Posielanie dát von zo siete na pozadí

Všeobecná diskusia pre príjmače AB Cryptobox

Moderátor: Duce

Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

Všimol si už niekto čo robi CryptoBox 652HD v sieti (FW 16874) ? Náhodou som si všimol že box je veľmi aktívny čo sa týka posielania dát von do netu. Na firewalle som odchytil že box neustále komunikoval s rôznymi IP po svete (servery v USA,UK a CN) a tieto servery sa navonok javia ako neaktívne, generic rnds záznamy, neaktívny webserver a pod. ale nieje to až tak pravda, aj ked sa napríklad port 80 tvári ako neaktívny a hodi connection timeout tak nmap tvrdí že je funkčný a konekcie z boxu na tento port boli vždy Established...Niekto si zjavne dal na tom záležať. A netýka sa to iba portu 80/TCP, tu je zoznam portov s ktorými sa box pokúšal nadvizať komunikáciu

8088/TCP
80/UDP
80/TCP
12028/UDP
13102/TCP
2158/UDP
2111/UDP

a IP adresy ktore som zachytil než som ten box blokol úplne (a aj ked DROPujem veškeré pokusy o komunikáciu von tak log týchto pokusov za asi 10h ma cez 12MB!)

88.150.148.189
88.150.148.188
149.202.92.139
69.30.251.30
103.61.236.150
173.208.145.243
183.61.164.150
192.99.168.158
64.237.40.126
174.128.245.7
37.48.64.176
206.221.181.190
149.202.53.11
149.202.53.110

Tento list portov a IP určite neni ale komplet a bude toho asi viac, zatiaľ som to ešte tak nepitval, zatiaľ som to iba blokol. Pre predstavu ako je táto komunikácia živá tu je graf z portu kde je pripojený ten box (in-out je vo vzťahu k portu, takže pre box zamenit out-in) ešte pred blokovaním.
Switch_02-Port5_crypto1.png
Takže niekto nejaký comment ? Štatistika, špion, botnet... ?!? Každopádne toto nie je normálne chovanie zariadenia pri sledovaní bežnej TV.
Je zaujímave že ked sa tu niekto opýta na pridanie nejakej funkcie ako napr. pripojenie sieťového disku namiesto USB tak odpovede sú ,,nelinux prijímač,, alebo ,,uzavretá platforma,, alebo proste ,,nejde to,, pritom je to bežná funkcia ale implementácia špiona alebo botu to už zjavne nie je problem (o požadovaných oprávneniach appky G-MScreen pri inštálacii sa zmienovať radšej ani nebudem). Ďalšia ,,telemetria,, aka. W10 ? Ale na bežnú povedzme ,,štatistiku,, je ten traffic dosť veľký kedže sa pohybuje stabilne na úrovni cca 50kbps smerom von do netu.
A čo robí ten box v rámci LANky, to sa chystám ešte len zistiť, uvidíme ako mu bude chutnať honeypot (IGMP traffic je tam určite).

Btw, ked sme už u sietovej vrstvy AB652HD, všimol si tiež niekto že box si občas svojvolne zmení po reboote svoju MAC adresu (zaregistroval som asi 2 alebo 3 rôzne, takže náhodne niesu) ? Toto som si všimol ako prvé ale považoval som to za jeden z ďalších bugov vo FW ktorý je ich už aj tak plný, ale v súvislosti s dianim viď hore mi to už ako bug ani nepríde, skôr ako spôsob ako stažiť blokaciu boxu ak sa používa defaultne DHCP.

Hmm :?: :?:
Nemáte oprávnění prohlížet přiložené soubory.
Naposledy upravil(a) tomiisp dne 29.srpen 2016 - 11:48, celkem upraveno 1 x.
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
Uživatelský avatar
sraeP
Moderátor
Moderátor
Příspěvky: 207
Registrován: 18.leden 2008 - 19:39

Posielanie dát von zo siete na pozadí

Příspěvek od sraeP »

hele je to sice zajímavé zjištění, ale k čemu nám to je?
paranoia forever? :-)
V boxu jsou nějaký apky (počasí atd.) a ty odněkud ty data tahat musejí.
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

sraeP píše:hele je to sice zajímavé zjištění, ale k čemu nám to je?
paranoia forever? :-)
V boxu jsou nějaký apky (počasí atd.) a ty odněkud ty data tahat musejí.
skoro si sa trafil, napisal si ze odnekud ty data tahat musej, ale problem je ze toto neni traffic smerom dnu do boxu ale z neho von do netu (servery USA,UK,CN,JP....) a vsetko nestandardne porty a nejake pocasie urcite netaha data ked pozeras TV...
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

takze definitivne je tam zakopany GSshare spion co pekne posiela tamanom ecmka a ti ich predavaju dalej...staci si preklepnut SN boxu (to co je v softu, nie na nalepke) napr. tu : http://charge-ser.dyndns.biz (casto sa presuvaju) a hned je jasne o co ide kedze moje oba boxy su tam regnute bez toho aby som nieco urobil. Takze tamanko si to pekne premyslel, ak mas origo kartu (alebo nejaky share, proste platne ECM) tak mi budes posielat ecmka a ja ich predam dalej, ak nemas kartu(share) rad ti ich spristupnim za poplatok. Je naivne sa domnievat ze nejaky zlty pes mas v CN nejaku kartovu farmu vratane Skylinku alebo UPC alebo v tomto pripade ze ju ma v USA kam tie data odchadzaju a teda tam ma prenajate servery. A myslim ze tento problem sa netyka len cryptoboxov ale aj mnoho dalsich prijimacov (S a aj C) co maju ETH port a to aj prijimacov kde sa neda ani zistit vyrobca alebo nejaky support a uz vobec update FW inak by asi tazko prevadzkovali taku sluzbu aku prevadzkuju s tolkymi providermi a to ze stale menia url adresu a platba len bank. prevodom tiez niecomu napoveda.
Takze jednoducho v CN style ,,ukradni kde mozes,, a potom ,,predaj kde mozes,, ...

Riesenie ? MCAS fw ale to nieje to co predava tieto boxy, ja by som o tento box ani nezakopol keby nemal funkcie co su len v patch verzii a pre mnoho uzivatelov to nieje riesenie tak ako ani pre mna (odhadujem ze drtiva vacsina si ich kupila tiez len kvoli patch verzii).
Potom teda len patch fw a kompletne ho odrezat od netu (pre tych co pouzivaju napr. Youtube tiez nic moc) alebo blokovat IP za IP a kontrolovat kazdy den ci si zas ten box odniekial nepotiahol nove IP (co robi urcite) a zas nevynasa....
Alebo sa zmierte s tym ze podporujete nejakemu tamanovi biznis na vlastny ukor...vyberte si... :o

Takze asi tak, ja pekne krasne polozim obe 652ky na policku a budem sa kochat pohladom na vyhodene peniaze... :smoke:
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
barack
Pokročilý
Pokročilý
Příspěvky: 136
Registrován: 22.srpen 2014 - 18:10

Re: Posielanie dát von zo siete na pozadí

Příspěvek od barack »

Ano potvrdzujem, prisiel si na to si frajer,,myslim to uprimne.Dnes pustily ecm aj do praxe,,na mojom starom šunte,(pozor nejedna sa o cryptobox) bežia jupici,,extra dobre,,tento server prešiel dalšou aktualizaciou.Bohužial z cryptoboxov si urobily sluhov bez naroku na odmenu.
suchor
Mírně pokročilý
Mírně pokročilý
Příspěvky: 61
Registrován: 18.červenec 2015 - 8:29

Re: Posielanie dát von zo siete na pozadí

Příspěvek od suchor »

teoreticky sa musi dat aktivovat gshare aj v cryptoboxoch pretoze to funguje aj naopak na nietorych boxoch len uz vediet ako to aktivovat :?:
nepozna niekto kod :?: ja poznam len 0000 a 0852 tiez sa snimi aktivuju skryte funkcie
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

mna by skor zaujimalo ako ho deaktivovat uplne :) ale inak zda sa mi ze v starsich FW co som skusal tam bola GShare volba u serveru, ale mozno si to pletiem s niecim...
A aktivovat ho mozno ani nemusis, pravdepodobne staci ked si ho zaplatis, ja som si toto dal do suvisu az neskor. Prvy den kedy som tie boxy zapojil tak kopec kanalov v zozname svietilo na zlto a vtedy som to povazoval za funkciu ktora zvyraznuje kanaly u ktorych povedze suhlasi CAID s tym co mas na karte a nevenoval som tomu pozornost, teda az za par hodin ked som nahodou prepol na kanal zo Skylinku a ten sa rozbehol tak som zostal trocha prekvapeny ze co sa deje ale za par hodin uz zas nesli a zmizlo aj to zlte zvyraznenie... tak som neriesil... a suvislosti mi dosli az ked som narazil na to ze SN oboch prijimacov su regnute u toho tamana a vypis k SN od nich hovori toto:

gshare valid period is 2016-08-25 00:00:00 -- 2016-08-25 00:00:00

a prave toho 25/08 som tie prijimace zapojil a fungoval zahadne aj ten skylink par hodin (a fungovalo to asi tak ako zafukal vietor)...asi nejake ,,promo,, na nalakanie ludi
Takze pravdepodobne ked si zaplatis tak pojdes pretoze cele to funguje zjavne na SN cisle boxu ktorym sa ten prijimac/zakaznik u nich identifikuje....
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
Uživatelský avatar
Steiner
Moderátor
Moderátor
Příspěvky: 1530
Registrován: 10.prosinec 2011 - 15:05

Re: Posielanie dát von zo siete na pozadí

Příspěvek od Steiner »

Ano, a samozrejme fičí to/posiela aj v neúspornom StandBy režime, kuknem na server a čudujem sa, a či ja som tú 652 nevypol ?, kuknem na box a aj hľa, vypol do StandBy. A tvári sa že nič, ako mrtvolka, ani svetielka zpredu nevydá, a zo zadu farebná hudba. :)
„Cross of Iron“
Som človek ktorý v kaviarni sedí pri stole, neprehliada si telefón, ani tablet, ani notebook - len pije kávu - ako nejaký psychopat. : )
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

Steiner píše:Ano, a samozrejme fičí to/posiela aj v neúspornom StandBy režime, kuknem na server a čudujem sa, a či ja som tú 652 nevypol ?, kuknem na box a aj hľa, vypol do StandBy. :)
tak tak, to som zabudol napisat :) zabije to az ,,usporny,, standby ale to potom ten prijimac zas otravuje s hlaskou ci spustit FastScan a pritom je Vyp v menu a este aby to nebolo az take lahke tak defaultna volba je ,,Ano,, .. takze blby klik a mozeme obnovovat zoznam kanalov zo zalohy :)
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
Uživatelský avatar
Steiner
Moderátor
Moderátor
Příspěvky: 1530
Registrován: 10.prosinec 2011 - 15:05

Re: Posielanie dát von zo siete na pozadí

Příspěvek od Steiner »

Inak ten FastScan u mňa ani z úsporného StandBy neotravuje, ale zrejme preto že nedávno bolo ním naladené a nezistí žiadnu zmenu.
„Cross of Iron“
Som človek ktorý v kaviarni sedí pri stole, neprehliada si telefón, ani tablet, ani notebook - len pije kávu - ako nejaký psychopat. : )
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

u mna to robil stale, ale ja som ho zas nikdy nepouzil a ani neplanoval pouzit a preto som ho dal Vyp v menu a nepomohlo
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
suchor
Mírně pokročilý
Mírně pokročilý
Příspěvky: 61
Registrován: 18.červenec 2015 - 8:29

Re: Posielanie dát von zo siete na pozadí

Příspěvek od suchor »

to zlte oznacenie mozem potvrdit ale tiez my to zmyzlo po case este to skusim zaplatit cez to ako si pisal ale nemam paypal
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

suchor píše:to zlte oznacenie mozem potvrdit ale tiez my to zmyzlo po case este to skusim zaplatit cez to ako si pisal ale nemam paypal
ja som tu ich stranku (vratane toho fora) vtedy v rychlosti prebehol a tusim paypal ,,uz nemaju,,, len bank. prevod...cize tam budes mat nejaky poplatok a hlavne nenavratnost/nereklamovatelnost keby ti to neslo, takze preto asi paypal zrusili :D
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
suchor
Mírně pokročilý
Mírně pokročilý
Příspěvky: 61
Registrován: 18.červenec 2015 - 8:29

Re: Posielanie dát von zo siete na pozadí

Příspěvek od suchor »

podla fora je na nich kontakt a oni to vysvetlia aspon co mi prelozil gogle ja anglicky neviem
sat.receiver.0@gmail.com
skype: sat.receiver.0
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

ja tie kontakty mam, ale viem po anglicky a preto ich radsej nepouzijem pretoze po prvej vete na skype by ma asi pan(-i) Shirley (ci ako to bolo) blokla :D ale princip co som pochopil je jednoduchy, posles prachy, oni ti poslu nejaky ,,kod,, a ten spolu so SN zadas na tej recharge stranke a das Charge...a vybavene, prijimac si na pozadi uz urobi svoje (tak ako si robi doteraz ale v opacnom smere) :)

Len sa to tu tusim zvrhava na ,,reklamu,, na GShare a nie na riesenie co s tymi bonzakmi co dovolia naozaj kludne spat len ked je pre istotu vypinac v polohe OFF #-o
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
barack
Pokročilý
Pokročilý
Příspěvky: 136
Registrován: 22.srpen 2014 - 18:10

Re: Posielanie dát von zo siete na pozadí

Příspěvek od barack »

gshare valid period is 2016-08-25 00:00:00 -- 2016-08-25 00:00:00
Vieš čo tieto čisla znamenajú na serveri,,S/N expirovane čiže ukončené
Momentálne je služba pre všetky cryptoboxi ukončená,,pre rokom bola situácia iné
cryptoboxi mali vhodne s/n pre tuto službu
V menu prijimača pre zdielanie cccam,mgcam,,,mate aj g-share?
asi nie?
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

barack píše:gshare valid period is 2016-08-25 00:00:00 -- 2016-08-25 00:00:00
Vieš čo tieto čisla znamenajú na serveri,,S/N expirovane čiže ukončené
Momentálne je služba pre všetky cryptoboxi ukončená,,pre rokom bola situácia iné
cryptoboxi mali vhodne s/n pre tuto službu
V menu prijimača pre zdielanie cccam,mgcam,,,mate aj g-share?
asi nie?
viem co znamenaju, znamenaju to ze ten datum presne suhlasi s datumom kedy som tie boxy zapojil do siete...a taktiez ten funkcny skylink na par hodin urcite nebolo promo zo strany skylinku...
a ked je ako ze expirovana, tak musela byt aj aktivna, ze ? a ze zrovna iba jeden den, den kedy ten prijimac prvykrat zavolal domov ? ja som to tam neregistroval, ani neaktivoval ani nic podobne, to urobil vsetko prijimac sam (FW 16xxx) a robi to stale, riesi sa tu nie ci na cryptoboxe funguje GSshare alebo nie ale to ze tieto prijimace feeduju GShare...
A to ci je ukoncena, no neviem, ono plny vypis pre moje SN je :

gshare valid period is 2016-08-25 00:00:00 -- 2016-08-25 00:00:00
iptv valid period is 2016-08-25 00:00:00 -- 2017-02-25 00:00:00

vsimni si datum ukoncenia pre IPTV, samozrejme bavime sa o IPTV ale tiez je ta ,,autorizacia,, viazana na SN boxu, takze asi az tak mrtve to neni....
Neviem, hadat sa nebudem, ale ako som uz napisal, problem je to vynasanie ecmiek von a nie to ci GShare ide alebo nejde v cryptoboxoch.
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
barack
Pokročilý
Pokročilý
Příspěvky: 136
Registrován: 22.srpen 2014 - 18:10

Re: Posielanie dát von zo siete na pozadí

Příspěvek od barack »

barack píše:gshare valid period is 2016-08-25 00:00:00 -- 2016-08-25 00:00:00
Vieš čo tieto čisla znamenajú na serveri,,S/N expirovane čiže ukončené
Momentálne je služba pre všetky cryptoboxi ukončená,,pre rokom bola situácia iné
cryptoboxi mali vhodne s/n pre tuto službu
V menu prijimača pre zdielanie cccam,mgcam,,,mate aj g-share?
asi nie?
Tento prispevok je venovaný,, suchorovi,, a dalsím čo by skušali dobijať službu,nefunguje to.
gusto1
Znalec fóra
Znalec fóra
Příspěvky: 626
Registrován: 07.září 2011 - 22:32

Re: Posielanie dát von zo siete na pozadí

Příspěvek od gusto1 »

sikovny chlapci su to :idea:
Uživatelský avatar
tomiisp
Registrovaný
Registrovaný
Příspěvky: 15
Registrován: 08.srpen 2015 - 22:15
satelitni prijimac: Dreambox, Openbox
Bydliště: Destiny

Re: Posielanie dát von zo siete na pozadí

Příspěvek od tomiisp »

barack píše: ...
fakt nechcem rypat, tieto screeny samozrejme nedokazuju funkcnost smerom k uzivatelovi (von to funguje az moc dobre)...ale predsa som len tak zo srandy napisal tamanovi mail ako total BFU s otazkou ci to este funguje na moje SN a ak odpise a podari sa mi ho ukecat na nejaky ,,demo-test,, pristup na den/par hodin tak to prubneme a rozsekneme to :) sice nemam moc chut stracat cas s tymto ale pre tu srandu este obetujem zopar experimentov, ten hlavny problem to nevyriesi ale aspon budeme vediet do akej miery to je aktualne funkcne :)
(a neberte toto ako navod ! stale riesime ako to zabit a nie ozivit :) )
DSC_0360.jpg
DSC_0361.jpg
Nemáte oprávnění prohlížet přiložené soubory.
/Tomi

Dreambox 500S 2x
Openbox AS1 HD 2x
Cryptobox 652 HD 2x (v karantene)
Phillips DSX6010 (kilo prachu)
Allsat SR2001S (retro pamiatka, dve kila prachu)
nejake tie offsety a multifeedy, stredovka s motorom a taaak...
Odpovědět

Zpět na „Diskusia - AB Cryptobox“