Wel als Tele2 deze high-end low-end poltiek wil blijven voeren, dan moeten we maar zelf iets ondernemen en hun onder druk zetten, anders blijf dit aanhouden!
We hacken gewoon onze eigen modem!!
Dit is trouwens 100% legaal, vergelijk het met je eigen auto te forceren als je de sleutel kwijt bent (of nooit krijgt !!!
![Mad :x](./images/smilies/icon_mad.gif)
De modem kan op verschillende manieren benaderd worden waaronder Telnet en via http. Telnet was mogelijk tot en met de vorige week, maar ze lezen natuurlijk hier ook mee en hebben hun config file die op hun server staat aangepast. Elke modem leest telkens die config file in bij een reboot, een reset of een reconnect. Via telnet de modem aanspreken is niet meer mogelijk, bij mij althans.
Niet getreurd, we kunnen nog via https://192.168.1.254/ de modem benaderen.
Dus hoe kunnen we het paswoord achterhalen?
We gaan dit gewoon doen door een "brute force attack". Dit houdt in dat alle mogelijke paswoord combinaties uitgeprobeerd worden, dit gebeurd aan een zeer hoge snelheid. Hier hebben we een tool voor nodig, er bestaan hier diverse soorten van. Neem een tool waarmee je het beste kan werken en die https ondersteund uiteraard!
Een zeer krachtige tool, waarvan zowel een Linux als een Windows versie bestaat, is THC-Hydra 5.1. Deze kan je hier vinden: http://thc.org/thc-hydra/ (voor windows selecteer je hydra-5.1-win.zip onderaan)
Nu nog de juiste parameters instellen en uitvoeren, en wachten tot het paswoord is gevonden. Het is me nog door tijdsgebrek niet gelukt om de parameters werkend te krijgen, als het bij iemand lukt, gelieve die hier te posten, dan kan iedereen zijn eigen SpeedTouch hacken.
Je kan je vooruitgang bij het zoeken ook opslaan, zodat je elke dag een deel van de mogelijke codes kan uitproberen.
Er zijn andere, simpelere tools beschikbaar, zoals Brutus, maar deze ondersteunt spijtig genoeg geen https.
Veel succes!!!
Hou ons hier op de hoogte
![Very Happy :-D](./images/smilies/icon_biggrin.gif)