508

Ответ на пост «Домру знает ваши пароли»1

Не ново. Ростелеком 2021 год подключения:
Примчал техник, приволок с собой их фирменный китайский роутер ZTE ZXHN H298A. Все подключив, торжественно всучил бумажку с паролями от 2.4 и 5 Ghz точек доступа и на этом был таков.
Позже потребовался банальный проброс порта, настройка каналов и небольшая настройка фильтров ip-адресов. Ну, думаю, проблем не возникнет, вбил заветные 192.168.0.1, открылась морда ввода логина и пароля. Вбиваю стандартные пары admin/admin - напечатанные на самом роутере — > ноль реакции. Думаю, так, лядна, попробуем стандартную пару по умолчанию, заявленную в офиц. документации самим производителем admin/admin1. Угадайте с трех раз, что произошло? Правильно — «вы ввели неверный пароль, следующая попытка ввода будет доступна через 60 секунд.
Звоню в саппорт РТ, говорю мол, не будут-ли они так любезны предоставить мне данные входа в админ панель от их расчудесного роутера? Спрашивают: зачем? Объясняю: затем. Говорят: ой, а давайте мы техника своего к вам пришлем, и он вам все распрекрасно настроит всего за 300 руб. Про себя посылаю их (это что, мне каждый раз выгребать по 0,3 косаря на каждый чих по настройке этого м-цкого роутера?). Да даже при всем желании программно  ребутнуть это чудо китайско-инженерной мысли вы при всем желании не сможете, а затыки у него порой по несколько раз в неделю. Это что, мне теперь каждый раз перед ним кланяться и вытыкать из розетки?
После небольшого общения с гуглом, натыкаюсь на статью, как используя баги самого роутера, нарыть с помощью инспектора браузера саму пару логина и пароля. Вуаля, нашел данные (пароль сотрудник РТ выставил из серии «не догадаетесь»: admin123). Все настроил, выдохнул и благополучно забыл.
Ничего не предвещало беды, иногда перезагружал это барахло после очередного его затыка прямо из под его веб-морды. В общем жили с ним душа в душу с вкраплениями ненависти. Прошло пол-года. После очередного его затупа снова полез на веб-морду. Ввожу логин/пароль: роутер мягко послал. Думаю, может опечатался, ввожу повторно: роутер послал уже пожестче и отправил покурить на 60 секунд.
Стали закрадываться некие подозрения. Попробовал повторить фокус с помощью инспектора браузера. Фокус потерпел фиаско. Данные уже просто не выводились — тупо пустые строки.
Вывод? Правильно, сотрудники этой замечательной компании также имели на руках все данные входа до вашего роутера. Видимо зашли, накатили новую прошивку (что в итоге они и сделали, когда сравнил версии прошивки). Уже было опустил руки, думаю надо звонить этим прекрасным господам и говорить уже о разрыве договора. Благо, поисковик выдал еще такой момент, что у этих моделей предусмотрен вход от учетки суперадминистратора, где пароль представляет собой комбинацию Zte531zTE@XXXXX (последние 5X вбиваются по последним 5 цифрам S/N, напечатанным на самом роутере). Вуаля, все получилось, зашел под суперадмином, сразу-же отредактировал учетку админа, установил свой пароль от греха подальше (видимо это сразу надо было делать).
Выводы: 1) если есть возможность подключиться к другому провайдеру, пробуйте подключится к другому, с не такой маниакальной заботой о клиенте, вплоть до того, что вам удаленно будут прошивки обновлять и ставить пароли с потолка, что вы ни каналы потом самостоятельно не настроите, ни точку доступа по человечески назвать не сможете. 2) все ваши данные от л/к, роутеров, телефонии и т. п. на руках у провайдера, не питайте в этом плане никаких иллюзий. Причем это не только у РТ, другие провайдеры, уверен, тоже не будут этим брезговать. 3) самое смешное: все эти тонкости так или иначе были отражены в самом договоре при подключении, где ненавязчиво так прописано, что сотрудники оставляют за собой право проведения сервисных диагностик и обслуживания оборудования удаленно.
P. S.:  В общем, думаю, кому-то смог спасти немного нервных клеток, кто так и не смог попасть в настройки своего роутера. А РТ отдельный привет. Вы с такой маниакальной заботой о клиенте, скоро всех их растеряете. И надеюсь, в новом 2024 году вы не вздумаете заботливо ставить мне пароль еще и от учетки суперадмина.

Вы смотрите срез комментариев. Показать все
69
Автор поста оценил этот комментарий

уже давно есть протокол удаленного централизованного управления роутерами и называется он TR-069

раскрыть ветку (49)
1
Автор поста оценил этот комментарий

А я просто купил роутер в магазине и парюсь. Настроил его сразу под себя и забыл. И это ещё в 2016 году. В чем проблема?

раскрыть ветку (45)
3
Автор поста оценил этот комментарий

В том, что оптика.

раскрыть ветку (44)
Автор поста оценил этот комментарий

Для оптики тоже роутеры есть

раскрыть ветку (43)
3
Автор поста оценил этот комментарий

Это не просто оптика, это gpon. И там варианткупил и поставил не работает. Далеко не на всех рок ерах можно реализовать наверное только mokrotik и kinetic  с правильно подобраным и прошитым модулем gpon onu.

раскрыть ветку (40)
Автор поста оценил этот комментарий

Да хоть gporn! Оборудование они не сами производят, поэтому его можно купить

раскрыть ветку (39)
3
Автор поста оценил этот комментарий

И что вы купите? Несовместимость gpon оборудования, необходимость специальной настройки, которая отличается не только между провайдерами, но и у одного провайдера от сегмента сети к сегменту и т.д. операторский роутер вам тоже ничего не даст, пока туда не будет залито специфическое для данного провайдера ПО.

раскрыть ветку (38)
0
Автор поста оценил этот комментарий
Что это такое, несовместимость оборудования? Стандарты одни и те же. Все провайдеры предоставляют стандартные протоколы подключения. Разработка своего протокола - это овердохуя вложений, плюс, половина клиентов отвалиться, потому что они хотят использовать свое конечное оборудование (роутеры), а не как обезьяны безрукие, которым впаривают за оверпрайс китайскую хуйню. И да, в китайской хуйне ктиайскай soc, который заточен под стандарты, а софтверная реализация с твоим gpon до хаты будет по производительности сравнима с тем же тплинк. Да и поверь. Вендерлок здесь не канает. Провайдеры рассчитывают на массу.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы про какие протоколы говорите? Почитайте на ixbt как народ нецензурным словом организует себе подключение к стандартным gpon, как подбирают совместимые прошивки... Это как раз к вопросу "стандартных" протоколо.

Автор поста оценил этот комментарий
Какое специфичное от провайдера ПО? Роутер с переклееным шилдиком? Они сами его качают от производителей. Максимум русификация может быть добавлена, и то, если подумать, китайский рынок сетевого оборудования изначально нацелен на российских потребителей. А делать свою прошивку, да кому это надо?
раскрыть ветку (29)
0
Автор поста оценил этот комментарий

Эм. У меня был телефон zte. Была прошивка для Китая, а была специальная для МТС. Отличия. Подключались разные band, совершенно разное по Bluetooth (на китайской прошивке с моим головным устройством не отображался заряд батареи), а у МТС не синхронизировался список контактов, в корне разные оболочки, ну и много ещё различий, не считая русификации (ко орая в китайском тоже была, но другая, совсем). А уж по для маршрутизаторов отличается разительно. Например один и тот же usb модем под брендами МТС, мегафон и билайн имеет совершенно разный функционал. У Билайна есть ВЭБ, у Мегафона и МТС - нет. У МТС есть поддержка виртуального cd для дров, у Билайна - нет. И т.д. а уж в части gpon, где огромное число взаимоисключающих протоколов, многие ещё и строго пропиретарные. Onu Хуавей на сколько помню не дружат с zte... Так что оконечный абонентский терминал может быть сильно разным. А ещё может быть заточен на работу системы управления конкретного оператора, для рассылки обновлений и настроек, отправки телеметрии ..

раскрыть ветку (28)
Автор поста оценил этот комментарий

Не надо говорить про "совершенно разный функционал". Функционал там ровно один - тот, что поэрошит в чипе. Отличается лишь ПО для управления этим самым чипом (не путать с прошивкой), причем отличается только интерфейсом и наличием или отсутствием фишек в нем. Ни кто под себя оборудование не затачивает ибо дорого, покупают готовое и брендируют.

