abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Byla vydána nová verze 2.53.18.2 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Zajímavý článek

    Na blogu programovacího jazyka Swift byl publikován příspěvek Psaní aplikací pro GNOME v programovacím jazyce Swift. Používá se Adwaita pro Swift.

    Ladislav Hagara | Komentářů: 4
    včera 17:44 | Zajímavý software

    egui je GUI knihovna pro programovací jazyk Rust běžící na webu i nativně. Vydána byla verze 0.27.0.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Nová verze

    Byla vydána nová verze 6.1 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.13. Thunderbird na verzi 115.9.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Linka STOPonline.cz v roce 2023 přijala 3700 hlášení závadného obsahu na internetu, 22 bylo předáno PČR, 23 bylo předáno ISP a 944 závadových domén zobrazujících dětskou nahotu či pornografii bylo nahráno do mezinárodního systému ICCAM, který je spravován asociací INHOPE.

    Ladislav Hagara | Komentářů: 5
    26.3. 20:44 | Zajímavý článek

    Byla publikována podrobná analýza v upstreamu již opravené bezpečnostní chyby CVE-2024-1086 v Linuxu v nf_tables.

    Ladislav Hagara | Komentářů: 0
    26.3. 18:44 | Nová verze

    Byla vydána nová verze 4.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v obsáhlých poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.3. 18:22 | Nová verze

    Úkolníček Taskwarrior (Wikipedie) pro správu úkolů z příkazového řádku byl vydán ve verzi 3.0.0.

    Ladislav Hagara | Komentářů: 0
    26.3. 16:33 | IT novinky

    Společnost Canva stojící za stejnojmenným webovým grafickým editorem koupila společnost Serif stojící za grafickým editorem Affinity.

    Ladislav Hagara | Komentářů: 10
    26.3. 16:00 | Nová verze

    Byla vydána betaverze Fedora Linuxu 40, tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 16. dubna. Z novinek (ChangeSet) lze vypíchnout podporu frameworku pro strojové učení PyTorch. Fedora KDE Plasma Desktop přichází s Plasmou 6 a běží nad Waylandem. Fedora Workstation přichází s GNOME 46.

    Ladislav Hagara | Komentářů: 5
    Steam
     (24%)
     (29%)
     (14%)
     (9%)
     (24%)
    Celkem 380 hlasů
     Komentářů: 9, poslední 25.3. 18:16
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    21.5.2011 17:02 joseff
    Rozbalit Rozbalit vše Re: Hacknutí set-top-boxu ADB iCan 3800 TW softwarovou cestou
    Předpokládám, že se většina hned po přečtení aktivně zapojila do hledání nějakého způsobu. A ti, kdo tuto krabičku s nezměněným Firmwarem vlastní a používají ji jen na anténní signál ji hned propojili síťovým kabelem s PC.

    Nyní budu trochu teoretizovat (spíše se domnívat). Zjistili, že mají menší problém se napojit: telnet nereaguje, přes SSH se to též nechytá a jiný způsob též nefunguje. Tak hned byl vyzkoušen nějaký portscanner a zjistil open ports(2) 25 Open (smtp) 110 Open (pop3) ostatní je zavřené a nedá se tam dostat.

    Je tato má domněnka zatím správná? Obávám se že ano.

    Mé zkušenosti po dvoutýdenním zkoušení:

    Po zapnutí set-top-boxu ADB iCan 3800TW s českou lokalizací se zobrazí modrá obrazovka, logo telefoniky O2 a uprostřed 5 kuliček, které jsou šedé, žlutě blikající a postupně všechny zezelenají. Zobrazí se nová modrá obrazovka s výzvou zmáčknout na dálkovém ovládání tlačítko a konečně se dívat na TV. Jak jsem to pochopil, tak ty kuličky je něco jako BIOS, nebo LILO, nebo částečně naběhlý LINUX, či úplně naběhlý LINUX. Postupně se něco kontroluje, zapíná, inicializuje, hledá síťové připojení atd... Toto na první pohled nezajímavé nabíhání se stává naší hlavní bránou, kterou se budeme pokoušet probourat. Puštěný set-top-box resetujeme na předním panelu, nebo vytáhneme ze zásuvky. Čekáme až začne blikat třetí kulička a znovu zmáčkneme reset na předním panelu. Po naběhnutí bliká žlutě první kulička a nyní máme omezený čas spustit Flashování. Podrobný návod je zde.

    http://wiki.ican3800.zajsoft.net/index.php/Jak

    Nás zajímá pouze bod 1 a bod 3. Nic jiného neinstalovat.

    Případné potíže jsou řešeny zde:

    http://forum.ican3800.zajsoft.net/index.php

    Co tím získáme:

    1) z větší části jsme zličili oficiální Firmware od O2 - což je pro nás velmi špatné

    2) získali jsme kompletní přístup na flash disk v set-top-boxu a můžeme si ho procházet, kopírovat, doplňovat, mazat - no prostě co chceme

    Jak funguje Flashování. V podstatě to je jeden soubor v kterém je hodně souborů současně (povězeno velmi amatérsky) ten je rozbalen a věci rozmístěny na předem určená místa. V MediacenterADB3800TWFirmLoaderbyElArtista.rar je instalační program (který tam natáhne 3 věci) a jeho zdrojové kódy. To je pro nás důležité - k tomu se vrátíme

    Na flash je LINUX, kterého se to skoro nedotkne, no dobrá nějaké to zavádění a pár drobností, jinak většina souborů je pouze přeplácnuta Firmwarem Artisty, ale veškerá umístění a strom zůstává stejný. Nic se nemaže, nic se neformátuje pouze přeplácává.

    Důkazem toho je můj pokus: V místě, kde se zapíná RF out jsem jeden soubor smazal a jeden nový úplně jinak označený přidal. Následně jsem znovu flashoval Artistou + doplnil ssh. Zjištění: smazaný soubor se znovu objevil (což je logické, Artista ho tam doplácnul), ale mnou vytvořený soubor tam zůstal i se stejným obsahem

    Závěr: Nyní zkušený linuxák, skriptař může projít složky a zjistit, kde se co spouští a zavádí. Můžeme předpokládat, že v originální konfiguraci od O2 to bude naprosto stejné (alespoň v to doufám).

    Další krok je, zvolit místo, kam může být natažen SSH a kam se musí umístit odpovídající pokyn aby se spustil po naběhnutí systému.

    No jo, ale jak ho tam protlačit a ikdyž se nějak povede ho natáhnout do flash set-top-boxu, jak ho spustit?

    Zde konečně můj nápad, který ovšem vůbec nemusí vyjít. (pár lidem s kterými jsem o tom mluvil se to naopak zdálo docela realistické, pouze neumí dostatečně skriptovat)

    Použijeme FirmLoader, lépe řečeno jeho trochu upravenou verzi, která vůbec nebude překopírovávat Artistu, ale pouze náš program na zprovoznění SSH. FirmLoader se skládá ze tří částí.

    BootCast

    SPLA

    nahrát firmware

    Jeho upravením se pokusit nahrát SSH. Toto se dá zkoušet již na námi Artistou Flashnutém Set-top-boxu. Pokud se to povede, tak FirmLoaderem současně propašovat někam do něčeho spouštěcí pokyn.

    Jak spustit SSH?

    Varianta 1

    Známe rozmístění souborů a budeme vycházet z toho, že O2 to má stejné. Nyní přidat jeden řádek do spouštěcího souboru - spustit SSH

    Nebo k něčemu připojit soubor, který bude současně spuštěn s něčím jiným.

    Nebo spouštěný, ale naprosto nepodstatný soubor přeplácnou naším, kde bude pokyn spustit SSH.

    Pokud to nepůjde z důvodu složitosti, nebo poničení moc potřebných dat, nebo to O2 bude mít rozmístěno jinak

    Varianta2

    FirmLoader natahuje splash. Nemám sebemenší tušení, co to je. Jestli jenom ten obrázek v pozadí, nebo něco více, ale jeden z těch českých linuxaků, co se tím zabývají si myslí, že by to taky šlo, ovšem neumí skriptovat. Do splashe dát jenom příkaz spustit SSH které již bylo někam nakopírováno, nebo aby součástí splashe bylo SSH, které by se hned na začátku spustilo tzv. skoro samo.

    Varianta3

    Nějak pomocí USB, ale to bude pravděpodobně vyplé.

    Pokud by náhodou jeden z těchto nápadů skutečně vyšel a byl přístup na HDD set-top-boxu, (prosím napřed zkontrolovat, zda box přijímá digitální anténní signál - zobrazuje se v TV a zda fuguje RF výstup po anteně do televize) tak prosím celé za dd čkovat a umístit na nějaký FTP, nebo na www.uloz.to (sdělit, kam to bylo uloženo) a napsat podrobnější postup (návod), jak se to povedlo.

    Po tomto kroku napoji set-top-box na internetovou telefonní linku s aktivovaným příjmem televizních stanic po internetu (nutno nastavit IP a další), samo, případně nějakou kombinací tlačítek se nahraje nejnovější verze a zprovozní další funkce. Tento přehraný software někdy způsobí vypnutí RF výstupu, nebo úplně odpojí anténní příjem.

    Pokusit se znovu napojit, případně zopakovat nahození SSH, celé za dd čkovat a někam umístit.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.