508

Ответ на пост «Домру знает ваши пароли»1

Не ново. Ростелеком 2021 год подключения:
Примчал техник, приволок с собой их фирменный китайский роутер ZTE ZXHN H298A. Все подключив, торжественно всучил бумажку с паролями от 2.4 и 5 Ghz точек доступа и на этом был таков.
Позже потребовался банальный проброс порта, настройка каналов и небольшая настройка фильтров ip-адресов. Ну, думаю, проблем не возникнет, вбил заветные 192.168.0.1, открылась морда ввода логина и пароля. Вбиваю стандартные пары admin/admin - напечатанные на самом роутере — > ноль реакции. Думаю, так, лядна, попробуем стандартную пару по умолчанию, заявленную в офиц. документации самим производителем admin/admin1. Угадайте с трех раз, что произошло? Правильно — «вы ввели неверный пароль, следующая попытка ввода будет доступна через 60 секунд.
Звоню в саппорт РТ, говорю мол, не будут-ли они так любезны предоставить мне данные входа в админ панель от их расчудесного роутера? Спрашивают: зачем? Объясняю: затем. Говорят: ой, а давайте мы техника своего к вам пришлем, и он вам все распрекрасно настроит всего за 300 руб. Про себя посылаю их (это что, мне каждый раз выгребать по 0,3 косаря на каждый чих по настройке этого м-цкого роутера?). Да даже при всем желании программно  ребутнуть это чудо китайско-инженерной мысли вы при всем желании не сможете, а затыки у него порой по несколько раз в неделю. Это что, мне теперь каждый раз перед ним кланяться и вытыкать из розетки?
После небольшого общения с гуглом, натыкаюсь на статью, как используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля. Вуаля, нашел данные (пароль сотрудник РТ выставил из серии «не догадаетесь»: admin123). Все настроил, выдохнул и благополучно забыл.
Ничего не предвещало беды, иногда перезагружал это барахло после очередного его затыка прямо из под его веб-морды. В общем жили с ним душа в душу с вкраплениями ненависти. Прошло пол-года. После очередного его затупа снова полез на веб-морду. Ввожу логин/пароль: роутер мягко послал. Думаю, может опечатался, ввожу повторно: роутер послал уже пожестче и отправил покурить на 60 секунд.
Стали закрадываться некие подозрения. Попробовал повторить фокус с помощью инспектора браузера. Фокус потерпел фиаско. Данные уже просто не выводились — тупо пустые строки.
Вывод? Правильно, сотрудники этой замечательной компании также имели на руках все данные входа до вашего роутера. Видимо зашли, накатили новую прошивку (что в итоге они и сделали, когда сравнил версии прошивки). Уже было опустил руки, думаю надо звонить этим прекрасным господам и говорить уже о разрыве договора. Благо, поисковик выдал еще такой момент, что у этих моделей предусмотрен вход от учетки суперадминистратора, где пароль представляет собой комбинацию Zte531zTE@XXXXX (последние 5X вбиваются по последним 5 цифрам S/N, напечатанным на самом роутере). Вуаля, все получилось, зашел под суперадмином, сразу-же отредактировал учетку админа, установил свой пароль от греха подальше (видимо это сразу надо было делать).
Выводы: 1) если есть возможность подключиться к другому провайдеру, пробуйте подключится к другому, с не такой маниакальной заботой о клиенте, вплоть до того, что вам удаленно будут прошивки обновлять и ставить пароли с потолка, что вы ни каналы потом самостоятельно не настроите, ни точку доступа по человечески назвать не сможете. 2) все ваши данные от л/к, роутеров, телефонии и т. п. на руках у провайдера, не питайте в этом плане никаких иллюзий. Причем это не только у РТ, другие провайдеры, уверен, тоже не будут этим брезговать. 3) самое смешное: все эти тонкости так или иначе были отражены в самом договоре при подключении, где ненавязчиво так прописано, что сотрудники оставляют за собой право проведения сервисных диагностик и обслуживания оборудования удаленно.
P. S.:  В общем, думаю, кому-то смог спасти немного нервных клеток, кто так и не смог попасть в настройки своего роутера. А РТ отдельный привет. Вы с такой маниакальной заботой о клиенте, скоро всех их растеряете. И надеюсь, в новом 2024 году вы не вздумаете заботливо ставить мне пароль еще и от учетки суперадмина.