А что касается "разных прошивок для Китая и МТС", то я вас может удивлю, но они собираются из одних и тех же исходников, только конфиги немного отличаются, причем не конфиги сборки, а конфиги в результате сборки. Оболочка и пр. - это просто предустановленное ПО, вам любой моддер таких "разных" прошивок по 100 штук в минуту будет делать. Основа устройства - это железо и ядро с драйверами и они не меняются от того, что это МТС или Китай. Точнее могут меняться,но лишь потому что у кого то (не будем показывать пальцем на МТС) руки из жопы,что даже скопипастить конфиг не могут правильно,из за чего некоторые функции могут тупо отсутствовать в брендированном оборудовании

раскрыть ветку (27)
0
Автор поста оценил этот комментарий

Я вас тоже удивлю. Любой код собирается из битовых последовательностей. Любая прошивка собирается из готовых библиотек, готовые библиотеки собираются из готового кода, ну а про то из чего код - я написал.

Если вашими позициями рассуждать, то все крики уже написаны, они же из букв и слов. А слова и буквы все известны...

Теперь про по для управления чипом. Mac oc это тоже самое что и Виндоус, это же "всего лишь по для управления чипом". И андроид - тоже самое,...

раскрыть ветку (26)
Автор поста оценил этот комментарий

Открою вам маленький секрет: обычные вайфай роутеры тоже требует настройки, если используется PPPoE. Специфического для провайдера ПО нет, есть определенные настройки и то, что там куча стандартов разных не отменяет того факта, что это всё именно СТАНДАРТЫ! А люди плюются потому, что уровень пользователей скатился, им надо, чтобы воткнул и работало, а не что то настраивать и прогибать первую линию техподдержки, чтобы они не валяли дурака и соединили с тем, кто разбирается во всем этом и понимает что говорит, а не по бумажке читает

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Вы путаете настройку соединения и наличия поддержки специфических протоколов и библиотек для реализации систем управления, мониторинга, предотвращения атак и т.д. у каждой серьезной организации они свои.

Теже onu у МГТС и Ростелеком разные, несовместимые, со своими спицефическими прошивками.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

"специфические протоколы" все стандартизированы и давно известны, у провайдера своих нет. А что касается "систем управления, мониторинга, предотвращения атак и т.д.", то все это находится в контуре провайдера, а не на конечных устройствах. Точнее на конечных устройствах оно конечно может быть... Только это все не обязательно, чтобы к провайдеру подключиться. Ни какой провайдер ничего своего не изобретает ибо это дорого и бессмысленно. Отличия провайдеров только в параметрах. Другой вопрос, что, возможно, не все эти параметры на стоковых прошивках настраиваются. Так же может быть несовместимость на уровне железа, но с учётом того, что провайдер сам железо не изобретает, можно купить такое же, да ещё скорее всего и дешевле

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Если вы так уверены в своих словах, я вам подвезу gpon onu со "стандартизированным протоколом" и маршрутизатор с портом sfp, вы мне быстренько его под стандартизированную работу с МГТС сделаете? И инструкцию ещё запилите стандартную , а то на многих форумах люди с "кривыми руками" несколько лет мучаются, а стандартная инструкция ну ни как у них не получается....

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Которые не совместимы с деревом оптики Ростелекома. Примеры за адекватный ценник?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не знаю, чего у Ростелекома такого прям особенного, но роутеры с подключением оптики есть. В свое время, когда покупал роутер (а нужен был мощный) смотрел на старшую модель от асуса, но там меня отпугнуло активное охлаждение. На крайний случай, можно и тупо адаптер купить

1
Автор поста оценил этот комментарий

Можно поподробнее? И как оно мне помогло бы без пароля войти в настройки этого роутера. Это не сарказм, может и есть еще варианты, помимо очевидного моего.

раскрыть ветку (2)
39
Автор поста оценил этот комментарий

тебе - никак, а для провайдера это метод управления настройками и ПО для большого количества устройств из одного места. одно нажатие кнопки и новые настройки применились у всех управляемых устройств.

13
Автор поста оценил этот комментарий

там создается параллельная сессия, вместе с твоим PPPoE, IPOE или что там у Вас.
И можно напрямую направлять команды (типа как на основе OID у коммутаторов). Не уверен что тр-069 есть в роутерах, у нас было реализовано в веб морде для онт терминалов (как раз Ваш ЗТЕ это онт), где можно было направлять команды без авторизации (залить конфиг, обновить прошивку, поменять пароль на вифи ит.п.)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку