508

Ответ на пост «Домру знает ваши пароли»1

Не ново. Ростелеком 2021 год подключения:
Примчал техник, приволок с собой их фирменный китайский роутер ZTE ZXHN H298A. Все подключив, торжественно всучил бумажку с паролями от 2.4 и 5 Ghz точек доступа и на этом был таков.
Позже потребовался банальный проброс порта, настройка каналов и небольшая настройка фильтров ip-адресов. Ну, думаю, проблем не возникнет, вбил заветные 192.168.0.1, открылась морда ввода логина и пароля. Вбиваю стандартные пары admin/admin - напечатанные на самом роутере — > ноль реакции. Думаю, так, лядна, попробуем стандартную пару по умолчанию, заявленную в офиц. документации самим производителем admin/admin1. Угадайте с трех раз, что произошло? Правильно — «вы ввели неверный пароль, следующая попытка ввода будет доступна через 60 секунд.
Звоню в саппорт РТ, говорю мол, не будут-ли они так любезны предоставить мне данные входа в админ панель от их расчудесного роутера? Спрашивают: зачем? Объясняю: затем. Говорят: ой, а давайте мы техника своего к вам пришлем, и он вам все распрекрасно настроит всего за 300 руб. Про себя посылаю их (это что, мне каждый раз выгребать по 0,3 косаря на каждый чих по настройке этого м-цкого роутера?). Да даже при всем желании программно  ребутнуть это чудо китайско-инженерной мысли вы при всем желании не сможете, а затыки у него порой по несколько раз в неделю. Это что, мне теперь каждый раз перед ним кланяться и вытыкать из розетки?
После небольшого общения с гуглом, натыкаюсь на статью, как используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля. Вуаля, нашел данные (пароль сотрудник РТ выставил из серии «не догадаетесь»: admin123). Все настроил, выдохнул и благополучно забыл.
Ничего не предвещало беды, иногда перезагружал это барахло после очередного его затыка прямо из под его веб-морды. В общем жили с ним душа в душу с вкраплениями ненависти. Прошло пол-года. После очередного его затупа снова полез на веб-морду. Ввожу логин/пароль: роутер мягко послал. Думаю, может опечатался, ввожу повторно: роутер послал уже пожестче и отправил покурить на 60 секунд.
Стали закрадываться некие подозрения. Попробовал повторить фокус с помощью инспектора браузера. Фокус потерпел фиаско. Данные уже просто не выводились — тупо пустые строки.
Вывод? Правильно, сотрудники этой замечательной компании также имели на руках все данные входа до вашего роутера. Видимо зашли, накатили новую прошивку (что в итоге они и сделали, когда сравнил версии прошивки). Уже было опустил руки, думаю надо звонить этим прекрасным господам и говорить уже о разрыве договора. Благо, поисковик выдал еще такой момент, что у этих моделей предусмотрен вход от учетки суперадминистратора, где пароль представляет собой комбинацию Zte531zTE@XXXXX (последние 5X вбиваются по последним 5 цифрам S/N, напечатанным на самом роутере). Вуаля, все получилось, зашел под суперадмином, сразу-же отредактировал учетку админа, установил свой пароль от греха подальше (видимо это сразу надо было делать).
Выводы: 1) если есть возможность подключиться к другому провайдеру, пробуйте подключится к другому, с не такой маниакальной заботой о клиенте, вплоть до того, что вам удаленно будут прошивки обновлять и ставить пароли с потолка, что вы ни каналы потом самостоятельно не настроите, ни точку доступа по человечески назвать не сможете. 2) все ваши данные от л/к, роутеров, телефонии и т. п. на руках у провайдера, не питайте в этом плане никаких иллюзий. Причем это не только у РТ, другие провайдеры, уверен, тоже не будут этим брезговать. 3) самое смешное: все эти тонкости так или иначе были отражены в самом договоре при подключении, где ненавязчиво так прописано, что сотрудники оставляют за собой право проведения сервисных диагностик и обслуживания оборудования удаленно.
P. S.:  В общем, думаю, кому-то смог спасти немного нервных клеток, кто так и не смог попасть в настройки своего роутера. А РТ отдельный привет. Вы с такой маниакальной заботой о клиенте, скоро всех их растеряете. И надеюсь, в новом 2024 году вы не вздумаете заботливо ставить мне пароль еще и от учетки суперадмина.

Автор поста оценил этот комментарий
Мне мальчик-попрыгайчик пришел, дырку в стене просверлил, кабель провел, роутер я уже потом своими силами в нужном месте закрепил.
Мальчик говорит какой пароль будем ставить, я ему говорю «а хер знает», смотрю, книжка на столе лежит. Вот и говорю, ставь на пароль название книжки.
Он поставил, проверили, что все работает, и он ушел.
Теперь у меня пароль - название книжки, никуда не лезу и ничего не меняю. Раз в месяц в приложении 890 рублей плачу.

А ваша история, как и история поста, на который вы отвечаете называется «не было у бабы проблем так купила порося». Зачем все эти хакерские шуточки, порты морты. Зашли в интернет и сидите.
раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Мне мальчик-попрыгайчик пришел, дырку в стене просверлил,

Какая романтическая история.

Зачем все эти хакерские шуточки, порты морты.
Вас, простите, забыл спросить. Например для проброса порта веб камер, что стоят у меня в офисе, где стоит это чудо от РТ. Без проброса портов, вебку вы уже удаленно не просмотрите, только внутри локальной сети. Это как один из примеров.

показать ответы
12
Автор поста оценил этот комментарий
Хм, интересная теория, у меня МТС роутер вдруг имя поменял и пароль мой забыл.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Какой он у вас самостоятельный стал, прямо как мой=)

показать ответы
0
Автор поста оценил этот комментарий

Пиздец конечно... ТСу не хватает просто знаний в этой области. Техномаги от провайдера у него усилием мысли пароль меняют ага... У всех 100500 миллионов пользователей вот прямо ручками перебирают. Да им похуй на твой пароль... У них есть возможность управления твоим роутером и без твоего участия и без зания паролей - всё делается дистанционно - нажимается одна кнопка у проавйдера и у целой сети роутеров обновляется FW - ты даже знать этого не будешь

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

А мне по бую на твой высер, быдл0, у которого не хватает воспитания вести себя в общественном месте немного культурнее. Стоял пароль, который я узнал, прошло пол года и он мифическим образом поменялся. Это, видимо, Санта-Клаус с эльфами мне его сменили? А уж как они его там сменили, меня мало ебет. Ты вообще этот пост читало или лишь бы потешить свое опущенное ЧСВ сюда пришло?

показать ответы
Автор поста оценил этот комментарий

Обратитесь к нам, пожалуйста, в личные сообщения группы "Ростелеком" ВКонтакте (https://vk.com/rostelecom), Одноклассниках (https://ok.ru/rostelecom.official), постараемся помочь в решении ваших вопросов.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Спасибо, пока ваша помощь не требуется. Обращаться к вам, простите, ссцу, вдруг вы мне потом и на суперадмина пароли все смените и тогда я уже точно туда не попаду=)

6
Автор поста оценил этот комментарий

А что сейчас нельзя у них отказался от их роутера? У меня домру, но они просто воткнули кабель в мой микрот, я им мак сказал и все работает

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да в теории конечно можно. Просто дело в том, что это РТ-шное чудо стоит у меня в офисе. Там от них к этому роутеру подключена еще их телефония и кабельное. И насколько я знаю, зашьешься подходящий свой роутер подбирать, чтобы он подошел для всего сразу. Не стал косплеить Вангу, плюнул и согласился на установку их шайтан-машины.

показать ответы
69
Автор поста оценил этот комментарий

уже давно есть протокол удаленного централизованного управления роутерами и называется он TR-069

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Можно поподробнее? И как оно мне помогло бы без пароля войти в настройки этого роутера. Это не сарказм, может и есть еще варианты, помимо очевидного моего.

показать ответы
0
Автор поста оценил этот комментарий

А собственно формально чей роутер? Если РТ, и он у вас в аренде, то вы сейчас на статейку накрутили себе. А если вы его купили у РТ, так чего сразу пароль не поменяли?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Держи в курсе. Вам 12 лет или вы этот пост ушами читали?

Автор поста оценил этот комментарий
Столько букаф из ничего. 0,3 косаря? Серьёзно? Твой роутер взломали. Ростелекому ты на хер не нужен.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тебе 12 лет?

показать ответы
1
DELETED
Автор поста оценил этот комментарий

Ну типа если альтернатива установить у себя точку доступа, к которой ты, блять, не имеешь доступа, чтобы даже банально пароль на вайфае поменять, то проще не просто терминал найти, а сразу себе жопу на британский флаг порвать и 3г модем туда вставить. Всяко комфортней и функциональней будет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не в моем случае, увы. В здании, в котором я арендую офис, официально заведен только РТ. Неофициально конечно есть еще 1 местная альтернатива, только там такие тарифы, что это составляет чуть ли не половину аренды самого офиса.
Про 3G уже думал, даже взял напрокат у знакомого сяоми с симкой на протестить. Не знаю, какой м-дак проектировал то здание, но сигнал внутри этого «бомбоубежища» очень печальный. Как входишь в здание, начинает тупить не только инет, но и сотовая связь. Мне говорили местные, что мол где-то там в мифическом уголке, где много стекла и не такие противотанковые стены еще худо-бедно ловит, но офис у меня расположен, увы, не в этом прекрасном месте. Поэтому пришлось идти на подключение к РТ.

показать ответы
1
Автор поста оценил этот комментарий

:))

А если офис на 100 рабочих мест?

И любой сможет менять настройки?

А ВайФай выходит за пределы вашего дома или квартиры?

Сосед поменяет вам все в роутере и вы будете злы на провайдера? А соседу вы под кружкой пива сами ввели пароль от сети. А пароль к роутеру стандартный оставили.

В этом вы виноваты сами, но и вина установщика тоже есть, так как на них наедет начальник если вы будете кричать на поддержку. Но если выяснится что сосед виноват, то вы извинитесь перед установщиком?


Вот по этому и меняют стандартный пароль при установке.

Но вопрос в том, что не всегда об этом сообщают.


У нас например в дом.ру , ставят пароль - серийный номер роутера.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это конечно все замечательно и правильно. Но позвольте, а почему, когда я позвонил в саппорт, чтобы узнать пару логина и пароля, дабы самому настроить этот роутер под свои скромные нужны, они не нашли ничего лучше, чем отправить мне мастера за 300 рублей? Видимо, указать мне установленные им же логины и пароли им религия не позволила.

Но вопрос в том, что не всегда об этом сообщают.
Таки это ключевое. А надо бы, раз уж они такие заботливые.
показать ответы
0
Автор поста оценил этот комментарий

1) Серьёзно. Это роутер ZTE с прошивкой от ZTE. От Ростелеком там логотип.

2) И где тут кабельное? Оно у вас через DDNS? Какая интересная история.

3) Видео я смотрел, но Вы не поняли вопрос. От слова совсем. Доступ к паролю со страницы авторизации. Если сильно хотите вникнуть, то могу рассказать в чем смысл и разница.

3). Это ручное обновление. Поищите чуть лучше. Ну или можете не выключать дурачка и продолжать верить в то, что провайдер в ручную меняет всем прошивки, ещё и подбирая логин с паролем для доступа, ага. Там немного. Сотни тысяч для местных провайдеров и миллионы для ТТК и РТК.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вы не поняли вопрос. От слова совсем. Доступ к паролю со страницы авторизации. Если сильно хотите вникнуть, то могу рассказать в чем смысл и разница.

Я уже понял, что вы тут поумничать пришли, а не как-то попытаться дать дельный совет, раз уж вы такой эксперт в ротуерах ZTE с фирменными прошивками. Мне так копать далеко не нужно было, я лишь хотел попасть в админку без платных вызовов мастеров, собственно, попал в нее, а уж что там и как под капотом и откуда этот баг вызывается, это уже было мне до одного места - не мой профиль.

И где тут кабельное? Оно у вас через DDNS? Какая интересная история.
Поверьте, там столько всего интересного, что боюсь что на этом роутере можно докторскую защитить по протоколированию сетей.
Поищите чуть лучше.
Ну так вы нам тогда подскажите, будьте так любезны, где, раз уж вы так уверены. Лично я все вкладки обошел, какие там были. Нигде ничего по поводу автоматических обновлений, обновлений по расписанию и их включений и отключений там нет. Только обновление в ручном режиме по указанию файла. Уж поверьте, через меня прошло немало всяких роутеров, начиная от Циско и заканчивая последними от Эйсус и уж я, надеюсь, примерно представляю, где это можно найти отключить. Но, на всякий, если я не там ищу, вам сложно написать где, раз вы тут такие дельные советы раздаете вроде кнопки по сбросу настроек?

показать ответы
1
Автор поста оценил этот комментарий

1) Роутер фирменный для ZTE.

2)«Скриншоты настроек я конечно-же сделал, только знаете, там в некоторых местах есть поля с паролями»

Покажите, что там под звёздочками для кабельного? Скриншоты же есть.

3) Читал. Вы на вопрос не ответили, просто послали рыть весь интернет по кривом запросу. Там точно где-то есть,ага.

4) Уверен. Поищите лучше. Там точно где-то есть :-).

раскрыть ветку (1)
Автор поста оценил этот комментарий
1) Роутер фирменный для ZTE.

Серьезно? Фирменный для ZTE  с фирменной мод. прошивкой «спешал фор» РТ, если вы не врубаетесь до сих пор.

Покажите, что там под звёздочками
Держите первый скрин и от FTP тоже, умник.
Вы на вопрос не ответили, просто послали рыть весь интернет
Мне вас теперь за ручку в гугл сводить нужно? А штанишки не подержать? Клоуна только вот включать не нужно, весь интернет изучать я вас пока не посылал, это первое. Корректный запрос я вам уже отправил: «Как узнать забытые логин и пароль на роутере Ростелекома ZTE ZXHN H298a». Первое-же видео с таким-же название ваше, смотрите и наслаждайтесь.
Уверен. Поищите лучше. Там точно где-то есть
В каком месте? Не соизволит ли уважаемый умник, пернувший в лужу, объяснить мне тогда, почему при якобы автоматическом обновлении прошивки поменялся пароль входа в админку? Что-то я не припомню, когда при обновлении прошивки начинают слетать пары пароля и логина. И в довесок вам третий скриншот раздела настроек обновления. Где там настройки обновления по расписанию, авто и отключение? — уже расскажите нам чайникам, о великий эксперт по настройкам «роутеров, фирменных для ZTE».

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

"их фирменный китайский роутер ZTE"

Может быть фирменный для фирмы ZTE?

"Да даже при всем желании программно ребутнуть это чудо инженерной мысли вы при всем желании не сможете"

Там кнопка есть. И ребутнуть можно и сбросить до заводских настроек. После чего для человека, способного на "проброс порта, настройку каналов и небольшая настройку фильтров ip-адресов" не будет проблемой настроить роутер.

" используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля."

Круто, а можете показать логин и пароль если у Вас есть доступ только до странице авторизации? Они могут хранится в менеджере паролей, но через страницу авторизации... Я бы посмотрел.

" Видимо зашли, накатили новую прошивку"

Новая прошивка устанавливается самостоятельно современными роутерами.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Может быть фирменный для фирмы ZTE?

Ага, ZTE то у нас ведь не китайская компания. А сам ротуер был оклеян наклейками от самого РТ. Про иронию никогда ничего не слышали, нет?

Там кнопка есть. И ребутнуть можно и сбросить до заводских настроек.
Вот спасибо, прямо глаза мне сейчас раскрыли. А ничего, что сбросив все до заводских, в роутер вы конечно зайдете, только потом снова нужно будет вызывать мастера, чтобы он снова вам настроил отвалившуюся айпи-телефонию с кабельным. Скриншоты настроек я конечно-же сделал, только знаете, там в некоторых местах есть поля с паролями, которые скрыты звездочками и знает их только сам РТ.
Круто, а можете показать логин и пароль если у Вас есть доступ только до странице авторизации?
То есть, пост вы мой не читали, так глазками пробежали? Зайдите в гугл и вбивайте что-то вроде «Как узнать забытые логин и пароль на роутере Ростелекома ZTE ZXHN H298a» и там умничайте под видео автора, который и показал, как нарыть пару логина и пароля от этого зло...чего роутера. Правда, если у вас прошивка уже V1.1.20_ROS_T23 - уже не сможете, в новых прошивках этот баг уже пофиксили.
Новая прошивка устанавливается самостоятельно современными роутерами.
Уверены? Только что-то я не нашел там никаких настроек по автоматическому обновлению, ни по его отключение. Обновится там можно только указав путь к файлу с новой прошивкой, ежели что. И таки да, это никак не отменяет того момента, что прямо в договоре прописано, что сотрудники РТ оставили за собой право проводить сервисное обслуживание этого устройства удаленно. И что-то я не припомню, что при автоматическом обновлении прошивки у вас внезапно менялись логины и пароли. 
показать ответы