<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Hacking de La Fonera</title>
	<atom:link href="http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Wed, 10 Mar 2010 01:13:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Configurazione della Fonera - Matteo Moro</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-156042</link>
		<dc:creator>Configurazione della Fonera - Matteo Moro</dc:creator>
		<pubDate>Mon, 18 May 2009 16:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-156042</guid>
		<description>[...] Hacking de La Fonera [...]</description>
		<content:encoded><![CDATA[<p>[...] Hacking de La Fonera [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: EpocK</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-106926</link>
		<dc:creator>EpocK</dc:creator>
		<pubDate>Tue, 31 Jul 2007 13:20:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-106926</guid>
		<description>hei scusate io un po di tempo fa, dp aver ricevuto la fonera le ho aggiornato il firmware, al primo tentativo tt bene solo ke poi kome un ... ho riaggiornato la fonera senza alcun file.
Quindi mi sn ritrovato con un brick tra le mani...
ora ho provato a resettare e tenere staccato dalla linea elettrica la fonera per un paio di giorni ma nn so se funziona e tanto meno so con ke indirizzo entrare... please help...</description>
		<content:encoded><![CDATA[<p>hei scusate io un po di tempo fa, dp aver ricevuto la fonera le ho aggiornato il firmware, al primo tentativo tt bene solo ke poi kome un &#8230; ho riaggiornato la fonera senza alcun file.<br />
Quindi mi sn ritrovato con un brick tra le mani&#8230;<br />
ora ho provato a resettare e tenere staccato dalla linea elettrica la fonera per un paio di giorni ma nn so se funziona e tanto meno so con ke indirizzo entrare&#8230; please help&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sandhi</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-73634</link>
		<dc:creator>sandhi</dc:creator>
		<pubDate>Sat, 13 Jan 2007 11:36:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-73634</guid>
		<description>Aggiornamento:
dopo aver pasticciato un po&#039;, mi è ricapitata la necessità di resettare la fonera alla versione di firmware originaria, e questa volta le due ore non sono bastate: solo lasciandola staccata tutta una notte il reset ha avuto successo.</description>
		<content:encoded><![CDATA[<p>Aggiornamento:<br />
dopo aver pasticciato un po&#8217;, mi è ricapitata la necessità di resettare la fonera alla versione di firmware originaria, e questa volta le due ore non sono bastate: solo lasciandola staccata tutta una notte il reset ha avuto successo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sandhi</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-72802</link>
		<dc:creator>sandhi</dc:creator>
		<pubDate>Fri, 12 Jan 2007 13:18:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-72802</guid>
		<description>A me la release 0.7.1-r2 non voleva saperne di andarsene, per quanti tentativi di reset facessi. Alla fine ho trovato la soluzione &lt;a href=&quot;http://www.fonboard.de/fonera-&#124;-ssh-aktivieren-t1135-s60.html&quot; rel=&quot;nofollow&quot;&gt;in questa pagina, intervento dell&#039;utente frevd&lt;/a&gt;.
Si tratta di tentare il reset secondo quanto consigliato già da altri, cioè partendo da uno stato di normale funzionamento (cioè con la fonera accesa da alcuni minuti), premendo reset per un minutino, ma poi staccando e LASCIANDO STACCATI PER MOLTO TEMPO (io per sicurezza ho aspettato due ore) alimentazione e cavo di rete.
A quel punto ho ottenuto il firmware con cui mi era arrivata da nuova.</description>
		<content:encoded><![CDATA[<p>A me la release 0.7.1-r2 non voleva saperne di andarsene, per quanti tentativi di reset facessi. Alla fine ho trovato la soluzione <a href="http://www.fonboard.de/fonera-|-ssh-aktivieren-t1135-s60.html" rel="nofollow">in questa pagina, intervento dell&#8217;utente frevd</a>.<br />
Si tratta di tentare il reset secondo quanto consigliato già da altri, cioè partendo da uno stato di normale funzionamento (cioè con la fonera accesa da alcuni minuti), premendo reset per un minutino, ma poi staccando e LASCIANDO STACCATI PER MOLTO TEMPO (io per sicurezza ho aspettato due ore) alimentazione e cavo di rete.<br />
A quel punto ho ottenuto il firmware con cui mi era arrivata da nuova.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BiGAlex</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-70591</link>
		<dc:creator>BiGAlex</dc:creator>
		<pubDate>Tue, 09 Jan 2007 19:03:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-70591</guid>
		<description>Ho ricevuto oggi una fonera che si è automaticamente aggiornata al firmware 0.7.1 r2; inizialmente non sono riuscito a far nulla, nè sono riuscito a downgradare il firmware facendo l&#039;upload di uno vecchio. Il buon vecchio trucco del reset però funziona sempre...!
In pratica basta scollegare internet (spegnete il modem ad es.), tener premuto il tasto di reset della fonera per 30 secondi, staccatele la corrente e riattaccatela. Aspettate un pò (anche 5 minuti!) che tutte le lucine si siano accese (wireless wireless compresa!), dopodichè collegatevi via browser all&#039;indirizzo 169.254.255.1, dopo aver cambiato il vostro in 169.254.255.2 (la subnet mask può essere 255.255.255.0 o 255.255.0.0, indifferentemente).
Noterete che il firmware sarà al massimo un 0.7.1-r1, per cui via col vecchio hack dei 2 files (occhio, avevo una versione buggata del primo file, aveva un solo - prima di dport... ne occorrono 2 se la fonera vi restituisce codici di errore!) e poi via col secondo.
Riattivare le porte 22 in /etc/firewall.user e commentare l&#039;esecuzione del /tmp/.thinclient in /bin/thinclient.
Non dimenticate inoltre di cambiare /etc/init.d/dropbear in /etc/init.d/S50dropbear per avviare sempre il demone ssh all&#039;avvio della fonera.

Piccoli tips: 
- Nel caso in cui vogliate collegarvi alla schermata di configurazione della fonera via lan, basta fare copia/incolla delle 2 regole ssh del firewall in /etc/firewall.user ed aggiungerne due nuove uguali, cambiando le porte da 22 in 80.
- Se siete stanchi della data in anno 2000, potete attivare il nuovo ntpclient. Per farlo rinominate /etc/init.d/ntpclient in /etc/init.d/S50ntpclient.
- Vi consiglio vivamente di cambiare la password di default della fonera (che è admin) dalla schermata di configurazione via browser!!

Spero di esservi stato utile! ^^
Ciao a tutti,
BiGAlex</description>
		<content:encoded><![CDATA[<p>Ho ricevuto oggi una fonera che si è automaticamente aggiornata al firmware 0.7.1 r2; inizialmente non sono riuscito a far nulla, nè sono riuscito a downgradare il firmware facendo l&#8217;upload di uno vecchio. Il buon vecchio trucco del reset però funziona sempre&#8230;!<br />
In pratica basta scollegare internet (spegnete il modem ad es.), tener premuto il tasto di reset della fonera per 30 secondi, staccatele la corrente e riattaccatela. Aspettate un pò (anche 5 minuti!) che tutte le lucine si siano accese (wireless wireless compresa!), dopodichè collegatevi via browser all&#8217;indirizzo 169.254.255.1, dopo aver cambiato il vostro in 169.254.255.2 (la subnet mask può essere 255.255.255.0 o 255.255.0.0, indifferentemente).<br />
Noterete che il firmware sarà al massimo un 0.7.1-r1, per cui via col vecchio hack dei 2 files (occhio, avevo una versione buggata del primo file, aveva un solo &#8211; prima di dport&#8230; ne occorrono 2 se la fonera vi restituisce codici di errore!) e poi via col secondo.<br />
Riattivare le porte 22 in /etc/firewall.user e commentare l&#8217;esecuzione del /tmp/.thinclient in /bin/thinclient.<br />
Non dimenticate inoltre di cambiare /etc/init.d/dropbear in /etc/init.d/S50dropbear per avviare sempre il demone ssh all&#8217;avvio della fonera.</p>
<p>Piccoli tips:<br />
- Nel caso in cui vogliate collegarvi alla schermata di configurazione della fonera via lan, basta fare copia/incolla delle 2 regole ssh del firewall in /etc/firewall.user ed aggiungerne due nuove uguali, cambiando le porte da 22 in 80.<br />
- Se siete stanchi della data in anno 2000, potete attivare il nuovo ntpclient. Per farlo rinominate /etc/init.d/ntpclient in /etc/init.d/S50ntpclient.<br />
- Vi consiglio vivamente di cambiare la password di default della fonera (che è admin) dalla schermata di configurazione via browser!!</p>
<p>Spero di esservi stato utile! ^^<br />
Ciao a tutti,<br />
BiGAlex</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Davide</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-67695</link>
		<dc:creator>Davide</dc:creator>
		<pubDate>Wed, 03 Jan 2007 19:03:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-67695</guid>
		<description>Ciao, innanzitutto complimenti per il sito.
Ho provato ad effettuare l&#039;injection tramite i 2 files htm da locale, i quali intervengono il primo sul iptables del router e il secondo lancia il server ssh dropbear.
Tuttavia, provando a connettermi via ssh1 all&#039;indirizzo ip 192.168.10.1 riscontro errore di connection refused.
La versione del mio firmware è 0.7.1 r2.
Qualche idea? resto in attesa
saluti e grazie mille!
Davide</description>
		<content:encoded><![CDATA[<p>Ciao, innanzitutto complimenti per il sito.<br />
Ho provato ad effettuare l&#8217;injection tramite i 2 files htm da locale, i quali intervengono il primo sul iptables del router e il secondo lancia il server ssh dropbear.<br />
Tuttavia, provando a connettermi via ssh1 all&#8217;indirizzo ip 192.168.10.1 riscontro errore di connection refused.<br />
La versione del mio firmware è 0.7.1 r2.<br />
Qualche idea? resto in attesa<br />
saluti e grazie mille!<br />
Davide</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: fpippo</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-46817</link>
		<dc:creator>fpippo</dc:creator>
		<pubDate>Mon, 20 Nov 2006 08:51:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-46817</guid>
		<description>Tested with Airport Express and FON 0.6.6 

1. Connect another router as client to a FON router via WDS 
If the FON router has &quot;Automatic WDS&quot; enabled (this is default!) this is possible without any changes to the FON router settings. 

2. Give a different SSID to the client router 

3. Now connect to the WDS client. 

Now you have full Access to LAN and Internet. No restrictions, no FON radius login, no security, no WPA, no WEP. 
No cables and no changes to the default FON settings are needed. 

At least, if you use the FON router in PPPoE mode WDS on the FON router stops working when PPPoE goes offline. It will resume if you apply some wireless settings on the FON router. 

Greets, Silfire</description>
		<content:encoded><![CDATA[<p>Tested with Airport Express and FON 0.6.6 </p>
<p>1. Connect another router as client to a FON router via WDS<br />
If the FON router has &#8220;Automatic WDS&#8221; enabled (this is default!) this is possible without any changes to the FON router settings. </p>
<p>2. Give a different SSID to the client router </p>
<p>3. Now connect to the WDS client. </p>
<p>Now you have full Access to LAN and Internet. No restrictions, no FON radius login, no security, no WPA, no WEP.<br />
No cables and no changes to the default FON settings are needed. </p>
<p>At least, if you use the FON router in PPPoE mode WDS on the FON router stops working when PPPoE goes offline. It will resume if you apply some wireless settings on the FON router. </p>
<p>Greets, Silfire</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pietro Cristofoli</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-43651</link>
		<dc:creator>Pietro Cristofoli</dc:creator>
		<pubDate>Fri, 10 Nov 2006 15:55:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-43651</guid>
		<description>&gt;It doesn’t surprise me if today this vulnerability 
&gt;has been already patched.
&gt;Ciao Andrea

It wouldn&#039;t suprise me either ... 

It seems that this new wave of Fonera&#039;s hacking how-toes has started drawing web writer&#039;s attention to the issue of FON security and its compliance with the current Codice delle Comunicazioni Elettroniche (Code of the Electronic Communications). Here&#039;s the new Marco Calamari&#039;s piece: http://punto-informatico.it/p.aspx?id=1749773&amp;r=PI

I&#039;ve posted a reply and recycled it for the first post of my brand-new blog :)  

I&#039;ve also added a link to Andrea&#039;s blog, hope he doesn&#039;t mind.</description>
		<content:encoded><![CDATA[<p>&gt;It doesn’t surprise me if today this vulnerability<br />
&gt;has been already patched.<br />
&gt;Ciao Andrea</p>
<p>It wouldn&#8217;t suprise me either &#8230; </p>
<p>It seems that this new wave of Fonera&#8217;s hacking how-toes has started drawing web writer&#8217;s attention to the issue of FON security and its compliance with the current Codice delle Comunicazioni Elettroniche (Code of the Electronic Communications). Here&#8217;s the new Marco Calamari&#8217;s piece: <a href="http://punto-informatico.it/p.aspx?id=1749773&amp;r=PI" rel="nofollow">http://punto-informatico.it/p.aspx?id=1749773&amp;r=PI</a></p>
<p>I&#8217;ve posted a reply and recycled it for the first post of my brand-new blog <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   </p>
<p>I&#8217;ve also added a link to Andrea&#8217;s blog, hope he doesn&#8217;t mind.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dema</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-41715</link>
		<dc:creator>dema</dc:creator>
		<pubDate>Mon, 06 Nov 2006 09:46:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-41715</guid>
		<description>a step by step guide on dema fon blog is on the way , even FON will apply a patch to this code injection very soon . It doesn&#039;t surprise me if today this vulnerability has been already patched.
Ciao Andrea</description>
		<content:encoded><![CDATA[<p>a step by step guide on dema fon blog is on the way , even FON will apply a patch to this code injection very soon . It doesn&#8217;t surprise me if today this vulnerability has been already patched.<br />
Ciao Andrea</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-41548</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Sun, 05 Nov 2006 22:03:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-41548</guid>
		<description>Michael, of course I did. I just did not want to publish my account data. :-)</description>
		<content:encoded><![CDATA[<p>Michael, of course I did. I just did not want to publish my account data. <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Michael Kebe</title>
		<link>http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/comment-page-1/#comment-41540</link>
		<dc:creator>Michael Kebe</dc:creator>
		<pubDate>Sun, 05 Nov 2006 21:43:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/11/05/hacking-de-la-fonera/#comment-41540</guid>
		<description>&gt; LOGIN FAILED at shellfon.pl line 30,  line 2.

You have to use your registered email and your Fon password of the Fon webpage (en.fon.com).</description>
		<content:encoded><![CDATA[<p>&gt; LOGIN FAILED at shellfon.pl line 30,  line 2.</p>
<p>You have to use your registered email and your Fon password of the Fon webpage (en.fon.com).</p>
]]></content:encoded>
	</item>
</channel>
</rss>
