Come sbloccare l'ultimo modem Pirelli 1.03 ( AliceGate 3.46 finalmente aperto! )

  • 1614 Risposte
  • 1152009 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Zibri

  • Esperto
  • ****
  • 1327
  • Sesso: Maschio
    • Zibri's Blog
Se a qualcuno interessa... la smartcard "alice" la fanno questi:

3B FF 94 00 FF 80 B1 FE 45 1F 03 00 68 D2 76 00 00 28 FF 05 1E 31 80 00 90 00 23
   D-Trust Signature Card (www.d-trust.net):
   - Citizencard of the People of Ulm in Germany (Bürgerkarte)
   - Qualified Electronic Signature Card (Qualifizierte Signaturkarte)

L'ATR e' identico tranne per gli "historical bytes" che di solito sono arbitrari...

Offline dberardi

  • Nuovo Iscritto
  • *
  • 42
Zibri spieghi meglio o dai un link per il tuo flash senza ponticello?

Da come parli sembra essere un flash a caldo e puo' essere fatto anche da linux se e' via eth.
Con i software me ne intendo con gli hardware no.

Posso mettere su ethereal e monitorare le richieste del modem, ma e' possibile sempre per questa via, fare prima una copia di sicurezza di quello che e' dentro il modem?

Offline ugo

  • Nuovo Iscritto
  • *
  • 15
Grazie delle risposte sull'Alige morto.
Quindi Neper vuoi dire che "probabilmente" anche se avessi toccato con l'estremità del ponticello (che ritengo alla fine possa essere l'unico evento che ha fatto morire l'altro Alice), il pin superiore dei 2 vicinissimi, o quello laterale, in teoria non dovrebbe essersi bruciato niente con la tensione a 3.3V?
In questo caso, se non si fosse bruciato niente e non è il pulsante del power, cosa potrebbe essere che non mi fa accendere più nessun led?
esiste eventualmente quanche pin da collegare con ponticello alla 3.3 per verificare "almeno" che non sia un problema diciamo secondario? premetto che non sono un elettronico e quindi di circuiti non ne so niente.
Grazie!
Mi piacerebbe davvero recuperarlo questo Alice. Ovviamente non è una questione di soldi come per tutti voi ma solo un discorso di principio e di "scoperta" di un mondo per me nuovo.
Grazie a tutti!

Offline michimao

  • Nuovo Iscritto
  • *
  • 6
Abbiate fede nel Pirellone LOL...che lo sforzo sia con voi ;D

Offline pitone02

  • Membro Anziano
  • ***
  • 389
Grazie delle risposte sull'Alige morto.
Quindi Neper vuoi dire che "probabilmente" anche se avessi toccato con l'estremità del ponticello (che ritengo alla fine possa essere l'unico evento che ha fatto morire l'altro Alice), il pin superiore dei 2 vicinissimi, o quello laterale, in teoria non dovrebbe essersi bruciato niente con la tensione a 3.3V?
In questo caso, se non si fosse bruciato niente e non è il pulsante del power, cosa potrebbe essere che non mi fa accendere più nessun led?
esiste eventualmente quanche pin da collegare con ponticello alla 3.3 per verificare "almeno" che non sia un problema diciamo secondario? premetto che non sono un elettronico e quindi di circuiti non ne so niente.
Grazie!
Mi piacerebbe davvero recuperarlo questo Alice. Ovviamente non è una questione di soldi come per tutti voi ma solo un discorso di principio e di "scoperta" di un mondo per me nuovo.
Grazie a tutti!

come no? non c'entrano i 3.3v?

con 3.3v bruci eccome, altro che "non bruci nulla"

se rileggi le 90 pagine trovi almeno 2 casi in cui toccando x sbaglio si sono bruciate resistenze o altro.

Offline AlfioJ

  • Nuovo Iscritto
  • *
  • 22
Ragazzi, le password (criptate) sono lunghe 10 caratteri = 80 bit. Non sono quindi criptate con md5 (seppure la stringa md5 è presente nella rom) che tira fuori una stringa da 120 bit. Siete a conoscenza di qualche algoritmo che tira fuori stringhe da 80 bit? Se riusciamo a sapere quale algoritmo è stato usato possiamo criptare una password qualunque e sostituire la stringa ottenuta con quella predefinita. Cio' potrebbe dare la possibilita' di accedere con username/password. Secondo voi è una strada percorribile? Se si, avete idea di che algoritmo usare?

Niente da fare ho guardato nel CD telewell le password criptate sono più corte, le ho sostituite (nel suddetto cd la password è 'password') ma non solo non ha funzionato, ma automagicamente la password originale è ripristinata. Ho anche scompattato vxWorks.z corretta la password, ricompattato e ricaricato. Nada. Adesso non mi rimane che cambiare l'occorrenza della password in tutta la rom e non solo in CONFIG.REG. Questa è l'ultima idea che ho (almeno per ora).


Il sistema di cifratura della password non è una cosa complicata. :D
Inoltre esiste già documentazione in merito: http://www.watersheep.org/~jim/codecracking/conexant_password_decoder.pl
Quella che vedete nel link sopra è la procedura in Perl, nel caso sia inconprensibile ecco una piccola traduzione del cuore della routine in Delphi:

Codice: [Seleziona]
function TForm1.decode(instring: string): string;
var idx : integer;
    r : string;
    m,c : integer;
const ref : string = 'ROCKWELLSEMICONDUCTOR';
begin
  r := '';
  for idx := 1 to Length(instring) do
  begin
    m := ord(ref[idx]);
    c := ord(instring[idx]);
    r := r + chr(c-m);
  end;
  decode := r;
end;

Non è scritta in modo decente, ma andavo di fretta  ;D

Come si può vedere rispetto alla versione originale in Perl è stata completata la stringa di riferimento per le password fino a 21 caratteri.

Per i profani:

La cifratura non è altro che la somma byte a byte dei caratteri della password in chiaro con quelli della stringa di riferimento.
« Ultima modifica: 08 Aprile 2006, 22:12 da AlfioJ »

Offline abelleip

  • Nuovo Iscritto
  • *
  • 1
..è da un pò di tempo che seguo questo interessantissimo forum e credo sia giunto il momento di mettere al vs servizio quello che sò.

...per esperienza posso sicuramente affermare che la configurazione degli Alice Gate e Alice Business Gate (quelli blu che vengono montati nelle ditte) hanno la configurazione che risiede nelle smart card che si infilano nell' apposito alloggiamento.
Secondo me basterebbe sapere quali chip sono montati sulle smart card in modo da poterle configurare in locale  ed adattare il router a proprio piacimento. (utilizzando programmi tipo Icprog o altri).
Per quanto riguarda l 'hardware x configurare le sc potrebbero andare bene anche quelli utilizzati per l' "epoca" degli smanazzamenti dei decoder satellitari.

è utile sapere anche che Telecom invia le configurazioni ai router solo in presenza di "contratti" particolari tipo Alice Wi-fi o dect con numero aggiuntivi Voip, nel caso di un alice normale (non cè la sc) telecom non invia nessun tipo di configurazione al pirelli e si comporta quindi da modem.

...credo infine che la strada da voi intrapresa sia corretta e potrebbe dare i risultati sperati.

n.b. l' interruttore di quegli aggeggi si guasta facilmente, meglio accendere e spegnere sfilando e infilando il connettore di alimentazione,oppura se l' hai già guastato fai un ponticello (con goccia di stagno) per bypassare l' interruttore.

ciao


Offline ugo

  • Nuovo Iscritto
  • *
  • 15
Ciao Abelleip, potresti indicarmi come fare il ponticello e soprattutto dove, per bypassare l'interruttore, se fosse quello il problema?
grazie.

