Chaves WEP e WPA por defeito nos routers MEO

Maio 28, 2009 · Filed Under Intranet e Internet 

Encontrei alguma informação relativa a isto à uns tempos, mas só ontem é que me decici a fazer alguma coisa, uma pequena base de dados (menos de 200 megas) e já está, net de borla em muitoa mais sitios. Lógico que apenas se a chave for a de defeito dos routers ;-)

Alguns Links de interesse:

http://fodi.me/internet/meo-keys/

http://fodi.me/internet/algoritmo-chaves-wireless-thomson-meo/


Quanto ao meu programa:

tk

Basicamente tem uma Base de Dados enorme com as combinaçoes de SSID + Chave de Rede, apenas encontrei um bug, se a rede for algo tipo”Thomson02xxxx” (começa por um zero) para fazer a procura tem que se tirar o zero, testei no meu router, no do meu vizinho e em mais alguns e todos eles funcionaram.

– Já posso ter net em mais sitios :)

Mas não vou oferecer directo nem o codigo fonte nem a base de dados, pois sei que muitos apenas a iriam usar para fazer mal ao dono do router.

Este tipo de informaçoes (não considero falha do fabricante) apenas serve para nos mostrar o quanto a PT/MEO falham, pois em 99.99% dos casos não mudam/ensinam a mudar as chaves das redes e nem sequer um manual decente entregam ao cliente.

PS: ‘Roubar’ net não é legal, mas como a meo não tem limites não faz mal gastar meia duzia de megas de qualquer cliente, mas aconselho-vos a verificarem as vossas redes, pois caso queiram evitar que alguem a use sem voces saberem, não que vos fassa diferença no final, mas pq nem todos são como eu: -”net à borla é fixe para ver porno.”

  • Share/Bookmark

Comments

16 Responses to “Chaves WEP e WPA por defeito nos routers MEO”

  1. 1
    sergio Says:

    Boa tarde,

    Como é que eu posso ter acesso a esse programa, podias-me arranjar??

    Obrigado

  2. 2
    Miguel Ferreira Says:

    Entra em contacto directo comigo

  3. 3
    gildo Says:

    se puder gostaria tambem de testatr teu program

  4. 4
    Miguel Ferreira Says:

    Abre http://www.miguelferreira.net/anexos/ e tens uma pasta com o nome “tk iphone-linux ” saca os 3 ficheiros e está tudo o que precisas

  5. 5
    joao Says:

    boas, disme so uma cena, po mac ha algum programa?

  6. 6
    Miguel Ferreira Says:

    a base de dados pode ser usada em qualquer lado… e no mac tens linha de comandos.. instalas o sqlite e funciona (igualmente como no iphone) mas tb podes instalar o mono e em principio o programa que fiz em vb.net deve funcionar, embora não o testei em mac… não tenho nenhum

  7. 7
    Miguel Ferreira Says:

    Boas :) http://dl.dropbox.com/u/356251/miguelferreira.net/index.html <- aqui ou na página de anexos…
    http://dl.dropbox.com/u/356251/miguelferreira.net/tk%20iphone-linux/index.html <- link directo para os vários ficheiros

  8. 8
    John Says:

    Boas Miguel Ferreira, os teus scripts de php devem ter um bug… nao faço ideia aonde mas por exemplo:
    1D949B fica 2EE3282D04 segundo o teu script, mas a password original seria: 0F636D370A
    Cumps

  9. 9
    Miguel Ferreira Says:

    Acredito, o metodo pra gerar foi feito assim um bocado em cima do joelho… por exemplo para o meu router tb não tá correcta e a parte mais engraçada é que de todos os que testei, para o meu router (o priimeiro que cá esteve em casa) nenhum gerava a pass correcta… tenho de arranjar vontade para gerar uma base de dados mais fiavel… mas se a quiseres fazer até agradeço (eu e todos os que usam o meu prog)

  10. 10
    John Says:

    Boas outra vez, gerei uma de 2005 ate 2012 cerca de 500mb, nao adiantou grande coisa, para aquele ssid encontrei duas mas nenhuma delas correctas, suponho k seja um problema a nivel de selecçao no dic.lst mas n tenho a certeza, logo dou uma vista de olhos, add se quiseres: m324@live.com.pt

  11. 11
    John Says:

    Criei outro script php, penso k haja algum problema com os hash sha1 ja que o script funciona para algumas passphrases e para outras nao, nao faço ideia de que seja:
    HASH SSID PASS
    2ee3282d045d416d486092fee4bdaa8af11d949b 1D949B 2EE3282D04
    ccd9caf5c895d5a2b7859b21686f189c29c8bf95 C8BF95 CCD9CAF5C8
    estes dois, como podemos ver estao incorrectos…
    ja estas estão correctas:
    890405e1d665bff5e6969fc9fb2fdd3ebbc7d64f C7D64F 890405E1D6
    7f72650d0963392cf583b92d2699598d16f8b448 F8B448 7F72650D09

  12. 12
    John Says:

    Miguel Ferreira, o problema é quando o hexadecimal tem letras, as minusculas fazem a diferença no sha1, apenas tens de fazer um strtoupper () no hexadecimal, e ja tudo baterá certo… uma coisa insignificante estraga tudo lol
    Cumps

  13. 13
    Miguel Ferreira Says:

    hehe acredita que acho que nunca me ia lembrar disso, vou tratar de refazer a base de dados (tenho de procurar onde está o gerador dela)

  14. 14
    John Says:

    LOL acredita, tive 3 dias para descobrir lol tens ai no dropbox no gerarbd qq coisa :p se precisares de um script python para sqlite tmb fiz um… eu aconselho te a fazer um ficheiro de texto com tudo, genero SSID|PASSWORD e punhas o programa a fazer um find a SSID| e echo dessas linhas, nao ocupava tanto como uma sqlite…

  15. 15
    Miguel Ferreira Says:

    Talvez não ocupe tanto o txt, mas para usar em windows torna-se um pouco menos util, em linux até prefiro usar tipo “cat base | grep SSID” :)
    Mas olha, se puderes, manda-me o script que deixo o meu linux a gerar tanto o txt como o sql (e talvez depois um mdb (access)) e depois ponho pro pessoal aceder

  16. 16
    John Says:

    Basta usares um f.write em php, alteras esse ficheiro, quanto ao sql, mesmo em python é mto lento… so sao possiveis 12querys por segundo, o que se torna lento… o ficheiro txt é criado em cerca de 1minuto…

Leave a Reply

You must be logged in to post a comment.