Hardware e Software > Connessioni ADSL/VDSL/FTTC
[GUIDA] Root e Modding Smart Modem Plus AGTEF DGA4130 (VBNT-K)
Herr Nobiz:
Sto valutando di prendere questo modem perchè provengo da un altro modem basato su lede (ma con hardware inferiore).
@Ansel è corretto dire che stai modificando la webui in modo da permetterle di modificarne parametri di configurazione, presenti nativamente in openwrt ma non gestibili dall'interfaccia web?
Cioè la domanda è: a parte lo sblocco root di cui ti ringrazio, non viene aggiunto nulla al modem (pacchetti/librerie/etc), giusto?
Se malauguratamente non dovesse esistere in webui ad es. l'impostazione "PIPPO", è comunque possibile modificare a mano il relativo file di configurazione "PLUTO" qualora si fosse pratici di openwrt?
ADeltaX:
--- Citazione da: ^NiCo^ - 31 Agosto 2017, 01:47 ---GG @Ansuel :bravo: :rock:
Se posso chiedere, come hai trovato il buco per entrare ? e che tipo di buco
Ti sei spulciato la lista delle vulnerabilita di openwrt e hai trovato roba ancora non fixata ;) ?
Cè un modo per rimetterlo di fabbrica in caso di restituzione ?
Opensource significa rilasciare anche i sorgenti, non ofuscare a morte l' exe e distribuirlo senza sorgenti, sbaglio ?
PS
Che operazioni esegue esattamente l' app per sbloccarlo ?
thx
--- Termina citazione ---
Abbiamo offuscato il programma (e te lo dice uno che vuole fare programmi open source) per il semplice motivo di non voler diffondere la falla a mezzo mondo. Già di per sé questa falla è molto critica (risolta nella 1.0.4), immagina se cadesse nelle mani sbagliate (molti modem hanno l'accesso admin/admin, quindi immagina i guai che uno potrebbe fare se dovesse avere l'accesso root....)
ADeltaX:
--- Citazione da: vl4d - 31 Agosto 2017, 14:45 ---Ottimo, aspettiamo il tool updatato.
@Ansuel Una domanda un po' delicata. Da un punto di vista della sicurezza, il modem così sbloccato corre qualche rischio di qualche tipo? Io ho già provveduto a cambiare la password di root però mi chiedevo visto l'exploit del firmware tim c'è qualche rischio in più rispetto al firmware ufficiale, magari proprio l'ultimo con cui è stata chiusa la falla di sicurezza? Grazie
--- Termina citazione ---
Se vuoi essere protetto, aggiorna alla 1.0.4 e cambia la password di root. Così sarai invulnerabile (per ora)
Ansuel:
--- Citazione da: Herr Nobiz - 31 Agosto 2017, 16:23 ---Sto valutando di prendere questo modem perchè provengo da un altro modem basato su lede (ma con hardware inferiore).
@Ansel è corretto dire che stai modificando la webui in modo da permetterle di modificarne parametri di configurazione, presenti nativamente in openwrt ma non gestibili dall'interfaccia web?
Cioè la domanda è: a parte lo sblocco root di cui ti ringrazio, non viene aggiunto nulla al modem (pacchetti/librerie/etc), giusto?
Se malauguratamente non dovesse esistere in webui ad es. l'impostazione "PIPPO", è comunque possibile modificare a mano il relativo file di configurazione "PLUTO" qualora si fosse pratici di openwrt?
--- Termina citazione ---
la webui e l'accesso ssh come dovresti ben sapere sono due cose separate se non funziona l'uno non vuol dire che l'altro non funziona... quindi si se la webui muore per una impo messa sbagliata.. (molto difficile) puoi sempre accedere con ssh
^NiCo^:
--- Citazione da: ADeltaX - 31 Agosto 2017, 16:48 ---Abbiamo offuscato il programma (e te lo dice uno che vuole fare programmi open source) per il semplice motivo di non voler diffondere la falla a mezzo mondo. Già di per sé questa falla è molto critica (risolta nella 1.0.4), immagina se cadesse nelle mani sbagliate (molti modem hanno l'accesso admin/admin, quindi immagina i guai che uno potrebbe fare se dovesse avere l'accesso root....)
--- Termina citazione ---
Chiarissimo grazie.
--- Citazione da: -Mirco- - 31 Agosto 2017, 08:11 ---Infatti i sorgenti li trovi tutti disponibili accedendo via ftp al router..
--- Termina citazione ---
Non ho ancora avuto modo di provare nulla, appena posso vado a vedere cosa trovo sull' ftp dopo lo sblocco.
Navigazione
[0] Indice dei post
Vai alla versione completa