[Question] [Thảo Luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
11/11/2007 14:45:34 (+0700) | #1 | 96898 |
|
ThíchHắcKinh
Member
|
0 |
|
|
Joined: 05/11/2007 21:56:23
Messages: 85
Location: Thiếu Lâm Tự
Offline
|
|
Theo một vài thông tin thu thập được trong quá trình bôn tẩu chốn võ lâm thì tại hạ biết được là tài khoản ADSL có thể bị lợi dụng để dùng chùa được.
Vì thể tại hạ xin mạng phép mở topic này để các sư huynh đệ tỉ muội cùng nhau thảo luận để tìm hiểu nhằm biết cách phòng chống hiệu quả.
Câu hỏi đặt ra như thế này:
+Các ISP quản lý một tài khoản thuê bao ADSL dựa trên các thông tin nào? (Định danh MAC? IP? Port vật lý của đường line? User và mật khẩu ? ....)
+Có thể lợi dụng và giả mạo các thông tin này để dùng chùa được một tài khoản thuê bao ADSL hay không? điều kiện nào (cần và đủ) để có thể sử dụng chùa một tài khoản ADSL?
+Và cách phòng chống như thế nào?
Mời các sư huynh đệ tỉ muội cùng nhau mổ xẻ để mọi người và tại hạ có cơ hội học hỏi ạ. |
|
|
|
|
[Question] Re:[thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
11/11/2007 19:20:55 (+0700) | #2 | 96908 |
DLKC
Elite Member
|
0 |
|
|
Joined: 24/03/2003 14:14:41
Messages: 161
Location: buồng chuối
Offline
|
|
Theo một vài thông tin thu thập được trong quá trình bôn tẩu chốn võ lâm thì tại hạ biết được là tài khoản ADSL có thể bị lợi dụng để dùng chùa được.
"Dùng chùa" với ADSL ở VN thì có 2 loại: dùng account đó để truy cập chùa (cái này không thể được như thời dial-up nữa vì các ISP ở Việt Nam set mỗi account tương ứng với một số điện thoại cố định) hoặc dùng account đó để sử dụng các dịch vụ cộng thêm (như send SMS chẳng hạn).
Thân chào |
|
Biển học vô bờ. |
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
12/11/2007 04:06:25 (+0700) | #3 | 96963 |
mtvn
Member
|
0 |
|
|
Joined: 01/08/2007 23:03:24
Messages: 4
Offline
|
|
Chưa hẳn đúng đâu, tôi là kỹ thuật viên máy tính nên hay cấu hình modem cho khách hàng. Một lần, tôi mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được. Sinh nghi tôi thử lại ở nhiều line với nhiều user khác nhau và vẫn good. Tuy nhiên, tại bưu cục khác lại không thể dùng cái này được (user thuộc bưu cục đó luôn). Vậy chả biết các chú VNPT làm sao nữa. Có mail cho các chú ấy rồi mà chẳng thấy trả lời. |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
12/11/2007 04:22:54 (+0700) | #4 | 96965 |
ngườigácđền
Member
|
0 |
|
|
Joined: 05/11/2007 17:34:37
Messages: 3
Offline
|
|
mtvn wrote:
Chưa hẳn đúng đâu, tôi là kỹ thuật viên máy tính nên hay cấu hình modem cho khách hàng. Một lần, tôi mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được. Sinh nghi tôi thử lại ở nhiều line với nhiều user khác nhau và vẫn good. Tuy nhiên, tại bưu cục khác lại không thể dùng cái này được (user thuộc bưu cục đó luôn). Vậy chả biết các chú VNPT làm sao nữa. Có mail cho các chú ấy rồi mà chẳng thấy trả lời.
Ủe và pass cũa tôi ở đây là user pass của modem hay user và pass của ISP cung cấp cho bác vậy? nếu là user và pass của modem thì bác về gở cái mác kỷ thuật viên ra hộ em nhá mà user pass đâu mà sử dụng nhiều thế nhỉ?
Mổi số điện thoại cố định khi dc lắp ADSL đều có 1 user và pass riêng biệt, ví dụ số tôi là 123456 thì tôi sẻ dc cung cấp user và pass riêng. Nếu anh ở số 654321 anh nhập vào user và pass tôi thì không bao giờ dc, nếu nói như đồng bác thì cái ADSL này nó loạn lên hết . Kô lẽ cái sơ đẳng thế này mà bọn nó không biết thì thà đừng mở ADSL cho xong
Như bác nói thì đối với bác là xài net free rồi . Nếu không thuyết phục và bác khẳng định như thế thì bác về câu 1 line ADSL với gói cước xài bao nhiêu trả bây nhiêu thử, rồi cũng nhập user và pass của 1 người nào đó bác biết, nếu conect dc chat mail ầm ầm dowload tè le, rồi để cuối tháng nó có đến thu tiền bác không,
PS: Bác nói nhảm quá. đường đường là kỹ thuật viên máy tính mà phát ngôn thế, không sợ người ta cười cho à |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
12/11/2007 10:51:13 (+0700) | #5 | 97013 |
bongden
Member
|
0 |
|
|
Joined: 03/04/2003 09:27:34
Messages: 1
Offline
|
|
Mình đã làm kỹ thuật ở VNPT 1 thời gian. Sau này đang làm tại Viettel. Chuyện dùng user người khác truy cập internet là ko thể. Bạn cứ yên tâm! |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
12/11/2007 13:06:55 (+0700) | #6 | 97043 |
|
meomeo_bebong
Locked
|
0 |
|
|
Joined: 27/06/2006 23:07:44
Messages: 700
Location: vô gia cư
Offline
|
|
Chuyện đơn giản : user và pass của modem nhưng do bên ISP đưa cho mình lúc lắp đặt ADSL .
và bạn lên mạng tìm trang chủ của moderm đó: gõ home:tên moderm . Lúc đó bạn sẽ biết user mặc định và pass mặc định của moderm mình đang dùng. Hê hê , nhưng mà bên ISP đã thay đổi lại user và pass lúc họ đưa moderm cho mình rồi ( đây nói trường hợp mua moderm của ISP ) . Còn muốn đổi thông tin tài khoản ADSL của mình thì lên trang chủ của ISP đó mà đổi .
PS:
Tớ còn đăng kí ADSL của FPT qua trang chủ http://fpt.vn đây nè
Còn bạn có ân oán gì với ISP đó . Chỉ việc nhằm số phone tổng đài của ISP đó mà giã , cần thiết thì cắt hợp đồng chứ sao . Trái đất vẫn quay tròn, có ai bị sao đâu |
|
|
|
|
[Question] [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
13/11/2007 01:07:37 (+0700) | #7 | 97110 |
Zeros
Member
|
0 |
|
|
Joined: 30/07/2006 14:51:42
Messages: 121
Location: ...o0o...
Offline
|
|
ThíchHắcKinh wrote:
+Các ISP quản lý một tài khoản thuê bao ADSL dựa trên các thông tin nào? (Định danh MAC? IP? Port vật lý của đường line? User và mật khẩu ? ....)
ISP quản lý người dùng của họ bằng MAC, IP (dành cho user có thuê IP tĩnh) ...... để dễ dàng support về mặt kỹ thuật, quản lý bằng Username, Password và hóa đơn để dễ bề thu tiền
ThíchHắcKinh wrote:
+Có thể lợi dụng và giả mạo các thông tin này để dùng chùa được một tài khoản thuê bao ADSL hay không? điều kiện nào (cần và đủ) để có thể sử dụng chùa một tài khoản ADSL?
Tớ thì không nghĩ là có thể xài chùa được
ThíchHắcKinh wrote:
+Và cách phòng chống như thế nào?
