Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
ESTUDIO de SISTEMAS SAT:
> SHARING - I+D y Pruebas
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 29/01/2007, 18:49   #1
kr5323
moderador
 
Avatar de kr5323
 
Fecha de ingreso: 09/oct/2003
Mensajes: 6.754
kr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este foro
MUY IMPORTANTE: INTRUSOS en las DreamBox !!!

Dirigido a todos aquellos usuarios de drembox que tengan abierto el puerto 21 hacia el deco y mantengan el Login y Password que traen por defecto las imágenes, "root" y "dreambox", respectivamente.

Si estáis en esa situación, es muy probable que se os haya colado un fichero llamado "XXXX_tool2.tar". Este archivo se autoejecuta y pone en funcionamiento un script llamado "start.sh", abriendo una carpeta en VAR/ llamada "tool2" donde se instala un archivo binario llamado "tvconnector".

Se desconoce exactamente lo que hace este "virus o intruso", pero cabe la posibilidad de que, consigua incluir una D-Line en el fichero "cwshare", con lo que ello implica. Es más, es posible que, dentro de una red sharing, con que a uno sólo de los usuarios se le haya "colado" ... la D-Line pase a otros usuarios de la misma red aún teniendo estos últimos cerrado el puerto 21.


Recomendaciones:

- Revisad la carpeta VAR/ tratando de localizar la carpeta "tool2".
- Revisad vuestro "cwshare" verificando todas vuestras D-Line.
- Quienes se hayan tragado al "intruso" ... deberán borrar sus imágenes y reinstalarlas, tanto en flash como en medios externos.
- Para todos en general, hay que cerrar el puerto 21 en el router y personalizar el password.


Para quienes no sepan cambiar pass a la dream ... os detallamos un sencillo manual:


MANUAL CAMBIO DE PASSWORD EN DREAMBOX

Paso1: Abrir la ventana de MSdos (INICIO-PROGRAMAS-ACCESORIOS-SIMBOLO DEL SISTEMA). Se os abrirá la ventana de MSdos. Poned el comando ... "telnet (ip local de vuestra dreambox)" y pulsad ENTER. De esta forma, entráis por telnet a la dream.




Paso 2: Observaréis una nueva ventana en la que se os pedirá LOGIN y PASS, ponéis los actuales, que si no los habéis cambiado todavía son, por defecto, "root" y "dreambox", respectivamente.

Paso 3: A continuación, escribís el comando "passwd" y os pedirá que escribáis una contraseña que contenga entre 5 y 8 caracteres. Lo hacéis y pulsad ENTER. Pedirá que reescribáis la nueva contraseña, lo hacéis y pulsáis ENTER.

Paso 4: Si todo ha ido bien, veréis un mensaje que dice "PASSWORD CHANGED". Si el mensaje dice "PASSWORD UNCHANGED" ... cerrad la ventan de MSdos y volved a realizar el proceso completo, en algo os habríais confundido.





Nota: Quienes usen el DCC, tan sólo tendrán que conectar por Telnet con su dream, ejecutar el comando "passwd" y poner la nueva contraseña.





Gracias a satomed, compañero que nos ha alertado de la amenaza.
__________________
9000!!!

Última edición por kr5323; 30/01/2007 a las 21:38.
kr5323 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Antiguo 20/02/2007, 00:18   #2
nea
Usuario Registrado
 
Fecha de ingreso: 19/abr/2006
Mensajes: 47
nea está en el buen camino
si se cierra el puerto 21 que nos cerramos a nosotros, podremos salir a internet y descargarno cosas.

saludos
nea está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 20/02/2007, 01:21   #3
kr5323
moderador
 
Avatar de kr5323
 
Fecha de ingreso: 09/oct/2003
Mensajes: 6.754
kr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este forokr5323 A este paso se convertirá en leyenda de este foro
Por supuesto, cerrar el puerto 21 impide que entres a tu dream o a tu pc desde fuera (dependiendo de hacia que hardware lo tengas abierto), pero de dentro a fuera seguirás como hasta ahora.


