Cómo omitir un cliente en línea 24

Gracias por el A2A.

Para que quede claro, este no será un tutorial paso a paso.
Si está interesado en la seguridad informática con fines académicos (y esa es ciertamente la única razón por la que alguien le preguntaría cómo hacer algo ilegal, ¿no?) Tendrá que hacer su propia investigación.

Según su propio sitio web, 24online se basa en un servidor de radio (google / wikipedia cada término que no entienda por favor).
Radius solo usa el algoritmo MD5 para transmitir hashes de contraseña / UID.
Dado que MD5 se ha descifrado por completo hace años, este podría ser su vector de ataque.
Ahora, por supuesto, no tiene sentido interceptar y decodificar su propia credencial o la de sus compañeros, después de todo, estarán sujetos a las mismas limitaciones que usted.
Ahora, sin embargo, puede haber otros grupos de personas que tienen menos restricciones en su ancho de banda, o incluso ninguna restricción en absoluto.

Dejaré el resto de la investigación, así como la implementación de un ataque real como un problema de práctica para usted …

En lugar de tratar de evitar al cliente, recomendaría informar el problema a los funcionarios de la universidad.

4 GB por 7 días es una miseria. El estudio moderno requiere mucha navegación web / investigación. Limitar el ancho de banda dificulta la capacidad de aprendizaje de los estudiantes, lo que a su vez afectará la reputación de la universidad.

Es cierto que no todos los estudiantes usarán el ancho de banda para fines de estudio, pero nuevamente, ese es un problema de todas las universidades.