Uncapping: Hackeando el cable módem

Slides:



Advertisements
Presentaciones similares
Dirección IP Las direcciones IP son un número único e irrepetible con el cual se identifica una computadora conectada a una red que corre el protocolo.
Advertisements

Guía de Implementación
RUBÉN LÓPEZ FERNÁNDEZ 4_A
Las redes informáticas y su seguridad
Nau Gran dHivern Intr. a la creación y gestión de páginas web Introducción a la web.
Introducción a los principales servicios de red. Enfoque práctico.
Distribución de Vídeo Interconectaremos servidores para hacer llegar los flujos, de manera eficaz, al cliente. Palma de Mallorca, Noviembre 2003 David.
© Aastra – 2011 Aastra Redirection and Configuration Service (RCS)
Telecomunicaciones Internet.
REDES INFORMATICAS Prof. Alberto Rivas.
Que es y su funcionamiento básico
Tema 9 INTERNET.
Introducción1-1 Introducción 1.1 ¿Qué es la Internet? 1.2 Red periférica 1.3 Red central (core) 1.4 Red de acceso y medios físicos 1.5 Estructura de Internet.
“Un mundo de posibilidades“
Configuración del acceso a Internet en una red
CONECTIVIDAD EN LAS AIP Y CRT DE LAS II.EE (SERVIDOR Y ESTACIONES)
COMO INSTALAR UN SERVIDOR
ARQUITECTURA CLIENTE-SERVIDOR
Taller Tecnológico del Programa Huascarán 2004
Redes de área local José Emilio Castillón Solano Informática 4º E.S.O.
PROTOCOLOS Y ESTANDARES DE RED
TEMA 3. REDES.
SERVICIOS DE TCP/IP.
Punto 3 – Protocolo IP Juan Luis Cano. Internet Protocol (en español Protocolo de Internet) o IP es un protocolo no orientado a conexión usado tanto por.
Red de computadoras  Una red de computadoras, también llamada red de ordenadores o red informática, es un conjunto de equipos informáticos conectados.
Tema 1 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto
CONCEPTO VENTAJAS DESVENTAJAS GRAFICO CARACTERISTICAS
Conceptos básicos y Configuración de redes
Direccionamiento de red
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
1. Concepto 2. Objetivos 3. Tipo de redes 4. Topologías de red 5. Elementos de una LAN 6. Protocolos de red 7. Configuración de software de una red.
Redes Informáticas Andrea Martínez 4º C.
Administración de Recursos de Red
TOPICOS ACTIVIDAD # 5 TOPICOS G.B.I PRESENTADO POR:
Barricade™ g Router de banda ancha Inalámbrico de 2
1 Consigna 2006 UPV/EHU Consigna David Fernández Acin CIDIR Bizkaia Euskal Herriko Unibertsitatea / Universidad del País Vasco XXII.
EtherNet con C200HG. CARACTERISTICAS DE LAS LAN 1.- Se instala en áreas pequeñas: un sólo edificio o un grupo pequeño de edificios. 2.- La red consiste.
Todas las redes de ordenadores (incluida Internet) consisten en ordenadores conectados entre sí mediante cables, fibra óptica, u ondas de radio (wifi).
SERVICIO DHCP Mª Begoña Castells 2º S.M.R.. Cuestiones de repaso IP.- Código que identifica una interfaz o dispositivo dentro de una red TCP/IP Es un.
IC3.  Viviendo en línea: ◦ Telecomunicaciones y la nueva forma de vida. ◦ Principios de la computadora en red.
DIPLOMADO EN OPERADOR DE SOFTWARE BÁSICO
Introducción a la Ingeniería en Sistemas Comunicaciones de Datos.
Capítulo 2 Arquitectura de Internet. Introducción Internet es una red de redes de ordenadores, esto es, es la unión de múltiples redes interconectadas.
WWW World Wide Web “LA GRAN TELA DE ARAÑA DEL MUNDO” WWW World Wide Web “LA GRAN TELA DE ARAÑA DEL MUNDO”
REDES HfC CRISTIAN GEOVANNY GUERRERO BRAVO JHONATAN ALEXANDER MAYA
PLATAFORMA HFC CABLE MÓDEM
POR: SANTIAGO TORO RENDON LUIS ANGEL NEGRETE HERNANDEZ.
En este capitulo se analizo la relación entre cliente y servidor de red habituales, como: HTTP FTP DNS DHCP Correo Electrónico INTRODUCCIÓN.
DIDACTIFICACION DE IPv6 00. TEREDO. Introducción a IPv6 Mediante esta presentación, mostraremos el funcionamiento de Teredo en cuanto a dar conectividad.
Configuración de enrutadores Cisco Dúber Pérez. Introducción Vertiginoso crecimiento de Internet Desarrollo de dispositivos de alta escala de integración.
Redes: Principios básicos CAPITULO 1. Pager/ Celular Servicio Postal LANs/WANs Telefónica TV/Radio Comunicaciones Redes de Comunicaciones.
JHON JAIRO MONTOYA GIRALDO INFORMATICA EMPRESARIAL.
Servicios de Red e Internet
Redes de área local.
Nerea Cano Vasickova 4ºA. 1. Conceptos básicos 1.1. Que es una red 1.2. Tipos de redes 2. Topologías de redes 3. Transmisión de datos en las redes 4.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Ing. Elizabeth Guerrero V.
Redes De Computadores.
Ing. Elizabeth Guerrero V.
TECNOLOGÍA 3º ESO ALBERTO BAUZÁ
Protocolos de Transporte y Aplicación. – TCP y UDP
Informática: Redes informáticas
Universidad Metropolitana Introducción a la Computación
INTERNET Y LAS ORGANIZACIONES TECNOLOGÍAS EN AMBIENTE WEB 2AM37.
Clasificación de Redes de acuerdo a la Cobertura
Protocolos de Transporte y Aplicación
Una red de computadoras, también llamada red de ordenadores, red de comunicaciones de datos o red informática, es un conjunto de equipos informáticos.
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
¿QUE ES EL TEAMVIEWER? ES UN SOFTWARE CUYA FUNCIÓN ES CONECTARSE REMOTAMENTE A OTRO EQUIPO. ENTRE SUS FUNCIONES ESTÁN: COMPARTIR Y CONTROLAR ESCRITORIOS,
Sistemas de Comunicación Magistral Nro. 6 Capa 3: Red La Capa de Red provee principalmente los servicios de envío, enrutamiento (routing) y control de.
Transcripción de la presentación:

Uncapping: Hackeando el cable módem Angel Alonso Párrizas parrizas@wanadoo.es http://angelillo.no-ip.org

Notas sobre el documento El objetivo de este documento es meramente educativo y ha sido realizado como trabajo de investigación para la asignatura de Ampliación de Redes de quinto de Informática en la Escuela Técnica Superior de Ingeniería de la universidad de Valencia. El autor no se responsabiliza del uso que se pueda hacer de lo expuesto en este documento ya que los fines del mismo quedan únicamente enmarcados en el ámbito académico y educativo.

Introducción Redes CATV como solución al problema de la transmisión de la señal de TV. Se empieza a poder enviar datos, con el único fin de monitorización y pay per view. Se mejoran para poder envíar datos. Toda la red es de fibra excepto una parte que es de coaxial Hay muchas operadoras que usan esta tecnología: ONO, Madritel, Euskaltel, etc ¿Para que sirve el cable módem? Controla velocidad de subida y bajada configurada por el proveedor Tiene ip privada para acceso del usuario, pública y privada para la gesión del proveedor ¿Y si cambiamos la configuración?

Redes CATV La parte troncal SONET/SDH de diversas velocidades. Existen “areas metropolitanas” de menor velocidad donde se conectan los usuarios finales (por ejemplo de un edificio). Los usuarios conectan mediante el cable módem. Del cable modem a fuera de la casa coaxial. El cable módem conecta a la red local del usuario mediante USB o ethernet 10Mb/s Se pueden transmitir varias señales, no sólo datos y televisión: DAB, PAL, PAL G, MPEG2. Cada una con su frecuencia El rango de frecuencias para transmitir hacia internet (upload) es mucho menor que para la bajada. Los caudales son asimétricos 5,338 Gb de bajada y 167,9 Mb/s de subida. ¡Lo más valioso es el tráfico ascendente porque es más escaso!

Nodo. Conversor HF-coax

3Com Corp. External 2-Way Cable Módem Conecta el usuario final con el CMTS. El CM recibe del proveedor mediante TFTP su configuración antes de dar acceso a Internet. Firmware: hace las veces de SO. Dispone de una MAC 802.3 Puede funcionar como router o puente transparente. Módem 3Com Corp. External 2-Way Cable Módem MAC Address 00:04:75:15:56:3E Serial Number J0GH15563E Boot Code Version 01.00.009a Main Image Version 1.16 Hardware Version 2.00 Cable Módem Static IP Address 192.168.100.1 Web Based Configuration Pages Version 604

IP information.

Información de modo de oper.

Downstream Upstream 16-QAM y Tx Power.

La idea de uncapping. Apovechar “bug” del firmware y subir nuestro .CM haciéndonos pasar por el servidor TFTP. El .CM que subimos está modificado con las velocidades que queremos, incluso para que acepte más MACs. El CMTS debe validar el fichero: fichero inválido, incompleto. No todos los firmwares (cable módems) son descapables: 3com, motorola. CmMic para validar y CmtsMic en CMTS Las limitaciones físicas son las que soporte el cable módem.

Pasos a seguir. Averiguar IP del servidor TFTP (generalmente mismo que el dhcp). Estos contienen los .CM y los firmware. Query.exe: aplicación que lo hace Ipconfig /all http://192.168.100.1/logs.html. Ethereal: UDP a SNMP a 255.255.255.255 Descarga del fichero .CM: tftp -i <direccion servidor dhcp> GET <nombre_de_fichero> C:\<nombre_de_fichero> Algunos proveedores evitan que se descarge directamente -> solución HFC spoofing. Traceroute / tracert / firmware -> poner dirección consecutiva en nuestra eth

Pasos a seguir II Editar el fichero (desde el principio) o sobre uno dado http://www.tcniso.net/Nav/Software/DiFileCPE.exe Edición ficheros Doscsis MaxRateDown: velocidad de bajada en bits por segundo. MaxRateUp: velocidad de subida en bits por segundo. MaxCPE: Número de dispostivos que podemos conectar al cable módem.

Subiendo el fichero. Necesitamos hacernos pasar por el servidor TFTP. IP la del servidor DHCP. Máscara 255.255.255.0 GW: 192.168.100.1 Reiniciar el cable módem y luego renovar ip (asignar por dhcp)

Medidas de las operadoras. CmMic. Md5, compendio del fichero para garantizar que es el que toca Conseguir alguno de algún servidor. TFTP enforce de Cisco: comprueba que el fichero ha sido subido por donde debe. http://www.tcniso.net/Nav/Software/TFTPenforceHack.rar crea paquetes como los que el cable módem envía al servidor cuando se le requiere el fichero de configuración. Asi engaña al servidor TFTP para que crea que el tráfico proviene del módem y saltarse el TFTP enforce. Actualización del firmware mediante SNMP http://www.tcniso.net/Nav/Software/difile.snmp.1.02c_beta.rar DiFile SNMP puede bloquear tu SNMP para evitar la recepción de actualizaciones no deseadas. Además de que permite la actualización del firmware por snmp.

Actualización del firmware SNMP Web RS-232: : http://www.tcniso.net/Nav/Tutorials/EthernetBoot/ http://66.36.240.85/images/video/tcn_video1_serial_cable.avi También se pueden comprar cable módems ya preparados por unos 60€.

El problema que se crea.. Legal => fraude Ancho de banda de subida compartido. QoS malo para los usuarios de tu nodo Se monitoriza mucho el tráfico de subida. FTP y cosas que consuman en la subida.

Configuración doméstica Host ‘karandash’ con NAT: Eth0: 00:0E:5C:31:FF:69 192.168.1.2 Gw: 192.168.1.1 Host ‘papa’: windows 98 192.168.0.3 Host ‘estroncio’ con NAT: Eth0: 00:C0:DF:0F:BB:E9 81.202.2.144 Eth1:00:C0:DF:13:F6:C9 192.168.0.1 Host ‘lapicero’ con NAT: Eth0: 00:02:44:26:55:B2 192.168.0.2 Eth1: 00:80:5A:23:D9:54 192.168.1.1 ONO

Bibliografía Apuntes de CATV de Rogelio: http://www.uv.es/montanan/ampliacion/amplif_6.zip http://www.tcniso.net/Nav/Software/ Software http://www.tcniso.net/ http://bandancha.st/ (foros)