Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter

Telenet Digicorder

Inleiding
Naar aanleiding van nieuws: Belgische hacker verkrijgt root-toegang op Telenet-settopbox open ik dit topic om ervaringen uit te wissellen en te weten wat voor software jullie hier op aan de praat hebben gekregen.
Wat is een Digicorder?
In feite is de Digicorder een rebranded ADB-5723CX.

In een reactie van de hacker stond nog wat extra info over de architectuur:
# cat /proc/cpuinfo
system type : BCM97xxx Settop Platform
build target : bcm7405x
processor : 0
cpu model : BMIPS4380 V4.4 FPU V0.1
cpu MHz : 402.43
BogoMIPS : 402.43 ( udelay_val : 201216 HZ = 1000 )
wait instruction : yes
microsecond timers : yes
tlb_entries : 32
extra interrupt vector : yes
hardware watchpoint : no
ASEs implemented : mips16
VCED exceptions : not available
VCEI exceptions : not available
RAC setting : 0x0000001f - I/D-RAC enabled
L2 config : 0xf0000257 - L2E: ON, CBG: OFF, SS: ON, SL: ON, SA: ON

unaligned access : 3330
rdhwr/brdhwr traps : 0 / 18518
process migrations : 357
processor : 1
cpu model : BMIPS4380 V4.4 FPU V0.1
cpu MHz : 404.48
BogoMIPS : 404.48 ( udelay_val : 202240 HZ = 1000 )
wait instruction : yes
microsecond timers : yes
tlb_entries : 32
extra interrupt vector : yes
hardware watchpoint : no
ASEs implemented : mips16
VCED exceptions : not available
VCEI exceptions : not available
RAC setting : 0x0000000f - I/D RAC without selective invalidate
#
Hoe krijg ik root-toegang op mijn Digicorder?
De hacker zette op zijn website de volgende guide neer:
Kiwis are fried. Day by day.

Steps to get into the digicorder shell:

1) open the device (you should know how to do this)
2) get an FTDI cable. 3,3V and 5V should do. DO NOT PUT 12V on UART0!
3) connect to UART0. Pinout:

V
---------------------
| | RX | TX | GND|
---------------------

The empty pin is the marked one. Then it's RX/TX/GND. Connect crossed, as usual.
4) break before the main.elf start. Windows users on hyperterminal: Control+C. Other users: you'll know what to do.
5) start networking: /root/dhcpc.sh
6) start telnet: telnetd
7) resume booting: /etc/init.d/rcS

8) Enjoy root access to your set top box.

What to do next?

* do something usefull with it
* add ftp server
* make breakfast
* sleep.

http://youtu.be/bPwW85H29vo

2012-04-27 17:55
OpenWRT binaries run on it.

Root FS is read only. RAM disks are not. RAM disks carry noexec flag.
De reactie van Telenet
Telenet heeft op zijn blog volgende reactie gegeven:
Gisteren kregen we de melding dat een Telenet-klant er in geslaagd was om toegang te krijgen tot het besturingssysteem van zijn set-top-box. Wij hechten veel belang aan privacy en kunnen al onze klanten geruststellen dat op geen enkel moment enige informatie ongewild werd doorgegeven en de privacy niet werd geschonden. Dit betrof een losstaand geval zonder impact op het netwerk.

Veiligheid is een continu proces in de telecomindustrie, bij elke nieuwe technologie bestaat er een risico op inbreuken. De veiligheid van onze klanten blijft van het grootste belang. We besteden hier dan ook voortdurend aandacht aan door permanent updates uit te voeren aan de software en hardware van onze producten en diensten. Een aantal van deze updates is zichtbaar voor de klant, maar verscheidene andere updates gebeuren op de achtergrond.

We zullen zo snel mogelijk de nodige updates doorvoeren om dergelijke incidenten in de toekomst te vermijden. Met betrekking tot de GPL (General Public License) onderzoekt Telenet welke stappen hier eventueel dienen ondernomen te worden.

[ Voor 101% gewijzigd door Verwijderd op 29-04-2012 13:27 ]


Acties:
  • 0 Henk 'm!

  • Michael Knight
  • Registratie: November 2002
  • Laatst online: 20:11

Michael Knight

Moderator Consumentenelektronica

KITT, I need you buddy!

Wil je nu nog even een nette topicstart ervan maken? Discussie en ervaringen zijn vrijwel altijd zinvol, ware het niet dat deze TS twee/drie regels bevat.... en da`s karig ;)

Even aanpassen dus.

(Zeldzame) retrogames en meer --> Aangeboden op V&A


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik zal het doen van zodra ik wat tijd vrij heb (met een beetje geluk morgen).

Acties:
  • 0 Henk 'm!

Verwijderd

Ik ga een tutorial voor een semi-cfw on line zetten later. Eigenlijk werk ik nu constant in een chroot om aan alles r/w access te hebben: ik kopieerde gewoon de gehele inhoud van squashfs naar een ext3 stick, mountte die op /var/usb, mountte proc/etc/sys op de usb, en chrootte. Hoe sneller je het bootproces onderbreekt, hoe beter dus.

Als je dit hebt gedaan, kan je zo relatief eenvoudig de openwrt package manager installeren, en beginnen met eigen softwarepakketten.

't is niet echt een volledige cfw, en een lame trick om r/w access op / te hebben, maar het werkt.

Acties:
  • 0 Henk 'm!

  • filenox
  • Registratie: Juni 2006
  • Laatst online: 31-07 10:23
Even voor de duidelijk: de man hierboven is dus die "Belgische hacker" waar het in de nieuwsberichten over gaat. Welkom op GoT :w

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
filenox schreef op zondag 29 april 2012 @ 20:28:
Even voor de duidelijk: de man hierboven is dus die "Belgische hacker" waar het in de nieuwsberichten over gaat. Welkom op GoT :w
Als je mijn TS eens van voor naar achter had doorgelezen wist je dat al. ;)
In een reactie van de hacker stond nog wat extra info over de architectuur:
[...]

Acties:
  • 0 Henk 'm!

  • filenox
  • Registratie: Juni 2006
  • Laatst online: 31-07 10:23
Kan goed zijn maar ik denk niet dat iedereen alle linkjes in de TS gaat openklikken, er is niets mis met wat verheldering
Pagina: 1