David Pintassilgo

David Pintassilgo

David Pintassilgo RSS Feed
 
 
 
 

Meo, o comando é meo! (?)


Será que o comando é realmente teu? Talvez não.

Para quem tem em casa um router Thomson Speedtouch do Meo (acho que são todos os Meo’s) fiquem a saber que a bonita password que tem por defeito é tudo menos segura, vejamos.

Essa password, claro está, tem de ser gerada por um sistema informático, sistema esse que obedece a um algoritmo para a sua criação. Sabendo o algoritmo, sabe-se a pass. Se a pass por defeito por norma não é mudada,…. tcha tchammmm o comando não é teu!!!

A base do algoritmo vem pelo numero de série do router que é tipo: CP0817AH1AB (A1)

CP YY WW PP XXX (CC)

Cada campo têm o seu significado:

YY - Ano
WW – Semana
(de fabrico)
PP – Código do Produto
XXX - Desconhecido
CC – Código de Configuração

O valor XXX é desconhecido mas é sempre composto por letras maiúsculas e números

* Por exemplo CP0817AH1AB (A1) retirando o CC e o PP e ficará:CP08171AB

* Convertemos o 1AB para hexadecimal dá 314142 em hexadecimal ficando assim

CP0817314142

* Criando o hash sha1 do texto anterior dá-nos bc8c18aec9e740c37be79e7f2058c50fd922e4bb

Onde o 22e4bb é o SSID deste numero de série Thomson22E4BB e bc8c18aec9 é a chave de rede wep/wpa


Alem disso, o acesso ao router uma vez estando dentro da rede é ainda mais fácil, já que por defeito são TODAS IGUAIS.

Ou seja, resumindo,.. MUDEM SEMPRE A PASS QUE VEM POR DEFEITO!!!!

;)

Mais informações aqui e aqui

Leave a Reply

Comment Spam Protection by WP-SpamFree