Saludos.
__________________
9000!!!
kr5323 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 06/02/2008, 16:20   #4
X_mano
Usuario Registrado
 
Fecha de ingreso: 09/mar/2006
Mensajes: 9
X_mano está en el buen camino
Gracias amigo
Saludos;
X_mano está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 02/03/2008, 10:42   #5
fenixreal
Usuario Registrado
 
Fecha de ingreso: 26/mar/2003
Mensajes: 6
fenixreal está en el buen camino
solo un apunte

Cita:
Iniciado por X_mano Ver mensaje
Gracias amigo
Saludos;
Solo un apunte, para dar mas info sobre el tema. Realmente esto solo pasa si tienes un modem adsl o bien el router y tienes mapeado el puerto 21 a tu dream en caso contrario simplemente al realizar una peticion telnet sobre la ip publica solamente acceceran al telnet del router en el caso que este este habilitado. A todas estas explicaciónes añadiria la recomendación de cambiar el password por defecto del router para que la configuración de este no pueda ser modificada. Un saludo a todos. Espero haber contribuido en algo.
fenixreal está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 07/04/2011, 21:37   #6
Colafuerte 
Soy de Huelva
 
Avatar de Colafuerte
 
Fecha de ingreso: 22/nov/2004
Mensajes: 4.249
Colafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asiColafuerte Va a salirse de la galaxia como siga asi
una cosa cuando estáis cambiando la contraseña no sale nada pero si la estáis escribiendo
yo recomiendo que la pongáis en cualquier lado después con el rato le dais a copiar para que no se equivoquéis ya que la solución que hay es cargarla la imagen de nuevo
__________________



quieres pelearte conmigo http://colafuerte.elbruto.es

Última edición por Colafuerte; 07/04/2011 a las 21:39.
Colafuerte está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 13/08/2013, 19:02   #7
tocotoco
Usuario Activo
 
Fecha de ingreso: 23/oct/2003
Mensajes: 318
tocotoco está en el buen camino
Cuidadin con el CCCAM 2.3.0

sacado de otros foros:

CCCam 2.3.0 esta llevando la mi**da del backdoor más allá todavía.

La más baja escoria de la tierra, Uvadi Team, lo ha hecho mejor aun esta vez. Haciendo segura la muerte del sharing si mantienen esto.

Antes de continuar, pediria a las personas con cerebro y habilidades en programacion, que se bajaran el programa IDA PRO -programa para de-compilar programas ya compilados y obtener su codigo fuente- y que decompilen el cccam por ellos mismos para encontrar la jo**da backdoor programada.

Como funciona:

Cuando instalas CCcam 2.3.0, no ocurre nada especial al principio, y cccam mirará la actividad que tenga el PC o receptor para estar seguro de que nadie le está mirando. Cuando se encuentra cómo y sólo, empieza a mandar la informacion de tu CCcam.cfg al completo a esta IP 176.9.242.159 (un servidor alquilado en Alemania,)
Ahora he recompilado una version para ver con mis ojos lo que hacia el backdoor, y Tachán, algun jo**do dialup italiano se ha conectado al server que acabo de montar, con IP: 2.32.190.9. Y acaba de empezar el trafico desde mi tarjeta.
Esto ellos NO LO PUEDEN OCULTAR en CCcam, muestra un cliente conectado desde uno de tus clientes de tu CCcam.cfg donde la dyndns ha sido eliminada y las caracteristicas de seguridad ya no vuelven a funcionar y CUALQUIERA puede conectarse con ese usuario.

Tengo 2 palabras para el UVADI TEAM -> Dais asco.

El futuro de CCcam esta muerto gracias a esta *******, justo despues del sharing libre y montando su propia super-red sobre tu tarjeta.

Bloquea a todos los clientes que tengas con CCcam 2.3.0 conectados a tu server dado que podran coger los clientes de tu server a traves del propio cliente.

Los ultimos y originales CCCam 2.1.3 y 2.1.4 son seguros y no tienen este codigo backdoor.
tocotoco está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Cambiar imagen mediante navegador K0TE Dreambox DM 7020 2 09/04/2007 20:25
No quiero intrusos en mi dreambox!!!!!!!!! Gladiator26 DREAMBOX 7 29/12/2005 20:33
Manual Dreambox Edit sollaikaluna Dreambox DM 7000 9 10/10/2005 10:38
conexion ppp en dreambox500 basilia Dreambox DM 5600/5620 0 16/04/2005 23:36
Interesante Para Comunicarse Con 5600 TBOWEB Dreambox DM 5600/5620 0 16/04/2005 09:21


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 23:08.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.