<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"><html>
<head>
<meta name="GENERATOR" content="IncrediMail 1.0">
</head>

<BODY background="" bgColor=#ffffff style="BACKGROUND-POSITION: 0px 0px; FONT-SIZE: 10pt; MARGIN: 1px; FONT-FAMILY: Arial" scroll=yes ORGYPOS="0">
<TABLE border=0 cellPadding=0 cellSpacing=0 id=INCREDIMAINTABLE width="95%">
<TR>

<TD id=INCREDITEXTREGION width="100%" style="PADDING-RIGHT: 7px; PADDING-LEFT: 7px; FONT-SIZE: 10pt; FONT-FAMILY: Arial" 
   >
      <DIV>Any idea how to get into the @Home cable router that I have(it's 
      operating system)? It's a Motorola Surfboard 3100.&nbsp;</DIV>
      <DIV>&nbsp;</DIV>
      <DIV>Gary</DIV>
      <DIV>&nbsp;</DIV>
      <DIV id=IncrediOriginalMessage><I>-------Original Message-------</I></DIV>
      <DIV>&nbsp;</DIV>
      <DIV id=receivestrings>
      <DIV dir=ltr style="FONT-SIZE: 11pt" <i><B>From:</B></I> <A 
      href="mailto:bneill@yahoo.com">Brandon N</A></DIV>
      <DIV dir=ltr style="FONT-SIZE: 11pt" <i><B>Date:</B></I> Sunday, August 
      26, 2001 04:32:37 PM</DIV>
      <DIV dir=ltr style="FONT-SIZE: 11pt" <i><B>To:</B></I> <A 
      href="mailto:clue-talk@clue.denver.co.us">clue-talk@clue.denver.co.us</A></DIV>
      <DIV dir=ltr style="FONT-SIZE: 11pt" <i><B>Subject:</B></I> Re: 
      [CLUE-Talk] Security Issue with @Home</DIV></DIV>
      <DIV>&nbsp;</DIV>There is really no way to fix this on a shared 
      connection, although the<BR>modems detect the IP's behind them and can 
      show this to @home techs. <BR>All you have to do to hijack an IP is look 
      at your host IP, subnet mask<BR>and then pick another IP on your subnet. 
      This is probably what<BR>happened to the people mentioned on slashdot that 
      had thier connection<BR>turned off while they were on vacation for running 
      a warez site. <BR><BR>Brandon<BR>--- Warren &lt;warren@guano.org&gt; 
      wrote:<BR>&gt; If you are considering broadband service with @Home, be 
      aware of the<BR>&gt; following security issue of "IP address hijacking" 
      being discussed on<BR>&gt; Bugtraq.<BR>&gt; <BR>&gt; Aside from the 
      inconvenience, it is possible that someone could use<BR>&gt; your<BR>&gt; 
      IP address for subversive activities, trading mp3s or sending<BR>&gt; 
      instructions on how to rip CDs, for example, and point the finger 
      at<BR>&gt; you. Refer to<BR>&gt; 
      http://www.salon.com/tech/feature/2001/08/23/pirate/index.html<BR>&gt; 
      <BR>&gt; <BR>&gt; <BR>&gt; Forwarded message:<BR>&gt; <BR>&gt; From: 
      Roadkill Randu &lt;randy@viopac.com&gt;<BR>&gt; To: 
      bugtraq@securityfocus.com &lt;bugtraq@securityfocus.com&gt;<BR>&gt; Date: 
      Saturday, 25 August, 2001, 4:20:25 PM<BR>&gt; Subject: @Home network 
      subject to DHCP hijacking<BR>&gt; <BR>&gt; <BR>&gt; <BR>&gt; 
      ======================Original message text=================<BR>&gt; 
      <BR>&gt; Greetings:<BR>&gt; <BR>&gt; Problem:<BR>&gt; <BR>&gt; The @Home 
      network assigns IP addresses on a fairly permanent basis to<BR>&gt; 
      its<BR>&gt; subscribers, but it does use DHCP for IP address assignment. 
      It is<BR>&gt; trivial matter, however, to take over another @Home 
      account's IP<BR>&gt; address<BR>&gt; by simply providing another 
      customer's ID for the hostname parameter<BR>&gt; in<BR>&gt; DHCP. It is 
      also trivial to acquire this hostname parameter, since<BR>&gt; all 
      it<BR>&gt; requires is 'host @HomeIPaddress' to determine what the 
      customer ID<BR>&gt; is.<BR>&gt; <BR>&gt; Notification:<BR>&gt; <BR>&gt; I 
      have notified @Home of this problem twice in the last two months. <BR>&gt; 
      Not<BR>&gt; being an expert in DHCP, I do not know what could be done to 
      fix<BR>&gt; this. I<BR>&gt; figure at least using something different than 
      my actual hostname for<BR>&gt; my<BR>&gt; hostname parameter would at 
      least raise the bar to sniffing for DHCP<BR>&gt; packets, instead of the 
      trivial hack it currently is.<BR>&gt; <BR>&gt; Reason for this 
      message:<BR>&gt; <BR>&gt; I have had my @Home connection hijacked from me 
      repeatedly in the<BR>&gt; last six<BR>&gt; months. Given @Home's aparent 
      lack of concern for this problem, and<BR>&gt; the<BR>&gt; current mood of 
      ISPs shutting down users without warning whenever the<BR>&gt; MPAA<BR>&gt; 
      rattles it saber, I felt that the larger community needed to be 
      aware<BR>&gt; of<BR>&gt; this potential problem. It should not be this 
      trivially easy for<BR>&gt; someone<BR>&gt; to break the law in your 
      name.<BR>&gt; <BR>&gt; Randy<BR>&gt; <BR>&gt; <BR>&gt; <BR>&gt; 
      =================End of original message text===============<BR>&gt; 
      <BR>&gt; -- <BR>&gt; <BR>&gt; &lt;/W&gt;<BR>&gt; <BR>&gt; 
      http://guano.org/~warren/pgp.txt<BR>&gt; <BR>&gt; <BR>&gt; 
      _______________________________________________<BR>&gt; CLUE-Talk mailing 
      list<BR>&gt; CLUE-Talk@clue.denver.co.us<BR>&gt; 
      http://clue.denver.co.us/mailman/listinfo/clue-talk<BR><BR><BR>__________________________________________________<BR>Do 
      You Yahoo!?<BR>Make international calls for as low as $.04/minute with 
      Yahoo! 
      Messenger<BR>http://phonecard.yahoo.com/<BR>_______________________________________________<BR>CLUE-Talk 
      mailing 
      list<BR>CLUE-Talk@clue.denver.co.us<BR>http://clue.denver.co.us/mailman/listinfo/clue-talk</TD>
</TR>

<TR>
<TD id=INCREDIFOOTER width="100%">

        <TABLE cellPadding=0 cellSpacing=0 width="100%">
        <TR>
        <TD width="100%"></TD>
        <TD align=middle id=INCREDISOUND vAlign=bottom></TD>
        <TD align=middle id=INCREDIANIM vAlign=bottom></TD>
        </TR>
        </TABLE>

</TD>
</TR>

</TABLE><SPAN 
id=IncrediStamp><SPAN dir=ltr><FONT face="Arial, Helvetica, sans-serif" 
size=2>_________________________________________________<BR><FONT 
face="Comic Sans MS" size=2><I>IncrediMail</I> - <B>Email has finally 
evolved</B> - </FONT><A href="http://www.incredimail.com/imstampa.html"><FONT 
face="Times New Roman" size=3><B><U>Click 
Here</U></B></FONT></A></SPAN></SPAN></FONT>
</BODY>
</html>