Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Is het mogelijk om een UPC (Arris) modem te hacken?

02-12-2011, 19:23 door Anoniem, 12 reacties
Beste forumdeelnemers,ik heb een vraag:Is het mogelijk om een UPC (Arris) modem te hacken?Ik heb een Arris (TM502B)modem (v.UPC)te hacken?Ik heb nl al een tijdje aanwijzingen dat mensen uit mijn woonomgeving niet alleen op mijn pc meekijken,maar ook zaken weten die per telefoon zijn besproken.Ik heb combipakket van UPC,dus (Digitale) kabel tv,Internet 30 mb en bellen.Ik heb Norton 360 als bewaker en gebruik daarnaast diversde online virus,spyware,malware en rootkitscanners,zoals Panda Active Scan Pro,ESET,House Call,Bitdefender,SuperAntispyware,Malwarebytes,Exterminate It,Spybot S&D,Blacklight en Norton Power Eraser en geen van allen vinden ze iets,alleen trackingcookies.Ik vraag me af hoe deze mensen bepaalde zaken kunnen weten die ik per telefoon bespreek en/of wat ik op internet doe.Is het stealth spyware,is het een (hardware) keylogger,of is wellicht de modem gehacked? Of is het encrypted malware (of is dat hetzelfde als stealth spyware?)In elk geval, is het mogelijk om een modem in dit geval de UPC Arris TM502B te hacken? Dat wil ik graag weten.
Reacties (12)
06-12-2011, 15:30 door Anoniem
Helemaal niemand die mij van informatie hierover kan voorzien?
06-12-2011, 16:46 door SirDice
is het mogelijk om een modem in dit geval de UPC Arris TM502B te hacken?
Mogelijk? Vast wel, alles is te hacken. Aannemelijk is het echter niet. Het kost namelijk nogal wat moeite om een modem (met een zeer beperkte opslag capaciteit) dusdanig te hacken dat alle telefoon gesprekken worden afgeluisterd, en dat men ook nog eens kan "meekijken" op jouw computer.

Er zijn simpelere manieren om te weten te komen wat iemand uitspookt en die hebben helemaal niets met techniek te maken.
06-12-2011, 16:47 door FSF-Moses
Geen idee of de Arris TM502B te hacken is. Ja misschien met de (euro)Docsistool? Geen idee of dat nog steeds mogelijk is.

Het beste wat je kunt doen is toch contact op te nemen met de klantenservice van UPC.
Tip: Zodra je een zachte G hoort ophangen en nog een keer bellen. Grote kans dat je dan in Leeuwarden uitkomt. Daar is de 2e en 3e lijn een stuk behulpzamer.
06-12-2011, 17:40 door 0xDC
Misschien heb je hier wat aan, aangezien het om telefoongesprekken gaat:

DOCSIS (Data Over Cable Service Interface Specification) is currently the most used protocol around the world for providing internet over TV coaxial cable. Due to its nature, this protocol can easily be sniffed by taping onto the TV cable using a digital TV card. By doing this, you can not only sniff your own connection but all the connections of the entier neighborhood. With my tool packet-o-matic and an inexpensive DVB-C card, countless things are possible ranging from dumping people's email into maildir to removing firewall rules and quota limitation on your connection or even a DoS of all HTTP communications by injecting TCP reset packets.

Hoewel het hier boven niet genoemd wordt, is het mogelijk om ook telefoongesprekken afteluisteren (indien de ISP (UPC) geen geen encryptie in het kabelmodem heeft aangezet).

Bron: https://har2009.org/program/events/128.en.html
Presentatie (PDF): https://har2009.org/program/attachments/62_sniffing-cable-modems-har2009.pdf
Websites: http://www.packet-o-matic.org/ en https://www.tuxicoman.be/#projects

Indien gewenst kan ik wel proberen navraag te doen bij UPC of dit aan staat of niet. Met alle respect voor de klantenservice van UPC, maar die gaan je dit echt niet vertellen. Helaas heb ik zelf geen UPC, anders had ik dit graag voor je willen onderzoeken. Op de website van packet-o-matic.org kun je de tools en hardware vinden om dit zelf uit te zoeken indien je hier in geinteresseerd bent.

Gr, 0xDC
06-12-2011, 20:18 door Anoniem
Als jij dit bij UPC zou willen navragen ,dan graag.Ik ben niet zo'n computer-expert dus aan hacktooltjes e.d waag ik me maar niet.
Door 0xDC: Misschien heb je hier wat aan, aangezien het om telefoongesprekken gaat:

DOCSIS (Data Over Cable Service Interface Specification) is currently the most used protocol around the world for providing internet over TV coaxial cable. Due to its nature, this protocol can easily be sniffed by taping onto the TV cable using a digital TV card. By doing this, you can not only sniff your own connection but all the connections of the entier neighborhood. With my tool packet-o-matic and an inexpensive DVB-C card, countless things are possible ranging from dumping people's email into maildir to removing firewall rules and quota limitation on your connection or even a DoS of all HTTP communications by injecting TCP reset packets.

Hoewel het hier boven niet genoemd wordt, is het mogelijk om ook telefoongesprekken afteluisteren (indien de ISP (UPC) geen geen encryptie in het kabelmodem heeft aangezet).

Bron: https://har2009.org/program/events/128.en.html
Presentatie (PDF): https://har2009.org/program/attachments/62_sniffing-cable-modems-har2009.pdf
Websites: http://www.packet-o-matic.org/ en https://www.tuxicoman.be/#projects

Indien gewenst kan ik wel proberen navraag te doen bij UPC of dit aan staat of niet. Met alle respect voor de klantenservice van UPC, maar die gaan je dit echt niet vertellen. Helaas heb ik zelf geen UPC, anders had ik dit graag voor je willen onderzoeken. Op de website van packet-o-matic.org kun je de tools en hardware vinden om dit zelf uit te zoeken indien je hier in geinteresseerd bent.

Gr, 0xDC
07-12-2011, 13:01 door Supreme
Door 0xDC: Misschien heb je hier wat aan, aangezien het om telefoongesprekken gaat:

DOCSIS (Data Over Cable Service Interface Specification) is currently the most used protocol around the world for providing internet over TV coaxial cable. Due to its nature, this protocol can easily be sniffed by taping onto the TV cable using a digital TV card. By doing this, you can not only sniff your own connection but all the connections of the entier neighborhood. With my tool packet-o-matic and an inexpensive DVB-C card, countless things are possible ranging from dumping people's email into maildir to removing firewall rules and quota limitation on your connection or even a DoS of all HTTP communications by injecting TCP reset packets.

Hoewel het hier boven niet genoemd wordt, is het mogelijk om ook telefoongesprekken afteluisteren (indien de ISP (UPC) geen geen encryptie in het kabelmodem heeft aangezet).

Bron: https://har2009.org/program/events/128.en.html
Presentatie (PDF): https://har2009.org/program/attachments/62_sniffing-cable-modems-har2009.pdf
Websites: http://www.packet-o-matic.org/ en https://www.tuxicoman.be/#projects

Indien gewenst kan ik wel proberen navraag te doen bij UPC of dit aan staat of niet. Met alle respect voor de klantenservice van UPC, maar die gaan je dit echt niet vertellen. Helaas heb ik zelf geen UPC, anders had ik dit graag voor je willen onderzoeken. Op de website van packet-o-matic.org kun je de tools en hardware vinden om dit zelf uit te zoeken indien je hier in geinteresseerd bent.

Gr, 0xDC
Volgens mij geld dit alleen voor DOCSIS 1.0 , vanaf 1.1 is al encryptie toegepast.. En volgens mij gebruikt UPC inmiddels de 3.0 standaard(?).

Ik vraag me af hoe deze mensen bepaalde zaken kunnen weten die ik per telefoon bespreek en/of wat ik op internet doe.
Kun je hier misschien een voorbeeld van geven? Ik denk namelijk dat hier vast een andere verklaring voor te vinden moet zijn.
07-12-2011, 14:37 door Rene V
Door Supreme:
Volgens mij geld dit alleen voor DOCSIS 1.0 , vanaf 1.1 is al encryptie toegepast.. En volgens mij gebruikt UPC inmiddels de 3.0 standaard(?)

Correct.. Ziggo en UPC gebruiken beiden de ED 3.0 standaard.
07-12-2011, 15:03 door 0xDC
Dat ze ED 3.0 gebruiken, houdt niet per definitie in dat BPI (Baseline Privacy Interface), in ED 3.0 ook wel SEC genoemd, standaard enabled is.

Inmiddels is het duidelijk dat Ziggo en CAIWAY inderdaad BPI (of SEC) enabled hebben, voor UPC heb ik echter nog geen bevestiging gezien.

Wanneer BPI / SEC niet enabled is op een ED 3.0 kun je wel degelijk traffic sniffen etc, hier heb je echter 3 DVB/ATSC cards nodig i.p.v. 1.

Gr, 0xDC
07-12-2011, 17:13 door Anoniem
Hmm wat mij al langere tijd opvalt is dat er af en toe heel kort een soort raster van allemaal lijntjes zichtbaar is op mn tv beeldscherm,kheb dat alleen bij de digitale tv van UPC.Verder knipperen soms 's nachts de lampjes van de beide telefoonlijnen terwijl mn tel. niet wordt gebruikt. Software upfdateszou kunnen maar dan zou je eerder verwachten dat dat via de internet-lijn gebeurd dan zoude de lampjes daarvan moeten knipperen,en niet die vd telefoonlijn Lijkt mij tenminste,maar ik ben geen deskundige.
Door Anoniem: Als jij dit bij UPC zou willen navragen ,dan graag.Ik ben niet zo'n computer-expert dus aan hacktooltjes e.d waag ik me maar niet.
Door 0xDC: Misschien heb je hier wat aan, aangezien het om telefoongesprekken gaat:

DOCSIS (Data Over Cable Service Interface Specification) is currently the most used protocol around the world for providing internet over TV coaxial cable. Due to its nature, this protocol can easily be sniffed by taping onto the TV cable using a digital TV card. By doing this, you can not only sniff your own connection but all the connections of the entier neighborhood. With my tool packet-o-matic and an inexpensive DVB-C card, countless things are possible ranging from dumping people's email into maildir to removing firewall rules and quota limitation on your connection or even a DoS of all HTTP communications by injecting TCP reset packets.

Hoewel het hier boven niet genoemd wordt, is het mogelijk om ook telefoongesprekken afteluisteren (indien de ISP (UPC) geen geen encryptie in het kabelmodem heeft aangezet).

Bron: https://har2009.org/program/events/128.en.html
Presentatie (PDF): https://har2009.org/program/attachments/62_sniffing-cable-modems-har2009.pdf
Websites: http://www.packet-o-matic.org/ en https://www.tuxicoman.be/#projects

Indien gewenst kan ik wel proberen navraag te doen bij UPC of dit aan staat of niet. Met alle respect voor de klantenservice van UPC, maar die gaan je dit echt niet vertellen. Helaas heb ik zelf geen UPC, anders had ik dit graag voor je willen onderzoeken. Op de website van packet-o-matic.org kun je de tools en hardware vinden om dit zelf uit te zoeken indien je hier in geinteresseerd bent.

Gr, 0xDC
02-12-2013, 16:26 door Anoniem
Wellicht nagedacht dat als je handsfree belt de gesprekken met een oude scanner zijn op te vangen?
03-12-2013, 01:53 door Anoniem
En als je DECT-telefoons hebt gemakkelijk met een scanner/SDR en een tooltje als DeDECTed. Maar weinig DECT-toestellen hebben versleuteling standaard aan.
03-12-2013, 09:18 door hx0r3z
[Verwijderd door moderator]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.