
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2003 ml@sikurezza.org Soggetto: Digicom Michelangelo Adsl router BackDoor Mittente: Bartolomai Luca Data: 4 Jun 2003 18:22:05 -0000
Ciao a tutti , da poco ho acquistato un router ADSL digicom michelangelo office. A tempo perso mi sono messa a smanettarci sopra , cercando di capire il firmware utilizzato e le funzioni nascoste. Sono arrivato a delle conclusioni un pò particolari : Il modem/router di fatto non è della digicom , ma della connexant come si vede dal firmware : "Manufacturer"="Conexant Systems, Inc." "Model"="Trident" Digicom sarà solo un distributore ? mi sembra strano in quanto se confrontiamo il firmware dela conexant con quello sul mio digicom risultano un pò differenti . Altro fatto sconcertante e la presenza di questo valore : [Class\Protocol\Bridge\0000] "DeviceId"=dword:00000000 "BackDoorEnabled"=dword:00000001 "EthernetFilterEnabled"=dword:00000000 "OutputProcessingEnabled"=dword:00000000 "SubnetMuxEnabled"=dword:00000001 BackDoor ? nel mio modem c'è una backdoor ? Visto il dword penso che si possa disabilitare sostituendo 00000001 > 00000000 . Stò ancora studiando il funzionamento di stà backdoor che di fatto non lista porte ne udp ne tcp , magari usa l'atm . Sono l'unico che se ne accorto? Se vi interessa , quella dword si trova nel file : CONFIG.REG che potete prelevare dall'ftp del modem/router Se scopro altro vi faccio sapere .... Ciao Jack -- --------------------------------- lbartolomai@it.tiscali.com | | Tiscali S.p.a. - Area B2B | Via Dolcetta 16 | 09124 Cagliari | 070-4601696 | --------------------------------- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005