Página Inicial > Internet > Algoritmo para gerar chaves wireless dos Thomson do MEO

Algoritmo para gerar chaves wireless dos Thomson do MEO

WPA WEP meo crackApós vários pedidos da forma como é gerada a chave dos routers aqui está a formula que leva a gerar as ditas chaves. O mesmo metodo não é da minha autoria desconhecendo eu a fonte não posso citar o autor.

Qualquer exclarecimento adicional respondo por comentário.

 

 

A base de todo o algoritmo passa pelo numero de série dos routers Thomson/Speedtouch que é do tipo: CP0817AH1AB (A1)

CP YY WW PP XXX (CC)

Onde cada um têm o seu próprio significado:

YY - Ano de Fabrico
WW – Semana de Fabrico
PP – Código do Produto
XXX - Desconhecido
CC – Código de Configuração

O valor XXX é desconhecido e deverá sempre ser um valor composto por letras maiúsculas e números como podem ver neste Dicionário que criei.

  • Olhamos então para o exemplo CP0817AH1AB (A1) retiramos o CC e o PP e ficará:CP08171AB
  • Convertemos o 1AB para hexadecimal que nos dará 314142 em hexadecimal ficando assim

    CP0817314142

  • Criamos o hash sha1 do texto anterior o que nos dará bc8c18aec9e740c37be79e7f2058c50fd922e4bb

    Onde o 22e4bb é o SSID deste numero de série Thomson22E4BB e bc8c18aec9 é a chave de rede wep/wpa

E é tudo o que é necessário para criar todas as chaves possíveis, sabemos que o ano vai de 00 a 10, a semana vai de 01 a 52, resta-nos criar uma BD ou um ficheiro de texto com todas as possibilidades de forma a que quando fôr necessário têr todas já geradas.

Relativamente ao MEO apenas gerei chaves para 2007,2008,2009, e acho que apanha todos os routers visto julgar n terem sido fabricados antes de 2007, 3 anos numa BD ocupam-me cerca de 250Mb.

Posts Relacionados:

NarG Internet

  1. 7, Abril, 2009 a 11:49 | #1

    Excelente! Obrigado por partilhares essa informação.

  2. Marco
    7, Abril, 2009 a 18:15 | #2

    Boa tarde,

    esta explicação tem partes confusas como por exemplo

    ‘Convertemos o 1AB para hexadecimal que nos dará 314142 em hexadecimal ficando assim …’ hexadecimal para hexadecimal ???

    Aplicamos o hash sha-1 sobre este valor ‘CP0817314142′ ??

  3. NarG
    7, Abril, 2009 a 20:34 | #3

    Não o 1AB é ascii poderia ser 1AZ ou ZGT cada caracter destes equivale a um numero na tabela hexadecimal.

    Sim o sha-1 aplica-se ao valor CP0817314142

  4. Marco
    7, Abril, 2009 a 20:39 | #4

    ‘Sim o sha-1 aplica-se ao valor CP0817314142′

    Pronto aplicando o sha-1 a esse valor não devolve o valor que usas no exemplo.

  5. Marco
    7, Abril, 2009 a 20:42 | #5

    Hmm, de tarde testei e não me deu esse valor… bem adiante já dá vou tratar de fazer o programinha para isso depois do jogo do FCP

  6. NarG
    7, Abril, 2009 a 20:45 | #6

    @Marco
    Sim dá testei agora mesmo nestes sites
    http://www.vnpower.org/web-tools/SHA1-Encode.html
    http://tools.web-max.ca/encode_decode.php
    http://easychar.com/sha1.do
    E todos deram o mesmo, no php uso a função sha1 que também devolve o mesmo
    http://fodi.me/meo/sha1.php?code=CP0817314142

  7. Marco
    7, Abril, 2009 a 21:24 | #7

    Está certo devia de estar a por um espaço algures para nao dar o mesmo valor :)

  8. Marco
    7, Abril, 2009 a 22:21 | #8

    tenho aqui um problema

    CP8887AH39V (7D)

    como se fazia com este??

  9. Marco
    7, Abril, 2009 a 22:28 | #9

    bah deram me isto mal. já funciona

  10. Rafael
    9, Abril, 2009 a 14:58 | #10

    Boas,

    É possível determinar os possíveis números de serie e pass através da SSID com esta na pagina http://fodi.me/internet/meo-keys/

    O algoritmo que esta aqui é através do numero de serie. e para através da SSID ??

  11. NarG
    9, Abril, 2009 a 15:03 | #11

    Sim mas como já disse gerei os ssid’s todos possiveis e gravei numa base de dados, por isso é que atravez do ssid vês qual é a chave.

    Imagina um ficheiro com todos os números de série possíveis, depois seria mais simples ver pelo SSID.

  12. Bruno Mota
    18, Abril, 2009 a 18:19 | #12

    CP0817AH1AB de aqui quais os valores que nunca alteram?

  13. mIG
    18, Abril, 2009 a 21:53 | #13

    Não consegui fazer com que resulte.
    encontro varias redes aqui nas redondezas, e em nenhuma consegue ligar.
    inclusive nem na do vizinho me chega com mais força do que o meu proprio router, e que tenho a certeza que nao percebe nada e nunca alterou aquilo…

  14. NarG
    18, Abril, 2009 a 22:48 | #14

    @Bruno Mota
    O que nunca altera é o CP, o 08 é o ano o 17 é a semana (1 a 52), o 1AB são caractares 0-9,a-z

    @mIG
    As chaves estão geradas e testadas, não entendo então pq n dá se tens a certeza que não mudou a password.
    Tenho visto tb que os routers thomson têm pouco sinal de rede.

  15. duarte
    20, Abril, 2009 a 10:38 | #15

    gostaria de saber como invador a rede wireless do meu vizinho que possue a MEO e o outro a ZON é possivel e como o fazer?

  16. NarG
    20, Abril, 2009 a 10:52 | #16

    @duarte
    Aqui não ensino como invadir redes wireless, isso é ilegal.

  17. Diogo
    22, Abril, 2009 a 18:22 | #17

    Boa tarde, precisava de descobrir uma password, é muito importante.
    Não quero prejudicar ninguém, mas sinto que sou enganado e quero descobrir sem andar a fazer figura de parvo. Será que me explicar como se faz

  18. Diogo
    22, Abril, 2009 a 18:22 | #18

    obrigado

  19. NarG
    22, Abril, 2009 a 18:26 | #19

    @Diogo
    Como já disse aqui no blog não ensino forma de crackar passwords, apenas existe aqui forma de descobrir qual a password predefinida do router da meo.
    Caso a password já não seja a predefinida apenas é possível por bruteforce o que poderia demorar anos consoante a password escolhida pelo utilizador.

  20. Miguel
    2, Maio, 2009 a 01:27 | #20

    Boas! E que tal juntarmo-nos para fazer um programinha em C ou C# para podermos andar sempre preparados? cumprimentos

  21. armindo sousa
    6, Maio, 2009 a 18:21 | #21

    Narg
    Estou surpreendido com tantas tecnologias e porque Porque trabalho na NIgeria e normalmente estou no meio do mAto sem ajuda de ninguem o que me torna dificil ter internete Eu estou rodeado de companhia petroliferias todas eleas comm wireless mas projegidas nao sei que tipo de router ou sistema sei que algus usal o D-Link sera possivel conectarme a eles
    Obrigado

  22. NarG
    9, Maio, 2009 a 01:58 | #22

    Como disse já atrás este sistema é para os routers com password predefinidas thomson, a partir do momento que a password não é definida e é WPA, pode demorar meses ou até anos a descobrir a password o que torna o bruteforcing inviável.

  23. Luis Silva
    9, Maio, 2009 a 18:49 | #23

    Amigo se poderes compartilhar comigo os seus 250mb agradecia-lhe imenso!

    Ou então explicar como é que se faz um programa que gere todas elas!

    PS:Responda-me via correio electrónico sff

  24. NarG
    10, Maio, 2009 a 15:07 | #24

    @Luis Silva
    O método acima descrito explica a forma como se criam as chaves.
    Não vou neste blog ensinar a programar nem nada do género.
    A base de dados que tenho está em MySQL, e como tal precisaria do mysql para aceder à mesma, e como expliquei aqui a forma de como chegar lá, não vou doar a base de dados.

    O sistema está a funcionar online, qualquer um pode gerar as chaves, não é do meu interesse espalhar o “terror” entre os utilizadores de routers thomson.

    PS: Não respondo por email a niguem :-)

  25. ovivio
    21, Maio, 2009 a 03:13 | #25

    olá caros senhores gostaria de os felicitar pelo optimo post aqui, e pedir-vos se é possivel entrar em um modem d-link atravez deste mesmo sistema se sim qual o programa que gera a pass para este :por exemplo de D-link7657cf qual seria a pass, como a poderiamos saber a ver se resulta, obrigado

  26. ovivio
    21, Maio, 2009 a 03:17 | #26

    quero saber pois tenho tido gastos elevadicimos e não os fasso, quero ver com os meus proprios olhos se realmente dá paradescobrir a pass que vêm de origem, assim saberei que estou a ser roubado:

  27. 22, Maio, 2009 a 14:47 | #27

    Com que programa abro o dicionário???

  28. 27, Maio, 2009 a 20:14 | #28

    Bem, não é dificil, tenho um gerador feito em vb.net e outro em php… Lógico que em php se gera mais fácil a base de dados (estou a gera-la em sqlite2 depois converte-la para sqlite3 para usar em vb.net)
    Quando tiver Tudo ok devo partilhar para quem quiser

  29. 28, Maio, 2009 a 04:01 | #29

    @ovivio mas a meo tem limite de trafego???

    @Ramiro com o notepad por exemplo… é um ficheiro de texto, e para quem é curioso é normalmente o que se usa para abrir coisas desconehcidas

  30. 28, Maio, 2009 a 15:58 | #30

    Feito e testado.
    SQLite3: 183 MB (192.294.912 bytes)
    SQLite2: 284 MB (298.125.312 bytes)
    mais um programa em vb.net (menos de mega e meio)
    se alguem estiver interessado na base de dados, que me contacte, pois não a vou oferecer a um molho de putos com intenções de fazer *erda apenas!!!

  31. diogo
    6, Junho, 2009 a 01:18 | #31

    podes descodificar a passe do gajo eu não com sigo

    Thomson4C72B5

  32. NarG
    6, Junho, 2009 a 01:54 | #32

    ChavePossivel 1: f354584dea
    ChavePossivel 2: 9bbbc0ea17
    ChavePossivel 3: fcf4c55ecd

    Não conseguiste aqui ?
    http://fodi.me/internet/meo-keys/

  33. Luis
    6, Junho, 2009 a 18:47 | #33

    Aqui estao as chaves do T .. 4c7…

    ChavePossivel 1: f354584dea
    ChavePossivel 2: 9bbbc0ea17
    ChavePossivel 3: fcf4c55ecd

  34. joao
    12, Junho, 2009 a 20:53 | #34

    melhor post, grande teoria

    parabéns

  35. joao
    15, Junho, 2009 a 15:08 | #35

    podes descodificar a passe do gajo eu não com sigo

    Thomson6E3499

  36. nyrox
    18, Junho, 2009 a 23:17 | #36

    funcionou comigo :) muito bom, obrigado

  37. fabio
    24, Junho, 2009 a 22:47 | #37

    por favor consegue descodificar a passe do seguinte ThomsonEE83E1

    bigado:)

  38. 25, Junho, 2009 a 23:11 | #38

    Estou desenvolvendo uma aplicação em Visual Basic ke dá sempre a pass certa numa unica opção breve irei pustar o link para download e o código fonte
    talvez:)

  39. 26, Junho, 2009 a 00:40 | #39

    boas
    autor deste algoritmo
    reparei ke vai de AAA a 98H a tua lista

    tem todas as combinações ke podem ser usadas mais nenhuma outra será usada por exemplo 98I??

  40. 26, Junho, 2009 a 00:44 | #40

    Miguel Ferreira arranjas-te tua base de dados??

    my mail: mike_kardon@hotmail.com

  41. NarG
    26, Junho, 2009 a 00:46 | #41

    @Mike
    O dicionário que criei vai de AAA a ZZZ incluindo numeros ou seja de AAA a 999
    é o que está acima para download
    http://fodi.me/wp-content/uploads/2009/04/dic.zip

  42. 26, Junho, 2009 a 00:47 | #42

    já percebi yah vai de AAA a 999 tá certo

  43. 26, Junho, 2009 a 00:48 | #43

    estou crianar em visual basic mas ke vai testar todas as combinações possivei tipo keygen mt rapidamente e depois dá logo a key certa percebes-te??

  44. 27, Junho, 2009 a 20:28 | #44

    ja criei o programa tá no outro lado onde se gera as keys
    mas tá muito lento
    dá por exemplo para criar um Base de Dados agora para calcular para cada key ke se ker n dá fica lento de mais demora dias

  45. jony
    2, Julho, 2009 a 12:10 | #45

    podes descodificar a passe do gajo eu não com sigo thomson4045B

  46. NarG
    2, Julho, 2009 a 13:51 | #46

    Viva ai falta um carácter, ou já mudaram a chave de rede e tiraram um carácter.

  47. bigkax
    5, Julho, 2009 a 00:07 | #47

    @Mike
    o stkeys ñ funciona com base de dados e é bem rapido, em menos de 20seg calcula as cheves posiveis para 5 anos(2005 a 2009).
    Emcontra-se o codigo fonte do programa na net, o programa está em C é so compilar, portanto da em Linux, Windows,…

  48. Linda
    5, Julho, 2009 a 18:05 | #48

    por favor consegues descodificar as passes dos seguintes
    ThomsonBE8743
    ThomsonD2DD57
    ThomsonD96C85
    DLink-79C4F0
    Obrigado

  49. rubensilvestre
    5, Julho, 2009 a 21:49 | #49

    ola gostaria de saber a passoword do meu vizinho e da marca DLink mas nao sei como descobrir porque thomson ja tive mas ja nao da agora encontrei uma dlink gostaria de sber se da para descobrir

  50. Carapinha
    6, Julho, 2009 a 02:38 | #50

    boa Noite.
    Eu hoje encontrei aqui uma rede ao pé da minha casa.

    Thomson9864F7

    já tentei gerá-la mas não é válida a chave. =\

    Não Há nada a fazer, pois não?

    Abraço

Página de comentários
1 2 3 ... 7
  1. 28, Maio, 2009 a 22:12 | #1
  2. 22, Julho, 2009 a 22:43 | #2
  3. 14, Novembro, 2009 a 13:47 | #3
  4. 17, Novembro, 2009 a 02:43 | #4
  5. 17, Novembro, 2009 a 21:46 | #5
  6. 10, Fevereiro, 2010 a 19:17 | #6
-->
-->