Показаны сообщения с ярлыком Сургутские провайдеры. Показать все сообщения
Показаны сообщения с ярлыком Сургутские провайдеры. Показать все сообщения

Сургутский Ростелеком - почти свободный доступ



Сенсация! Настолько грубого нарушения законов свободы личности и передаваемой информации я еще не видел!


  Представьте ситуацию - вы хотите поменять пароль на WIFI в своём роутере. Вполне законное желание, не правда ли? Любой роутер позволяет это сделать, достаточно лишь попасть в веб интерфейс управления, набрав в браузере что-то вроде 192.168.1.1. Или более экзотическим способом, например через telnet. Но так или иначе, это ВАШЕ оборудование, и вы вправе делать с ним что хотите. Но компания Ростелеком решила иначе.

   Еще когда они только начали поставлять свои новые роутеры "Элтекс" (ELTEX) - или терминалы оптоволоконной связи - это неважно в данном аспекте - так вот, уже тогда в них нельзя было поменять пароль беспроводной сети. При смене пароля он менялся - но только до перезагрузки роутера. Меня это несколько насторожило, но несильно. При этом любой пользователь мог зайти в интерфейс роутера через браузер по адресу 192.168.1.1 , используя дефолтные логин/пароль user/user. А на днях Ростелеком запретил вход в свои терминалы/роутеры вообще всем. По крайней мере мне так сказали сегодня по телефону сотрудники техподдержки.

  Теперь о техподдержке. В ней произошли неприятные изменения. Если раньше, дозвонившись, достаточно было лишь назвать номер договора, паспортные данные и фамилию третьей будущей жены - и можно было поменять пароль для PPPOE - если забыли старый. Или получить уточнение - есть привязка к мак адресу или нет. То теперь, когда вы продиктуете свои данные очередному мальчику или девочке - услышите загадочное - соединяю со специалистом (а до этого я с кем разговаривал, блеать?!?!) - и потом музычку. Бодрую музычку минут 15-20. Я пару раз послушал эти однообразные треки по 20 минут - конечно, без ответа - и составил 2 претензии. Кстати, у меня есть аудиозапись, где сотрудник Ростелекома прямой речью подтверждает, что отныне рядовые пользователи не вправе менять пароли wifi и вообще заходить в настройки роутера.

А теперь по порядку о безопасности такого подхода.. Как я писал некоторое время назад, в Сургуте сотрудниками Ростелекома устанавливались пароли на wifi вида 7786ХХХХХХХ, которые можно было взломать менее чем за десять минут. Взлом пароля - уголовное преступление, но разве хакеров это остановит? Я по роду деятельности уже лет с десять изучаю в том числе вопросы информационной безопасности, поэтому вынужден знать и "тёмную сторону силы". Хотя бы поверхностно.

Немного математики. Как узнать, сколько вариантов надо подобрать для взлома пароля? Если кратко - ничего сложного. Надо возвести количество ИСПОЛЬЗУЕМЫХ в пароле символов в степень КОЛИЧЕСТВА этих символов.

Пара примеров.

1. Если в пароле только цифры от 0 до 9. Семь полей ввода. Результат - десять в седьмой степени = 10.000.000 вариантов

2. Если в пароле цифры (10) и латинские ЗАГЛАВНЫЕ буквы (26). Пять полей ввода. Результат - 36 в пятой степени = 60.466.176 вариантов.


Я неслучайно привёл в качестве примеров именно эти цифры - сотрудники Ростелекома наверное уже поняли, почему.

   Лет десять назад даже первый вариант был вполне надежен. Скорость подбора пароля упирается в вычислительную мощность компьютера. Вот статья на эту тему из Википедии  , обратите внимание на фразу "100.000 паролей в секунду" Так вот, десять лет назад скорость подбора составляла (условно) 1000 паролей в секунду. Сейчас она в 100 раз выше - даже на обычных ноутбуках. Теперь посмотрите на таблицу из этой статьи - графа 5.


   Это как раз то, что мы имеем в настоящий момент в Ростелекоме на роутерах "Элтекс". Любой пароль на них можно взломать за 10 минут.

  Сравним с другими провайдерами. Скажем, нелюбимый мной Югрател ставит в качестве пароля 8 полей из 62-х символов. Легко проверить, что при скорости перебора 100.000 в секунду на взлом такого пароля уйдёт около 70 лет!! Сравните - 10 минут и 70 лет.

При этом злодею-хакеру даже не надо стоять у ваших дверей эти десять минут. Он просто за полминуты получит нужную для взлома информацию со всего вашего дома, а потом в тихой спокойной обстановке всё взломает.


  И вот представьте моё состояние - у меня в квартире стоит роутер от Ростелекома, который взламывается на раз-два. А я даже не могу зайти в его настройки, чтобы совсем ОТКЛЮЧИТЬ wifi!! Компьютерная грамотность технических специалистов Ростелекома вызывает серьёзные сомнения, если только эта плохая криптостойкость их паролей (на протяжении многих лет) не вызвана другими причинами, о которых даже писать не хочется..


  И любой нехороший человек может стать у моей двери с буком, а если я живу на первом этаже - даже не выходя из машины - залезть в мою сеть за 10 минут. Я ничуть не преувеличиваю опасность. Я её даже несколько преуменьшил. Как я уже писал, безопасностью компьютеров и сетей я занимаюсь по роду деятельности (правда, косвенно - я мастер по ремонту пк). Поэтому меня крайне возмущает запрет Ростелекома по доступу в роутеры и настораживает возможность легкого взлома этих самых роутеров злоумышленниками.

Давайте подытожим печальное положение дел у абонентов Ростелекома:

1. Вы не сможете изменить название сети и пароль на wifi по своему усмотрению. Совсем отключить wifi тоже не получится. Хотя в этом случае можно было бы что-нибудь придумать. Скажем, отключаем Wifi на Eltex-e , рядом ставим какой-нибудь длинк или тплинк или асус, подключаем через RJ-45 - и там настраиваем беспроводную сеть удобным нам образом. Но увы.. Это не тот случай.
2. Пароль на wifi по умолчанию может быть взломан менее чем за 10 минут.
3. Через вашу сеть нехорошие люди могут делать плохие дела; а когда к вам вломятся маски-шоу, вы будете долго доказывать, что не верблюд.

В связи со всем вышесказанным к Ростелекому возникает пара вопросов:

1. Терминалы, которые вы устанавливаете, являются собственностью клиента или вашей собственностью?
2. Если они таки ваша собственность, имеет ли право пользователь купить своё оборудование, установить вместо вашего и настраивать как ему надо, а не по вашим меркам? Или скажем выкупить у вас терминал?


  Если в ближайшее время ситуация кардинально не изменится, я буду категорически всем советовать не пользоваться услугами данного провайдера.

Еще раз о провайдерах интернета в Сургуте

    Некоторое время назад я уже писал о своих субъективных взглядах на наших основных (сургутских) провайдеров интернета. Прошло примерно полгода, и что же изменилось? Да почти ничего, за исключением.. Впрочем, по порядку.

    ЮГРАТЕЛ является худшим провайдером. Кроме мата, эта компания ничего не заслужила. До техподдержки не дозвониться. Технические ошибки со стороны провайдера они норовят столкнуть на сторону клиента. Ничего нового.

    РОСТЕЛЕКОМ - второй по "худшести". Плохой инет, с частыми авариями, не очень хорошая техподдержка.

    КОМСТАР - с полгода назад я бы призадумался, кому отдать первое место - им или МЕТРОСЕТИ, но сегодня уже не думаю. И вот что послужило толчком. С месяц назад я решил поэкспериментировать и подключил Метросеть, не разрывая впрочем договора с Комстаром. Стимулом стало наличие у Метросети около 200-т телеканалов всего за 1350р в год; да еще инет на месяц в подарок, неплохо, да? Но месяц прошел, и пришла пора задуматься - а надо ли мне оставаться у Метросети на интернете? Телеканалы и так у меня на год от них остаются (телекабель и витуху технари кинули раздельно), а инет за 1350 в месяц - дороговато. При том, что они заявляют скорость ДО 100 метров, а Комстар заявляет 13 метров за 650 в месяц. Заметьте, не ДО 13, а именно 13 метров. И скажу вам, потестировав инет от этих двух провайдеров, я пришел к выводу, что пока что выгоднее Комстар - потому как скорость четко соответствует заявленной, измерял неоднократно. А у Метросети скорость гуляет - может и до максимума подскочить, но бывает и подвисает. Короче, менее стабильно, чем у Комстара пока.

    А теперь всё-таки ложка дёгтя в бочку Комстара. За месяц моего отсутствия они что-то расслабились)) В смысле техподдержки и вообще..
В чём это выразилось? Смотрите. Если вы человек, не очень знакомый с сетевыми технологиями, и у вас инет от Комстара, время от времени вы можете наблюдать странные глюки с интернетом. Выглядит это так - например, у вас роутер и он раздаёт инет по квартире на несколько устройств - скажем, планшет, ноутбук, телевизор и телефон. И вот вы начинаете замечать, что у вас происходит что-то странное - например, планшет нормально на сайты заходит, а ноубук стал тупить.. Или скажем торренты нормально скачиваются, а телевизор через Смарт ТВ не хочет работать.. Чё за фигня? Если вы сколь-нибудь подкованный человек, вы начинаете измерять скорость вашего инета через специальные сайты, но и  тут засада - сайты показывают нормальную скорость, а глюки не пропадают.. Но всё довольно-таки просто - иногда (и это в Сургуте только у Комстара) этот провайдер почему-то выдает IP адрес за Натом. Что значит "за Натом"? Это значит, что вы, прежде чем попасть во всемирную Сеть, проходите через еще один МЕГА РОУТЕР (МАРШРУТИЗАТОР) Комстара. В этом в принципе нет ничего плохого, но! Этот МЕГА РОУТЕР страдает жадностью по количеству потоков и открытых портов - следствие этого - вроде бы инет у вас работает и неплохо, но только НА ОДНОМ УСТРОЙСТВЕ и для ОДНОЙ ПРОГРАММЫ. Например, для браузера. А всё остальное будет жестко ужато и обрезано. Таковы уж настройки этого монстра.

Проверить, напрямую вы в инете или за натом, довольно просто. Если вы подключены через роутер, посмотрите в свойствах сети данные текущего соединения. Я специально сделал скрин для примера.

     Обратите внимание на цифры, обведённые красным. Если у вас там стоит 10. - далее неважно, значит - вы за натом, и в инет напрямую не попадаете, а ваш трафик фильтруется маршрутизатором Комстара. И нормальный инет вам не светит - будут глюки и тормоза. Если у вас нет роутера и витая пара (кабель от провайдера) воткнута напрямую в компьютер - проверить еще легче - идите - Панель управления - Центр управления сетями - изменение параметров адаптера - ПКМ на активном подключении - сведения - состояние. И там смотрите значение IPv4. Всё вышеописанное относится к ОС Win7, но для других операционок принцип думаю ясен.

    Как же с этим бороться? Ответ на этот  вопрос не так прост, как кажется. Ведь кажется, что достаточно перезагрузить роутер или компьютер - и поскольку айпишник у вас динамический, то при следующем подключении провайдер выдаст уже ДРУГОЙ адрес, и всё будет хорошо. Чаще всего так и бывает. Но несколько месяцев назад я, столкнувшись с такой же проблемой, раз десять перезагружал роутер - он всё время выдавал разные адреса, но все они начинались на 10! т.е. все были за натом. Помню, тогда я довольно быстро дозвонился до техподдержки Комстара, ответил толковый паренёк, понял всё сказанное и глюков больше не было.. А сегодня, после месячной "измены" Комстару с Метросетью, я опять подключил Комстар... И конечно, "любя", он мне сразу выдал айпишник за натом - на скрине выше. Но тут, почему-то, наверное из-за наивности и расслабленности, я решил не тратить время на перезагрузку роутера, а сразу сообщить в техподдержку о косяке. Наивный идиот)) Бесы вокруг меня не дремали, и в течении следующего часа я четыре раза назвал разным сотрудникам Комстара (напомню, что это домашний интернет от МТС) номер договора и паспортные данные; все они обещали перевести меня на сотрудника техподдержки; я терпеливо пил пиво и выходил курить на балкон.. Четвертый сотрудник сказал мне - "к сожалению, техподдержка работает до двух ночи" - а было 2.20 - звонить я начал около часа ночи. Что цензурного я мог ему сказать? Ничего цензурного я и не сказал))
Впрочем, сразу после этого я вспомнил былое и выдернул шнур питания на 2 мин из старого доброго D-Link DIR 300.. И сразу случилось чудо и всё заработало))

Был выдан нормальный айпишник и инет полетел, как паровоз над тайгой.

Ну и в свете всего вышесказанного - МЕТРОСЕТЬ. Пока ничего плохого сказать не могу, кроме привязки по мак адресу - имхо отдаёт слежкой и цензурой; ну а кому сейчас легко. Поэтому ПЕРВОЕ МЕСТО! Пока что.

   P.S. Конечно, есть в Сургуте и другие провайдеры - Окей, Телеплюс и иже с ними, но они пока занимают настолько ничтожное место под солнцем, что ничего о стабильности их работы и адекватности техподдержки сказать не могу - слишком мало статистики..