Показать сообщение отдельно

  #4458  
Старый 25.06.2019, 02:51
Gashek
Участник форума
Регистрация: 16.02.2017
Сообщений: 220
Провел на форуме:
61909

Репутация: 13
По умолчанию

Цитата:
Сообщение от binarymaster  

Не в курсе, есть ли там какие-то аппаратные ревизии.

"SERCOMM RV6688BCM" обычно именно в таком виде отдаёт название устройства в заголовках WPS, устройств без "BCM" я не наблюдал в природе.

Что касается прошивок. Раньше года 2 назад на них были нормальные 8-значные пин коды, которые вскрывались через Pixie Dust. Потом через некоторое время (на том же устройстве) стал подходить только пустой пин, при этом в веб интерфейсе стоял по прежнему старый пин, и я полагаю так провайдер попытался "исправить" уязвимость получения пароля по пину.

Пользовался последней ночной сборкой RS

тестируемые станции, все в доступности 45-70dBm

Sercomm RV6699 -1шт

Sercomm RV6688 -3шт

Из наблюдений:

станции по дефолту с включенным TR-069, сразу после атаки ушли в lock,

далее,

выкл tr-069/аpply/reboot

после перезагрузки, замок понятное дело слетел

атака - и также толку ни какого

с отключённым TR-069, lock после атаки не появляется

в том числе включал и отключал подключение по pin (см. выше приведённый скриншот) - всё безрезультатно

Цитата:
Сообщение от binarymaster  

"SERCOMM RV6688BCM" обычно именно в таком виде отдаёт название устройства в заголовках WPS, устройств без "BCM" я не наблюдал в природе.



Мож, что делаю не так?!

прокоментируй, please, интересует твоё компетентное мнение
 
Ответить с цитированием