[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2003 ml@sikurezza.org
Soggetto: Digicom Michelangelo Adsl router BackDoor
Mittente: Bartolomai Luca
Data: 4 Jun 2003 18:22:05 -0000
Ciao a tutti ,
da poco ho acquistato un router ADSL digicom michelangelo office.
A tempo perso mi sono messa a smanettarci sopra , cercando di capire il firmware utilizzato e le funzioni nascoste.
Sono arrivato a delle conclusioni un pò particolari :
Il modem/router di fatto non è della digicom , ma della connexant come si vede dal firmware :

"Manufacturer"="Conexant Systems, Inc."
"Model"="Trident"

Digicom sarà solo un distributore ? mi sembra strano in quanto se confrontiamo il firmware dela conexant con quello sul mio digicom risultano un pò differenti .

Altro fatto sconcertante e la presenza di questo valore :
[Class\Protocol\Bridge\0000]
"DeviceId"=dword:00000000
"BackDoorEnabled"=dword:00000001
"EthernetFilterEnabled"=dword:00000000
"OutputProcessingEnabled"=dword:00000000
"SubnetMuxEnabled"=dword:00000001

BackDoor ? nel mio modem c'è una backdoor ?

Visto il dword penso che si possa disabilitare sostituendo 00000001 > 00000000 .
Stò ancora studiando il funzionamento di stà backdoor che di fatto non lista porte ne udp ne tcp , magari usa l'atm .

Sono l'unico che se ne accorto?

Se vi interessa , quella dword si trova nel file :
CONFIG.REG

che potete prelevare dall'ftp del modem/router 

Se scopro altro vi faccio sapere ....

Ciao
Jack

-- 
---------------------------------
lbartolomai@it.tiscali.com 	|
				|
Tiscali S.p.a. - Area B2B	|
Via Dolcetta 16			|
09124 Cagliari			|
070-4601696			|	
---------------------------------



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005