Вы смотрите срез комментариев. Показать все
12
Автор поста оценил этот комментарий
Хм, интересная теория, у меня МТС роутер вдруг имя поменял и пароль мой забыл.
раскрыть ветку (17)
7
Автор поста оценил этот комментарий

Какой он у вас самостоятельный стал, прямо как мой=)

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Как вариант роутер хранил не сам пароль, а его хэш с солью, в новой версии прошивки соль поменялась и хэш того же пароля уже не совпадает со старым

6
Автор поста оценил этот комментарий

Если имя и пароль сбросились до заводских, то это или скачок напряжения или косяк при обновлении прошивки.

раскрыть ветку (13)
3
DELETED
Автор поста оценил этот комментарий
Это как? Скачок напряжения скинул пароль, а настройки не скинул? И как это он настройки из ПЗУ скинул проблемами в сети питания?
раскрыть ветку (11)
2
Автор поста оценил этот комментарий

Ну тут как раз ,маловозможное, но иногда встречается.Сбойная ячейка в ПЗУ.Хотя редкость большая.Более вероятное, массовое обновление прошивки устройства  TR-069. Вопрос почему он затронул данные, это вопрос

1
Автор поста оценил этот комментарий

А мы не знаем из предложенной информации скинул роутер все настройки или только часть. Дано - поменялись имя и пароль. Это или сброс всех настроек до заводских или ошибка при установке обновления.

Но сильно вряд ли что где-то сидит специально обученный человек и вручную меняет пароли для доступа к веб интерфейсу.

раскрыть ветку (9)
2
DELETED
Автор поста оценил этот комментарий
Ну так о том и речь, что нам известно только про пароль.
А специально обученного человека и не нужно, лъют прошивку с другой парой логин/пароль.
раскрыть ветку (8)
Автор поста оценил этот комментарий

Индивидуальной для каждого роутера?

Тоже сомневаюсь. Обновление, само по себе, этот момент вообще никак затрагивать не должно.

раскрыть ветку (7)
1
DELETED
Автор поста оценил этот комментарий
Почему индивидуально? Для всех моделей, распространяемых оператором.
И почему не должно? Свой сервер обновлений, например. А там уж, как настроишь, можно и пароли менять.
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

Ну выше же есть правильный ответ.-- давно есть протокол удаленного централизованного управления роутерами и называется он TR-069

1
Автор поста оценил этот комментарий

Потому что у каждого роутера должен быть свой, уникальный, пароль?

В принципе можно попросить завод изготовитель этим заморочиться, но платить деньги за функцию, которая не нужна никому, никогда и не при каких обстоятельствах вряд ли будут.

Обычно есть удалённый доступ под супер админом и все на этом.

Массово менять пароли нет смысла вообще, а для изменения конкретном пользователю под его запросы хватает и этого.

раскрыть ветку (4)
2
DELETED
Автор поста оценил этот комментарий
Должен-то должен, только вот не обязан. В посте, кстати, про это есть. И насрать всем, какой у вас пароль будет, какой поставят, такой и поставят. 50 или больше процентов пользователей даже не подозревают, что есть пароль, кроме как на wi-fi.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

В посте есть косяк установщика и тех. поддержки.

1) Пароль не должен меняться инсталлятором.

2) Настройка роутера (от ростелеком) для доступа в интернет осуществляется бесплатно. В данной ситуации ТП должна оформить не платный выезд, а или попросить сбросить роутер до заводских и отправить мастера настраивать его бесплатно для доступа в интернет или признать ошибку сотрудника и опять таки отправить мастера для устранения недоработки со стороны компании. Тоже бесплатно.

А вот изменение пароля для доступа в веб интерфейс это какая-то странная хрень, которая может возникнуть разве что если сотрудник ТП воспользуется удалённым доступом для настройки роутера абонента и ошибается при вводе данных (шанс один на миллион) или если у человека несколько договоров оформлено (вот это бывает чаще).

раскрыть ветку (2)
0
DELETED
Автор поста оценил этот комментарий
Всё так. Согласен. Но, на то он и Ростелеком. У них косяков море. Во всех аспектах, если попользоваться
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
В том то и дело что не до заводских
1
DELETED
Автор поста оценил этот комментарий

Это не теория. Мне билайновский саппорт такого наговорил, целый час общались. Я его спросил, мол не записывается разговор, не "прилетит" ли?


На что он сказал, ну да, записывается. Но ведь и я не первая линия техподдержки, что мол, я почистить не смогу?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку