[Ginga-argentina] hackeando el cdr 1000d

Fernando Toledo ftoledo at docksud.com.ar
Tue Jul 13 08:09:14 CEST 2010


Hola gente, 
Les quería contar que que hoy me trajeron uno del STB de coradir (los que 
están vendiendo a 699 mangos)[1] 

La verdad es que me colgué con algo bizarro que es que trae en el menú una 
opción que dice "internet" y abre un Links[2] con el home apuntando a  google. 
Que por cierto es inusable ya que no se maneja desde el control remoto y no 
encontré forma de salir que no sea haciendo un poweroff del aparato. =(

(amigos de coradir, juro que me ofrezco para hacer un testing antes de que 
saquen otro release del firmware, please!)

En fin, como todo nerdo lo primero que hice fue conectar un teclado al puerto 
usb para intentar  hacer el shell al OS desde el menu del browser y ver un 
prompt de bash. Pero por algún motivo (calculo que por seguridad ó 
configuración), el mismo está deshabilitado o no funciona.

De todas formas siempre hay un truco :) 
Con file:/// como URL, pude navegar un poco el filesystem y ver que traía 
adentro.
No hay mucho mas que un sistema operativo con kernel linux y obviamente las 
aplicaciones especificas del STB.
Ahí es cuando encontré que trae telnetd , seguramente para que los 
desarrolladores puedan debuggear.
Así que simplemente,  en el Links asocié que abra los pdf's con el 
/usr/sbin/telnetd y abrí un enlace en la web a cualquier pdf.
Luego pruebo y zassss:

ragnarok ~ $ telnet 192.168.1.16
Trying 192.168.1.16...
Connected to 192.168.1.16.
Escape character is '^]'.

uclibc login: 

Podemos ahora comenzar a nerdear verdaderamente con nuestro aparato.

Bueno a raíz de esto, veo que se puede entrar con el usuario default
y ver un poco mas cómodo el filesystem, e inclusive algo de info

$ /root/bin/ginga -v

This is ginga (open source version):  a free 
 support for iTV middleware named Ginga-NCL.
Ginga binary v0.10.1.
(c) 2002-2008 The TeleMidia PUC-Rio Team.

$ cat /proc/cpuinfo 
Processor       : ARM926EJ-Sid(wb) rev 5 (v5l)
BogoMIPS        : 107.72
Features        : swp half thumb fastmult edsp java 
CPU implementer : 0x41
CPU architecture: 5TEJ
CPU variant     : 0x0
CPU part        : 0x926
CPU revision    : 5
Cache type      : write-back
Cache clean     : cp15 c7 ops
Cache lockdown  : format C
Cache format    : Harvard
I size          : 16384
I assoc         : 4
I line length   : 32
I sets          : 128
D size          : 16384
D assoc         : 4
D line length   : 32
D sets          : 128

Hardware        : ORION
Revision        : 0000
Serial          : 0000000000000000

y bla, bla, bla, dmesg, ifconfig, y varios comandos con busybox, etc..

Les dejo algunas conclusiones que se cruzan por la cabeza:
* Si no queres que se te metan => llama a Pekerman y decile que corte el cable 
=P

* Tengo entendido que el hardware puede hacer muchas mas cosas como grabar el 
contenido que recibe, pero parece que acá en Argentina debido a alguna 
legislación , eso está prohibido y le hicieron sacar (o no poner) esa 
funcionalidad a los muchachos de coradir.
Que porquería! ¿Por qué no podría grabar yo el programa de mirta para verlo 
mas tarde? =?

* Acá hay software GPL kernel linux, busybox y bastantes cosas mas..(no se si 
fue modificado), pero no encontré en el sitio de coradir ningun codigo fuente; 
si algunos screensavers para windows =P

* Urgente éste proyecto necesita abrir su desarrollo a una comunidad. 
Se podría agregar desde libsmbclient para levantar fotos y el video del primer 
baño de mi hija desde mi gnu/linux con un samba. Hasta un completo media 
center para leer rss, ver youtube o algo mas amigo de los non-nerds que el 
Links (que por cierto es un browser que también uso)
Y mil idea mas que se me van a ocurrir ahora cuando me meta en la cama para 
dormir un rato.
  
Ojala que les sirva a alguno ésta info, publíquenla donde deseen.
Ojala que se haga mejor (y libre) el soft del stb
Ojala tengamos mejor tv digital para todos.  

[1] http://www.coradir.com.ar/stb/
[2] http://links.sourceforge.net/

Saludos!
-- 
Dock Sud BBS ...democratizando la información... 
http://bbs.docksud.com.ar
telnet://bbs.docksud.com.ar
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 198 bytes
Desc: This is a digitally signed message part.
Url : https://lists.ourproject.org/pipermail/ginga-argentina/attachments/20100713/d42c70d4/attachment.pgp 


More information about the Ginga-argentina mailing list