Ik heb reeds lange tijd root acces tot men telenet modem ... Ik ben altijd een beetje bang geweest om dit te melden omdat ik niet goed wist hoe telenet hier mee zal omgaan ???
Ik zal voorlopig niet releasen hoe ik in de modem geraakt ben , zodat telenet tijd heeft om die dingen te fixen ...
Eerst en vooral ik ben GEEN evil hacker ofzo die andere mensen hun modem wil hacken ...
Ik was gewoon nieuwsgierig naar wat er in dat kleine zwarte bakje die aan de muur hangt zit ... en hoe dit allemaal werkt ???
Het begon allemaal in 2012 toen ik in de modem only een webpagina vond die nog niet veel mensen gezien hadden .
Toen begon men modem hacking avontuur ... ik heb er in der tijd een topic over gemaakt hier op het forum en veel mensen lachten het toen weg als niet belangrijk ( omdat ik toch niets kon veranderen enz) ...
maar ik heb toen veel belangrijke info gevonden op de site van CBN over hoe alles werkte enz ...
na veel trial and error heb ik full root acces tot beide chips op de wifi CH6643e modem ( intel puma 5 chip , en realtek 8198 )
![Afbeelding](https://scontent-a-cdg.xx.fbcdn.net/hphotos-xfp1/t1.0-9/s720x720/10353003_10152264989001867_4382112799008946666_n.jpg)
![Afbeelding](https://fbcdn-sphotos-h-a.akamaihd.net/hphotos-ak-xap1/v/t1.0-9/s720x720/10583954_10152264906836867_8803700598693977605_n.jpg?oh=96c0530fa607c18925b9cad7e10b6880&oe=54678FC5&__gda__=1415949950_824d6a634bc22d559e85970dd9d26f37)
Het eerste wat me opviel is dat beide chip's een versie van linux draaien
![Smile :)](./images/smilies/icon_smile.gif)
Toen ik alle commands zag die ik kon doen merkte ik direct dat deze hack redelijk erg is ...
Maar het ergste dat ik gevonden heb is dat er in de modem firmware een sniffer zit ( tcpdump )
Na wat testen kon ik de telefoon gesprekken beginnen afluisteren en kon ik de audio uit de pcap's filteren met wireshark
![Rolling Eyes :roll:](./images/smilies/icon_rolleyes.gif)
![Afbeelding](https://fbcdn-sphotos-f-a.akamaihd.net/hphotos-ak-xpf1/t31.0-8/10534852_10152264906876867_3896385148042437074_o.jpg)
en het werd enkel maar erger er draait namelijk standaard een telnet shell op de wan0 poort dus ik denk dat ze dit kunnen gebruiken vanuit telenet om mensen afteluisteren en ook al hun internet verkeer te sniffen ( ik heb wel geen bewijs dat dit ook gebeurt ) maar de capaciteit is er ...
en met de recente nsa ( snowden ) revelaties is dit niet ondekbaar .
Verder vond ik ook een manier om een permanente backdoor in de modem te plaatsen , die zelf firmware update's overleeft ...
ik kan gewoon via telnet inloggen op de modem ...
Ik ben toen ook een stap verder gegaan en beginnen uitzoeken hoe ik men eigen code kon draaien op de modem ...
ik heb ondertussen een simpele game gecompiled voor de modem
![Tongue :P](./images/smilies/icon_razz.gif)
![Afbeelding](https://fbcdn-sphotos-g-a.akamaihd.net/hphotos-ak-xap1/v/t1.0-9/s720x720/10641200_10152264906856867_845553712386031127_n.jpg?oh=1f9c8dc549b31c86c89395bf71377ba1&oe=5473FF8A&__gda__=1416488626_e607ae8cb43594814b8da77fa6c167f6)
Heb ook net-snmp, en wat andere tools kunnen cross-compilen voor deze arm processor ...
Ik heb nog meer dingen gevonden zoals config files voor de modem , en certificaten , dus in theory zou je met deze hack modems kunnen clonen denk ik maar dat was niet men doel en daar heb ik dan ook niet veel tijd aanbesteed ...
eenmaal ik in de modem zat kon ik ook de firmware voor deze modem en de modem only downloaden ( recente , en oudere versies )
even ter verduidelijking dit werkt enkel op men eigen modem ik kan niets doen met andere modems ...
dit wordt via de config files in de modem beveiligt enkel als je van de telenet management ip range komt kan je met andere modems praten ...
deze hack is een probleem om de volgende redenen
- je kan telefoon gesprekken en internetverkeer afluisteren
- je kan malware in de modem plaatsen
- je kan de telenethomspot sniffen die normaal volledig gesheiden is
- je kan wifi keys uit de modem leezen
- je kan de firewall aanpassen
- je kan firmware downloaden van telenet servers
- je hebt full root acces
Ik heb ook de bootloader unlocked dus in theory kan ik zelf custom firmware flashen naar de modem .
heb de modem als eens gedowngrade via deze manier
![Smile :)](./images/smilies/icon_smile.gif)
![Afbeelding](https://scontent-b-cdg.xx.fbcdn.net/hphotos-xpf1/v/t1.0-9/10639514_10152264925416867_2901520840897840004_n.jpg?oh=a5c9bdde39e339542cbd3de45c194496&oe=54685218)
ik kan ook pop a box via malformed wifi ssid trick doen
![Afbeelding](https://scontent-a-cdg.xx.fbcdn.net/hphotos-xpf1/v/t1.0-9/s720x720/10411091_10152264988991867_1463409815738964946_n.jpg?oh=791cc43297ad0c2170adc69dee257058&oe=54811FC9)
update
----------
men exploit werkt ook op het ietsje oudere model CH6541E
ik kan wel niet bevestigen of daar ook een sniffer in zit omdat ik deze modem nog niet aan het netwerk heb gehangen en deze nog een oude firmware draait ... dit was men development modem om code op te compilen voor de oude linux kernels ...
langs de eene kant zou ik graag hebben dat telenet dit zo laat zodat mensen als ik kunnen experimenteren met de modem ,maar ik denk dat ze dit snel zullen patchen ... ik zou wel eens willen weeten waarom ze een sniffer in alle wifi modems in belgie hebben ??? dit is totaal niet nodig voor de werking van de modem ...
hopelijk kom ik hierdoor niet in teveel problemen ( ik vind dat ik niets illegaals gedaan heb ) ( heb enkel research op men eigen modem gedaan ) ik wou gewoon eerlijk zijn en melden wat ik gevonden heb zodat telenet dit kan fixen en dat de modem's veiliger worden .
indien telenet meer info wenst kunnen ze me contacteren via een private message