Offline taetae

  • Esperto
  • ****
  • 644
  • Houston, abbiamo un problema
saldalo in questo modo e ti rimarrà sempre acceso cmq attento a cio che fai


« Ultima modifica: 09 Aprile 2006, 13:00 da taetae »

Offline maxim.br

  • Nuovo Iscritto
  • *
  • 1
Avendo un modem pirelli, il modulo aggiuntivo wi fi, smart card e telefono samsung  aladino wi 6.
c'è un tecnico di reti, che  sostituisce la card con una tipo "tele +" in modo da poter usare il telefono con un'altro provvider  e numero telefonico diverso da quello assegnato da telecom.Qualcunoi sa qualcosa in merito?

Offline taetae

  • Esperto
  • ****
  • 644
  • Houston, abbiamo un problema
avendo tutta sta cosa non vorresti fare una copia della tua rom con smart card attiva ?

grazie

Offline pitone02

  • Membro Anziano
  • ***
  • 389
Avendo un modem pirelli, il modulo aggiuntivo wi fi, smart card e telefono samsung  aladino wi 6.
c'è un tecnico di reti, che  sostituisce la card con una tipo "tele +" in modo da poter usare il telefono con un'altro provvider  e numero telefonico diverso da quello assegnato da telecom.Qualcunoi sa qualcosa in merito?

mi sa che tu dovresti dirci qualcosa di questo tecnico.

Offline feelippo

  • Nuovo Iscritto
  • *
  • 34
ciao sono nuovo

fino a qualche mese fa usavo l' AliceGate 3.46 in modalità ethernet (contratto Alice flat) su due pc con un hub



ogni pc aveva la sua connessione ADSL e ,non chiedetemi come , potevo connettermi ad internet contemporaneamente

con tutti e due i pc con due connessioni.

dopo un pò ha smesso di funzionare il tutto...

non ho capito se ho disattivato io qualche servizio di windows o se telecom ha tolto questa possibilità ?

scusate l' off-topic...  :)



« Ultima modifica: 10 Aprile 2006, 13:50 da feelippo »

Offline ugo

  • Nuovo Iscritto
  • *
  • 15
Grazie Taetae, ma purtroppo credo non sia l'interruttore.
seguite le tue istruzioni ma l'alice non si riaccende.
morto.
attendo (eventualmente) di sapere effettivamente cosa succede se fissato il ponticello a 3.3V, dall'altra parte si tocca il pin superiore dei 2 vicinissimi della foto di Pitone, o quello affianco.
Ovvio che la domanda è rivolta, in caso qualcuno avesse la curiosità di saperlo, a qualche tecnico che sa testare i circuiti.
sono ancora sotto shock!!!!!
pensate che sul primo alice è andato tutto liscio al primo colpo anche se non avevo mai toccato circuiti in vita mia, solo seguendo la foto e le istruzioni. se avessi saputo che era così rischioso...
eppure non mi capacito perchè lo stesso identico ponticello l'avevo fatto sul primo alice e come in quel caso, dopo aver saldamente fissato i 3.3V, l'altro contatto lo guardavo fisso e non ho visto la punta del ponticello andare a zonzo... ma sul secondo nisba. Se non avessi acceso per prova il modem prima della procedura, direi che era rotto di fabbrica...
l'ho disimballato praticamente solo per flasharlo...
Comunque grazie a chi ha avuto la pazienza di rispondermi e a chi riuscirà a scoprire il comportamento dell'alice se per errore si toccano i pin vicini.
Ciao e buon lavoro.

Offline michimao

  • Nuovo Iscritto
  • *
  • 6
Rgazzi scusatemi ma riposto la stessa domanda visto che non ho ottenuto risposta :'( :'(

Il pirelli rosso con firmware safecom.. ha la eternet funzionante o no...se si ci sono settaggi per abilitarla, a me non va