Приветствую!
Попросили меня тут знакомые, заехать и посмотреть их роутер, так как: "Скорость упала, сломался видимо". За ремонт роутеров я не берусь особо, так как компонентным ремонтом я не занимаюсь, а настроить любой роутер, кроме Микротика, может любая домохозяйка. Но этого товарища решил посмотреть.
Что я сделал:
1. Поменял пароль от админки. Там стоял обычный "admin", который поставили монтажники провайдера. К слову, TP-Link просит при первой настройке задать пароль админки, то есть "admin" — это не заводской пароль.
2. Обновил прошивку. Первые прошивки чаще всего проблемные. В этом красавце стояла августовская, а я накатил последний декабрьский релиз.
3. Поменял пароль. Поставил максимально неосознанный пароль (прям по бизнес-тренерский звучит). Чтобы мамкины брутфорсеры не подобрали пароль. Он там и до этого стоял достаточно сложный, но лучше перестраховаться.
4. Выключил WPS. Это та самая функция, через которую юные хакеры ломают своих соседей и сидят в их сети.
Почему я понял, что их взломали: в сети было 7 новых устройств и приоритет устройств был выставлен на устройства хацкера (зачем???). Да, такая функция есть в Tp-Link. Я на самом деле без понятия, улучшает ли она скоростные характеристики или просто функция ради функции, но есть и есть.
Как их взломали:
1. Юный хакер, через скорее всего приложение для Андроид. получил код WPS и зашел в сеть
2. Залез в админку, хакнув "сложный" пароль админки.
3. Получил ключ сети и подключил все остальные устройства.
Вот так просто. Я не думаю, что он использовал ту же Kali для взлома. Я потратив 5 минут в Гугле нашел 2 приложения, которые позволяют получить WPS код через Андроид-смартфона без Root доступа.
Производители роутеров говорят, что WPS у них защищен и взломать трудно, можно даже свой код поставить, но протокол как был дырявый много лет назад — таким он и остался.
После моих манипуляций, знакомые больше не жаловались на просадки скорости и в их сети больше никто не сидел.
Так что выключайте WPS, да он и не нужен Вам скорее всего. Проще делится паролем, чем держать практически открытую сеть.