast d.m.v. een Apple Macintosh. Als je in het filmpje goed kijkt zie je onder de digicorder het aluminium toetsenbord van Apple liggen. Vandaar deze conclusie.
MacMini M1 - Vu+ Zero - Fritz!Box 6890LTE + OVH VoIP
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Er staat inmiddels een reactie op de Telenet Blog.
Laatst gewijzigd door Petervanakelyen 07 mei 2012, 16:41, in totaal 2 gewijzigd.
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2736
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 427 keer
Bedankt: 210 keer

Zou MythTv daarom draaien? :)
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 1492
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 10 keer
Bedankt: 55 keer

Vraagt zich af hoe lang het gaat duren voordat iemand een €50 modchip gaat verkopen gebaseerd op een €5 ftdi chip.

Trouwens ook wel beschamend dat de 'beveiliging' van de box te omzeilen is door Ctrl-C te duwen. :lol:
Gebruikersavatar
hardyscript
Premium Member
Premium Member
Berichten: 540
Lid geworden op: 20 feb 2010, 16:35
Locatie: Brugge
Uitgedeelde bedankjes: 299 keer
Bedankt: 29 keer
Contacteer:

gisteren heeft hij nog een filmpje geplaatst

http://www.youtube.com/watch?v=7IKs3gjm ... ure=relmfu
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Zucht nog meer dat pubiekelijk is gemaakt. Je kon al lang leuke dingen met de telenet box, er bestaan zelfs tooltjes om je disks te mounten op je pc om films over te zetten. Uiteraard niet allemaal zo gekend/publiekelijk !

Nu gaan ze er terug wat aan doen
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Blijkbaar ben jij er goed van op de hoogte? Dit is namelijk de eerste keer dat ik daar iets over hoor (en ik heb het nodige doorgelezen wat die digicorders betreft...).
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Je kon sinds het begin de telenet decoders inlezen en files overzetten, best handig. Uiteraard niet op een plug&play manier maar met een tooltje.
Nu zullen er hopelijk tooltjes komen die je op de box kan zetten om via het network wat leuke dingen te doen. Want elke keer je disk er uit halen is niet handig
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Bij mijn weten is het tooltje dat ik eerder in deze thread heb vermeld het enige. Maar jij hebt blijkbaar iets anders gevonden?
Laatst gewijzigd door Petervanakelyen 28 apr 2012, 12:48, in totaal 1 gewijzigd.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Klopt, alleen een verder geschreven stuk hierop. Jan heeft het grondwerk hiervan gemaakt :-)

Samen met de source kan je leuke dingen met die tool.
Zelf geen telenet decoder of digitale TV, boeit me niet maar ken iemand die het maar al te graag gebruikt.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Tim.Bracquez schreef:Je kon sinds het begin de telenet decoders inlezen en files overzetten, best handig.
Probleem is dat de disk er steeds uit moet (dat maakt deze "hack", al kan ik het zo niet noemen, dan wel eenvoudiger)... of de opnames encrypted zijn of niet weet ik niet (maar aangezien de persoon die de basis heeft geschreven zo plots is "verdwenen" heb ik wel een klein vermoeden).
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

@r2504: Hij is niet verdwenen, is gewoon actief met zijn master opleiding bezig.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Als iemand die met zo'n passie dergelijke software aan het schrijven was plots NIETS meer doet (alsof iemand die aan het studeren is geen hobbies meer heeft) aan dat project blijf ik daar m'n bedenkingen bij hebben (maar hij zal wel z'n mond moeten houden volgens de overeenkomst met TN).
Dima_2005
Elite Poster
Elite Poster
Berichten: 2490
Lid geworden op: 23 jan 2010, 15:45
Uitgedeelde bedankjes: 85 keer
Bedankt: 260 keer

Bwaaah, dankzij de opleiding die ik nu volg ben ik ook heel weinig bezig met mijn hobby's (lees: bijna niet meer!)
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

r2504 schreef:Als iemand die met zo'n passie dergelijke software aan het schrijven was plots NIETS meer doet (alsof iemand die aan het studeren is geen hobbies meer heeft) .
Volg zijn blog even, zijn hobby's zijn nu naar 3D printing / designing over gegaan en game development. Ter info ik ken hem persoonlijk en hij schreef zo'n dingen in een nachtje of twee. Dus zo lang is die daar niet aan bezig voor die aan wat anders begon.
Gebruikersavatar
mailracer
Elite Poster
Elite Poster
Berichten: 3870
Lid geworden op: 23 feb 2010, 21:03
Uitgedeelde bedankjes: 224 keer
Bedankt: 318 keer

Voor iemand met kennis van elektronica en linux is dergelijke wijziging een klein kunstje. Dat dit eerder is gebeurd is dus best mogelijk.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Toch wel mooi dat hij verder gaat en meer mogelijkheden maakt op de settopbox zelf
Abusimbal
Elite Poster
Elite Poster
Berichten: 1694
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 194 keer
Bedankt: 85 keer

Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
Gebruikersavatar
hardyscript
Premium Member
Premium Member
Berichten: 540
Lid geworden op: 20 feb 2010, 16:35
Locatie: Brugge
Uitgedeelde bedankjes: 299 keer
Bedankt: 29 keer
Contacteer:

ze spreken hier van cardsharing aplicaties zoals oscam.

1 ding is zeker. Telenet zal alles doen om dit tegen te houden. Ze krijgen het waarschijnlijk warm en koud tegelijk.
Nu iemand het openbaar heeft gemaakt dat het kan zullen wel anderen proberen. Het einde hiervan is zeker nog niet in zicht.
Volgens mij is het zelfs een begin.
Plaats reactie

Terug naar “Telenet (Base, Chello, UPC)”