ნაგულისხმევი პაროლი არის mgts. zte f660 mgts როუტერის დაყენება: ნაბიჯ-ნაბიჯ ინსტრუქციები. ვიდეო: როგორ გავხსნათ პორტი ZTE ZXA10 F660 როუტერზე

ერთი წლის შემდეგ, შემიძლია ვთქვა, რომ თავად ხარისხზე პრეტენზია არ მაქვს - მთელი დროის განმავლობაში, რაც ინტერნეტით და ტელევიზიით ვიყენებდი, ტელევიზორი მხოლოდ ერთ დღეს არ მუშაობდა, ინტერნეტი კი მუდმივად მუშაობდა. სიჩქარე შესანიშნავია, ხარისხი კარგი, ზოგადად, კმაყოფილი ვარ. პაჰ-პაჰ, რომ არ ჭკუა. მაგრამ ეს არ არის ის, რაზეც ჩვენ ვსაუბრობთ. და იმის შესახებ, რომ სადღაც ორიოდე თვის შემდეგ, 2013 წლის აგვისტოში, Habré-ზე გამოჩნდა სტატია, რომელშიც აღწერილი იყო GPON-ზე გადასვლის აშკარა საშინელებათა-საშინელებათა შედეგები და ეს სტატია პირდაპირ მე მეხებოდა, რადგან ზუსტად მქონდა აღწერილი. "გაჟონილი" ZTE ZXA10 F660 როუტერი.

მაგრამ მე ვერ შევამჩნიე ეს სტატია და ვცხოვრობდი მშვიდად, არაფერზე ფიქრის გარეშე, თითქმის ერთი წელი. მოულოდნელად, 2014 წლის მაისში, გამოჩნდა წიგნი, რომელიც აღწერს იმავე საშინელებებს. რასაც მეც ისევე გამოვტოვებდი (რადგან არაფერი ვიცოდი მის შესახებ), თავის მხრივ, ის რომ არ მოჰყოლოდა თავის ჩანაწერში ალექს აქსლერს, რომელსაც უკვე თითქმის ყოველდღიურად ვკითხულობდი. ასეა თუ ისე, წამოჭრილი საკითხი მნიშვნელოვანი იყო, რადგან ის პირდაპირ ეხება უსაფრთხოებას და ამიტომ პრობლემის ასეთი ფართო გაშუქება სრულიად გამართლებულია. მეორეს მხრივ, MGTS-ის პასუხებმა და მართლაც მათმა რეაქციამ იმაზე, თუ რა ხდებოდა, საფუძველი მისცა ვივარაუდოთ, რომ ვიღაც უბრალოდ აბინძურებდა წყალს და პატივცემული ბლოგერები უბრალოდ ციტირებდნენ ინფორმაციას მისი შემოწმების გარეშე. ისევე როგორც ინტერნეტში სხვა ცნობების არარსებობა, რომელიც წარმოადგენს ინდივიდუალურ კვლევებს და არა ამ სტატიების კოპირ-პასტინგს, ისინი უბრალოდ არ არსებობდა. ამიტომ, ჩემ ხელთ არსებული ყველა ცოდნით შეიარაღებული, დავჯექი, რომ გამეტეხა საკუთარი ZTE ZXA10 F660 GPON როუტერი, რომელიც MGTS-ის მიერ უფასო გამოყენებისთვის იყო მოწოდებული, მისი WPS პინის საშუალებით.

მე არ განვმარტავ რა არის WPS აქ, რადგან ჩემი აზრით ეს არის ა) ზოგადად გაჟონვადი და არასაჭირო ტექნოლოგია, რადგან ბევრად უფრო ადვილია უბრალოდ როუტერის ბოლოში მითითებული ნაგულისხმევი Wi-Fi პაროლის შეყვანა და ბ) ეს სრულყოფილად არის აღწერილი დიდი ხნის განმავლობაში და არაერთხელ.

მაგრამ ჩვენ გვაქვს წმინდა აკადემიური ინტერესი, ჩვენ ვარღვევთ საკუთარ როუტერს (კარგად, ზოგადად, ეს არის MGTS, მაგრამ ამ შემთხვევაში ეს არ არის მთავარი, რადგან არ არის ჩარევა მის პარამეტრებში). ჯერ თავად როუტერზე ვცადე PIN კოდის პოვნა, მსგავსი სტიკერი უნდა ყოფილიყო

როუტერზე ყველაფერი იყო - WiFi პაროლიდან MAC მისამართამდე, მაგრამ პინი არ იყო. შემდეგ ანტრესოლზე ავედი, რომ როუტერიდან ყუთი ამეღო. არც ქინძისთავი ედო. იქნებ ინსტრუქციებში? სახელმძღვანელო ამოვიღე და არც არის. ძალიან გამიელვა, შევედი ონლაინში და გადმოვწერე ZTE ZXA10 F660-ის ინსტრუქცია - MGTS ერთიც და ზოგადად ქარხნულიც. არც მათში ვიპოვე.

კარგი, ჰაბრეზე სტატიაში ეწერა, რომ 10 წუთში შეგიძლიათ Google-ის პინ კოდი. გუგლში დავჯექი. ჯერ დავგუგლე zte zxa10 f660 wps pin, სისულელე. 10-15 გვერდზე არაფერი. შემდეგ - zte zxa10 f660 პინ-კოდი - ისევ არაფერი. მე გადავხედე სურათებს Google-ში - ვფიქრობ, იქნებ იქ არის სტიკერი? ასევე ცხენი. ნახევარი საათი ვიტანჯე, მაგრამ გაცილებით მარტივი აღმოჩნდა - უბრალოდ უნდა შემეტანა f660 wps პინი გუგლში, დაახლოებით zte-ის დაწყების გარეშე, რათა მესამე და მეოთხე ლინკზე გამოვიდეს PIN კოდი ZTE ZXA10-ისთვის. F660 - 13419622.

თუ სერგეის სტატიაში სიჩქარის შესახებ ყველა ბლა-ბლა-ბლას გამოვტოვებთ, ნაგულისხმევ პაროლს და მე-6 არხს (რაც ჩემს შემთხვევაში ასე არ არის - და არხი ავტომატურად ირჩევა ჩემთვის და სიჩქარე საკმაოდ ნორმალურია და პაროლი დამიყენეს - რაც ვითხოვე და არა მხოლოდ ტელეფონის ნომერი), მაშინ მასში არის რაღაც ძალიან სასარგებლო. კერძოდ, მითითება იმისა, რომ ZTE ZXA10 F660 როუტერის WPS პინის კოდი იწყება 1341-ით. ასე რომ, ახლა დარწმუნებული ვიყავი, რომ ვიპოვე ის, რაც საჭირო იყო, რადგან მომიწია Linux-ის აწევა, Reaver და სხვა სისულელეების დაყენება, რათა მეპოვა პინი. და გააკეთე 10 საათში ის, რაც, როგორც დაწერილია Habré-ზე, შეიძლება გაკეთდეს 5 წამში:

ამრიგად, ამ კონკრეტული მოდელის აღჭურვილობის "იღბლიანი" მფლობელები (და ოპერატორს აქვს მხოლოდ 2 მათგანი, ამიტომ შანსი არის 50/50), თუნდაც უკაბელო ქსელისთვის შეუძლებელ პაროლს დააწესონ, მაინც დარჩებიან. გატეხილი იქნება 5 წამზე ნაკლებ დროში ტექნოლოგიის არასრულყოფილების გამო.

ბუნებრივია, არანაირი სურვილი არ მქონდა.

გასაგებია, რომ თუ საგანს განვიხილავთ ზოგადი კუთხით, საკითხავი ის კი არ არის, პინი ცნობილია თუ არა, არამედ არის თუ არა საერთოდ ჩართული WPS ფუნქცია და შეუძლია თუ არა მომხმარებელს მისი გამორთვა. დამოუკიდებლად თუ არა. სხვა სიტყვებით რომ ვთქვათ, WPS-ის პრობლემა დაყოფილია რამდენიმე ქვესექციად:

  1. თუ WPS ხელმისაწვდომია, ქინძისთავები განსხვავებულია თითოეული მოწყობილობისთვის და მომხმარებელს შეუძლია გამორთოს ის - ეს არც ისე საშინელია, რადგან ამ შემთხვევაში, Windows-იდან ასე მარტივად დაკავშირება შეუძლებელი იქნება, ჯერ Linux-დან PIN კოდის უხეში ძალის გამოყენებით მოგიწევთ და ეს მხოლოდ მათთვისაა ხელმისაწვდომი, ვისაც მეტი არაფერი აქვს გასაკეთებელი. მიუხედავად იმისა, რომ მათ შორის ბევრია. ასე რომ, ამ შემთხვევაშიც ჯობია გამორთოთ, ვიდრე შეცვალოთ.
  2. არის WPS, ქინძისთავები ერთი და იგივეა თითოეული მოწყობილობისთვის, მაგრამ მომხმარებელს შეუძლია გამორთოს ის - ამ შემთხვევაში აუცილებელია მისი გამორთვა უშეცდომოდ, რადგან შესაძლებელი იქნება Windows-ისთვის პროგრამული უზრუნველყოფის გამოყენებით დაკავშირება. გაჟონავ, არა MGTS ZTE F660-ს, ​​უფრო სწორად, არა მარტო მას, ყველა D-Link DSL 2640NRU-ს აქვს სრულიად მსგავსი პრობლემა, პინი 76229909 ან 46264848 აკავშირებს ხმაურით, უბრალოდ ხალხმა არ იცის, რომ ჯობია გამორთოთ. WPS. დიახ, არის სხვა მაგალითები.
  3. კონკრეტულ შემთხვევაში, პინი არ იცვლება როუტერის პარამეტრებში, მაგრამ უარესი ის არის, რის შესახებაც სერგეი და ჰაბრე ცდილობდნენ ეყვირათ - WPS არ შეიძლება გამორთოს მომხმარებლის მიერ დამოუკიდებლად. და ჩნდება კითხვა: იყო თუ არა ის გამორთული MGTS-ის მიერ დისტანციური პროგრამული უზრუნველყოფის განახლების დროს. რადგან სხვაგვარად - როგორც უკვე დაიწერა, კითხვა ჩნდება იმაზე, შესაძლებელია თუ არა, ქინძისთავის არჩევისას, უბრალოდ, Wi-Fi-ის გატეხვა Windows 7-დან 5 წამში და Wi-Fi-თან დაკავშირება MGTS-დან.

ეს არის ის, რისი შემოწმებაც მინდოდა.

პინის აღმოჩენის შემდეგ, მეორე ცნობილი ჩასაფრება იყო ის, რომ Windows 7-ში PIN კოდის ავტორიზაცია გამოიყენება მხოლოდ წვდომის წერტილის დასაყენებლად :

თუ დაკავშირების მცდელობისას Windows განსაზღვრავს, რომ მოწყობილობა იყენებს სტანდარტულ ქარხნულ პარამეტრებს, ის შესთავაზებს როუტერის კონფიგურაციას.

თუ უკაბელო ქსელის პარამეტრები უკვე კონფიგურირებულია ( და ეს ზუსტად ასეა ყველა MGTS როუტერთან), მაშინ აუცილებელია (ზემოხსენებული Linux ინსტალაციის გათვალისწინების გარეშე):

  • ან დააჭირეთ ღილაკს როუტერზე, რაც თავდამსხმელებისთვის შეუძლებელია - რადგან როუტერი, რბილად რომ ვთქვათ, თავისუფლად არ არის ხელმისაწვდომი

  • ან შეიყვანეთ WPA2-PSK კლავიშის ნაკრები დაყენების ეტაპზე
  • ან გამოიყენეთ მესამე მხარის უტილიტები როუტერზე პინის გადასატანად

ბუნებრივია, თუ ჩვენ შევიყვანთ ჩვენს PIN კოდს 13419622 ZTE ZXA10 F660-დან Windows "უსაფრთხოების გასაღების" ფანჯარაში, მაშინ Windows თვლის, რომ ეს არ არის PIN კოდი, არამედ Wi-Fi-ს პაროლი და, რა თქმა უნდა, ის არ უკავშირდება. . ამიტომ, გადმოწერეთ და სცადეთ დაკავშირება მეშვეობით

მე გამოვიყენე Jumpstart, რადგან მას მოყვება ძალიან მოსახერხებელი Dumpper პროგრამა. მისი ორი მინუსი არის ის, რომ ა) ის არის პორტუგალიურად (მაგრამ ყველაფერი ნათელია, როგორც არის) და ბ) რომ მას ასევე აქვს არასასურველი განახლება, რომელიც აიძულებს Chrome და სხვა ბრაუზერებს გახსნას google.ru გვერდი ნაგულისხმევად. და მოძებნეთ გვერდი trovi.com ან trovigo.com, სადაც ნაჩვენებია რეკლამების სიმრავლე. ამ შემთხვევაში, თქვენ უბრალოდ ვერ შეცვლით მის უკან და მოგიწევთ ბრაუზერის ყველა პარამეტრის გადატვირთვა. ამასთან, აუცილებელია ნათლად გვესმოდეს, რომ Trovi Search არ არის ვირუსი, არ არის გამტაცებელი ან მავნე პროგრამა, როგორც ამბობენ ზოგიერთ ადგილას, არამედ უბრალოდ არასასურველი პროგრამული უზრუნველყოფაა დაინსტალირებული, როგორც სხვა უფასო პროგრამული უზრუნველყოფის ნაწილი, რომელიც აჩვენებს რეკლამებს და დაფინანსებულ ბმულებს ძიების შედეგებში. , მთავარ გვერდზე და ასევე შეაგროვებს და გაუგზავნის საძიებო მოთხოვნებს თავის სერვერებზე სტატისტიკის შესაგროვებლად. ამიტომ, ანტივირუსები ამას ვერ ხედავენ. თუმცა, ზედმეტი სისულელეების, თუნდაც ასეთი სახის, კომპიუტერზე შენახვა არ არის ყინული და, შესაბამისად, დეტალები იმის შესახებ, თუ როგორ უნდა ამოიღოთ trovi.com (საკითხი ერთი წუთის განმავლობაში) ნათქვამია და ნაჩვენებია ამ ვიდეო ინსტრუქციაში:

არ ვიცი შეიცავს თუ არა QSS იგივე სისულელეს, რადგან... მე არ გამომიცდია - თუ ვინმე გადაწყვეტს მისი დახმარებით სცადო, გამოაქვეყნე.

დასაკავშირებლად ჯობია (თუმცა არა აუცილებელი) ყველა ქსელიდან გათიშვა, რადგან... თუ, მაგალითად, თქვენი ტელეფონი კვლავ ავრცელებს ინტერნეტს და თქვენი ლეპტოპი უკავშირდება მას, მაშინ სანამ არ გათიშავთ, შესაძლოა სხვა რამესთან დაკავშირება პინის გამოყენებით შეუძლებელი იყოს.

ასე რომ, ყველაზე მნიშვნელოვანი შედეგი - მართლაც იმედგაცრუებული - მე შევძელი, ყოველგვარი WPA2 პაროლების გარეშე, უბრალოდ ჩამოტვირთე და დააინსტალირე Jumpstart და შევიყვანე პინ კოდი 13419622, რომ ჩემს როუტერს დავუკავშირდე პინის საშუალებით 5 წამში:

რის შემდეგაც გადავედი ქსელის თვისებებზე და იქ ვნახე WPA2-PSK პაროლი.

კიდევ უფრო ადვილია, ვიდრე ადრე გავაკეთე.

ცოტა მოგვიანებით, ერთ-ერთ ჰაკერულ საიტზე ვიპოვე ბმული, სადაც ნათქვამია, რომ PIN 13419622 შესაფერისია მხოლოდ მარშრუტიზატორებისთვის BSSID (Mac მისამართი) დაწყებული 34:4B:50 და 2C:26:C5 და DC-ზე: 02: 8E (მხოლოდ ჩემი შემთხვევა) - განახლებულია ZTE, შესაძლოა სხვადასხვა პროგრამული უზრუნველყოფით, რომელშიც WPS დაბლოკილია.

ასე რომ, შემიძლია დარწმუნებით ვთქვა (რადგან ჩემი მეზობლები ჩავრთე ამ საკითხში და შევამოწმე ეს მათ მოწყობილობებზე), რომ რამდენიმე DC:02:8E:B3 მოდელის ნომერი: 123456, მოდელის სახელი: broadcom, მათ შორის ჩემი - ყველა ასევე სავსეა ხვრელები; მაგრამ DC:02:8E:D2 და DC:02:8E:D5 მოდელის ნომერი: EV-2012 მოდელის სახელი: onu დაფიქსირდა და ისინი აღარ არიან დაკავშირებული ამ პინთან. ასე რომ, არსებობს მოსაზრება, რომ ვინმეს გაუმართლა, რადგან MGTS-მ ან დისტანციურად გამორთო ჩართული WPS მარშრუტიზატორებზე მათთვის ახალი პროგრამული უზრუნველყოფის ჩამოტვირთვის გზით, ან შეასწორა ეს შეცდომა სხვა გზით, ან არ გაასწორა, მაგრამ მხოლოდ არჩევანი გააკეთა ცოტა მეტი ძნელია უბრალოდ ქინძისთავის შეცვლა (როგორც უკვე ვთქვი, არც სურვილი მაქვს და არც დრო, რომ შევამოწმო 10 საათის განმავლობაში მისი აღებისას). და ვიღაცას, ჩემსავით, ჰქონდა ბედი, რომ დარჩენილიყო სრულიად გაჟღენთილი Wi-Fi, რომლის გატეხვა 5 წამში შეიძლებოდა Windows-ის ქვეშიდან. სხვათა შორის, ჩემზე firmware არის 2.21, თუმცა ზუსტად ვიცი, რომ უკვე არის 2.3 - და შეიძლება მოგვიანებით.

ამიტომ, დიდი თხოვნა მაქვს - თუ მოახერხეთ თქვენს როუტერთან დაკავშირება მითითებული მეთოდით, გთხოვთ დაწეროთ კომენტარებში. და რა თქმა უნდა - ამ სტატიის ლინკით დავუკავშირდეთ MGTS - შეასწორონ (რასაც უახლოეს მომავალში გავაკეთებ, შედეგებს გაგაცნობთ). იმავდროულად, თქვენ შეგიძლიათ იცხოვროთ გაჟონავებული Wi-Fi-ით (ADSL-ის დღეებში იყო თემა FON-ით, როდესაც მომხმარებლები უფასო წვდომას უზრუნველყოფდნენ Wi-Fi-ითაც კი), ან, როგორც ბოლო საშუალება, დააყენეთ ფილტრაცია Mac-ით. მისამართი ყველა მათი მოწყობილობისთვის (ასევე არა პანაცეა). კარგად, ან დააინსტალირეთ დამატებითი წვდომის წერტილი სადენზე გადართვის WPS-ის გარეშე.

და შემდგომ. მე არ გამომივიდა რაიმე განსაკუთრებული, მაგრამ უბრალოდ შევაგროვე და დავგეგმე ინტერნეტში არსებული ინფორმაცია. იმიტომ რომ კულ-ჰაკერებმა ეს უკვე იციან, მაგრამ უბრალო ხალხი უსაფრთხოების საკითხებს მიუტევებელი დაუდევრობით ექცევა. ყველა ფაილი და აღწერილობა განთავსებულია არა იმისთვის, რომ უპასუხოს კითხვას „როგორ უნდა გატეხოს Wi-Fi“, არამედ იმ მიზნით, რომ ყველას მიეცეს საშუალება შეამოწმოს რამდენად დაცულია მათი ქსელი. გახსოვდეთ, რომ თუ თქვენ აპირებთ სხვისი Wi-Fi-ის გატეხვას ამ მეთოდით, მაშინ ეს, ისევე როგორც ნებისმიერი სხვა არაავტორიზებული შესვლა სხვის ქსელში, იწვევს სისხლის სამართლის პასუხისმგებლობას. როუტერის ჟურნალის საფუძველზე, თქვენ მაინც იქნებით იდენტიფიცირებული. თუ მეზობლის დახმარება გსურთ, ჯერ სთხოვეთ მისი თანხმობა. გამოიყენეთ ეს სტატია, როგორც თავდაცვის იარაღი - თავდაცვისთვის და არა თავდასხმისთვის.

და დაიმახსოვრეთ, თუ თქვენ არ გაქვთ მიზანი, გაავრცელოთ ინტერნეტი ყველასთვის და თქვენი როუტერი ამის საშუალებას იძლევა, აუცილებლად გამორთეთ WPS. მაშინაც კი, თუ თქვენ არ ხართ MGTS GPON-ზე.

MGTS GPON zte f660 როუტერი არის ახალი თაობის აღჭურვილობა, რომელიც გამოიყენება მსოფლიო ინტერნეტთან დასაკავშირებლად. GPON ტექნოლოგია მიუთითებს, რომ როუტერი განკუთვნილია ბოჭკოვანი კავშირებისთვის. მოწყობილობას შეუძლია მონაცემთა გაცვლა როგორც კაბელის საშუალებით, ასევე Wi-Fi სიგნალის გამოყენებით. აღჭურვილობის უნიკალურობა მდგომარეობს იმაში, რომ ინტერნეტთან წვდომის გარდა, როუტერს შეუძლია მის მფლობელს მიაწოდოს IP ტელეფონით და საშუალებას გაძლევთ შექმნათ ადგილობრივი ვებ სერვერი.

დღეს ჩვენ გადავხედავთ როუტერის მახასიათებლებს, ერთდროულად განვიხილავთ, თუ როგორ უნდა დააკონფიგურიროთ MGTS GPON zte f660 როუტერი, რათა გამოვიყენოთ მითითებული ფუნქციები.

მოწყობილობის მახასიათებლები, მახასიათებლები

თუ გავითვალისწინებთ f660-ის ძირითად მახასიათებლებს, უნდა აღინიშნოს, რომ გადამცემი მუშაობს 2,4 გიგაჰერცი სიხშირით. Wi-Fi სიგნალის გადაცემა შესაძლებელია 300 მეგაბიტ/წამამდე სიჩქარით, ხოლო მოწყობილობას აქვს 4-მდე ქსელის ID-ის მხარდაჭერა, რომელსაც შეუძლია ერთდროულად 120 მომხმარებლის დაკავშირების მხარდაჭერა. როუტერი ასევე შექმნილია ახლომდებარე მარშრუტიზატორების სიგნალების დიაპაზონის გასაზრდელად.

თუ ვსაუბრობთ მოწყობილობის დიზაინზე, ის უზრუნველყოფს შემდეგ კონექტორებს:

  • LAN – 4 ც. შექმნილია სხვა მოწყობილობების დასაკავშირებლად სტანდარტული ინტერნეტ კაბელის გამოყენებით;
  • USB - 2 ცალი. გაძლევთ ელექტრონული მედიის მანიპულირების საშუალებას (მაგალითად, როდესაც გჭირდებათ პროგრამული უზრუნველყოფის განახლება);
  • ქოთნები - 2 ც. კონექტორები გულისხმობს სატელეფონო კაბელის გამოყენებას ტელეფონის დასაკავშირებლად.
  • სიმძლავრე - 1 კონექტორი. მისი დახმარებით, მოწყობილობა დაკავშირებულია კვების ადაპტერთან;

ასევე, როუტერის უკანა მხარე აღჭურვილია მოწყობილობის ჩართვის/გამორთვის ღილაკებით, ყველა პარამეტრის გადატვირთვისა და Wps/Wlan ფუნქციების რეგულირების ღილაკებით, პლუს GPON კონექტორი ოპტიკურ-ბოჭკოვანი ხაზის დასაკავშირებლად. როგორც ხედავთ, მოწყობილობის ფუნქციონირება საკმაოდ მაღალია.

როგორ დააკავშიროთ და დააკონფიგურიროთ როუტერი

მოწყობილობის გამოყენების დასაწყებად, საჭიროა სწორად დააკავშიროთ იგი მოწყობილობასთან და უზრუნველყოთ მისი კავშირი ოპტიკურ ბოჭკოვან ხაზებთან. ჩვენ წარმოგიდგენთ ნაბიჯ-ნაბიჯ დაკავშირების სახელმძღვანელოს:

  • იპოვეთ მოწყობილობის კვების წყარო ყუთში როუტერის საშუალებით. ჩადეთ დანამატი მოწყობილობის უკანა პანელზე შესაბამის კონექტორში, ხოლო თავად დანადგარი გამოსასვლელში, რომლის ოპერაციული ძაბვაა მინიმუმ 220 ვოლტი.
  • მოამზადეთ ოპტიკურ-ბოჭკოვანი კაბელი ერთი ბოლო შესაერთებლად, ხოლო მეორე როუტერის ბუდესთან ერთნაირად შეერთებით.
  • მიამაგრეთ ინტერნეტ კაბელის შესაერთებელი ქსელის ბარათისთვის განკუთვნილ კომპიუტერის ან ლეპტოპის კონექტორს, ხოლო კაბელის მეორე ბოლო რომელიმე LAN პორტს. დარწმუნდით, რომ კაბელი საიმედოდ არის ჩასმული მოწყობილობაში, საიდანაც აპირებთ დალაგებას.
  • მოძებნეთ აქტივობის განათება თქვენს როუტერზე; ის, რომელიც აჩვენებს LAN კავშირს, უნდა იყოს განათებული.

თუ შუქი არ ანათებს, დარწმუნდით, რომ ქსელის ბარათი მუშაობს და შემდეგ სცადეთ ხელახლა. თუ დამატებით სირთულეებს წააწყდებით, დაუკავშირდით თქვენი პროვაიდერის ტექნიკურ სამსახურს; სპეციალისტები დაგეხმარებიან დაკავშირებაში და შეამოწმოთ კავშირი დეტალური ინსტრუქციებით.

მას შემდეგ, რაც აღჭურვილობა ფუნქციონირებს და მსოფლიო ქსელში წვდომა შესაძლებელია სახლის, სადენიანი ქსელის საშუალებით, თქვენ უნდა დააყენოთ მონაცემთა გაცვლა ინტერნეტის საშუალებით Wi-Fi-ის საშუალებით.


MGTS GPON zte f660 როუტერის ნაბიჯ-ნაბიჯ დაყენება:

  • გახსენით ნებისმიერი აქტიური ბრაუზერის მისამართის ზოლი თქვენს კომპიუტერში და შეიყვანეთ მასში ბრძანება "http://192.168.1.1". სისტემა გადაგამისამართებთ გვერდზე, რომლის აქტიურ ხაზებში უნდა შეიყვანოთ თქვენი შესვლა/პაროლი (ორივე შემთხვევაში სიტყვა „ადმინ“). ნაბიჯები გადაგიყვანთ მთავარ მენიუში თქვენი როუტერის პარამეტრებით.


  • სანამ ინგლისურად ჩანართებს იქნებით, აირჩიეთ "ქსელის" განყოფილება, შემდეგ "wlan" და "ძირითადი". განაგრძეთ ფორმების შევსება, მკაცრად დაიცავით ინსტრუქციები. პირველი ხაზი სახელწოდებით "უკაბელო RF რეჟიმი" საშუალებას გაძლევთ აირჩიოთ ჩამოსაშლელი შევსების ვარიანტი. შეასრულეთ "ჩართული" ვერსია. "რეჟიმში" სტრიქონში არჩეული უნდა იყოს მონაცემები "mixed(802.11b+802.11g+802.11n)". სფეროში რეგიონთან/ქვეყანასთან – რუსეთი. შემდეგ შეავსეთ შემდეგი სტრიქონები: არხი – ავტომატური, გადამცემი სიმძლავრე – 100 პროცენტი, Qos ტიპი – გამორთულია, RTS ბარიერი და ფრაგმენტის ბარიერი – ციფრული მნიშვნელობა 2346. დაასრულეთ ამ გვერდის დაყენება ღილაკზე „გაგზავნა“ დაჭერით.
  • გადადით შემდეგ ჩანართზე მარცხენა მენიუში "Multi SSID პარამეტრები". ასევე დააკონფიგურირეთ ველები, რომლებიც იხსნება ინსტრუქციის მიხედვით: აირჩიეთ SSID – SSID 1, ჩიტი Enable SSID სვეტში, თვითნებური ქსელის სახელი SSID სახელში. დაადასტურეთ თქვენი ქმედებები ღილაკით "გაგზავნა".
  • შემდეგი ნაბიჯი არის უსაფრთხოების ჩანართი, აქ თქვენ უნდა დააკონფიგურიროთ თქვენი ქსელის უსაფრთხოება. ამისათვის თქვენ უნდა შეავსოთ შემდეგი სტრიქონები: აირჩიეთ SSID – SSID 1, ავთენტიფიკაციის ტიპი – WPA/WPA2-PSK. საბოლოო ნაბიჯი არის პირადი პაროლის შექმნა. კოდის მოთხოვნები მარტივია - ის უნდა შედგებოდეს ლათინური ანბანის მინიმუმ 8 სიმბოლოსგან, რეკომენდირებულია გამოიყენოთ როგორც ასოები, ასევე რიცხვები სიმბოლოებით. სიმბოლოების მაქსიმალური რაოდენობაა 63. პაროლის შეყვანის შემდეგ და დარწმუნდებით, რომ ის არ დაგავიწყდებათ, შეგიძლიათ დაასრულოთ დაყენება შენახვის ღილაკით “submit”.

თუ გსურთ როუტერის პარამეტრებზე ადმინისტრაციული წვდომის შეცვლა, გადადით მომხმარებლის მართვის განყოფილებაში. გაიხსნება ფანჯარა, რომელშიც მოგთხოვთ დაადასტუროთ თქვენი მომხმარებლის სახელი და ძველი პაროლი, რის შემდეგაც შეგიძლიათ აღბეჭდოთ და შეინახოთ თქვენი ახალი ადმინისტრაციის წვდომის კოდი. აღწერილი ნაბიჯები დაგეხმარებათ დაიცვათ თქვენი Wi-Fi ქსელი და თავიდან აიცილოთ არაავტორიზებული კავშირები (ქვემოთ ვიდეო).

ჩვენ გადავხედეთ, თუ როგორ უნდა დააკავშიროთ და დააკონფიგურიროთ MGTS GPON zte f660 როუტერი. თუ თქვენი მოწყობილობები ფუნქციონირებს და მზადაა გამოსაყენებლად, აღწერილი მანიპულაციები არ უნდა გამოიწვიოს სირთულეები.

ნახეთ ვიდეო - როგორ შევცვალოთ პაროლი Wifi-ზე (zte F660v3).

ZTE ZXA10 F660 როუტერი არის თანამედროვე ქსელური მოწყობილობა, რომელიც აუცილებელია მსოფლიო საინფორმაციო ქსელთან დასაკავშირებლად ოპტიკურ-ბოჭკოვანი ხაზის საშუალებით (GPON ტექნოლოგია). მისი ფუნქციონალური თვალსაზრისით, ეს არის როგორც ONT ტერმინალი, ასევე Wi-Fi როუტერი, რომელსაც შეუძლია ინტერნეტის გავრცელება როგორც Ethernet კაბელის საშუალებით, ასევე უკაბელო კავშირის გამოყენებით ბოლო მოწყობილობასთან.

zxa10 f660 როუტერის სტანდარტული შესაძლებლობების გარდა, ის ასევე უზრუნველყოფს IP ტელეფონის ფუნქციას და როუტერზე დაფუძნებული ლოკალური ვებ სერვერის შექმნის შესაძლებლობას.

და ეს სტატია გთავაზობთ ნაბიჯ-ნაბიჯ ინსტრუქციებს zte zxa10 f660 როუტერის MGTS-დან დაყენების შესახებ და ასევე განიხილავს ამ მოწყობილობის დაკავშირების ზოგიერთ დახვეწილობას.

ZTE zxa10 f660 როუტერი: ტექნიკური მახასიათებლები და დიზაინის მახასიათებლები

gpon ont zxhn f660 როუტერი არის ეკონომიური მობილური Wi-Fi გადამცემი ძირითადი ოპერაციული სიხშირით 2.4 გჰც.

როუტერის ფუნქცია უზრუნველყოფს მონაცემთა გადაცემის სიჩქარეს Wi-Fi-ზე 300 მბიტ/წმ-მდე, ხოლო მოწყობილობა მხარს უჭერს 4 SSID-ს 128 მომხმარებლის ერთდროული კავშირებით თითოეულ ქსელთან.

zte f660 როუტერი ასევე მხარს უჭერს WPS რეჟიმს, ამიტომ მოწყობილობა შეიძლება გამოყენებულ იქნას სხვა როუტერის WiFi ზონის გასაფართოვებლად.

როუტერის უკანა მხარეს მდებარეობს:

  • - სტანდარტული LAN კონექტორები მოწყობილობების დასაკავშირებლად zxa10 f660-თან Ethernet კაბელის საშუალებით;
  • - ორი POTS კონექტორი IP ტელეფონის ფუნქციის განსახორციელებლად (RJ-11 სატელეფონო კაბელის დასაკავშირებლად);
  • - ორი USB კონექტორი გარე მედიის დასაკავშირებლად (მათ შორის, მოწყობილობის firmware განახლებისთვის და ადგილობრივი ვებ სერვერის ორგანიზებისთვის);
  • - POWER კონექტორი კვების ადაპტერის დასაკავშირებლად;
  • - ღილაკები WLAN და WPS ფუნქციების ჩართვის/გამორთვისთვის;
  • - RESET ღილაკი როუტერის პარამეტრების ქარხნულ პარამეტრებზე დასაბრუნებლად;
  • - როუტერის ჩართვა/გამორთვის ღილაკი.

პროვაიდერის მიერ მოწოდებული ოპტიკურ-ბოჭკოვანი კაბელის დასაკავშირებლად GPON კონექტორი შეიძლება განთავსდეს zte f660 როუტერის უკანა მხარეს ან გვერდით პანელზე.

zte f660 მოდემის დაკავშირება

1. შეაერთეთ ელექტრომომარაგება (მოწოდებული მოწყობილობასთან ერთად) 220 ვ ძაბვის დენში, ხოლო მისი შტეფსელი უკანა პანელზე გათვალისწინებულ სოკეტში.

2. შეაერთეთ ოპტიკური კაბელი მწვანე შტეფსელთან დანიშნულ პორტთან, ხოლო მისი მეორე ბოლო სოკეტთან.

3. ჩასვით პაჩკორდის (Ethernet კაბელი) შტეფსელი ოთხი LAN სოკეტიდან ერთ-ერთში, ხოლო მისი მეორე ბოლო კომპიუტერის ქსელის ბარათის კონექტორში, საიდანაც შეიყვანთ MGTS gpon zte zxa10 f660 როუტერის პარამეტრებს.

როუტერს კომპიუტერთან დაკავშირებისას, აქტიური LAN კონექტორის შესაბამისი ინდიკატორი უნდა ანათებდეს მოწყობილობის წინა პანელზე. თუ ეს არ მოხდა, რეკომენდებულია ამ კომპიუტერზე.

როგორ დავაკონფიგურიროთ zxa10 f660 როუტერი?

ოპტიკური კომუნიკაციების დაკავშირება, ტესტირება და კონფიგურაცია ჩვეულებრივ ხორციელდება საკომუნიკაციო სერვისის პროვაიდერის სპეციალისტების მიერ.

თუ თქვენ თავად დააინსტალირებთ zte f660 ოპტიკურ მოდემს, დარეკეთ პროვაიდერის სერვისის განყოფილებაში, სთხოვეთ აღჭურვილობის დაყენება და მიჰყევით სპეციალისტის მითითებებს.

როუტერი zte zxa10 f660: WiFi დაყენება

1. გაუშვით თქვენს კომპიუტერზე დაინსტალირებული ნებისმიერი ინტერნეტ ბრაუზერი და ჩაწერეთ http://192.168.1.1 მისამართის ზოლში.

ველში, რომელიც გამოჩნდება, შეიყვანეთ შესვლა: admin, პაროლი: admin და შეიყვანეთ თქვენი მოწყობილობის კონფიგურაციის ინტერფეისი.

2. ფანჯარაში, რომელიც იხსნება, გამოჩნდება ჩანართებით მენიუ: „სტატუსები“, „ქსელი“, „უსაფრთხოება“, „აპლიკაცია“, „ადმინისტრაცია“.

3. გადადით „ქსელის“ ჩანართზე, „WLAN“ ქვემენიუში და მის „ძირითად“ ქვემენიუში.

"უკაბელო RF რეჟიმი" სვეტში აირჩიეთ "ჩართული" ვარიანტი.

  • - შემდეგი, „რეჟიმი“ უნდა იყოს დაყენებული „Mixed802.11b+g+n“ რეჟიმში.
  • - "ქვეყანა/რეგიონი" - "რუსეთი".
  • - "შანელი" - "ავტო".
  • - "გადამცემი სიმძლავრე" - "100%".

4. დააწკაპუნეთ ღილაკზე „გაგზავნა“, შემდეგ გადადით „Multi-SSID Settings“ ქვეგანყოფილებაში.

სვეტში "აირჩიე SSID" აირჩიეთ "SSID1".

  • - მონიშნეთ ჩამრთველი „ჩართვა SSID“ (შეამოწმეთ, რომ ეს ჩამრთველი არ არის მონიშნული სხვა SSID-ებში).
  • - დაასახელეთ თქვენი ქსელის სახელი და შეიყვანეთ იგი ველში „SSID Name“.

5. კვლავ დააწკაპუნეთ ღილაკზე „გაგზავნა“ და გადადით „უსაფრთხოების“ ქვეგანყოფილებაში.


- აქ "აირჩიე SSID" აირჩიეთ პირველი ვარიანტი.

  • - დააყენეთ „ავთენტიფიკაციის ტიპი“ WPA2-PSK-ზე.
  • - შექმენით Wi-Fi ქსელის პაროლი და შეიყვანეთ "WPA Passphrase" ველში.

პაროლი უნდა იყოს უნიკალური და შეიცავდეს მინიმუმ 8 ლათინურ სიმბოლოს. არ არის რეკომენდებული სტანდარტული და ადვილად გამოსაცნობი პაროლების დაყენება (მაგალითად, თქვენი სახლის მისამართი), რათა თავიდან აიცილოთ უნებართვო კავშირები თქვენს WiFi ქსელთან.

როგორ შევცვალოთ პაროლი MGTS zte f660 როუტერისთვის?

უნიკალური ადმინისტრატორის პაროლის დასაყენებლად, რომელიც გამოიყენება MGTS gpon zte zxa10 f660 როუტერის პარამეტრების შესასვლელად, გადადით მენიუში "ადმინისტრაცია" და "მომხმარებლის მენეჯმენტი" ქვემენიუ.

- გადართეთ „მომხმარებლის უფლება“ „ადმინისტრატორზე“.

შეიყვანეთ ძველი პაროლი ველში "ძველი პაროლი", ხოლო ახალი პაროლი "ახალი პაროლი" და "პაროლის დადასტურება" ველებში.

ასევე რეკომენდებულია WPS ფუნქციის გამორთვა zte f660 როუტერის გამოყენებამდე. ამისათვის დააჭირეთ შესაბამის ღილაკს მოწყობილობის უკანა მხარეს.

2013 წლის 1 აგვისტო, 19:21

MGTS GPon აბონენტებს ჰაკერების საფრთხე ემუქრებათ, ახალი ქსელები - ახალი პრობლემები

  • Ინფორმაციის დაცვა ,
  • საკომუნიკაციო სისტემების განვითარება

1. შესავალი

ჩვენი უზარმაზარი სამშობლოს დედაქალაქში, უპრეცედენტო მასშტაბის პროექტი მიმდინარეობს MGTS კომპანიისგან Gpon ტექნოლოგიის დანერგვის მიზნით, სპილენძის მავთულხლართების წინააღმდეგ ბრძოლისა და მოსახლეობის ხელმისაწვდომი ინტერნეტიზაციის ეგიდით. მოსკოვში MGTS აბონენტების რაოდენობა 3,5 მილიონ ადამიანს აჭარბებს, ვარაუდობენ, რომ ყველა იქნება დაფარული.
იდეა მშვენიერია - ოპტიკა ყველა ბინაში, მაღალსიჩქარიანი ინტერნეტი, უფასო კავშირი და Wi-Fi როუტერი საჩუქრად (თუმცა ოფიციალურად მისი ხელახალი კონფიგურაციის უფლების გარეშე, მაგრამ ამაზე მოგვიანებით). ასეთი ფართომასშტაბიანი პროექტის განხორციელება (მსგავსი მოწყობილობა დამონტაჟებულია ყველა ბინაში, სადაც არის მინიმუმ სახმელეთო ტელეფონი MGTS-დან), როგორც ყოველთვის, დაგეგმვაში არ იყო ხვრელების გარეშე, რაც შეიძლება ძვირი დაჯდეს საბოლოო მომხმარებლისთვის. ჩვენი კომპანია დაინტერესდა ასეთი მასშტაბური პროექტის კლიენტების ინფორმაციული უსაფრთხოების საკითხებით და ჩაატარა ექსპრეს კვლევა, რომლის შედეგებს ვთავაზობთ საზოგადოებას ინფორმირებას საზოგადოებას არსებული საფრთხეებისა და მათთან ბრძოლის ღონისძიებების შესახებ სახლში.

2. სიცოცხლე ხელისგულზე

საფრთხეები სულაც არ იყო მოჩვენებითი და უმნიშვნელო, მაგრამ სისტემური და რისკის პოტენციალის გადაჭარბება რთულია. მინდა გავაფრთხილო ბედნიერი MGTS აბონენტები მათი კონფიდენციალურობის საფრთხის შესახებ, რომელიც იმალება არა მხოლოდ პროვაიდერის მიერ იძულებით შემოწირულ ZTE ZXA10 F660 როუტერში (თუმცა, ნაკლებად დაუცველი Huawei HG8245, რომელიც ასევე დამონტაჟებულია აბონენტებისთვის, ჯერ კიდევ არანაირად არ არის დაცული. "ნაგულისხმევი პარამეტრები"), მაგრამ და აბონენტების ახალ საკომუნიკაციო ხაზებთან დაკავშირების ორგანიზაციაში.
ასე გამოიყურება ოპერატორის მიერ დაყენებული აღჭურვილობის პარამეტრები:

ნაკლებად საშიში Huawei HG8245

გაცილებით მეტი "ხვრელი" ZTE ZXA10 F660

აქ არის სხვადასხვა ხარისხის საფრთხის რამდენიმე პრობლემა, ზოგს დამოუკიდებლად გადაწყვეტთ, ზოგს კი მხოლოდ ყურადღების მიქცევა. მოდით ჩამოვთვალოთ ძირითადი პუნქტები, რომლებიც დაეხმარება თავდამსხმელს თქვენი სახლის ქსელის გატეხვაში (იმ პირობით, რომ თქვენ ხართ MGTS ინტერნეტის აბონენტი):

  • WiFi პაროლი არის თქვენი ტელეფონის ნომერი (კვლევის დროს ჩვენ შევხვდით ზარმაცი ინსტალატორების, რომლებმაც დატოვეს როუტერის MAC მისამართი პირველი 4 სიმბოლოს გარეშე).
    ეს ნიშნავს, რომ Wi-Fi-ის გატეხვას უხეში ძალის გამოყენებით ხელის ჩამორთმევის ტექნიკით ნიღბის გამოყენებით 495?d?d?d?d?d?d?d დიდი დრო არ დასჭირდება, ჩვენ ვსაუბრობთ წუთებზე და ეს ასეა. სულაც არ არის აუცილებელი მუდმივად იყო ჰაკერების მიზანთან ახლოს. საკმარისია აბონენტის უკაბელო მოწყობილობას (სმარტფონი, ტაბლეტი, ლეპტოპი) და როუტერს შორის კავშირის მომენტი ჩაჭრა, დანარჩენი კი მარტივად შეიძლება გაკეთდეს სახლის კომპიუტერზე. ამ ოპერატორის არასწორი გამოთვლა კავშირის დონეზე არის უფსკრული, რომელიც ხსნის მილიონობით აბონენტის სახლის ქსელებს თავდასხმისთვის. ამ პრობლემის მოგვარება შესაძლებელია მხოლოდ ადგილობრივად - წვდომის წერტილის პაროლის დამოუკიდებლად შეცვლით უფრო უსაფრთხოზე, მაგრამ შემდეგი დაუცველობა ბევრად უფრო სერიოზულია, რადგან აბონენტს უბრალოდ არ შეუძლია ეფექტურად გავლენა მოახდინოს მასზე.
  • ჩვენ ვსაუბრობთ დაუცველობაზე WPS უკაბელო კონფიგურაციის ტექნოლოგიაში, რომელიც ჩართულია ნაგულისხმევად ZTE ZXA 10 F660 მარშრუტიზატორებზე. და თუ ორგანიზაციული არასწორი გამოთვლების შემთხვევაში, რამაც დაარღვია მომხმარებლის ქსელები პაროლის დონეზე, თავდამსხმელს არ შეუძლია მასობრივად გატეხოს აბონენტები, თითოეულ მათგანს ცალ-ცალკე საქმე აქვს, მაშინ ამ მოდელის როუტერის WPS დაუცველობის ექსპლუატაციით, ქსელის გატეხვა შეიძლება. ნაკადზე. ტექნოლოგია მუშაობს შემდეგნაირად: WPS კავშირისთვის გამოიყენება 8 ციფრისგან შემდგარი PIN კოდი. როდესაც სწორი PIN კოდი მიიღება, როუტერი იძლევა ნამდვილ Wi-Fi პაროლს. არა მხოლოდ ამ PIN კოდის გატეხვა შესაძლებელია ცნობილი Reaver ინსტრუმენტის გამოყენებით ბევრად უფრო ეფექტურად და უფრო სწრაფად, ვიდრე რთული WPA2 პაროლი, არამედ მთავარი პრობლემა ის არის, რომ ის იგივეა ყველა ZTE ZXA10 F660 როუტერისთვის! უფრო მეტიც, ინტერნეტში 10 წუთში მარტივად შეგიძლიათ იპოვოთ. ვიმეორებ - ამ PIN კოდის ცოდნით (რომლის შეცვლა ან გამორთვა შეუძლებელია), 3 წამში მიიღება ნებისმიერი სირთულის და დაშიფვრის ტიპის რეალური Wi-Fi პაროლი, ან ხდება პირდაპირი კავშირი აბონენტის ქსელთან. ამრიგად, ამ კონკრეტული მოდელის აღჭურვილობის "იღბლიანი" მფლობელები (და ოპერატორს აქვს მხოლოდ 2 მათგანი, ამიტომ შანსი არის 50/50), თუნდაც უკაბელო ქსელისთვის შეუძლებელ პაროლს დააწესონ, მაინც დარჩებიან. გატეხილი იქნება 5 წამზე ნაკლებ დროში ტექნოლოგიის არასრულყოფილების გამო.

3. რა შედეგები მოჰყვება WiFi-ის ჰაკერის მფლობელს?

მოდით, თავი დავანებოთ ისეთ აბსურდებს, როგორიცაა „თავისუფალი ინტერნეტი“, ეს არ არის 90-იანი წლები და გაჯეტების მქონე ადამიანებს ჩვეულებრივ აქვთ საკმარისი წვდომა ინტერნეტზე. მაშ რა არის საფრთხეები? მოდით ჩამოვთვალოთ ყველაზე აშკარა:

  • აბონენტთა ტრაფიკის თვალყურის დევნება, პაროლების ქურდობა ელექტრონული ფოსტის სერვისებიდან, სოციალური ქსელებიდან, შეტყობინებების პროგრამებიდან და სხვა კონფიდენციალური მონაცემებიდან
  • თავდასხმა გაყიდვის წერტილის მფლობელის კომპიუტერზე მომხმარებლის ფაილებზე წვდომის, ვებ კამერების სანახავად, ვირუსების და ჯაშუშური პროგრამების დაყენების მიზნით (როგორც წესი, სახლის კომპიუტერები ბევრად უფრო დაუცველია შიგნიდან შეტევების მიმართ, ვიდრე კორპორატიული მანქანები, აქ არის ტრადიციულად სუსტი პაროლები და არარეგულარული განახლებები და ღია რესურსები)
  • სატელეფონო საუბრების მოსმენა. (დიახ, დაუცველ ყლუპზე გადართვით ეს უფრო ადვილია, ვიდრე ოდესმე). ახლა არა მხოლოდ სადაზვერვო სააგენტოებს, არამედ ცნობისმოყვარე მეზობელს (ან შესაძლოა არც მეზობელს) შეუძლიათ თქვენი საუბრების ჩაწერა ქალაქის ნომერზე იმის გამო, რომ ახალი სატელეფონო ტექნოლოგია მუშაობს დაუცველი SIP პროტოკოლის გამოყენებით. საუბრების სწრაფი მოსმენისა და ჩაწერისთვის, ყველა საჭირო ინსტრუმენტი დიდი ხანია ხელმისაწვდომია საჯაროდ.
  • ტელეფონის ნომრის ქურდობა - როუტერის პროგრამული უზრუნველყოფის ოდნავ შეცვლით, თავდამსხმელს შეუძლია გაარკვიოს SIP ანგარიშის პაროლი და გამოიყენოს იგი გატეხილი აბონენტის სახელით ზარების განსახორციელებლად. ეს არის არა მხოლოდ ნომრის მფლობელისთვის პირდაპირი დაკარგვის პოტენციალი, არამედ ბევრად უფრო სერიოზული ზიანის მიყენების შესაძლებლობა არაეჭვმიტანილი მოქალაქის ნომრის გამოყენებით შანტაჟისთვის, ტერორისტული კონტაქტებისთვის, ან მესაკუთრის ჩასახვის მიზნით - მაგალითად. , ამ ნომრის გამოყენებით პოლიციას ბომბის შეტყობინებით
  • დიდი ბოტნეტის შექმნა (MGTS აბონენტების რაოდენობა მოსკოვში არის 3,504,874) თითოეული კავშირის პოტენციალი 100 მბიტი/წმ. დიახ, ამას დასჭირდება ლემინგების არმია, მაგრამ, როგორც ყველამ იცის, ბიოლოგიური ბოტების ლაშქარი მუდმივად ცხოვრობს სხვადასხვა სახის „ჭურჭელზე“, რომლებსაც დაინტერესებული მხარეები რეგულარულად იზიდავენ ინტერნეტის სხვადასხვა ქმედებებში, როგორც წესი, დივერსიული ხასიათისა.
  • შემთხვევითი (ან არა შემთხვევითი) ქსელის გამოყენება აკრძალული მასალების ინტერნეტში ანონიმურად ატვირთვისთვის (შეგიძლიათ გამოიცნოთ ვის კარზე დააკაკუნებენ?).

4. დამცავი ზომები

რა შეგიძლიათ გააკეთოთ თქვენი კონფიდენციალურობის დასაცავად ასეთ სიტუაციაში? ცოტა რამ შეგიძლიათ გააკეთოთ საკუთარ თავს, მაგრამ ეს სავალდებულო ნაბიჯებია მათთვის, ვისაც არ სურს გახდეს ცუდად გააზრებული ოპერატორის კამპანიის მსხვერპლი.
ჩვენ დაგვჭირდება როუტერის პაროლები, რომლებიც მარტივია Google-ისთვის ინტერნეტში, ჩაწერეთ:

  • წვდომა ZTE ZXA10 F660 როუტერის ვებ ინტერფეისზე – შესვლა: მგტ,პაროლი: მწოაო
  • კონსოლზე წვდომა Telnet პროტოკოლით – შესვლა: ფესვი, პაროლი: ფესვი
  • Huawei HG8245-ისთვის:
    ნაგულისხმევი მისამართი - 192.168.100.1
    შესვლა: ტელეკომპანია, პაროლი: admintelecom
  • ვებ ინტერფეისის საშუალებით, დარწმუნდით, რომ შეცვალეთ წვდომის წერტილის პაროლი და მისი სახელი (MAC მისამართი მაინც მიუთითებს, რომ ის ეკუთვნის MGTS კლიენტებს, მაგრამ წერტილის სახელის გადარქმევა შეამცირებს კონკრეტული Wi-Fi სიგნალის შესაბამისობის ალბათობას. კონკრეტული ბინა)
  • ZTE ZXA F660-ის მფლობელებმა უნდა გამორთონ Wi-Fi ფუნქცია მოწყობილობის ღილაკის გამოყენებით. ამ დროისთვის ეს არის ერთადერთი გზა WPS ჰაკერებისგან თავის დასაცავად.

სამწუხაროდ, საუკეთესო შემთხვევაში, 3,5 მილიონი მომხმარებლის მხოლოდ რამდენიმე პროცენტი გამოიყენებს ამ ზომებს, უმრავლესობამ ვერასოდეს გაიგოს ამ სტატიის შესახებ და დარჩება დაუცველი რეალური საფრთხის წინაშე დიდი ხნის განმავლობაში, სანამ რაღაც ან ვინმე არ აიძულებს ოპერატორს დახარჯოს ბევრი ფული და მიიღოს ცენტრალიზებული ზომები პროექტის ტექნიკური და ორგანიზაციული ხარვეზების გამოსასწორებლად.

5. დასკვნა

რა დასკვნის გაკეთება შეიძლება ყოველივე ზემოთქმულიდან? ყველაზე გულდასაწყვეტი ისაა, რომ GPON-ის უმსხვილესი განხორციელების პროექტი (ვიმეორებ – საუბარია 3,5 მილიონ აბონენტზე!) ინფორმაციული უსაფრთხოების სპეციალისტებთან კონსულტაციის გარეშე განხორციელდა, ან თავად განხორციელების დროს ეს კონსულტაციები სრულიად იგნორირებული იყო. ტელეფონის პაროლები, არა გამორთული WPS ერთი გასაღებით, დაუცველი SIP ტელეფონი, WEB ინტერფეისიდან ამოღებული პაროლები - არის სუსტი ორგანიზაციული კომპონენტისა და ინფორმაციული უსაფრთხოების ძირითადი სტანდარტების სრული უგულებელყოფის შედეგი. დარწმუნებული ვარ, რომ MGTS შორს არის უნიკალურისგან ასეთ მცდარ გამოთვლებში; ბევრი მცირე ქსელის სერვისის ოპერატორი აღმოჩნდება იმავე სიტუაციებში აბონენტების მონაცემების დაცვის სფეროში, მაგრამ პრობლემის მასშტაბი ამჯერად აჭარბებს ყველა წარმოდგენას ზღვარს.

6. OJSC MGTS-ის ოფიციალური რეაქცია

ჩვენ, როგორც ეთიკური უსაფრთხოების მკვლევარები, დაინტერესებული ვართ ზემოთ წამოჭრილი პრობლემების სწრაფად გადაჭრაში. სამწუხაროდ, ჩვენმა შეშფოთებამ ვერ იპოვა გამოხმაურება OJSC MGTS-ის პრესსამსახურის გულებში, რომელთანაც შევეცადეთ მივსულიყავით ყველა არსებული არხის გამოყენებით. ჩვენ მივიღეთ მხოლოდ ერთი მიმოხილვა - ფეისბუქის მეშვეობით პრესსამსახურის თანამშრომელმა დაგვარწმუნა, რომ ჩვენ შეგვიძლია სუფთა სინდისით გამოვაქვეყნოთ არსებული მასალა, შემდეგ კი პრესის კითხვებზე პასუხის გაცემისას ისინი ყველას დაარწმუნებენ, რომ აბონენტები უსაფრთხოა და მათი მონაცემები კონფიდენციალურია. .