Không xài chùa được thì không phải chống
P/S : tất cả những câu trả lời trên đều có một ý chung, đó là "Theo tớ biết thì nó như thế " |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
13/11/2007 02:51:06 (+0700) | #8 | 97133 |
|
ThíchHắcKinh
Member
|
0 |
|
|
Joined: 05/11/2007 21:56:23
Messages: 85
Location: Thiếu Lâm Tự
Offline
|
|
Đệ thấy có một ý kiến về vấn đề này bên VHS và đệ xin phép được trích lại, mong các vị xem xét mổ xẻ đúng sai để chúng ta có thể đi đến một kết luận rõ ràng. Đệ rất mong các sư huynh bàn luận thì không nên đả kích cá nhân. Nếu đả kích và phản biện về kỹ thuật thì không vấn đề, nếu đả kích cá nhân thì mong các sư huynh đệ kiềm chế và mời qua tán gẫu.
Invalid-Password wrote:
Thôi tui xin nói cái cách mà victim đã úp mở về cách dùng chùa (chắc là đúng) và nguyên lý của nó. Admin đừng xóa bài này vì cách này bi giờ không dùng được nữa.
Để truy được Internet thì modem bạn phải được cấp địa chỉ IP. Để được cấp địa chỉ IP thì bạn phải pass qua 2 bước:
1. Username đúng, pass đúng, thông tin định danh của bạn cũng phải đúng (định danh là gì nói sau).
2. Không bị khóa do nợ cước.
Thông tin định danh là thông tin liên quan đến vật lý (đường dây). Có 2 cách định danh được sử dụng phổ biến : theo MAC của bạn, hoặc theo định danh port vật lý mà đường line của bạn nối vào.
1. Theo MAC : lần đầu tiên sử dụng, ISP sẽ fix cái MAC của bạn, đi đôi với user + pass. Lần sau bạn đăng nhập, hệ thống sẽ check user + pass đó có MAC y như cũ hay không. Nếu không thì ... out.
2. Theo định danh port vật lý : line điện thoại của bạn đấu vào 1 thiết bị tên là DSLAM, vào 1 cái port nhất định, VD port 1, port 2 hay port 3. Lần đầu tiên đăng nhập hệ thống cũng ghi lại luôn. Và lần sau với user + pass đó thì cái port cũng phải như cũ, nếu không cũng out.
Lựa chọn cách định danh là do ISP, bạn không quyết định được. Định danh theo port được lấy tự động bởi DSLAM, bạn không can thiệp được.
Cách dùng chùa khi FPT xài định danh theo MAC :
Nếu họ dùng định danh port, bạn thua. Nếu họ dùng định danh MAC ? Nếu bạn giả được cái MAC thì OK
Nhưng MAC modem được burn trong ROM thì sao giả được ?
Có 2 chế độ quay Internet : mode PPPoE và mode Bridge (cái này đặt trong modem, default là PPPoE, bạn có thể set lại)
+ Mode PPPoE : modem sẽ là terminal, PC của bạn là client của modem. ISP sẽ cấp IP cho modem, và cũng sẽ lấy MAC modem. Mode này 1 modem xài được nhiều máy nếu cắm nó vào switch.
+ Mode Bridge : modem chỉ là cầu nối, PC của bạn mới là terminal. ISP sẽ cấp IP cho card mạng trên PC, và cũng sẽ lấy MAC của card mạng. Mode này 1 modem chỉ xài được 1 máy tính.
He, vậy là bạn đã hiểu, nếu muốn dùng chùa thì hãy chạy mode bridge, và tìm cách giả MAC của card mạng. Chứ MAC modem làm sao giả được !!!
Vậy làm sao giả MAC card mạng ? >>> Trả lời : down cái phần mềm giả MAC về chạy là xong.
Nguyên lý giả MAC :
+ Trên Windows : trong Registry có các khóa tương ứng các card mạng, và có 1 key ghi MAC của card mạng. Nếu key này tồn tại, Win sẽ dùng MAC này, nếu không tồn tại Win sẽ dùng MAC của card (burn trong card), và default là nó không tồn tại. Bạn chỉ việc tạo ra và đặt MAC tùy thích. Hoặc down phần mềm về để nó làm giùm.
+ Trên các hệ Unix : còn dễ hơn, dòng lệnh đặt IP có luôn chức năng set MAC.
OK, vậy là xong. Chú ISP nào xài định danh MAC thì ta quay mode bridge, rồi giả MAC là xài chùa (đường nhiên phải biết user + pass người ta). Còn chú Viettel thì xài định danh port, không chùa được đâu, tui đùa tí cho dzui thôi.
Nguồn http://forum.vnsecurity.com/index.php?showtopic=10416&st=45
Mời các sư huynh đệ tỉ muội xem xét và bàn luận.
|
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
14/11/2007 07:45:12 (+0700) | #9 | 97451 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
Xài chùa được dễ như vậy chăc khai tử ADSL mất
Bài copy của ThíchHắcKinh mình thấy đúng nhất. |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
17/11/2007 12:39:31 (+0700) | #10 | 98176 |
BlackCats
Member
|
0 |
|
|
Joined: 28/06/2006 23:17:53
Messages: 9
Offline
|
|
- Việc dùng chùa thì đã tận mắt nhìn thấy rồi nhưng hồi đó chưa biết cách. Vả lại mình dùng chọn gói nên chỉ muốn biết thôi.
- Nghe nói cách quay số bằng Bridge giờ làm được rồi cảm ơn bạn nhiều. |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
20/11/2007 00:15:07 (+0700) | #11 | 98656 |
Mr.Smith
Member
|
0 |
|
|
Joined: 31/08/2007 20:50:07
Messages: 22
Offline
|
|
ngườigácđền wrote:
mtvn wrote:
Chưa hẳn đúng đâu, tôi là kỹ thuật viên máy tính nên hay cấu hình modem cho khách hàng. Một lần, tôi mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được. Sinh nghi tôi thử lại ở nhiều line với nhiều user khác nhau và vẫn good. Tuy nhiên, tại bưu cục khác lại không thể dùng cái này được (user thuộc bưu cục đó luôn). Vậy chả biết các chú VNPT làm sao nữa. Có mail cho các chú ấy rồi mà chẳng thấy trả lời.
Ủe và pass cũa tôi ở đây là user pass của modem hay user và pass của ISP cung cấp cho bác vậy? nếu là user và pass của modem thì bác về gở cái mác kỷ thuật viên ra hộ em nhá mà user pass đâu mà sử dụng nhiều thế nhỉ?
Mổi số điện thoại cố định khi dc lắp ADSL đều có 1 user và pass riêng biệt, ví dụ số tôi là 123456 thì tôi sẻ dc cung cấp user và pass riêng. Nếu anh ở số 654321 anh nhập vào user và pass tôi thì không bao giờ dc, nếu nói như đồng bác thì cái ADSL này nó loạn lên hết . Kô lẽ cái sơ đẳng thế này mà bọn nó không biết thì thà đừng mở ADSL cho xong
Như bác nói thì đối với bác là xài net free rồi . Nếu không thuyết phục và bác khẳng định như thế thì bác về câu 1 line ADSL với gói cước xài bao nhiêu trả bây nhiêu thử, rồi cũng nhập user và pass của 1 người nào đó bác biết, nếu conect dc chat mail ầm ầm dowload tè le, rồi để cuối tháng nó có đến thu tiền bác không,
PS: Bác nói nhảm quá. đường đường là kỹ thuật viên máy tính mà phát ngôn thế, không sợ người ta cười cho à
Tuy nhiên dịch vụ VNN có vài acc đặc biệt có thể dùng mọi nơi mọi lúc mọi chỗ, các acc này dùng cho các chú KTV đi test cho khách hàng , có acc rồi thì |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
20/11/2007 00:53:05 (+0700) | #12 | 98670 |
subnetwork
Member
|
0 |
|
|
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
|
|
mtvn wrote:
Chưa hẳn đúng đâu, tôi là kỹ thuật viên máy tính nên hay cấu hình modem cho khách hàng. Một lần, tôi mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được. Sinh nghi tôi thử lại ở nhiều line với nhiều user khác nhau và vẫn good. Tuy nhiên, tại bưu cục khác lại không thể dùng cái này được (user thuộc bưu cục đó luôn). Vậy chả biết các chú VNPT làm sao nữa. Có mail cho các chú ấy rồi mà chẳng thấy trả lời.
Có mail đến người ta thiệt hông ? mail đến địa chỉ nào ?
Hi hi làm gì có chuyện đó mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được mổi 1 line , port từ DSLAM ra đều quy định 1 khách hàng rõ ràng thì sao có chuyện mang modem của tôi (dĩ nhiên là user và pass của tôi) vừa lắp vô máy khách hàng là online được
ngườigácđền wrote:
Như bác nói thì đối với bác là xài net free rồi . Nếu không thuyết phục và bác khẳng định như thế thì bác về câu 1 line ADSL với gói cước xài bao nhiêu trả bây nhiêu thử, rồi cũng nhập user và pass của 1 người nào đó bác biết, nếu conect dc chat mail ầm ầm dowload tè le, rồi để cuối tháng nó có đến thu tiền bác không,
Tui cho luôn username và password của tôi .
User : goldenautumn
Password : download
Anh em thử dùng nó để truy cập internet chùa thử xem |
|
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com |
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
20/11/2007 04:24:12 (+0700) | #13 | 98706 |
|
beo_beo37
Member
|
0 |
|
|
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
20/11/2007 04:50:48 (+0700) | #14 | 98712 |
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
bác beo_beo định giả mạo mac cua muathuvang kết nối internet ah. Mấy anh chàng kỹ thuật để test modem adsl khi bán cho khách hàng thường hay dùng chiêu này . Dùng đường truyền của họ , modem khách hàng mua để test. |
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
20/11/2007 14:19:27 (+0700) | #15 | 98840 |
BlackCats
Member
|
0 |
|
|
Joined: 28/06/2006 23:17:53
Messages: 9
Offline
|
|
- Em thử với mạng FPT hôm thứ 7 (18/11/2007) thấy được thật mà. Đúng là phải giả Mac cho card mạng rồi kết nối ở mode Bridge với Số hợp đồng và Pass tương ứng của người khác. Tất nhiên Mac cũng tương ứng rồi.
- (Em chỉ thử test thôi vì nhà dùng trọn gói).
- Nhưng vẫn mắc mớ vụ xem cái Mac khi chuy cập vào Modem. Riêng loại ZyXEL P-660R-T1 v2 thì thông báo Mac ngay ở giao diện Web nên rất dễ. Nhân tiện post lên 1 số lệnh View Mac khi Telnet với từng loại Modem:
1- ZyXEL P-660R-T1 v2
sys atsh
2- Siemens Gigaset SE260 dsl
Ifconfig
Các bác có cách nào View Mac chung cho tất cả giúp em mở rộng kiến thức với.
- À còn 1 điều rất lạ mà trong quá trình tìm cách View Mac em thấy là không phải Acc nào cũng có thể dùng chùa được. Để chắc chắn em đã chọn những Hợp đồng dùng Modem ZyXEL P-660R-T1 v2 để View được Mac chính xác nhất thì kết quả là có những Hợp đồng dù làm đúng cách nhưng không kết nối được mạng. Có những hợp đồng thì kết nối ngon lành.
|
|
|
|
|
[Question] Re: [thảo luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
21/11/2007 01:28:02 (+0700) | #16 | 98908 |
goldenmice
Member
|
0 |
|
|
Joined: 27/11/2005 14:09:48
Messages: 57
Offline
|
|
Của FPT thì vẫn đúng khi mà chuyển modem đang hoạt động (đã có thông tin username và password) từ line này sang line khác do FPT họ quản lý bằng địa chỉ Mac. Cái này tôi đã thử và thấy đúng. |
|
|
[Question] Re: [Thảo Luận] Tài khoản ADSL có thể bị lơi dụng như thế nào? |
23/11/2007 08:10:08 (+0700) | #17 | 99446 |
|
Luke
Elite Member
|
0 |
|
|
Joined: 05/09/2002 13:21:20
Messages: 83
Offline
|
|
Muốn xem Mac của Siêmns thì vào telnet
ifconfig
ra sạch |
|
|
|