{"id":1758,"date":"2007-12-19T01:21:41","date_gmt":"2007-12-19T00:21:41","guid":{"rendered":"https:\/\/www.dreamsworld.it\/emanuele\/2007-12-19\/hacking-la-fonera-071-r3-con-firmware-dd-wrt\/"},"modified":"2017-01-26T12:06:21","modified_gmt":"2017-01-26T11:06:21","slug":"hacking-la-fonera-071-r3-con-firmware-dd-wrt","status":"publish","type":"post","link":"https:\/\/www.dreamsworld.it\/emanuele\/2007-12-19\/hacking-la-fonera-071-r3-con-firmware-dd-wrt\/","title":{"rendered":"Hacking: La Fonera (0.7.1 r3) con firmware DD-WRT"},"content":{"rendered":"<p>Da quando <a title=\"MacBook, non ci dormo la notte.\" href=\"\/\/www.dreamsworld.it\/emanuele\/2007-12-05\/macbook-non-ci-dormo-la-notte\/\" target=\"_blank\">ho preso il MacBook<\/a>, ho iniziato ad avventuarmi anch&#8217;io nel mondo del wireless. Casa mia era infatti <strong>completamente cablata<\/strong> con circa 100 metri di cavo ethernet che mi facevano <em>dormire notti serene<\/em> dal punto di vista delle possibili <strong>intrusioni<\/strong> dall&#8217;esterno.<\/p>\n<p>Con il wireless attivo invece, ho iniziato a studiare come rendere il <strong>pi\u00f9 sicura possibile la rete<\/strong> (il mio livello di <em>paranoicit\u00e0<\/em> in tema di privacy dei miei dati \u00e8 ben nota ai miei amici&#8230;) e cos\u00ec non potevo accontentarmi delle misere impostazioni del <strong>firmware FON<\/strong>.<\/p>\n<p>Avendo gi\u00e0 superato i 12 mesi che, secondo contratto FON, <strong>obbligano<\/strong> a non modificare il proprio hotspot, ho deciso di toglierlo ed utilizzare il firmware per la fonera realizzato da <a title=\"DD-WRT Docu (IT) - DD-WRT Wiki\" href=\"http:\/\/www.dd-wrt.com\/wiki\/index.php\/DD-WRT_Docu_%28IT%29#Cosa_e.60_.22DD-WRT.22.3F\" target=\"_blank\">DD-WRT<\/a>.<\/p>\n<p><em>Andiamo al dunque&#8230;<\/em><\/p>\n<p>Le esperienze che ho avuto al momento sono 3. La prima \u00e8 andata a buon fine, ma si \u00e8 trattato di un semplicissimo upgrade del firmware da pannello web nel caso del <a title=\"Linksys WRT54GL v1.1\" href=\"http:\/\/support.linksys.com\/it-eu\/support\/routers\/WRT54G\" target=\"_blank\">Linksys WRT54GL v1.1<\/a>. Le prime fonere infatti non erano altro che dei Linksys con un firmware modificato ed una bella figurina &#8220;Movimento FON&#8221; attaccata sopra&#8230;<\/p>\n<p>Oltre a lui per\u00f2, <em>mi son capitate in mano<\/em> altre due Fonere, di quelle classiche bianche con una sola porta WAN. Una con firmware 0.7.1 r1 ed una con quello 0.7.1 r3. La prima \u00e8 attualmente fuori uso&#8230; \ud83d\ude41 non parte pi\u00f9 e probabilmente <em>qualcosa \u00e8 andato storto<\/em> durante l&#8217;aggiornamento del firmware <em>qualche notte fa<\/em>. L&#8217;ho gi\u00e0 aperta e con un paio di colleghi ho gi\u00e0 progettato di farla rivivere <strong>tramite collegamento seriale<\/strong> (tutte le fonere hanno una porta seriale al loro interno&#8230;).<\/p>\n<p>Questo pomeriggio invece <em>&#8211; maledetta distrazione dallo studio &#8211;<\/em> ci siamo concentrati sulla seconda fonera, quella con <strong>firmware 0.7.1 r3<\/strong> ed armati di un paio di portatili con Ubuntu ed il mio MacBook che ovviamente faceva da ospite d&#8217;onore, abbiamo completato l&#8217;opera.<\/p>\n<p>Il firmware 0.7.1 r3 sembrava pi\u00f9 complicato dei precedenti da sbloccare, mentre <strong>non \u00e8 cos\u00ec<\/strong>.<\/p>\n<p>Come nelle precedenti versioni, il primo passo da effettuare \u00e8 quello di aprire un accesso <a title=\"Wikipedia - Secure Shell\" href=\"https:\/\/it.wikipedia.org\/wiki\/Secure_shell\" target=\"_blank\">SSH<\/a> sull&#8217;access point in modo da poter caricare un nuovo <a title=\"Wikipedia - Bootloader\" href=\"https:\/\/it.wikipedia.org\/wiki\/Boot_loader\" target=\"_blank\">bootloader<\/a> (<em>Redboot<\/em>) e caricare il firmware DD-WRT.<\/p>\n<p>Purtroppo non ho nessuno screenshot del processo in quanto essendo la prima esperienza con questo firmware eravamo tutti concentrati sul risultato. Il web \u00e8 comunque gi\u00e0 pieno di guide e di persone con ottime esperienze in tal senso. Riassumendo per\u00f2 vi spiego come \u00e8 andata:<\/p>\n<ol>\n<li>Abbiamo impostato come DNS dal pannello di configurazione della nostra fonera il seguente ip: <strong>88.198.165.155<\/strong>. In questo modo la Fonera, quando si avvier\u00e0 creder\u00e0 di essersi connessa correttamente a <em>radius01.fon.com<\/em> per l&#8217;aggiornamento, mentre scaricher\u00e0 una patch che aprir\u00e0 le porte SSH. Questo metodo \u00e8 noto sul web come &#8220;<a title=\"Hacking the La Fonera - Kolofonium\" href=\"http:\/\/stefans.datenbruch.de\/lafonera\/#kolofonium\" target=\"_blank\">metodo Kolofonium<\/a>&#8220;.<\/li>\n<li>Dopo aver avuto accesso ssh (ricordatevi di accedere come root tramite <em>ssh root@IP<\/em> da shell unix) potrete finalmente eseguire la modifica del firmware. Ricordatevi che se riavviate la Fonera in questo momento, la resettate oppure cambiate quel DNS, vi ritroverete nuovamente con l&#8217;accesso ssh chiuso. In tal caso&#8230; ripartite dal punto uno.<\/li>\n<li>A questo punto avete 2 possibilit\u00e0. La prima \u00e8 di installare <a title=\"FrancoFON\" href=\"http:\/\/web.archive.org\/web\/20160323184036\/http:\/\/wiki.francofon.fr:80\/index.php\/Accueil\/Support_firmware-francofon\/presentation\" target=\"_blank\">FrancoFON<\/a> tramite <a title=\"Aggiungere funzionalit\u00e0 alla Fonera con il firmware FrancoFON\" href=\"http:\/\/www.paologatti.it\/2007\/07\/26\/aggiungere-funzionalita-alla-fonera-con-il-firmware-francofon\" target=\"_blank\">questa procedura<\/a> oppure <em>non accontentarvi<\/em> ed andare avanti per installare DD-WRT. Preciso che FrancoFON non \u00e8 un firmware ma una patch che aggiunge varie funzioni avanzate alla vostra fonera. Noi l&#8217;abbiamo provata per 10 minuti&#8230; giusto per vedere se sbloccava l&#8217;aggiornamento firmware dal pannello web, ma non \u00e8 cos\u00ec. FrancoFON aggiunge semplicemente alcuni menu di gestione supplementari.<\/li>\n<li>Andando avanti dunque, non ci rimane che seguire <del>questa ottima guida<\/del>. E&#8217; in inglese, ma non lasciatevi scoraggiare&#8230; <strong>i comandi da impartire sono pochi e semplici<\/strong>. Dopo esservi attrezzati con <a title=\"LaFonera Software Flashing - Preparation\" href=\"http:\/\/www.dd-wrt.com\/wiki\/index.php\/LaFonera_Software_Flashing#Preparation\" target=\"_blank\">gli strumenti descritti qui<\/a>, seguite la procedura <del>da qui in poi<\/del> in quanto con il metodo descritto al punto 1 avrete gi\u00e0 accesso ssh alla vostra Fonera.<\/li>\n<\/ol>\n<p>Seguendo quelle indicazioni non abbiamo incontrato nessun problema&#8230; se per caso qualche processo dovesse interrompersi in modo inaspettato provate a svuotare \/tmp sulla Fonera via SSH in quanto \u00e8 molto probabile che la memoria a disposizione sia <em>fortunatamente<\/em> appena sufficiente&#8230;<\/p>\n<p>Alla fine godetevi la vostra Fonera con un bellissimo DD-WRT pronto a farvi divertire nella gestione della vostra rete senza fili! \ud83d\ude42 (prossimamente magari qualche guida su come mettere *in sicurezza* la propria rete&#8230;).<\/p>\n<p><strong>Emanuele<\/strong><\/p>\n<p>PS: \u00e8 chiaro che questa guida non vuol essere un incentivo all&#8217;abbandono del <a title=\"FON\" href=\"https:\/\/countries.fon.com\/it\/\" target=\"_blank\">progetto FON<\/a> che considero molto nobile e ne approvo la filosofia. Purtroppo per\u00f2, le attuali leggi italiane (Bersani, Urbani&#8230;) fanno aver paura di lasciare libero accesso alla propria ADSL. <em>In Italia &#8211; ma non solo &#8211; infatti, se sei grande e grosso puoi rubare tranquillamente&#8230; se sei piccolino, meriti di essere appeso sottosopra e torturato senza piet\u00e0&#8230;<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Da quando ho preso il MacBook, ho iniziato ad avventuarmi anch&#8217;io nel mondo del wireless. Casa mia era infatti completamente cablata con circa 100 metri di cavo ethernet che mi facevano dormire notti serene dal punto di vista delle possibili &hellip; <a href=\"https:\/\/www.dreamsworld.it\/emanuele\/2007-12-19\/hacking-la-fonera-071-r3-con-firmware-dd-wrt\/\">Leggi ancora &rarr;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[3,4],"tags":[2732,653,640,1622,2052],"class_list":["post-1758","post","type-post","status-publish","format-standard","hentry","category-computer","category-internet","tag-dd-wrt","tag-guide","tag-how-to","tag-router","tag-wireless"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/posts\/1758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/comments?post=1758"}],"version-history":[{"count":0,"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/posts\/1758\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/media?parent=1758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/categories?post=1758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dreamsworld.it\/emanuele\/wp-json\/wp\/v2\/tags?post=1758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}