|
楼主 |
发表于 2008-12-11 20:42:18
|
显示全部楼层
原帖由 MINE 于 2008-12-11 19:20 发表 
我说过不止一次,电信或网通的远程管理功能,在WEB界面中或配置文件里根本无法关掉,所谓杀进程,改ACS的URL或禁用什么或删除什么TR069的连接都无效,可就是没人相信。
原帖由 MINE 于 2008-12-11 19:20 发表 
我说过不止一次,电信或网通的远程管理功能,在WEB界面中或配置文件里根本无法关掉,所谓杀进程,改ACS的URL或禁用什么或删除什么TR069的连接都无效,可就是没人相信。
恩 终于碰到网通内部的人了。告诉你 TR069是人发明的。linux是人写的。modem的固件是人用console刷进去的。所以还得是人破。 什么破不了,完全是胡扯。
鄙视运营商。为什么?因为丫在闪存上贴个标签,还写上序列号,写上网通固件版本XXX。。。我就X了,芯片是你生产的啊?TR069协议是你能制定的啊?(小常识:tr069:dslforum推出的一项管理标准,本意是旨在远端检测线路质量调整交织/编码等线路参数,国内却被用来做网络过滤,网通电信对其这种使用方法完全是滥用。你没看所谓的各种国产高清标准,各种所谓的国产WIFI标准....)
另:CDSN上,dslforum上都有tr069标准全文,port scanner完全可以查出modem的对外开放端口,google上有ACS server的开源项目,telnet即使做不到关闭tr069,也可以阻挠mget,wget,可以随时检查多出来的可能的远端刷机固件文件并及时报警关机,可以写一个功能不逊色于tr069的守护的对等的防tr069守护进程防止任何对密码的变动以及对敏感文件的不正常访问。可以写一个脚本用垃圾数据轰炸tr069服务器,可以直接修改linux内核使其直接把操作mapping到U盘(就像PSP破解一样)。可以。。。。你自己想去吧。
至于可以装openwrt,dd-wrt之类自由固件(其中可是包含tr-069模拟的哦),我就不说了。如果运营商只是有那么几个屈指可数的增值服务,根本没有诱惑力让用户用他的定制固件。还大放厥词说什么无法破解。呵呵。如果真的无法破解,那原电信网通一定就是金饭碗了。还要什么南北拆分呢。 |
|