07.2008 arhiiv

Uuesti kooli

20.07.2008

Tundub, et sügisel on uuesti kooli minek. Kui uskuda SAIS-is kirjas olevat, siis õnnestus mul Tallinna Ülikooli IT juhtimise magistriõppe katsetelt üllatuslikult suurim punktiskoor saada (96/100). Mis tähendab ka rahasäästu, plaanitud tasulise õppekoha asemel ootab mind hea tulemuse puhul tasuta koht. Yay!

Alguses plaanisin jätkata Tallinna Tehnikaülikoolis (lõpetasin aasta tagasi), aga Dänni blogi ehmatas üsna ära ning kuna oleksin pidanud niikuinii teaduskonda vahetama (bakalaureuse tegin energeetikateaduskonnas), siis otsustasin, et vahetan samas ka kooli. Eks paistab, kas tasub ära või mitte.

Mis blog.tr.ee-sse puutub, siis muutsime esilehe loetumate postituste algoritmi. Endiselt on 12 tundi määravaks ajaks, aga enam ei kustu väga loetud postitus peale seda tähtaega esilehelt koheselt ära, vaid liigub lihtsalt allapoole.

  • Share/Bookmark

Miks vahetada SpeedTouch ruuteri parool?

16.07.2008

Viimastel päevadel on mitmelt poolt käinud läbi viited ja õpetused SpeedTouch modem/ruuteri (mis tuleb kaasa Elioni DigiTV komplektiga) paroolide muutmiseks. Mul on kodus selline ruuter olemas ja võrgu nimetus ning parool ilusti muudetud. Miks aga see käik üldse vajalik on?

Selgitus on lihtne, antud ruuteri wifi WEP parool ehk siis parool, millega saab wifi võrku logida, on kergesti tuletatav ruuteri SSID nimest ehk võrgu nimetusest.

Reeglina on sellise ruuteri vaikimisi SSID väärtuseks midagi järgmist: SpeedTouchB98587. Seda on näha kui arvutis wifi ühenduste all vaadata, et mis võrgud parasjagu saadaval on. SSID viimased 6 sümbolit (näite puhul B98587) annavadki vihje, et mis võiks olla parooliks.

Nimelt kasutatavad speedtouchi ruuterid vaikimisi SSID ja parooli määramisel iseenese seeria numbrit, mis on kujul CP0615313039. Sellest stringist võetakse 40 märgi pikkune SHA1 hash ning saadud hashi viimased 6 sümbolit kasutatakse SSID jaoks ning esimesed 10 pannakse parooliks.

Iseenesest üsna lollikindel süsteem. SHA1 on ühesuunaline hash ning selle murdmine tavaarvutitega on praktiliselt võimatu. Ussiaugu aga pureb süsteemi fakt, et ruuteri seerianumber on kergelt tuletatav – neid variante on 36*36*36*52*3=7 278 336 varianti. Sellist mahtu toore jõuga läbi proovida pole aga mingi probleem. Iphone peal pythoni skriptiga läks 40 minutit, aga C kompileeritud programmiga Windowsis ainult kuskil 5 sekundit. Ühesõnaga, suhteliselt lihtne.

SpeedTouch seerianumber on kujul CP XX YY AA BB CC DD, kus CP on tekstiline märgend; XX tähistab tootmisaastat kahekohalise numbrina (05,06,07, nüüd ka 08); YY on nädala number 01..52; AA, BB ning CC on ascii koodid hex kujul alphanum massiivist ehk 0..9, A..Z (char1 = hex(ord(‚A’)); ).

Seega parooli määramiseks kõlbab järgmine algoritm:

var SSID = B98587
for i=05, 06, 07
for j=01..52
for ch1=hex(ord([0..9A..Z]))
for ch2=hex(ord([0..9A..Z]))
for ch3=hex(ord([0..9A..Z]))
hash=sha1(‚CP’+i+j+ch1+ch2+ch3)
if(hash{34-39}==SSID.lower()
pass = hash{0-9}

- Ühesõnaga moodustame kõikvõimalikud seerianumbrite kombinatsioonid, võtame nendest sha1 hashi ning juhul kui viimased 6 sümbolit kattuvad SSID väärtusega, paneme parooli väärtuseks hashi esimesed 10 sümbolit.

Kokkuvõttes on ainult üks soovitus – vahetage kiiresti oma SpeedTouch ruuteril parool ning SSID ära, kuna muidu on varsti see kellelegi teada. Ja muidugi eriti mõnus on, et ruuteri administraatori kontol puudub parool ja administreerimisliidesele aadressil 192.168.1.254 pääseb ligi ka wifi kaudu. Ei tea kunagi, millal pahalane on teie ruuteri administreerimispaneeli sisse loginud ja jälgib teie võrguliiklust!

  • Share/Bookmark

Muretsed, et keegi teine loeb su Gmaili postkastist kirju?

11.07.2008

Või unustasid avalikus internetipunktis end Gmail’ist välja logida? Pole muret, nüüd on võimalik vaadata, kas oled mõne teise seade ja ip-aadressi alt veel sisse logitud ning vajadusel end kaugteel valest kohast välja logida. Kontrollimiseks tuleb vaadata Inboxi alla serva, kus asub riba infoga viimasest kontotegevusest. Klikkides lingil „detailid“ avaneb uus aken täpsema infoga ning seal asub ka nupp, mille abil on võimalik end gmailist kaugteel välja logida.

Muideks, kui oled sisse logitud mingitest kahtlastest kohtadest, kust sa seda teps mitte olla ei tohiks, siis oleks järgmiseks targaks liigutuseks oma parooli vahetamine.

  • Share/Bookmark