Если безопасность сети контролируется адресом Wi-Fi, возможно, вам потребуется отключить его
Обновлено: 24.11.2024
Новый пользователь T-Mobile? Переключиться легко Настроить свое устройство Использование приложения Sprint Migration Center Все темы по началу работы
Способы оплаты вашего счета Все о вашем счете Разрешения линии Ваш T-Mobile ID Ваш PIN/пароль Все темы ресурсов учетной записи
Сеть T-Mobile Отправка текстовых сообщений в полете и Wi-Fi Звонки по Wi-Fi Международный роуминг Мобильная связь без границ Все темы о сети и роуминге
Найдите правильный план Neftlix on Us Планы HotSpot Голосовая почта Используйте Mobile HotSpot Все планы поддерживают темы
Учебники Устранение неполадок Разблокировка устройства Смена SIM-карты T-Mobile eSIM Все разделы о поддержке устройств
ПОДДЕРЖКА Впервые на T-Mobile? Легко переключаться Настройте свое устройство Использование приложения Sprint Migration Center Все темы для начала работы Способы оплаты счета Все о вашем счете Разрешения для линии Ваш T-Mobile ID Ваш PIN-код/пароль Все темы ресурсов учетной записи Сеть T-Mobile Wi-Fi Звонки по Wi-Fi Международный роуминг Мобильный без границ Все темы о сети и роуминге Найдите правильный план Neftlix на нас Планы HotSpot Голосовая почта Использование Mobile HotSpot Все планы темы поддержки Учебники Устранение неполадок Разблокировка устройства Смена SIM-карты T-Mobile eSIM Все темы помощи устройств Account Hub I-Billing Домашний офис Интернет Разрешения Collaborate Line Все темы бизнес-поддержки
Пользовательский веб-интерфейс позволяет получить доступ к шлюзу Askey LTE Wi-Fi и настроить параметры. Не видите то, что ищете? Ознакомьтесь с учебными пособиями и руководством пользователя.
На этой странице:
О пользовательском веб-интерфейсе
- Пользовательский веб-интерфейс позволяет получить доступ к настройкам шлюза Askey LTE Wi-Fi и изменить их.
- Для доступа необходимо подключиться к шлюзу Wi-Fi Askey LTE через Wi-Fi или Ethernet.
- Веб-интерфейс пользователя предназначен для работы с большинством современных браузеров, таких как Firefox, Chrome, Edge и Safari.
- Вы можете получать и отправлять текстовые сообщения и уведомления о выставлении счетов и услугах через веб-интерфейс пользователя (для клиентов T-Mobile Home, использующих только Интернет).
Войти
Для входа в систему необходимо отключить все используемые VPN.
Сетевая информация и настройки (Wi-Fi, LTE, APN)
Просмотр и изменение информации о сети и настроек в Askey LTE Wi-Fi Gateway.
Карта сети
Выберите «Основные» > «Сеть» > «Карта сети», чтобы просмотреть информацию о подключениях к Интернету, Ethernet и Wi-Fi.
- Зеленая галочка означает подключение. Красный крестик означает, что соединение отключено или отключено.
- Выберите Подключенные устройства, чтобы просмотреть список устройств, подключенных к LTE или Wi-Fi. Выберите устройство, чтобы просмотреть MAC- и IP-адреса этого устройства.
Статус сети
Выберите «Основные» > «Сеть» > «Статус», чтобы просмотреть информацию о подключениях к LTE и домашней сети, в том числе:
- Адреса IPv4, IPv6 и DNS для подключения LTE
- Мощность сигнала и статус SIM-карты для подключения LTE
- MAC- и IP-адреса для шлюза Askey LTE Wi-Fi (LAN)
- Имя сети Wi-Fi, статус, режим, канал и пропускная способность
- IMEI, номер SIM-карты (ICCID), номер телефона (MSISDN)
Настройки LTE и APN
Выберите «Основные» > «Сеть» > «LTE», чтобы просмотреть и изменить следующие настройки LTE:
- Интернет и состояние SIM-карты
- Отключиться от Интернета
- Роуминг данных (эта настройка не позволит вам перемещать домашнюю интернет-службу T-Mobile)
- Режим полета
- Настройки профиля подключения:
- APN: fbb.home
- Имя пользователя: [пусто]
- Пароль: [пусто]
- Тип аутентификации: нет
- Тип PDN: IPv6
Выберите «Эксперт» > «Сеть» > «LTE», чтобы просмотреть и изменить следующие дополнительные настройки LTE:
- Настройки управления SIM-картой для включения PIN-кода SIM-карты.
- Защита PIN-кодом (вкл./выкл.): введите свой PIN-код и выберите Сохранить (PIN-код по умолчанию – 1234).
- Изменить PIN-код (вкл./выкл.). Введите текущий и новый PIN-коды, затем нажмите "Сохранить".
T-Mobile не рекомендует использовать PIN-код SIM-карты для этого устройства, поскольку оно работает только в шлюзе Askey LTE Wi-Fi и привязано к вашему местоположению. Если PIN-код SIM-карты включен, вы должны перейти в «Основные» > «Сеть» > «LTE» и вводить PIN-код SIM-карты каждый раз при включении шлюза. Если вы введете неверный PIN-код слишком много раз, вам будет предложено ввести PUK и новый PIN-код. Свяжитесь с нами, если вам нужен PUK-код.
Настройки Wi-Fi
Выберите «Основные» > «Сеть» > «Wi-Fi», затем выберите 2,4 ГГц или 5 ГГц вверху, чтобы просмотреть и изменить эти настройки Wi-Fi. Вы должны изменить настройки 2,4 и 5 ГГц отдельно. Выберите Сохранить, если вы вносите какие-либо изменения.
- Включить или отключить Wi-Fi
- Имя беспроводной сети (SSID)
- Пароль беспроводной сети (должен состоять из 12 символов)
- Скрыть SSID
Выберите «Эксперт» > «Сеть» > «Wi-Fi», затем выберите 2.4 ГГц или 5 ГГц вверху, чтобы просмотреть и изменить эти дополнительные настройки Wi-Fi. Вы должны изменить настройки 2,4 и 5 ГГц отдельно. Выберите Сохранить, если вы вносите какие-либо изменения.
- Безопасность
- Нет
- WPA/WPA2-персональный (по умолчанию)
- Смешанный WPA/WPA2
- WPA2 (по умолчанию)
- 2,4 ГГц по умолчанию – смешанный формат 802,11 г/n.
- 5 ГГц по умолчанию – смешанный стандарт 802.11a/ac/n.
Настройки локальной сети
Выберите «Эксперт» > «Сеть» > «Локальная сеть», чтобы просмотреть и изменить эти настройки локальной сети. Выберите Сохранить, если вы вносите какие-либо изменения.
Запрос трафика (использование данных)
Выберите «Основные» > «Сеть» > «Запрос трафика», чтобы просмотреть информацию об использовании данных.
Родительский контроль
Выберите «Основные» > «Родительский контроль», чтобы заблокировать использование Интернета на определенных устройствах в определенные часы или дни.
Включить или отключить родительский контроль
- Нажмите переключатель в верхней части экрана, чтобы включить или выключить родительский контроль.
- Отключение родительского контроля снимет ограничения для всех устройств.
Добавить новое устройство в родительский контроль
- Выберите ДОБАВИТЬ НОВЫЙ на экране родительского контроля.
- Если устройство уже подключено к Wi-Fi или Ethernet, откройте раскрывающийся список «Клиент» и выберите устройство. В противном случае вручную введите MAC-адрес и описание.
- Большинство устройств имеют имя, по которому их легко идентифицировать в раскрывающемся списке "Клиент".
- В противном случае вам потребуется найти MAC-адрес устройства, чтобы выбрать правильный. Чтобы узнать, как это сделать, обратитесь к производителю устройства.
- Нажмите ПРИМЕНИТЬ, чтобы добавить устройство.
Установите расписание для нового устройства
- После добавления устройства выберите РАСПИСАНИЕ, чтобы указать, когда устройство может получить доступ к Интернету.
- Красные квадраты означают, что Интернет для этого устройства заблокирован. Белые квадраты означают, что Интернет будет работать. Выберите квадрат, чтобы изменить его цвет.
- Расписание начинается с постоянной блокировки доступа к Интернету. Выберите ОЧИСТИТЬ ВСЕ, если вы хотите начать с постоянного доступа к Интернету.
- Вы можете блокировать время с шагом в 30 минут. Используйте красные стрелки вверх и вниз для прокрутки времени.
- После включения устройства в расписание его нельзя заблокировать.
- По завершении настройки выберите СОХРАНИТЬ РАСПИСАНИЕ.
- Установите флажок «Правка» > «Включить эту запись».
Удалить устройство из родительского контроля
- Чтобы удалить отдельное устройство, выберите УДАЛИТЬ рядом с этим устройством.
- Чтобы удалить все устройства, выберите УДАЛИТЬ ВСЕ.
Текстовые сообщения (SMS)
Клиенты, подключенные только к домашнему Интернету, могут использовать веб-интерфейс пользователя для получения важных уведомлений об их счетах и услугах.
Просмотр и удаление сообщений
-
в веб-интерфейс пользователя.
- Выберите «Эксперт» > «SMS», чтобы просмотреть и отправить текстовые сообщения, если это поддерживается вашим тарифным планом.
- Выберите Входящие, чтобы просмотреть входящие сообщения.
- Выберите сообщение, а затем выберите его еще раз, чтобы просмотреть.
- Нажмите на значок корзины, чтобы удалить его.
- Выберите УДАЛИТЬ ВСЕ, чтобы удалить все сообщения.
- Выберите «Новое сообщение», чтобы создать новое сообщение.
- Введите номер телефона и содержание сообщения, затем выберите «Отправить». Перед 10-значным номером телефона необходимо ввести +1.
- Нажмите переключатель в верхней части экрана качества обслуживания, чтобы включить или выключить QoS.
- Когда функция QoS отключена, шлюз Askey LTE Wi-Fi автоматически управляет пропускной способностью.
- Выберите ДОБАВИТЬ НОВЫЙ на экране качества обслуживания.
- Если устройство уже подключено к Wi-Fi или Ethernet, откройте раскрывающийся список «Клиент» и выберите устройство. В противном случае вручную введите MAC-адрес.
- Большинство устройств имеют имя, по которому их легко идентифицировать в раскрывающемся списке "Клиент".
- В противном случае вам потребуется найти MAC-адрес устройства, чтобы выбрать правильный. Чтобы узнать, как это сделать, обратитесь к производителю устройства.
- Выберите приоритет устройства. 1 — самый высокий приоритет, 15 — самый низкий.
- Введите пропускную способность в кбит/с, которую вы хотите выделить для устройства.
- Введите описание устройства, затем нажмите ПРИМЕНИТЬ.
- Выберите УДАЛИТЬ рядом с устройством на экране качества обслуживания, чтобы удалить это устройство.
- Выберите УДАЛИТЬ ВСЕ, чтобы удалить все устройства из службы качества обслуживания.
- Выберите «Эксперт» > «Настройки устройства» > «Администрирование», чтобы изменить пароль устройства «Домашний Интернет».
- Изменение пароля не позволит любому, кто может подключиться к Wi-Fi, получить доступ к веб-интерфейсу пользователя и изменить настройки.
- Введите текущий пароль, новый пароль и подтвердите новый пароль, затем нажмите Сохранить.
- Выберите «Эксперт» > «Настройки устройства» > «Дата и время», чтобы указать, откуда шлюз Askey LTE Wi-Fi получает информацию о времени и дате.
- Выберите «Автоматически», чтобы устройство обновлялось автоматически.
- Выберите SNTP, чтобы выбрать свой часовой пояс и вручную ввести свой NTP-сервер.
- Шлюз Askey LTE Wi-Fi автоматически обновит прошивку. Вы не можете вручную обновить прошивку через веб-интерфейс.
- Чтобы просмотреть текущую версию микропрограммы, выберите «Эксперт» > «Настройки устройства» > «Микропрограмма». Узнайте, как просмотреть версию микропрограммы.
- Выберите «Эксперт» > «Настройки устройства» > «Резервное копирование/восстановление».
- Выберите «Резервное копирование» и подождите, пока ваше устройство подготовит резервную копию. Сюда входят все настройки вашего шлюза, в том числе пароль устройства домашнего Интернета (пароль администратора).
- Выберите «Загрузить» и сохраните файл XAPConfig.zip в месте, где его можно будет снова найти. Мы рекомендуем сохранить его в папке документов.
- Выберите «Эксперт» > «Настройки устройства» > «Резервное копирование/восстановление».
- Нажмите «Выбрать файл», затем перейдите к нужному файлу и выберите его. Имя файла по умолчанию — XAPConfig.zip.
- Выберите Восстановить. Подождите, пока ваше устройство восстановит настройки и перезагрузится.
- Выберите «Эксперт» > «Настройки устройства» > «Резервное копирование/восстановление» > «Восстановление заводских настроек», чтобы сбросить устройство до заводских настроек по умолчанию.
- Вы также можете нажать и удерживать кнопку сброса на задней панели шлюза Wi-Fi Askey LTE, пока три индикатора состояния наверху не станут красными. Отпустите кнопку, и шлюз перезагрузится.
- Включение/выключение демилитаризованной зоны (по умолчанию выключено)
- Раскрывающийся список «Клиент» для выбора устройства, к которому применяется демилитаризованная зона.
- IP-адрес узла DMZ для ввода вручную, если его нет в раскрывающемся списке клиента.
- Universal plug-and-play (UPnP) — это набор сетевых протоколов, позволяющих сетевым устройствам обмениваться данными и автоматически устанавливать рабочие конфигурации друг с другом.
- Для получения дополнительной информации см. руководство пользователя, прикрепленное к нижней части этого документа.
- Вы можете только включить или выключить UPnP (по умолчанию отключено). Нет дополнительных настроек для настройки.
- Проход через PPTP
- Проход L2TP
- Пропуск IPSec
- Алгоритм FTP
- АЛГ TFTP
- АЛГ RTSP
- SIP-АЛГ
- Добавить новый
- Установите флажок для этой записи
- Тип службы
- Запуск внешнего порта
- Конец внешнего порта
- Раскрывающийся список клиентов
- Внутренний IP-адрес
- Внутренний порт
- Протоколы (Все, TCP или UDP)
Настройки брандмауэра и безопасности
Хотя T-Mobile не поддерживает настройку или использование расширенных настроек брандмауэра и безопасности, они доступны. Дополнительные сведения см. в руководстве пользователя в нижней части этого документа.
Управление доступом (белый или черный список)
Управление доступом позволяет вам контролировать, кто может подключаться к вашему шлюзу Askey LTE Wi-Fi. Вы можете создать черный список, который не позволит определенным устройствам подключаться к вашему устройству. Или вы можете настроить белый список, который позволяет подключаться только устройствам из списка. Если вы настраиваете белый список, обязательно добавьте в белый список устройство, которое вы используете в данный момент. В противном случае вы можете заблокировать доступ к шлюзу Askey LTE Wi-Fi, и вам потребуется его сбросить.
- Выберите «Эксперт» > «Безопасность» > «Контроль доступа».
- Нажмите переключатель рядом с элементом управления доступом, чтобы включить его.
- Укажите, настраиваете ли вы черный или белый список, а затем выберите «Добавить новый».
- Выберите устройство в меню «Клиент» или вручную введите MAC-адрес добавляемого устройства.
- Введите имя для этого устройства.
- Обязательно установите флажок вверху рядом с ВКЛЮЧИТЬ ЭТУ ЗАПИСЬ. Это поле позволяет быстро включать и выключать контроль доступа для этого устройства.
- Выберите "Применить".
- Чтобы удалить запись, выберите значок УДАЛИТЬ рядом с устройством, которое хотите удалить.
Дополнительные настройки
Выберите «Эксперт» > «Безопасность», чтобы просмотреть следующие дополнительные настройки.
Инструкции можно найти в этом Руководстве по установке принтера.
Устройства Android: отключите рандомизацию MAC-адресов для Android 10 и более поздних версий
- Проведите вниз от верхнего края экрана.
- Нажмите и удерживайте значок Wi-Fi, пока не откроется список сетей.
- Нажмите значок настроек (обычно выглядит как шестеренка).
- В поле "Тип MAC-адреса" выберите MAC-адрес телефона.
Apple iOS 14 iPhone, iPad или iPod touch — отключить частный адрес
- Откройте приложение "Настройки" и нажмите "Wi-Fi".
- Нажмите кнопку информации (i) рядом с сетью.
- Нажмите «Использовать частный адрес», чтобы отключить его. Если ваше устройство подключилось к сети без использования частного адреса, в предупреждении о конфиденциальности объясняется, почему.
- Новая настройка будет использоваться при следующем подключении устройства к сети. Если вы хотите использовать его немедленно, выключите и снова включите Wi-Fi в Пункте управления или Настройках, а затем подключитесь к сети.
- Чтобы посмотреть скриншоты, нажмите здесь
Apple watchOS 7 и более поздние версии — отключить приватный адрес
- Откройте приложение "Настройки" и нажмите "Wi-Fi".
- Нажмите на название сети, к которой вы присоединились. Если вы еще не присоединились к сети, проведите влево по ее названию и нажмите "Ещё".
- Нажмите "Частный MAC-адрес", чтобы отключить его.
- Новая настройка будет использоваться при следующем подключении Apple Watch к сети. Если вы хотите использовать его немедленно, выключите и снова включите Wi-Fi в Пункте управления или Настройках, а затем подключитесь к сети.
- Чтобы посмотреть скриншоты, нажмите здесь
У меня правильное имя пользователя и пароль, но я все еще не могу войти в систему. Что мне делать?
- Вы вводите имя пользователя и пароль не всеми строчными буквами.
- При вводе имени пользователя или пароля появляются пробелы.
- Ваш аккаунт не был продлен на текущий семестр.
- Баланс вашего аккаунта не соответствует текущей позиции, и вы пользуетесь платной услугой.
Возможно, вы не сможете войти в свою учетную запись, если…
- Вы вводите имя пользователя и пароль не всеми строчными буквами.
- При вводе имени пользователя или пароля появляются пробелы.
- Ваш аккаунт не был продлен на текущий семестр.
- Баланс вашего аккаунта не соответствует текущей позиции, и вы пользуетесь платной услугой.
Я вошел в свою учетную запись, но когда я пытаюсь перейти на другой веб-сайт, я возвращаюсь к экрану входа в систему Apogee. Что мне делать?
- Убедитесь, что ваш вход в систему был действительно успешным, и вы получили следующее сообщение: "Поздравляем! Теперь вы авторизованы для использования Apogee. Пожалуйста, перезагрузите компьютер перед переходом на другую веб-страницу."
- Перезагрузите компьютер
Как создать учетную запись?
- Посетите страницу регистрации и введите требуемую информацию.
Как обновить свою учетную запись?
-
с вашим именем пользователя и паролем.
- Нажмите "Обновить мою учетную запись".
- Выберите скорость, до которой вы хотите перейти.
- Заполните запрашиваемую информацию.
Отправить новое сообщение
Качество обслуживания (QoS)
Выберите «Эксперт» > «Качество обслуживания», чтобы отдать приоритет определенному устройству в вашей сети, например, если есть устройство, используемое для потоковой передачи, которое вы никогда не хотите буферизировать.
Включить или отключить QoS
Добавить устройство
Удалить устройство
Настройки устройства и сброс
Изменить пароль устройства Домашнего Интернета (Пароль администратора)
Установить дату и время
Обновите прошивку
Резервное копирование
Восстановить
Восстановить заводские настройки по умолчанию
Переадресация NAT
Хотя T-Mobile не поддерживает настройку или использование NAT Forwarding, настройки доступны. Выберите «Эксперт» > «Переадресация NAT», чтобы просмотреть следующие настройки.
Демилитаризованная зона (DMZ) — это изолированная область в вашей локальной сети, где компьютер работает за пределами брандмауэра и получает/перехватывает весь входящий интернет-трафик. Дополнительные сведения см. в руководстве пользователя в нижней части этого документа.
Настройки шлюза уровня приложений (ALG) — это расширенные функции, которые могут решить проблемы, связанные с нарушением работы служб брандмауэром. Дополнительную информацию см. в руководстве пользователя ниже.
Вы можете включить или отключить следующие службы, все они включены по умолчанию:
Виртуальные серверы
Виртуальные серверы позволяют настроить интернет-службу на локальном компьютере, не подвергая локальный компьютер доступу в Интернет. Дополнительные сведения см. в руководстве пользователя в нижней части этого документа.
Сколько времени потребуется, чтобы мое обновление вступило в силу?
Обновления вступят в силу в течение 24 часов, но скорость может измениться намного быстрее.
Могут ли мои друзья использовать мое имя пользователя и пароль при посещении?
Нет. Ваше имя пользователя и пароль не должны использоваться кем-либо, кроме вас. Разглашение имени пользователя и пароля настоятельно не рекомендуется и противоречит нашему Соглашению об обслуживании с конечным пользователем.
Как подключить дополнительное устройство?
-
с вашим именем пользователя и паролем.
- Нажмите "Подключить другие устройства" на пользовательской консоли.
- Выберите свое устройство и введите следующую информацию:
- MAC-адрес вашего устройства
Я добавил дополнительное устройство в свою учетную запись, но оно по-прежнему не подключается. Что мне делать?
- Перезагрузите устройство.
- Убедитесь, что на вашем устройстве нет сохраненных имени пользователя и пароля, которые используются для подключения к другой сети.
- Проверьте настройки на своем устройстве.
Где найти список каналов для моей школы?
- Перейти на сайт www.Zap2it.com
- Выберите «Изменить мое местоположение».
- Введите свой почтовый индекс
- Выберите ссылку для вашего местоположения.
Как настроить телефонную связь?
Если у вас еще нет учетной записи, вы можете подписаться на телефонную связь при создании учетной записи.
- Посетите страницу регистрации.
- Следуйте инструкциям и введите запрашиваемую информацию.
Когда с моего счета будут списаны средства?
Если вы выбрали платную учетную запись, при подписке на услугу с вас будет взиматься плата. Обратите внимание, что услуга предоставляется на весь указанный срок, и пропорциональные затраты в настоящее время недоступны.
Какие часы работы вашего центра поддержки студентов?
Мы обеспечиваем круглосуточную поддержку студентов. Вы можете найти номер своей школы, выбрав кампус из списка ниже на этой странице.
Для подключения к Интернету используйте совместимую сеть Wi-Fi.
Шаг 1. Включите Wi-Fi
- В правом нижнем углу выберите время.
- Выберите «Не подключено».
Примечание. Если вы видите название сети Wi-Fi и уровень сигнала, ваш Chromebook уже подключен к сети Wi-Fi. - Включите Wi-Fi.
- Ваш Chromebook автоматически выполнит поиск доступных сетей и покажет их вам в списке.
Шаг 2. Выберите сеть и подключитесь
- Выберите безопасную сеть Wi-Fi.
- Введите сетевой пароль.
- Выберите Подключиться.
Важно! Когда вы добавите «Скрытую сеть», другие пользователи смогут идентифицировать ваше устройство и узнать, какие скрытые сети настроены на вашем устройстве.
Администраторы могут скрывать сети, чтобы ими могли пользоваться только определенные люди. Чтобы подключиться к скрытой сети:
- Выберите Присоединиться к другой сети.
- Введите информацию о сети в появившееся поле.
- Выберите Подключиться.
Информация об этой сети автоматически сохраняется, чтобы вы могли автоматически подключиться позже.
Шаг 1. Проверьте, установлен ли ваш сертификат
- Откройте Chrome.
- В адресной строке введите chrome://settings/certificates и нажмите Enter.
- Выберите органы.
- Используя информацию от администратора, найдите сертификат сервера в списке. Если сертификат сервера не установлен, ваш администратор может попросить вас установить сертификат сервера.
- [Необязательно] Если вы подключаетесь к сети EAP-TLS, вам может потребоваться установить сертификат пользователя.
Шаг 2. Подключитесь к сети
- В правом нижнем углу выберите время.
- Выберите Настройки .
- В разделе "Сеть" выберите Добавить подключениеДобавить Wi-FiДополнительно.
- Введите информацию о вашей сети.
- Если сертификат сервера установлен, в поле "Сертификат ЦС сервера" выберите "По умолчанию".
- Выберите Подключиться.
Найти свой MAC-адрес или IP-адрес
Некоторые администраторы ограничивают доступ к сети, чтобы посторонние не могли видеть личную информацию в сети. Чтобы использовать сеть, вам может потребоваться сообщить MAC-адрес или IP-адрес вашего Chromebook вашему администратору. Чтобы найти MAC или IP-адрес:
В эпоху мобильности отслеживание местоположения является серьезной проблемой конфиденциальности для пользователей портативных устройств. Хотя все больше приложений используют данные о местоположении, операционные системы (ОС) предоставляют возможность отключать службы определения местоположения, предоставляемые с помощью GPS или сотовой связи/Wi-Fi. Однако точки доступа Wi-Fi могут отслеживать местоположение устройств без согласия пользователя с помощью MAC-адресов. В качестве меры противодействия этой угрозе конфиденциальности разработчики ОС анонимизируют MAC-адреса, что вызывает технические опасения у сетевых операторов.
Уникальные MAC-адреса позволяют нарушать конфиденциальность пользователей в беспроводных сетях
Еще в 2013 году стали широко освещаться последствия адресных тестовых запросов для конфиденциальности. Сообщается, что несколько компаний регистрировали и отслеживали адреса ближайших устройств в несвязанных штатах. Кроме того, во время подключения к точке доступа клиенты не были заранее уведомлены о том, что их перемещения будут отслеживаться, а исторические данные о местоположении могут использоваться в маркетинговых целях или продаваться третьим лицам.
Рандомизация MAC-адресов повышает анонимность устройства…
В ответ на эти уязвимости конфиденциальности большинство операционных систем, включая Android, iOS и Windows, начали реализовывать собственный вариант рандомизации MAC-адресов при проверке сети Wi-Fi. Этот режим проверки гарантирует анонимность до тех пор, пока клиент не будет связан с точкой доступа. IEEE 802.11 также включил аналогичную функцию в поправку IEEE 802.11aq Pre-Association Service Discovery к стандарту 802.11-2016.
Совсем недавно ОС начали использовать рандомизацию MAC-адресов для связывания устройств с сетью.Адрес поддерживается одинаковым для каждой сети (т. е. идентификатор набора услуг [SSID]), поэтому пользователю не нужно проходить аутентификацию каждый раз, когда он подключается к одному и тому же SSID. Эта функция была добавлена в Android P в экспериментальных целях, тогда как Android Q по умолчанию рандомизирует MAC-адрес с настройкой для каждой сети. В Windows 10 реализована аналогичная схема, а в iOS 12 поддерживается только тестовый режим.
… но вызывает опасения по поводу сетевого оборудования и услуг
Хотя рандомизация MAC-адресов, безусловно, является важным шагом на пути к конфиденциальности пользователей, она может иметь широкий спектр последствий, влияющих на сеть Wi-Fi и другие связанные с ней службы. Проблемы можно разделить на две основные категории в зависимости от того, как и где используется MAC-адрес, на сетевом уровне L2 или на системном уровне.
На уровне 2 рандомизация MAC-адресов может повлиять на сетевые компоненты: об одном клиенте может сообщаться несколько раз, а сетевое оборудование может быть заполнено устаревшими MAC-адресами. Изменение MAC-адреса также может свести на нет эффективность некоторых беспроводных функций. Например, управление диапазоном и управление клиентами, оптимизирующие подключение клиентов в среде с несколькими точками доступа, зависят от уникального MAC-адреса для зондов и ассоциации. Чтобы решить эти проблемы, IEEE 802.11 недавно сформировал группу случайных и изменяющихся MAC-адресов (RCMA), которая оценивает влияние изменения MAC-адресов на функции 802.11 как для связанных, так и для несвязанных состояний устройства.
Поскольку MAC-адрес является идентификатором уровня 2, его использование не предназначено для сетей, выходящих за пределы L2. В недавнем Заявлении о взаимодействии с Альянсом беспроводного широкополосного доступа рабочая группа IEEE 802.11 «настоятельно рекомендует не использовать какой-либо конкретный MAC-адрес в качестве идентификатора пользователя или устройства, выходящего за рамки связи уровня 2». Однако из-за своей повсеместности и пока ожидаемой уникальности MAC-адрес широко используется для различных целей, таких как безопасность, контроль доступа и выставление счетов. Ниже приведены примеры такого использования:
- Доступ на основе MAC-адресов часто разрешает или запрещает подключение к беспроводной сети на основе MAC-адресов подключаемого устройства. Сюда входят методы аутентификации с использованием MAC-адреса вместо имени пользователя и пароля, пропуски с оплатой за использование (PPU) и краткосрочные бесплатные услуги.
- Некоторые системы учета и выставления счетов используют MAC-адрес в качестве уникального идентификатора устройства.
- Фильтрация MAC-адресов часто используется для добавления дополнительного уровня защиты в сети (белый/черный список) и применения таких политик, как родительский контроль.
- Мониторинг, устранение неполадок и аналитика развертываний Wi-Fi, включая службы поддержки, часто полагаются на MAC-адреса как часть идентификации клиента.
- Для законного перехвата используются MAC-адреса.
Хотя недавние общедоступные данные недоступны, ожидается, что использование рандомизации в ближайшем будущем возрастет по мере того, как ее внедрят все больше операционных систем. Определение универсальной политики рандомизации будет поддерживать конфиденциальность пользователей, гарантируя при этом, что поставщики услуг Wi-Fi и Интернета могут принимать упреждающие меры для обновления приложений и модернизации сетевого оборудования. Это требует участия всех заинтересованных сторон, включая органы по стандартизации, производителей оборудования и программного обеспечения, поставщиков услуг и разработчиков ОС.
CableLabs в настоящее время занимается этой темой в группе исследований и разработок в области беспроводной связи. Пожалуйста, свяжитесь со мной, если вы заинтересованы в участии. Чтобы узнать больше о нашей работе в области стандартов и отраслевых консорциумов, см. наше беспроводное пространство только для членов (требуется вход в систему).
Читайте также: