Éste blog sigue abierto

Actualmente ya no soy cliente de Totalplay. Afortunadamente terminó mi contrato y me cambié a una compañía que me está dando mucho mejor servicio. Aún tengo amistades que tienen contratado el servicio, así que eventualmente seguiré reportando lo que me comenten.

Así que el blog sigue abierto a todo aquel que quiera compartir su experiencia. Incluso si Totalplay te ha bloqueado en sus redes sociales, aquí puedes encontrar un espacio para dar a conocer tu situación. Por favor, comparte tu experiencia con responsabilidad y lenguaje cuidadoso.

He visto que algunas personas escriben al blog de una forma que pareciera que creen que este blog es el canal de ayuda oficial de Totalplay. Recuerda en este sitio NO hay relación alguna con mencionada empresa; este blog es una forma para que hagas catarsis con tus corajes; sólo para que expreses tus pesares e inconformidades.

domingo, 26 de febrero de 2012

Vulnerabilidad en Totalplay: Retroceso para salir del NAT

Ésta información me fue enviada por correo y la explico aquí de una forma más amplia.
A pesar de que también estoy atrás del NAT, me puse a verificar la información y es real la vulnerabilidad.
Ésto quiere decir que el NAT quedará de forma definitiva por mucho tiempo y no fue colocado solamente por falta de direcciones IP, sino por una falla de configuración de Totalplay.
El NAT es una forma de redireccionar el tránsito de Internet y ocultar a un gran número de usuarios atrás de una misma dirección, lo que suele ocasionar problemas a usuarios avanzados, entre otras por que no permite la video-vigilancia remota, usar bien los videojuegos y otros más. Ésto ya lo detallé en la entrada: La mala decisión de implementar un NAT para ofrecer Internet

Al parecer, el NAT que nos afecta y perjudica a la mayoría de los usarios de Totalplay, también cumple con una función de protección por una falla de configuración de algunos módems, tal vez todos.
También podría afectar a usuarios de Axtel.

En breve explico tres conceptos de los que hablo en ésta publicación:

  • IP Fija: Es una dirección única conformada por números que identifica a nuestra conexión en Internet y siempre es la misma. Es única a nivel mundial.
  • IP Dinámica: Es lo mismo que la IP Fija, pero cambia constantemente. Es la ideal para cualquier usuario doméstico.
  • NAT (Network Address Transalation) Es una forma de hacer que muchos usuarios compartan una misma dirección IP, lo cual entorpece o anula algunos servicios que están disponibles a usuarios con IP fija o dinámica. No es una salida directa a Internet y prácticamente hace invisibles a los usuarios detrás del NAT. (Es más que eso, pero es una breve explicación).
Vulnerabilidad Totalplay
El problema es una simple configuración errónea. No es difícil de corregir, pero prefirieron implementar el NAT y cobrarnos su error.

El problema es que al tener una IP con salida directa a Internet, incluso si es una IP dinámica, cualquiera podría entrar a la configuración de nuestro módem.

Configuración normal de un módem de Totalplay.
La vulnerabilidad se da por dos circunstancias:

  1. Un mismo módem puede manejar diferentes contraseñas, dependiendo de la función que se utiliza. Así podemos manejar una contraseña para el WiFi, una para el acceso a las memorias USB y otra para la configuración general del módem. Todas ellas distintas.
    Es en ésta última donde radica el problema, sumado a una mala configuración.

    Los módems de Totalplay tienen la combinación de nombre de usuario y contraseña root y admin. Ésta es la primer parte de la falla, ya que en realidad debería ser un número aleatorio, como en los módems de Telmex, que cada módem tiene una clave única y está escrita en una etiqueta pegada al módem.
  2. Totalplay entrega los módems configurados para ser accesados y administrados desde Internet, lo cual es una falla terrible, ya que significa que cualquiera que conozca la clave (las que ya escribí antes y todos conocemos), puede entrar a la configuración del modem si conoce nuestra IP.

    Ésto se puede verificar entrando a la configuración del módem en la dirección 192.168.100.1 o 192.168.100.251, introducir el nombre de usuario y contraseña (root - admin) e ir a la pestaña Advanced y luego a Firewall.
    Ahí encontraremos una sección que dice WEB Acces from WAN: ENABLE.
    Es justo ésta pequeña opción la que permite que nuestro módem sea accesible desde Internet, si no estuviéramos atrás de un NAT.
Si no existiera el NAT y alguien supiera la dirección IP de un usuario Totalplay, podría escribir direcciones consecutivas a ella para accesar y hackear a otros usuarios.

¿Qué puede hacer un extraño si alguien lograra entrar a mi módem?

  • Para empezar, sólo bastaría escribir la IP del usuario Totalplay en su navegador para que inmediatamente le pregunte por el nombre de usuario y contraseña.
  • Después ir a la sección de Network > Wifi > State y presionar el botón Refresh. Inmediatamente obtendría una lista de los equipos conectados a la red.
  • De ahí sólo le bastaría escoger alguno, ya fuera computadora, impresora o cámara IP, copiaría su dirección IP, y podría configurar el DMZ y el Port Forwarding hacia ese dispositivo y listo: Acceso completo a él.
Podrían sacar información de las computadoras tan rápido como el ancho de banda lo permite, o incluso ver las cámaras IP en nuestros hogares y vigilarnos sin que nos diéramos cuenta.
El NAT que tienen habilitado actualmente, bloquea que hagamos ésto entre los mismos usuarios de la red Totalplay.

Cómo solucionan ésto otras empresas más profesionales
En el caso de Telmex, usan tres pasos.
  1. No tienen habilitado el Web Access from WAN como una opción de fábrica.
  2. Utilizan una contraseña distinta a cada módem, el cual está impreso en una etiqueta en él.
  3. Utilizan un sistema que les permite entrar a configurar nuestros módems  de forma remota sin comprometer la seguridad. Me parece que se llama Superadministrador.
Es por ésto que Telmex puede ofrecer direcciones IP individuales a cada usuario, sin problemas de seguridad. No es necesaria una IP fija como lo ofrece Totalplay, con IP's dinámicas todo sería excelente.

¿Por qué no lo soluciona Totalplay?
La razón exacta no la sé, pero increíblemente decidieron poner un NAT a todos los usuarios en lugar de corregir la falla. Efectivamente, todo se podría corregir actualizando sus sistemas y el firmware de los modems... pero le involucraría a Totalplay un costo extra en Soporte Técnico, que ya de por sí, son malos. 
Por si fuera poco, el equipo de Soporte Técnico de Totalplay utiliza el mismo nombre de usuario y contraseña para configurar nuestros módems: root y admin. Sí, por increíble que parezca, no utilizan la opción de Superadministrador.
Así es, ellos mismos configuran los módems con las mismas opciones a las que tenemos acceso nosotros.

El colmo de Totalplay
¿Quieres jugar plenamente en línea?
¿Poner cámaras IP en tu casa para mantenerla segura?
¿Libertad para hacer grandes descargas en ciertos sitios?

... olvídalo.

El NAT de Totalplay impide todo ésto. Fácilmente podrían ofrecer IP's dinámicas y no habría problema. Sin embargo estamos NAT'eados para arreglar un error en sus configuraciones y para colmo, si quieres jugar plenamente en línea o hacer uso de video vigilancia remota, tienes que pagarles extra para una IP fija. 
Segmento de captura de pantalla de www.totalplay.com.mx/web/hogar 

Cobran $850 mensuales para arreglar su chistecito.
Urge que Telmex expanda su servicio de fibra óptica y le permitan ofrecer servicios de Televisión.


----------------------------
Seguro Salinas Pliego tiene en su casa el servicio de Totalplay (después de todo es el dueño). Supongo que ahora muchos se interesarían por tener la dirección IP de su módem, por que probablemente tiene contratada una IP fija.

Espero alguien con IP fija lea ésta publicación y comparta su opinión y experiencias. Estoy muy curioso, ya que revisé la información que me dieron y sí fue alarmante. ¿Recibirán alguna configuración extra los de IP fija para detener éste problema?

lunes, 20 de febrero de 2012

Falla general en cierto modelo de decodificadores

Ya es lunes y el cuarto día consecutivo que sufro de fallas en las guías interactivas de TV.
Ya me cansé de no saber ni qué programa estoy viendo y ya llamé a soporte técnico.
Me dijeron que ya saben del problema y que no tienen fecha definida para que lo puedan arreglar. Esperan poder arreglarlo en ésta semana, pero igual podría seguir la próxima. No dan garantías.

No afecta a todos, pero sí a los decodificadores (Set Top Box) negro, de la marca NetGem. Son los que tienen un puerto USB en el frente.

Según ellos el problema lo tienen más o menos desde el  13 de febrero 2012 y se ha ido extendiendo. Fue a raíz de una actualización que ellos mismos  mandaron a los STB.

Lección para Totalplay: Si no está roto, no lo arregles.

Sólo aconsejan no desconectar de la corriente el decodificador para que pueda recibir una nueva actualización que repare la anterior. Ni yo me la creo... una actualización para la actualización.

Por fin puedo anexar algo positivo: inmediatamente aceptaron que es una falla de ellos mismos. Eso es actuar con madurez y respeto al cliente. La falla ahí sigue y seguirá un rato, es muy incómoda, pero valoro ese respeto de informar.

Me parece excesiva la espera de la reparación, pobres de aquellos que la sufrieron desde un principio, pero ojalá y sea por que van a liberar algún servicio nuevo.


sábado, 18 de febrero de 2012

Siguen los problemas en la guía en pantalla

La famosa Televisión Interactiva de Totalplay sigue fallando. Lo más básico de los sistemas de cable contemporáneos es la guía en pantalla, y no funciona en Totalplay.


jueves, 16 de febrero de 2012

No hay ningún servicio

El módem está desconectado de la red.

Teléfono tarda en enlazar llamadas

Ya sea para obtener un tono de ocupado o de espera, el teléfono está tardando hasta 35 segundos después de digitar el último número.

En celulares había leído que hay un estándar de calidad de unos 5 u 8 segundos para éste proceso. Si se tardan más, se toma como un servicio de mala calidad. Eso fue hace mucho según una revista que ni recuerdo cuál era. Pero... en líneas fijas, 35 segundos es mucho para realizar la llamada. Al menos lo está haciendo.

lunes, 13 de febrero de 2012

Otra vez no sintoniza canales HD

No se ven:
Fox HD (y están pasando los Simpsons)
TruTv HD

Además la guía muestra muchos canales sin la programación, aparece "Programa desconocido".

Ya reinicié el decodificador y ni así.

martes, 7 de febrero de 2012

Especulación respecto a su pésimo servicio de instalación

¿Quieres saber por qué el servicio de instalación es tan deficiente y la cobertura de Totalplay es tan escasa?
¿Cuántas veces te han dejado plantado diciéndote que te iban a instalar el servicio?

Ojo que mucho de ésto es especulación, pero aquí va el razonamiento que hice.

Recién una amiga contrató (a pesar de mis advertencias) y pasó lo que ya le había advertido: No llegaron a instalar el servicio de Totalplay el día que le confirmaron. Así que me acordé de ella mientras revisaba mis facturas para saber cuánto tiempo me faltaba para poder cancelar mi cuenta con Totalplay. Vi los números de factura y se me ocurrió usarlos para saber un aproximado de cuántos clientes tiene Totalplay.

Mi razonamiento es el siguiente: Cada factura tiene un número consecutivo, así que si tomo el número de factura de un mes, y le resto el número de factura del mes previo, obtengo un número aproximado de clientes. Claro que bajo la suposición que sólo emiten una factura por cliente.

Obtuve éstos resultados aproximados (son cifras redondeadas). El primer valor es el número de clientes total por mes. El segundo es el incremento con respecto al mes anterior y está marcado con un asterisco (*).

  1. 5100
  2. 6800 - 1700*
  3. 8200 - 1400*
  4. 9200 - 1000*
  5. 10400 - 1200*
  6. 13100 - 2700*
  7. 15200 - 2100*
  8. 16500 - 1300*

Para saber por qué es tan deficiente su servicio de instalación, hay que saber cuántos empleados tienen que se dedican a ello.
  • Escojamos de ejemplo el 5° mes, que tuvo un incremento de 1200 clientes o instalaciones.
  • Se supone instalan todos los días y supongamos que trabajan 30 días en un mes. Dividamos 1200 entre 30 = 40 instalaciones diarias.
  • Supongamos que cada turno trabaja 8 horas por lo que tiene chance de hacer 2 instalaciones por día. 40 entre 2 = 20 grupos de instaladores.
  • Pero aún hay más, trabajan en turno matutino y vespertino, por lo que hay que dividir entre dos. 20 entre 2 = 10 equipos de trabajo por turno realizando instalaciones.
Claro, son mucha suposiciones. Hay que considerar que pueden existir muchas variables que pueden facilitar o complicar las instalaciones, sin embargo, ellos suelen decir que demoran 4 horas en la instalación.
.
Hice la cuentas con cada mes (gracias Excel), y me arrojó de resultado que en promedio tienen 13.57 equipos de trabajo realizando alguna instalación en algún momento del día. Pero redondeemos a 14.

¿14 equipos de trabajo para una de las ciudades más grandes del mundo? 
No me parece que sean muchos.
Y es por esto que supongo que el servicio de instalación y ampliación de cobertura es tan deficiente.
Simplemente no tienen personal suficiente.

Otra falla de Totalplay es su poca inversión en recursos humanos. Seguro que a los pocos técnicos que tienen, los exprimen a más no poder.

No hay que tomar muy en serio ésta publicación, por que está llena de suposiciones... pero si ya eres cliente, revisa tu factura, saca cuentas y conclusiones.
Dedicado a una amiguita desilusionada que aún no tiene el servicio.
Pero los va conociendo.