Per chi non l'avesse gia visto. -- Gelpi ing. Andrea -------------------------------------------------------------- It took the computing power of three C-64s to fly to the Moon. It takes a 486 to run Windows 95. Something is wrong here. -------------------------------------------------------------- -----Messaggio originale----- Da: noxious@xxxxxxxxxxxxx [mailto:noxious@xxxxxxxxxxxxx] Inviato: sabato 13 gennaio 2001 12.19 A: ml@xxxxxxxxxxxxx Oggetto: ancora alcatel speed touch ciao a tutti. per chi non ne avesse ancora abbastanza, abbiamo scoperto che qualcuno in olanda ha pensato di completare il nostro lavoro: http://www.win.tue.nl/~aeb/contest2001/alcpuzzel.html in effetti, mancava solo l'algoritmo di challenge & response implementato dall'alcatel su tutti i modem/router di cui sopra per ottenere un accesso superuser (si, una bella e sana backdoor di sapore antico). una bella rivincita, soprattutto su chi lo ha scoperto per primo e non ha reso pubblico il codice con l'algoritmo (senza fare nomi, shimomura ;) per chi e' interessato e ha perso le ultime puntate vi ripropongo un bel riassunto: "alcatel speed touch demystified", bfi10 saluti, davide 'noxious' palusci metro olografix member ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List -- Per iscriversi (o disiscriversi), basta spedire un messaggio con SOGGETTO "subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxxxxxx