508

Ответ на пост «Домру знает ваши пароли»1

Не ново. Ростелеком 2021 год подключения:
Примчал техник, приволок с собой их фирменный китайский роутер ZTE ZXHN H298A. Все подключив, торжественно всучил бумажку с паролями от 2.4 и 5 Ghz точек доступа и на этом был таков.
Позже потребовался банальный проброс порта, настройка каналов и небольшая настройка фильтров ip-адресов. Ну, думаю, проблем не возникнет, вбил заветные 192.168.0.1, открылась морда ввода логина и пароля. Вбиваю стандартные пары admin/admin - напечатанные на самом роутере — > ноль реакции. Думаю, так, лядна, попробуем стандартную пару по умолчанию, заявленную в офиц. документации самим производителем admin/admin1. Угадайте с трех раз, что произошло? Правильно — «вы ввели неверный пароль, следующая попытка ввода будет доступна через 60 секунд.
Звоню в саппорт РТ, говорю мол, не будут-ли они так любезны предоставить мне данные входа в админ панель от их расчудесного роутера? Спрашивают: зачем? Объясняю: затем. Говорят: ой, а давайте мы техника своего к вам пришлем, и он вам все распрекрасно настроит всего за 300 руб. Про себя посылаю их (это что, мне каждый раз выгребать по 0,3 косаря на каждый чих по настройке этого м-цкого роутера?). Да даже при всем желании программно  ребутнуть это чудо китайско-инженерной мысли вы при всем желании не сможете, а затыки у него порой по несколько раз в неделю. Это что, мне теперь каждый раз перед ним кланяться и вытыкать из розетки?
После небольшого общения с гуглом, натыкаюсь на статью, как используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля. Вуаля, нашел данные (пароль сотрудник РТ выставил из серии «не догадаетесь»: admin123). Все настроил, выдохнул и благополучно забыл.
Ничего не предвещало беды, иногда перезагружал это барахло после очередного его затыка прямо из под его веб-морды. В общем жили с ним душа в душу с вкраплениями ненависти. Прошло пол-года. После очередного его затупа снова полез на веб-морду. Ввожу логин/пароль: роутер мягко послал. Думаю, может опечатался, ввожу повторно: роутер послал уже пожестче и отправил покурить на 60 секунд.
Стали закрадываться некие подозрения. Попробовал повторить фокус с помощью инспектора браузера. Фокус потерпел фиаско. Данные уже просто не выводились — тупо пустые строки.
Вывод? Правильно, сотрудники этой замечательной компании также имели на руках все данные входа до вашего роутера. Видимо зашли, накатили новую прошивку (что в итоге они и сделали, когда сравнил версии прошивки). Уже было опустил руки, думаю надо звонить этим прекрасным господам и говорить уже о разрыве договора. Благо, поисковик выдал еще такой момент, что у этих моделей предусмотрен вход от учетки суперадминистратора, где пароль представляет собой комбинацию Zte531zTE@XXXXX (последние 5X вбиваются по последним 5 цифрам S/N, напечатанным на самом роутере). Вуаля, все получилось, зашел под суперадмином, сразу-же отредактировал учетку админа, установил свой пароль от греха подальше (видимо это сразу надо было делать).
Выводы: 1) если есть возможность подключиться к другому провайдеру, пробуйте подключится к другому, с не такой маниакальной заботой о клиенте, вплоть до того, что вам удаленно будут прошивки обновлять и ставить пароли с потолка, что вы ни каналы потом самостоятельно не настроите, ни точку доступа по человечески назвать не сможете. 2) все ваши данные от л/к, роутеров, телефонии и т. п. на руках у провайдера, не питайте в этом плане никаких иллюзий. Причем это не только у РТ, другие провайдеры, уверен, тоже не будут этим брезговать. 3) самое смешное: все эти тонкости так или иначе были отражены в самом договоре при подключении, где ненавязчиво так прописано, что сотрудники оставляют за собой право проведения сервисных диагностик и обслуживания оборудования удаленно.
P. S.:  В общем, думаю, кому-то смог спасти немного нервных клеток, кто так и не смог попасть в настройки своего роутера. А РТ отдельный привет. Вы с такой маниакальной заботой о клиенте, скоро всех их растеряете. И надеюсь, в новом 2024 году вы не вздумаете заботливо ставить мне пароль еще и от учетки суперадмина.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

"их фирменный китайский роутер ZTE"

Может быть фирменный для фирмы ZTE?

"Да даже при всем желании программно ребутнуть это чудо инженерной мысли вы при всем желании не сможете"

Там кнопка есть. И ребутнуть можно и сбросить до заводских настроек. После чего для человека, способного на "проброс порта, настройку каналов и небольшая настройку фильтров ip-адресов" не будет проблемой настроить роутер.

" используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля."

Круто, а можете показать логин и пароль если у Вас есть доступ только до странице авторизации? Они могут хранится в менеджере паролей, но через страницу авторизации... Я бы посмотрел.

" Видимо зашли, накатили новую прошивку"

Новая прошивка устанавливается самостоятельно современными роутерами.

раскрыть ветку (18)
6
Автор поста оценил этот комментарий

Вы видимо никогда не сталкивались с китайскими роутерами с прошивкой провайдера. Да, роутер zte, но прошивка стоит не родная, zteшная, а спец запил от РТ или МТС или дом.ру. Причем в некоторых моделях ещё проблема накатить оригинальную (а провайдерская обычно или кривая или функционал сильно урезан)

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Сталкивался. При сбросе до заводских они откатываются до прошивки от провайдера (базовой версии) и спокойно настраиваются с нуля по логину и паролю с обратной стороны роутера. Потому что они с завода с ней приходят, а не техник заливает свою прошивку.

раскрыть ветку (10)
2
Автор поста оценил этот комментарий

Только при сбросе до заводских нужно ещё правильно настроить соединение. Если брать тот же РТ, то раньше у них было Pppoe, а значит надо знать логин и пароль, который у РТ тоже фиг допросишься. Это если gpon. В случае adsl ещё и параметры канала надо знать (правда адсл уже почти нигде не встречается)

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

В смысле фиг допросишься, если они

1) В электронном договоре у ТС на почте.

2) В личном кабинете через чат можно спросить.

3) Обычно все настраивается через мастер настроек. Если не получается, то через чат в личном кабинете можно запросить всю недостающую информацию, отправляя провайдеру хоть фото, хоть видео.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Это хорошо если так. Мой печальный опыт взаимодействия с РТ был очень печален, благо нашлись подходы к технарям и через них удалось выяснить всю необходимую инфу.

З.Ы. РТ - последний провайдер к которому я буду подключаться.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Если что, домашний интернет от Теле2  и Мегафон это тоже нынче РТ.

Будьте бдительны.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мегафон то когда рт стал?! Недаано такую же бубуйню про мтс кто-то ляпнул.

0
Автор поста оценил этот комментарий

Хз, ранние версии роутеров дом ру позволяли откатить их на заводскую прошивку, иногда чере танцы с бубном но всё же

Сейчас без программатора вы получите кирпич, если очень постараетесь,  или скорее просто ничего не измените

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

А что за модель? Откат до заводских это базовая функция и если она не работает корректно это косяк производителя. Если роутер на гарантии - держите взад и давайте новый.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Dir 615, и старые нетгиры 620. Было много роутеров, у которых флешка была меньшего объёма, чтобы прошивку оригинальную нельзя было воткнуть. Сейчас все роутеры идут со стандартными прошивками, даже брендированные.

0
Автор поста оценил этот комментарий

И откат прошивки не есть сброс до зу.

0
Автор поста оценил этот комментарий

у меня zte h218n, давно не используется, как отключил ip телефонию так и выкинул этот бесполезный кусок пластика в шкаф, надо бы сдать, по идее

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Может быть фирменный для фирмы ZTE?

Ага, ZTE то у нас ведь не китайская компания. А сам ротуер был оклеян наклейками от самого РТ. Про иронию никогда ничего не слышали, нет?

Там кнопка есть. И ребутнуть можно и сбросить до заводских настроек.
Вот спасибо, прямо глаза мне сейчас раскрыли. А ничего, что сбросив все до заводских, в роутер вы конечно зайдете, только потом снова нужно будет вызывать мастера, чтобы он снова вам настроил отвалившуюся айпи-телефонию с кабельным. Скриншоты настроек я конечно-же сделал, только знаете, там в некоторых местах есть поля с паролями, которые скрыты звездочками и знает их только сам РТ.
Круто, а можете показать логин и пароль если у Вас есть доступ только до странице авторизации?
То есть, пост вы мой не читали, так глазками пробежали? Зайдите в гугл и вбивайте что-то вроде «Как узнать забытые логин и пароль на роутере Ростелекома ZTE ZXHN H298a» и там умничайте под видео автора, который и показал, как нарыть пару логина и пароля от этого зло...чего роутера. Правда, если у вас прошивка уже V1.1.20_ROS_T23 - уже не сможете, в новых прошивках этот баг уже пофиксили.
Новая прошивка устанавливается самостоятельно современными роутерами.
Уверены? Только что-то я не нашел там никаких настроек по автоматическому обновлению, ни по его отключение. Обновится там можно только указав путь к файлу с новой прошивкой, ежели что. И таки да, это никак не отменяет того момента, что прямо в договоре прописано, что сотрудники РТ оставили за собой право проводить сервисное обслуживание этого устройства удаленно. И что-то я не припомню, что при автоматическом обновлении прошивки у вас внезапно менялись логины и пароли. 
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

1) Роутер фирменный для ZTE.

2)«Скриншоты настроек я конечно-же сделал, только знаете, там в некоторых местах есть поля с паролями»

Покажите, что там под звёздочками для кабельного? Скриншоты же есть.

3) Читал. Вы на вопрос не ответили, просто послали рыть весь интернет по кривом запросу. Там точно где-то есть,ага.

4) Уверен. Поищите лучше. Там точно где-то есть :-).

раскрыть ветку (4)
Автор поста оценил этот комментарий
1) Роутер фирменный для ZTE.

Серьезно? Фирменный для ZTE  с фирменной мод. прошивкой «спешал фор» РТ, если вы не врубаетесь до сих пор.

Покажите, что там под звёздочками
Держите первый скрин и от FTP тоже, умник.
Вы на вопрос не ответили, просто послали рыть весь интернет
Мне вас теперь за ручку в гугл сводить нужно? А штанишки не подержать? Клоуна только вот включать не нужно, весь интернет изучать я вас пока не посылал, это первое. Корректный запрос я вам уже отправил: «Как узнать забытые логин и пароль на роутере Ростелекома ZTE ZXHN H298a». Первое-же видео с таким-же название ваше, смотрите и наслаждайтесь.
Уверен. Поищите лучше. Там точно где-то есть
В каком месте? Не соизволит ли уважаемый умник, пернувший в лужу, объяснить мне тогда, почему при якобы автоматическом обновлении прошивки поменялся пароль входа в админку? Что-то я не припомню, когда при обновлении прошивки начинают слетать пары пароля и логина. И в довесок вам третий скриншот раздела настроек обновления. Где там настройки обновления по расписанию, авто и отключение? — уже расскажите нам чайникам, о великий эксперт по настройкам «роутеров, фирменных для ZTE».

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

1) Серьёзно. Это роутер ZTE с прошивкой от ZTE. От Ростелеком там логотип.

2) И где тут кабельное? Оно у вас через DDNS? Какая интересная история.

3) Видео я смотрел, но Вы не поняли вопрос. От слова совсем. Доступ к паролю со страницы авторизации. Если сильно хотите вникнуть, то могу рассказать в чем смысл и разница.

3). Это ручное обновление. Поищите чуть лучше. Ну или можете не выключать дурачка и продолжать верить в то, что провайдер в ручную меняет всем прошивки, ещё и подбирая логин с паролем для доступа, ага. Там немного. Сотни тысяч для местных провайдеров и миллионы для ТТК и РТК.

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Вы не поняли вопрос. От слова совсем. Доступ к паролю со страницы авторизации. Если сильно хотите вникнуть, то могу рассказать в чем смысл и разница.

Я уже понял, что вы тут поумничать пришли, а не как-то попытаться дать дельный совет, раз уж вы такой эксперт в ротуерах ZTE с фирменными прошивками. Мне так копать далеко не нужно было, я лишь хотел попасть в админку без платных вызовов мастеров, собственно, попал в нее, а уж что там и как под капотом и откуда этот баг вызывается, это уже было мне до одного места - не мой профиль.

И где тут кабельное? Оно у вас через DDNS? Какая интересная история.
Поверьте, там столько всего интересного, что боюсь что на этом роутере можно докторскую защитить по протоколированию сетей.
Поищите чуть лучше.
Ну так вы нам тогда подскажите, будьте так любезны, где, раз уж вы так уверены. Лично я все вкладки обошел, какие там были. Нигде ничего по поводу автоматических обновлений, обновлений по расписанию и их включений и отключений там нет. Только обновление в ручном режиме по указанию файла. Уж поверьте, через меня прошло немало всяких роутеров, начиная от Циско и заканчивая последними от Эйсус и уж я, надеюсь, примерно представляю, где это можно найти отключить. Но, на всякий, если я не там ищу, вам сложно написать где, раз вы тут такие дельные советы раздаете вроде кнопки по сбросу настроек?

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Дельный совет - если у вас PON - забудьте как страшный сон ковыряния в роутере, там роутера только половина, остальное pon терминал. Хотите все настраивать - сделайте заявку в ТП чтобы настроили железку бриджом и вырубили встроенную вафлю. Далее берете свой роутер и настраиваете что хотите.

Рекомендую почитать про PON/GPON как устроено, понять почему вам там делать нечего, а не лить желчь в комментариях.


А то сосед тоже умничал, как то на gpon терминале своём эксперименты ставил - в итоге два подъезда в доме на одной ветке дерева гпон положил, техник приехал сразу сдал его.


Не ваше это оборудование, провайдерское. Хоть роутер хоть нет, либо переключайтесь на  прова без гпон, либо смиритесь с покупкой своего  оборудования, которое встанет за провайдерским и там чего хотите делайте уже на нем.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку