Абоненты мгтс gpon под угрозой взлома, новые сети – новые проблемы. Где посмотреть пароль (ключ) от Wi-Fi на модеме ZTE F660v5? Стандартный пароль на zte

В столице нашей необъятной Родины идет беспрецедентный по масштабу проект внедрения технологии Gpon от компании МГТС под эгидой борьбы против медных проводов и за доступную интернетизацию населения. Число абонентов МГТС по городу Москва превышает 3.5 миллиона человек, предполагается, что охвачены будут все.
Идея замечательная – оптика в каждую квартиру, высокоскоростной интернет, бесплатное подключение и Wi-Fi роутер в подарок (правда официально без права его перенастройки, но об этом далее). Реализация же такого масштабного проекта (подобное устройство ставится в каждую квартиру, где есть хотя бы городской телефон от МГТС) как обычно не обошлась без дыр в планировании, которые могут дорого обойтись конечному пользователю. Наша компания заинтересовалась вопросами информационной безопасности клиентов столь масштабного проекта и провела экспресс-исследование, результаты которого мы и предлагаем общественности для информирования о существующих угрозах и мерах борьбы с ними в домашних условиях.

2. Жизнь на ладони

Угрозы оказались вовсе не иллюзорными и малозначительными, а системными и потенциал риска трудно переоценить. Я хочу предостеречь счастливых абонентов МГТС от угрозы их приватности, таящейся не только в роутере ZTE ZXA10 F660, любезно принудительно подаренном провайдером (впрочем, менее уязвимый Huawei HG8245, также устанавливаемый абонентам все равно никак не защищен от «настроек по-умолчанию»), но и в самой организации подключения абонентов к новым линиям связи.
Вот так выглядят варианты устанавливаемого оператором оборудования:

Менее опасный Huawei HG8245

Куда более «дырявый» ZTE ZXA10 F660

Проблем тут несколько разной степени опасности, какие-то решить можно своими силами, на какие-то можно лишь обратить внимание. Давайте перечислим основные моменты, которые помогут злоумышленнику взломать вашу домашнюю сеть (при условии, что вы таки являетесь абонентом МГТС по услуге Интернет):

  • Пароль на WiFi – это ваш номер телефона (в ходе исследования встречались ленивые монтажники, которые оставляли паролем MAC-адрес роутера без первых 4-х знаков).
    Это означает, что взломать Wi-Fi техникой перебора хэндшейка по маске 495?d?d?d?d?d?d?d не потребует много времени, речь идет о считанных минутах и для этого вовсе не обязательно все время находиться возле объекта взлома. Достаточно перехватить момент соединения беспроводного устройства абонента(смартфона, планшета, ноутбука) с роутером, а остальное уже можно спокойно сделать на домашнем компьютере. Этот просчет оператора на уровне организации подключения - зияющая дыра, открывающая домашние сети миллионов абонентов для атаки злоумышленников. Эту проблему можно решить только локально - самостоятельно поменяв пароль точки доступа на более безопасный, однако следующая уязвимость куда серьезнее, так как на нее эффективно повлиять абонент самостоятельно просто не в силах.
  • Речь идет об уязвимости технологии беспроводной настройки WPS, которая включена по-умолчанию на роутерах ZTE ZXA 10 F660. И если в случае с организационным просчетом, подставившим сети пользователей на уровне паролей злоумышленник не может массово взламывать абонентов, занимаясь каждым по-отдельности, то при эксплуатации WPS-уязвимости роутера этой модели взлом сетей может быть поставлен на поток. Технология работает следующим образом - для WPS-соединения используется пин-код, состоящий из 8 цифр. При получении правильного пинкода роутер отдает реальный Wi-Fi пароль. Мало того, что этот пин-код может быть взломан с использованием известного инструмента Reaver куда эффективнее и быстрее сложного WPA2 пароля, но главная проблема - он единый для всех роутеров ZTE ZXA10 F660! Более того, его легко можно найти за 10 минут в интернете. Повторяю - зная этот пин-код(который нельзя ни поменять, ни выключить) в течении 3 секунд получается реальный Wi-Fi пароль любой сложности и типа шифрования, либо производится прямое подключение к сети абонента. Таким образом «счастливые» обладатели именно этой модели оборудования (а их у оператора всего 2, так что шанс 50/50) даже установив невозможный ко взлому пароль на беспроводную сеть все равно из-за несовершенства технологии будут взломаны менее, чем за 5 секунд.

3. Чем чреват для владельца взлом WiFi?

Опустим банальности вроде «бесплатного интернета», сейчас не 90-е и на интернет людям с гаджетами обычно хватает. Так что за угрозы? Перечислим самые очевидные:

  • Перехват траффика абонента, кража паролей от почтовых служб, социальных сетей, программ обмена сообщениями и других конфиденциальных данных
  • Атака на компьютеры владельца точки с целью получения доступа к файлам пользователя, просмотра веб-камер, установки вирусов и шпионских программ (как правило домашние ПК куда более уязвимы для атак изнутри, чем корпоративные машины, здесь и традиционно слабые пароли и нерегулярные обновления и открытые ресурсы)
  • Прослушка телефонных разговоров. (Да, с переходом на незащищенный sip это стало проще, чем когда-либо). Теперь не только спецслужбы, но и любопытный сосед (а может и не сосед) может записывать ваши разговоры по городскому номеру ввиду того, что новая технология телефонии работает по незащищенному протоколу SIP. Для оперативного перехвата и записи разговоров которого давно существуют в открытом доступе все необходимые инструменты.
  • Кража телефонного номера - незначительно изменив программное обеспечение роутера злоумышленник может выяснить пароль от SIP-аккаунта и использовать его для звонков от лица взломанного абонента. Это не только потенциал прямого убытка владельцу номера, но и возможность нанесения куда более серьезного ущерба путем использования номера ничего не подозревающего гражданина для шантажа, террористических контактов или же с целью подставить владельца - например с этого номера сообщив в полицию о заложенной бомбе
  • Создание большого ботнета (число абонентов МГТС в г. Москва - 3 504 874) с потенциалом каждого соединения в 100мбит\с. Да, для этого потребуется армия леммингов, но как всем хорошо известно – на разного рода «чанах» постоянно обитают орды биологических ботов, которых регулярно привлекают заинтересованные лица к разнообразным интернет-акциям, как правило вредительского толка.
  • Использование случайной (или не случайной) сети для анонимной загрузки в Интернет запрещенных материалов (Догадываетесь, в чью дверь постучат?).

4. Меры защиты

Что можно предпринять, как защитить свою приватность в такой ситуации? Сделать самому можно немного, но это обязательные действия для каждого, кто не хочет стать жертвой плохо продуманной кампании оператора.
Нам понадобятся пароли от роутера, которые легко гуглятся в Интернете, записывайте:

  • Доступ к вэбинтерфейсу роутера ZTE ZXA10 F660 – login: mgts , Password: mtsoao
  • Доступ к консоли по протоколу Telnet – login: root , password: root
  • для Huawei HG8245:
    адрес по умолчанию - 192.168.100.1
    login: telecomadmin , password: admintelecom
  • Через вэбинтерфейс обязательно меняем пароль на точку доступа и ее имя (MAC-адрес все равно выдаст принадлежность к клиентам МГТС, но переименование точки снизит вероятность сопоставления конкретного Wi-Fi сигнала конкретной квартире)
  • Владельцам ZTE ZXA F660 следует отключить Wi-Fi функционал кнопкой на устройстве. На данный момент это единственный способ защититься от WPS-взлома.

К сожалению в лучшем случае этими мерами воспользуются считанные проценты от 3.5 миллионов пользователей, большинство никогда не узнает об этой статье и останется уязвимым перед лицом реальной угрозы на долгое время, до тех пор, пока что-то или кто-то не заставит оператора потратить кучу денег и принять централизованные меры по исправлению технических и организационных недостатков проекта.

5. Вывод

Какие выводы можно сделать из всего вышесказанного? Самые неутешительные – масштабнейший проект внедрения GPON(повторюсь – речь идет о 3.5 миллионах абонентов!) обошелся без консультаций со специалистами по информационной безопасности, либо эти консультации были полностью проигнорированы в ходе самого внедрения. Пароли-телефоны, не отключаемый WPS с единым ключом, незащищенная SIP-телефония, извлекаемые из WEB-интерфейса пароли - есть результат слабой организационной составляющей и полного игнорирования элементарных норм информационной безопасности. Уверен, МГТС далеко не уникальны в подобных просчетах, многие более мелкие операторы сетевых услуг попадают в такие же ситуации в области защиты данных своих абонентов, но масштаб проблемы на этот раз превосходит все мыслимые границы

6. Официальная реакция ОАО МГТС

Мы, как добропорядочные исследователи безопасности, заинтересованы в скорейшем решении озвученных выше проблем. К сожалению наше беспокойство не нашло отклик в сердцах сотрудников пресс-службы ОАО МГТС, на которых мы пытались выйти, используя все имеющиеся каналы. Отзыв получили лишь один - через Facebook, сотрудник пресс-лужбы заверил нас, что мы можем с чистой совестью опубликовать имеющийся материал, а они потом отвечая на вопросы прессы заверят всех в том, что абоненты в безопасности, а данные их - конфиденциальны.

По прошествии года могу сказать, что нареканий собственно на качество у меня нет — за все время использования интернета и телевидения, телевизор не работал только один день, а интернет работал вообще все время. Скорость отличная, качество приличное, в общем — я доволен. Тьфу-тьфу чтобы не накаркать. Но речь пойдет не о том. А о том, что где-то пару месяцев спустя, в августе 2013 года на Хабре появилась , в которой были описаны прямо-таки ужас-ужас какие последствия перехода на GPON, причем меня эта статья касалась непосредственно, поскольку у меня был как раз описанный там «дырявый» роутер ZTE ZXA10 F660.

Но статью я эту не заметил, и жил себе спокойно, особо ничем не парясь, почти год. Как вдруг, в мае уже 2014 года появилась , описывающая те же ужасы. Которую я тоже, точно также бы пропустил (поскольку ничего о нем не знал), если бы его, в свою очередь, не процитировал в своей заметке Алекс Экслер , которого уже я читаю практически на ежедневной основе. Так или иначе, но вопрос поднимался важный, поскольку непосредственно касается безопасности, и поэтому столь широкое освещение проблемы вполне оправдано. С другой стороны, ответы МГТС, да и вообще их реакция на происходящее — давали повод предположить, что кто-то просто мутит воду, а уважаемые блогеры просто цитируют информацию без ее проверки. Как и отсутствие иных упоминаний в интернете, представляющих из себя отдельные исследования, а не копипастинг указанных статей — они попросту отсутствовали. Поэтому, вооружившись всеми доступными мне знаниями, я сел за взлом своего собственного, предоставленного в безвозмездное пользование МГТС GPON роутера ZTE ZXA10 F660 через его WPS pin.

Что такое WPS — я здесь объяснять не буду, поскольку по моему мнению — это а) вообще-то дырявая и нафиг не нужная технология, поскольку гораздо проще просто ввести пароль от Wi-Fi, установленный по умолчанию, и указанный на днище роутера и б) это уже давно и отлично описано , причем неоднократно .

Но у нас — чисто академический интерес, роутер ломаем свой собственный (ну, вообще — мгтс-овский, но в данном случае — не суть, поскольку никакого вмешательства в его настройки не происходит). Сначала я попытался найти пин-код на самом роутере, должна была быть наклейка типа

На роутере оказалось все, что угодно — начиная от пароля к WiFi, и заканчивая MAC-адресом, но пина не было. Тогда я полез на антресоли за коробкой от роутера. Пина на ней также не оказалось. Может в инструкции? Достал мануал — там тоже нет. Меня задело за живое, полез в интернеты, скачал инструкции к ZTE ZXA10 F660 — как мгтс-овскую , так и вообще — заводскую . Не нашел и в них.

Ну хорошо, в статье на хабре было написано, что прогуглить пин-код можно за 10 минут. Сел гуглить. Сначала гуглил по zte zxa10 f660 wps pin, хренушки. На 10-15 страницах — ничего. Потом — zte zxa10 f660 pin-code — опять ничего. Полез в картинки на гугле — думаю, может там где есть наклейка? Тоже хрен. Промучался пол-часа, а оказалось все гораздо проще — необходимо было просто ввести f660 wps pin в гугле, без начала про zte, чтобы третьей и четвертой ссылкой вылез пин код к ZTE ZXA10 F660 — 13419622.

Если опустить всё bla-bla-bla в статье Сергея про скорость, заданный по умолчанию пароль и 6-ой канал (что в моем случае таковым не является — и канал у меня автоматом выбирается, и скорость — вполне нормальная, и пароль мне установили — какой я попросил, а не просто номер телефона), то кое-что очень полезное в ней есть. А именно — указание на то, что WPS пин-код к роутеру ZTE ZXA10 F660, начинается с 1341. Так что теперь я был уверен, что нашел то, что необходимо, поскольку поднимать линух, ставить Reaver и прочую лабуду, ради того, чтобы найти пин, и сделать за 10 часов то, что как написано на Хабре, делается за 5 секунд:

Таким образом «счастливые» обладатели именно этой модели оборудования (а их у оператора всего 2, так что шанс 50/50) даже установив невозможный ко взлому пароль на беспроводную сеть все равно из-за несовершенства технологии будут взломаны менее, чем за 5 секунд.

у меня, естественно, никакого желания не было.

Понятно, что если рассматривать предмет с общей точки зрения, то вопрос даже не в том, известен пин, или нет, а в том — включена ли вообще функция WPS, или нет, и может ли ее выключить пользователь самостоятельно, или нет. Иными словами, проблема с WPS подразделяется на несколько подразделов:

  1. Если WPS есть, пины разные для каждого устройства, и пользователь может его отключить — это не так страшно, т.к. в этом случае из под винды подключится так просто не удастся, придется сначала брут-форсом взламывать ПИН-КОД из под линукса, а это доступно только тем, кому заняться больше нечем. Хотя и таких тоже достаточно. Таким образом, даже в этом случае лучше его отключить, а не менять.
  2. WPS есть, пины одинаковые для каждого устройства, но пользователь может его отключить — в этом случае необходимо его отключать в обязательном порядке, поскольку подключится можно будет, используя програмное обеспечение под винду. Дырявый не МГТСовский ZTE F660, вернее — не только он, на всех D-Link DSL 2640NRU — совершенно аналогичная проблема , с пином 76229909 или 46264848 подключается на ура, просто народ не в курсе, что лучше WPS отключать. Да и иные примеры есть.
  3. В рассматриваемом конкретном случае в настройках роутера пин не меняется, но что хуже всего, о чем пытались докричаться и Сергей, и на Хабре — WPS не может быть самостоятельно отключен пользователем . И встает вопрос — был ли он отключен при одном из удаленных обновлений прошивки МГТС-ом. Поскольку в противном случае — как уже писалось, вопрос сводится к тому, можно ли, не гемороясь вообще с подбором пина, просто из Windows 7 за 5 секунд взломать Wi-Fi и подключится к wi-fi от мгтс.

Это-то я и хотел проверить.

После того, как пин был найден, второй известной засадой было то, что в Windows 7 авторизация по PIN коду используется только для настройки точки доступа :

Если при попытке подключения Windows определит, что устройство использует стандартные заводские настройки, она предложит настроить роутер.

В случае же, если настройки беспроводной сети уже заданы (а это как раз случай всех роутеров МГТС ), то необходимо (не рассматривая указанную выше установку линукса):

  • либо нажимать кнопку на роутере, что для злоумышленников невозможно — поскольку роутер, мягко говоря, не в свободном доступе

  • либо вводить установленный на этапе настройки WPA2-PSK ключ
  • либо использовать сторонние утилиты для передачи пина на роутер

Естественно, в случае, если ввести наш пин-код 13419622 от ZTE ZXA10 F660 в виндовское окошечко «Ключ безопасности», то Виндоуз считает, что это не пин-код, а пароль к вай-фаю, и разумеется, не подключается. Поэтому качаем и пробуем подключиться через

Я использовал Jumpstart, потому что к нему прилагается очень удобная утилита Dumpper. Два его минуса — то, что а) он на португальском языке (но все понятно и так), и б) то, что он несет с собой еще и нежелательный апдейт, который заставляет Chrome и другие браузеры открывать по умолчанию не страничку google.ru, а поиск через страничку trovi.com или trovigo.com, показывая кучу рекламы. При этом просто изменить обратно не получится, и необходимо будет сбросить все настройки браузера. Однако, необходимо четко понимать, что Trovi Search — это не вирус, не hijacker и не malware, как пишут в некоторых местах, а просто нежелательное программное обеспечение, устанавливаемое в рамках иного бесплатного софта, которое будет показывать рекламные объявления и спонсорские ссылки в результатах поиска, на домашней странице, и также будет собирать и отправлять на свои сервера поисковые запросы для сбора статистики. Поэтому антивирусы его не видят. Однако, держать лишнюю гадость, даже такую — на компе тоже не айс, а потому — подробно о том, как удалить trovi.com (дело на одну минуту), сказано , и показано в этой видео-инструкции:

Я не в курсе, включает ли в себя QSS эту же гадость, т.к. не пробовал его — если кто решит попробовать с его помощью, отпишитесь, пожалуйста.

Для подключения лучше (хотя и не обязательно) отключится от всех сетей, т.к. если у вас, например, еще раздает и телефон интернет, и ноутбук подцепится к нему, то пока не отключитесь — по пину к чему либо еще подключится может и не получится.

Так вот, самый главный итог — действительно неутешительный — я смог, без всяких WPA2 паролей, просто скачав и установив Jumpstart, и введя пин-код 13419622 подключиться к своему роутеру по пину за 5 секунд:

после чего зашел в свойства сети, и посмотрел там пароль WPA2-PSK .

Еще проще, чем как я когда-то .

Несколько позже я нашел ссылку на одном из хакерских сайтов, в которой утверждалось, что PIN 13419622 подходит только для роутеров с BSSID (мак-адрес), начинающимся с 34:4B:50 и 2C:26:C5, а на DC:02:8E (как раз мой случай) — обновленные ZTE, возможно с другой прошивкой, в которых WPS заблокирован.

Так вот, могу с уверенностью утверждать (т.к. приобщил к этому делу соседей, и проверял и на их девайсах), что несколько DC:02:8E:B3 model number: 123456, model name: broadcom, в том числе и мой — все также дырявые; а вот DC:02:8E:D2 и DC:02:8E:D5 model number: EV-2012 model name: onu — пофиксеные, и к ним то как раз уже не подключается с этим пином. Так что есть мнение, что кому-то повезло, так как МГТС либо удаленно поотключала включенный WPS на роутерах, загрузив им новую прошивку, или исправив этот баг каким-то иным способом, или не исправила, а только чуть усложнила подбор, просто поменяв пин (как уже говорил, проверять в течение 10 часов, подбирая его, у меня нет ни желания, ни времени). А кому-то, как мне мне, досталась участь остаться с вообще — абсолютно дырявым вай-фаем, взламываемым за 5 секунд просто из под виндов. Кстати, прошивка на моем 2.21, хотя точно знаю, что уже есть 2.3 — а может, и более поздняя.

Поэтому у меня большая просьба — если вам удалось подключиться по указанной методике к своему роутеру — отпишите в комментах. И конечно же — давайте обращаться в МГТС с ссылкой на эту статью — пусть исправляют (что я и сделаю в ближайшее время, о результатах — сообщу). Пока же остается жить или с дырявым вай-фаем (во времена ADSL была тема с FON, когда пользователи даже предоставляли свободный доступ по вай-фаю), либо на крайняк поставив фильтрацию по мак-адресу для всех своих устройств (тоже не панацея). Ну или ставить дополнительную точку доступа на проводе без/с отключаемым WPS.

И еще. Я не придумал чего-то особенного, а просто собрал и структурировал имеющуюся в интернете информацию. Ибо кул-хацкеры это и так знают, а вот обычные люди — относятся к вопросам безопасности с непростительной беспечностью. Все файлы и описание выложены не для ответа на вопрос «как взломать Wi-Fi», а с единственной целью — позволить каждому проверить, насколько защищена его собственная сеть. Помните, что если вы собираетесь указанным способом взломать чей-то чужой Wi-Fi, то это, как и любое другое несанкционированное проникновение в чужую сеть, влечет за собой уголовную ответственность. По логу роутера вас все равно вычислят. Если же хотите помочь соседу — предварительно спросите его согласия. Используйте эту статью, как оружие самообороны — для защиты, а не нападения.

И помните, если у вас нет цели раздавать интернет всем желающим, и ваш роутер это позволяет — отключайте WPS в обязательном порядке. Даже если вы не на МГТС GPON.

Если пароль от вашего домашнего (или мобильного) интернета по WiFi стал достоянием соседей или коллег, а также вашим личным данным угрожает кража - настала пора поменять пароль от вашей беспроводной сети.

Зачем нужна смена пароля на роутере

Самая веская причина - ваш пароль стал известен всем соседям вокруг. Причём неважно, удалось ли его взломать кому-то не в меру продвинутому, либо вы сами его обнародовали.

В последние годы в роутере по умолчанию стоит один раз сгенерированный взломостойкий пароль, содержащий не менее 16 случайных символов, лишённых какой-либо ассоциации у пользователей с чем-либо. Однако, когда вы парольную фразу делаете слишком простой - её легко подобрать с помощью словаря паролей, содержащего миллионы комбинаций.

Не только смена, но и установка пароля на устройстве нужна, если по умолчанию сам роутер настроен на раздачу интернета по открытой сети. Таковы, например, роутеры Asus и TP-Link - после сброса настроек сеть Wi-Fi становится открытой.

Как поменять пароль на домашнем WiFi роутере

Ведущие фирмы, выпускающие роутерное оборудование - это Asus, Huawei, Tenda, TP-Link, TrendNet, ZTE, ZyXEL и несколько других.

Брендированные роутеры от российских провайдеров для домашнего интернета - это устройства, продаваемые компаниями «Ростелеком». Лучшими мировыми производителями, по мнению, ПАО «Ростелеком», являются D-Link, QTech, Sagemcom и Starnet.

Чем воспользоваться для настройки роутеров

Вход в настройки осуществляется через веб-интерфейс - «веб-морда» является самой простой и популярной технологией, т. к. не нужна установка никаких дополнительных приложений, как это было, например, с устройствами ZTE, управляемыми программой «МТС-Коннект». Начальный вариант - браузер Internet Explorer (в народе - «Обозреватель»). В Windows 10 применяется и Microsoft Edge.

Подключите роутер по кабелю LAN или Wi-Fi к ПК или ноутбуку. Если под рукой планшет или смартфон - включите Wi-Fi на нём.

Как поменять пароль на WiFi роутере от «Ростелекома»

В качестве примера - роутер Sagemcom Fast.

Роутер Sagemcom Fast будет перезапущен. Все гаджеты и ПК теперь необходимо переподключить.

Настройка брендированного DIR-300 от «Билайн»

Сделайте следующее.

После записи настроек в память устройство автоматически переподключится к домашнему интернету от «Билайн».

Роутер DIR-300 вышел в интернет

По умолчанию в DIR-300 используется шифрование WPA-2. Чтобы сменить пароль, незачем открывать расширенные настройки.

Смена password на устройстве от «МТС-Коннект»

Домашние роутеры от «МТС» поддерживают как LAN-подключение, так и (большинство из них) оснащены USB-входом для модема.

Сделайте следующее.


Роутер «МТС» перезапустится.

Видео: обзор настроек роутеров «МТС-Коннект»

Изменение настроек на ZyXEL Keenetic

Роутеры ZyXEL Keenetic имеют почти идентичный друг другу веб-интерфейс, несмотря на наличие целой линейки моделей 2-го и 3-го поколений.


Попасть в любую настройку роутеров ZyXEL очень легко

Устройство ZyXEL Keenetic перезапустится с новым паролем от сети Wi-Fi.

Видео: настройка роутеров ZyXEL Keenetic

Требуется настроить интернет на устройстве Android? Как подключить, какие режимы есть и другие особенности узнаете в нашей следующей статье:

Настройка роутеров ZTE

Сотовые провайдеры - «Билайн», «МТС», «МегаФон» и «Теле2» - в основном вхожи на китайский рынок, реализуя «залоченные» роутеры фирм ZTE и Huawei. Реже можно увидеть на рынке изделия других марок, например, в 2008 г., до окончательного перехода на внутренний рынок ZTE и Huawei, «Билайн» продавал устройства фирмы Option.

Смена пароля от «билайновского» ZTE MF90+

ZTE MF90+, благодаря своей компактности, ультрамобильности, лёгкости «разлочки» (быстрой и «пожизненной» «отвязки» от оператора), несмотря на некоторый возраст этой модели (пик продаж ZTE MF90+ пришёлся на зиму-весну 2016 г., когда «Билайн» продавал этот гаджет за 1 200 р. - при его розничной цене в 2 600 р.), и по сей день очень популярны. ZTE MF90+ поддерживает следующие скорости благодаря наличию MIMO-антенн:

  • до 42 Мбит/с на приём и до 11,5 Мбит/с на отдачу в сетях 3G (работа одновременно с двумя БС 3G в рамках технологии DC-HSPA+);
  • до 100 Мбит/с на приём и до 75 Мбит/с на отдачу в сетях 4G (базовые скорости LTE, получается почти полностью симметричный интернет-канал).

Главным недостатком ZTE MF90+ является выбор места с наилучшим сигналом. Нередки случаи, когда устройство от перегрева выключался в сумке или в кармане - у ZTE MF90+ очень плохой теплоотвод. Зимой же на холоде он может работать неделями, будучи подключённым к USB-«зарядке», оставаясь холодным. Производитель сэкономил на качестве монтажа и сборки - при очень плохом сигнале 3G/4G и/или в жару ZTE MF90+ перестаёт заряжаться уже при 40 градусах, показывая индикацию якобы разряженной батарейки, а при 42 - уже выключается. Так, после 20 минут просмотра видео с YouTube в условиях перегрева абоненты обнаруживали, что гаджет или ПК неизменно терял сеть Wi-Fi ZTE MF90+.

Сделайте следующее.


После перезапуска сеть Wi-Fi от ZTE MF90+ будет использовать новый (последний) ваш пароль.

Настройки устройства TP-Link

Интерфейс TP-Link также схож на всех устройствах этой марки.


Роутер TP-Link перезапустится.

Как изменить настройки входа для «Башинформсвязь»

«Баштел» («Башинформсвязь») продаёт роутеры популярных марок, включая ZyXEL, TP-Link, D-Link, PS (от компании «Промсвязь»). В качестве примера - роутер PS-540.


Вы можете пользоваться доступом к Wi-Fi с новым паролем.

Почему отсутствует интернет на компьютере с Windows 7, как проверить подлючение и устранить проблемы с сетью, узнаете в нашем материале:

В каких случаях нельзя поменять пароль от WiFi

Вопрос, можно ли найти роутер, на котором нельзя сменить пароль, сам по себе не имеет смысла. Даже в точках доступа, лишённых 10 и более лет назад функций моста, репитера, клиента - да и многих других «фишек», популярных сейчас, - при появлении «раздатчика» Wi-Fi уже имелись настройки безопасности (WEP-шифрование).

Если всё же задаться подобным вопросом - на запрет управления паролем Wi-Fi право имеют лишь две категории устройств:

  • очень старые точки доступа, в которых использовалась только открытая сеть Wi-Fi (вряд ли такие сейчас можно найти);
  • взломанные точки доступа и роутеры (вмешательство в прошивку роутера) с принудительно удалёнными настройками безопасности соединения по Wi-Fi.

Риск использования незащищённых сетей

Оставлять без пароля вашу сеть имеет лишь при соблюдении следующих условий:

  1. У вас имеется доступ в сеть по оптоволокну (PON/GPON-технология со скоростью от 100 и более мегабит в секунду). Трафика у вас столько, что хоть «обкачайся» - скорости хватит всем вашим соседям. В качестве примера - тариф от «Ростелекома» с пропускной способностью до 100 Мбит/с.
  2. Вы не пользуетесь с данного соединения вашими банковскими и карт-счетами, не совершаете никаких транзакций, не передаёте никуда никаких личных персональных данныхе. То есть, вы пользуетесь вашим интернет-доступом чисто в развлекательных целях, ваши интересы здесь - отнюдь не денежные.

В серьёзных организациях (банки, больницы и поликлиники, военные и правительственные объекты, здания спецслужб) запрещено использование роутеров и точек доступа Wi-Fi. Поскольку речь идёт о безопасности всех этих инстанций, коммуникации там - провода, кабели и оптоволокно, используются чисто проводные роутеры (маршрутизаторы).

На заметку: разбираемся в способах ускорения интернета:

Безопасность домашней или корпоративной сети - одно из основных требований вашей спокойной работы, особенно когда вам нужен скоростной интернет-канал. А поменять пароль от Wi-Fi на роутере - пара пустяков.

Кроме услуг фиксированной связи, оператор "Укртелеком" (ОГО) предоставляет своим клиентам услугу доступа к Интернету. Чаще всего, для обеспечения подключения клиентам предоставляются ADSL модемы ZTE ZXV10 H108L и Huawei Hg532E. Специалисты компании производят первоначальную настройку устройств, включая организацию домашней сети WiFi. Если же нужно поменять пароль или изменить другие настройки, необходимо заказывать платную услугу в службе поддержки или сделать это самостоятельно.

При настройке модема мастера “Укртелекома” устанавливают пароль по собственному усмотрению или организуют беспарольный доступ к сети через WiFi. Многие считают, что защита домашней сети не важна, так как у них нет ценной информации на компьютере. Однако, следует учесть такие моменты:

  • Если пароль не установлен или он стал известен всем соседям, они могут беспрепятственно подключаться к вашей сети. В результате интернет-канал будет забит сторонним трафиком, который уменьшить скорость вашего доступа и станет причиной “лагов” при игре в сетевые игры, просмотре видео и т. д.
  • Посторонние, подключившиеся к вашей сети, могут распространять запрещенную информацию или заниматься мошеннической деятельностью. В результате правоохранители выйдут именно на ваш адрес и придется, как минимум, давать объяснения.
  • Если вы забыли пароль на WiFi, то не сможете подключить к нему новые устройства. В этом случае придется сменить пароль WiFi сети на своем модеме Huawei Hg532E, или ZTE ZXV10 H108L.

Если в последнем случае существуют способы , то в первых двух поможет только замена пароля на новый и надежный.

Меняем пароль Wi-Fi сети на модемах от Укртелеком

Для смены пароля вам понадобится компьютер, планшет или смартфон. Вы должны быть подключены к модему по Wi-Fi, или по кабелю (LAN).

Запустите браузер и наберите в адресной строке IP-адрес 192.168.1.1 . Откроется окно авторизации, в котором необходимо ввести логин "admin" и текущий пароль, установленный для защиты устройства. Производители роутеров устанавливают пароль по умолчанию "admin" или "1234". Информация о нем доступна в инструкции к устройству. Если пароль по умолчанию изменен на новый, он может быть записан на тыльной стороне модема. По умолчанию чаще всего используется логин "admin" и пароль "admin" .

Вот так выполняется вход в настройки Huawei Hg532E :

И точно так же заходим в настройки ZTE ZXV10 H108L . Если у вас этот модем.

В случае, когда вы не помните пароль и не можете авторизоваться на странице настроек модема, придется выполнить полный сброс на заводские настройки. Однако учтите, что вместе с паролем доступа будут сброшены и настройки подключения к Internet. Придется вызывать мастера или самостоятельно вводить параметры подключения и заново настраивать модем от Укртелеком.

Давайте подробнее рассмотрим, как менять пароль на каждом модеме.

Смена пароля WiFi на Huawei Hg532E

В настройках модема Huawei нужно открыть раздел "Basic" и "WLAN".

  • В поле SSID можно сменить название Wi-Fi сети.
  • В поле "WPA pre-shared key" меняем пароль от нашей Wi-Fi сети.

Выглядит это вот так:

Укажите новый пароль (английские буквы и цифры, минимум 8 символов) и для применения настроек нажмите кнопку "Submit". Перезагрузите модем.

Как поменять пароль WiFi сети на модеме ZTE ZXV10 H108L?

После входа в панель управления перейдите на вкладку "WLAN" – "Security".

В поле "WPA Passphrase" (WPA Password (в зависимости от модели модема и прошивки)) введите новый пароль доступа к WiFi сети.

Сохраните изменения, нажав на кнопку "Submit". Так же нужно перезагрузить модем.

На этом настройка пароля закончена и вы можете использовать канал доступа к Internet от "Укртелекома" всеми своими устройствами, имеющими WiFi-интерфейс. Только уже нужно подключатся к WiFi с новым паролем.

Если будут проблемы с подключением после смены пароля

В том случае, если вы сменили только пароль, без смены имени сети (SSID), то могут возникнуть проблемы с подключением к беспроводной сети на разных устройствах. На компьютерах это ошибка "Параметры сети, сохраненные на этом компьютере, не соответствуют требованиям этой сети". О решении этой ошибки я писал в рамках статьи: . Если коротко, то на компьютере нужно удалить Wi-Fi сеть и подключится к ней уже с новым паролем. В отдельных статьях я уже писал как , и в Windows 7.

На мобильных устройствах (Android, iOS) нужно просто открыть свойства беспроводной сети, или нажать на сеть и подержать. В меню выбрать "удалить сеть".

Компьютерная и мобильная техника получила большое распространение, и на сегодняшний день во многих домах может быть не только стационарный компьютер, но и ноутбуки, смартфорны и другие гаджеты. Подключать интернет-соединение к каждому из них было бы слишком дорого, неудобно и бессмысленно, поэтому большинство пользователей сети выбирают wifi-роутеры, позволяющие раздавать интернет-сигнал на несколько устройств. Некоторые пользователи со временем замечают, что скорость соединения стала существенно ниже, что может произойти из-за того, что соседи также подключаются к нему, поэтому желательно знать, как поменять пароль на wifi роутере zte.

Почему необходимы изменения

Выбирая тот или иной тариф для выхода в интернет через wifi-роутер, пользователь рассчитывает получить за оплаченную абонентскую плату скорость соединения, заявленную оператором. Поначалу она может быть близкой к регламентированному значению, но зачастую через некоторое время она снижается. При этом проблема редко кроется в неисправности wifi-роутера или неполадках со стороны провайдера. Как сам пользователь, так и провайдер могут не знать о существовании дополнительных подключенных устройств. Предоставляемый трафик лишь распределяется на большее количество техники, и скорость каждого соединения существенно уменьшается, но количество подключений не отображается.

Многие пользователи удивляются, как же соседи, по сути абсолютно чужие люди, могут подобрать сложный пароль от маршрутизатора, но на деле это оказывается достаточно просто. Это происходит по следующим причинам:

  1. После покупки нового wifi-роутера его нужно не просто включить в сеть, а правильно настроить. Неопытные пользователи часто выбирают настройки по умолчанию, чтобы не разбираться в тонкостях сложного процесса. Стандартный пароль в большинстве случаев одинаков для всех роутеров данного производителя, поэтому не составляет труда узнать его через форумы в интернете или онлайн-инструкции к оборудованию.
  2. Не каждый человек может правильно настроить маршрутизатор, и тем более не каждый знает, как поменять пароль на wifi роутере, поэтому для осуществления этих действий приглашают компьютерного мастера. Специалист по своей халатности, неопытности или по согласованию с пользователями может защитить соединение простым, легко подбираемым паролем. Самыми популярными на сегодняшний день считаются комбинации «123456» и «qwerty».
  3. Если настраивать интернет-соединение на zte-роутере впопыхах, можно не заметить специальный пункт об установке защитного ключа. В этом случае посторонним не придется даже искать или подбирать комбинацию, будет достаточно пары щелчков мыши, чтобы подключиться к вашей беспроводной сети.

Процесс изменения пароля

Изменить пароль на wifi-роутере zte достаточно просто, для этого не придется вызывать компьютерного мастера или обращаться к провайдеру. Активное интернет-соединение при этом необязательно, вы можете не подключаться к сети, но при этом все провода должны быть установлены в необходимые гнезда в маршрутизаторе.

Чтобы изменить пароль беспроводной сети, необходимо войти в web-интерфейс, это можно сделать с любого компьютера или ноутбука, подключенного к роутеру. Для этого необходимо открыть любой имеющийся браузер и ввести в адресной строке «192.168.1.1», после чего нажать клавишу «Enter». Введенные цифры – это IP-адрес маршрутизатора в локальной сети, он установлен по умолчанию для всех роутеров zte. Если страница запросит логин и пароль, в обоих полях необходимо ввести «admin», если вы пользуетесь интернет-соединением от провайдера МГТС, логин может быть «mgts», а пароль «mtsoao».

После этого вы попадете на стартовую страницу интерфейса, выполненную в бело-зеленом цвете, все пункты на ней будут обозначены словами на английском языке, но пугаться этого не стоит. Если вы еще никогда не заходили в настройки роутера, можно параллельно изменить некоторые параметры для улучшения качества соединения и установления дополнительной защиты от недобросовестных соседей.

Для этого необходимо в верхней панели выбрать пункт, обозначенный словом «Network», в открывшемся слева списке перейти на строчку «WLAN» и в подраздел «Basic», где устанавливаются основные параметры маршрутизатора. В пункте «Mode» желательно сменить значение на смешанный тип соединения (802.11b+802.11g+802.11n), в строке «Country/Region» установить Russia, а в пункте «Channel» выбрать Auto. Затем можно установить мощность сигнала (Transmitting Power), она исчисляется в процентах. Если у вас большая квартира, и вы планируете пользоваться интернетом в разных ее точках, лучше выставить максимальное значение. Если же вы будете подключаться к беспроводной сети на разных устройствах, находясь в одной комнате, можно установить меньшее значение, чтобы сигнал не передавался в квартиры ваших соседей. Выполнив все настройки, необходимо нажать клавишу «Submit» в нижней правой части страницы, чтобы они вступили в силу.

Некоторые wifi-роутеры zte способны создавать несколько сетей одновременно, что также может снижать безопасность доступа и общую скорость соединения. Чтобы, поменяв пароль, вы снова не задумались о причинах низкой скорости, необходимо установить единственную сеть. Для этого в разделе «WLAN» нужно перейти в подраздел «Multi-SSID Settings», в строке «Choose SSID» выбрать «SSID 1» поставить галочку в пункте «Enable SSID» и назвать сеть в строке «SSID Name».

Изменение пароля производится в том же разделе «WLAN», но в подразделе «Security». Как и в предыдущем меню, в строке «Choose SSID» нужно выбрать «SSID 1», тип шифрования (Authentication Type)лучше выбрать «WPA2-PSK» или «WPA/WPA2-PSK». Наконец, в поле «WPA Passphrase» необходимо ввести любую фразу из цифр и латинских букв, которую вам будет удобно запомнить, а посторонним невозможно подобрать. После того, как вы изменили защитный ключ, необходимо нажать клавишу «Submit», чтобы он вступил в силу.

Так как изменить пароль на роутере zte очень просто, это желательно делать часто, чтобы избежать посторонних подключений.