A T T E N Z I O N E ! Questo post ha piu' di sei mesi. Le informazioni contenute potrebbero non essere aggiornate.

FON ha rilasciato i sorgenti del firmware. Purtroppo perchè l’unità accetti un firmware, il suo formato binario compilato deve essere firmato con una chiave che solo FON ha, quindi non è possibile uploadare firmware non ufficiali.
L’interfaccia web non permette di modificare molto.
Due ragazzi tedeschi sono riusciti a far eseguire un codice al router, in modo da ottenere l’accesso SSH senza dover aprire l’unità. Tale accesso permette un controllo completo sul router, consentendo ad esempio di aprire porte TCP, cosa impossibile con la configurazione standard.
Questa è la pagina che spiega come fare.
Giorgio ed io ci abbiamo giocato un po’ e ci siamo riusciti (cioè lo ha fatto Giorgio, che io di Perl non ne so nulla).
Ecco il risultato:
Vinton:~ Andrea$ ssh 192.168.11.1 -l root
root@192.168.11.1’s password:
BusyBox v1.1.3 (2006.08.17-19:56+0000) Built-in shell (ash)
Enter ‘help’ for a list of built-in commands.

Fonera Firmware (Version 0.7.0 rev 4) -------------
*
* Based on OpenWrt - http://openwrt.org
* Powered by FON - http://www.fon.com
---------------------------------------------------
root@OpenWrt:~#
root@OpenWrt:~# uname -a
Linux OpenWrt 2.4.32 #4 Thu Aug 17 21:48:03 UTC 2006 mips unknown
root@OpenWrt:~# cat /proc/cpuinfo
system type: Atheros AR531X_COBRA
processor: 0
cpu model: MIPS 4KEc V6.4
BogoMIPS: 183.50
wait instruction: yes
microsecond timers: yes
tlb_entries: 16
extra interrupt vector: yes
hardware watchpoint: no
VCED exceptions: not available
VCEI exceptions: not available
root@OpenWrt:~#
root@OpenWrt:~# df
Filesystem 1k-blocks Used Available Use% Mounted on
none 7128 44 7084 1% /tmp
/dev/mtdblock/2 5504 548 4956 10% /jffs
/ 1600 1600 0 100% /

Era da un po’ che stavo riflettendo sulle implicazioni relative alla possibilità di modificare da remoto la configurazione del router, tramite la pagine web del proprio account FON. Non ci è voluto molto perchè qualcuno trovasse una vulnerabilità.

Aggiornamento: hanno turato la falla. Se avete hackerato La Fonera, al momento siete tra i pochi che vi possono accedere via SSH. Chi c’è c’è, chi non c’è….

Tags:

Related posts