WPS, преимущества и как его правильно использовать.

Стандарт WPS.

Стандарт WPS создавался именно для простого, быстрого, а главное эффективного подключения совместимых устройств к беспроводной сети Wi-Fi.

Сознаю, что писать о старых стандартов, совсем не айс!

А что делать, если 60% даже не слышали о таком стандарте.

Стандарт WPS, мне жалуются, что взломали роутер.

Я конечно говорю или пишу- БЕДА ДРУГ!

И просто напомню о нескольких банальнейших советах, по повышению защиты домашних роутеров от взлома, а конкретно WPS.

Его основная цель состоит в автоматизации процесса настройки беспроводной Wi-Fi сети, что значительно упрощает жизнь пользователям беспроводных устройств.

А это хорошо и поэтому чуток поговорим, как настроить WPS а потом почему многие его отключают.

Настройка беспроводной сети WiFi с использованием функции WPS занимаем минимальное время.

Для подключения устройства достаточно всего лишь нажать одноименную кнопку и дождаться когда беспроводные устройства свяжутся друг с другом.

Эта эффективная технология позволяет в очень короткие сроки произвести настройку работы Wi-Fi сети.

Напомню!

В адресную строку необходимо вбить следующие цифры: «192.168.0.1». После перехода появится новое окно авторизации. В котором Вам необходимо вбить в поле «Имя пользователя» и «Пароль» слово «admin» или нужное если установили пароль.

Зашли, что дальше.

Суть технологии WPS состоит в том, что все важные параметры передаются с роутера на контроллер после специального запроса.

Посылается такой запрос различными методами.

Можно использовать кнопку WPS на панели роутера.  Также использовать специальный уникальный PIN-код. Или включать функцию WPS в настройках роутера.

В некоторых моделях роутеров, эта кнопка совмещается с кнопкой Reset, которая используется для сброса настроек. Некоторые производители вместо WPS использую название QSS.

Стандарт WPS

Однако,все еще можно встретить гаджет, в котором функция WPS не реализована. К тому же на персональных компьютерах и ноутбуках кнопка WPS не размещается, хотя операционная система зачастую эту технологию поддерживает.

Наличие или отсутствие кнопки WPS может повлиять на способ подключения WPS.

Ждем 1−2 минуты.

За это время оба устройства свяжутся друг с другом, и в автоматическом режиме произойдет настройка всех необходимых параметров подключения.

Обратите внимание, что на некоторых роутерах кнопка WPS и Reset совмещены в одну.

Для использования такой кнопки в качестве WPS не зажимайте ее дольше 4 секунд, в противном случае она сработает как Reset и сбросит все настройки роутера.

Авторизация по PIN-коду очень часто используется на компьютерах. Исходя из названия для работы этой функции требуется специальный PIN-код найти который можно либо на этикетке роутера, либо в его настройках

Стандарт WPS, методы авторизации.

• Режим PBC (Push Button Configuration)
• Авторизация с помощью PIN-кода

Если и на роутере, и на подключаемом устройстве есть кнопка WPS, то пользователю совсем не нужно проводить какие-либо настройки для подключения к Wi-Fi сети.

Зажмите на 2−3 секунды кнопку WPS на устройстве и отпустите. После этого зажмите на 2−3 секунды кнопку WPS на роутере и отпустите.

Маленькие добавления…

• Поддержкой технологии WPS могут похвастаться операционные системы семейства Windows, начиная с Vista SP2. Для тех ОС, которые не поддерживают WPS, выпускаются специализированные программные утилиты, которые делают возможным использование WPS для подключения к Wi-Fi сети.

• Чаще всего PIN-код пишется на этикетке роутера и размещен на его нижней панели. В настройках роутера этот код может быть изменен.

• Кнопка WPS чаще всего устанавливается на передней, боковой или задней панели роутера. Зажимать ее нужно на 2−3 секунды.

Иногда она подписывается как QSS или совмещается с кнопкой Reset. Во втором случае главное не переборщить со временем зажатия кнопки, так как в противном случае она может сработать на сброс настроек.

При WPS настройке беспроводной сети обязательно запоминайте или записывайте ключ безопасности.

Преимущества WPS:

Подключение к Wi-Fi сети нажатием одной кнопки.
Простота и удобство подключения.
Высокая скорость подключения устройств к беспроводной сети.
Возможность настройки сети без захода в WEB интерфейс.
Автоматическое назначение сетевого имени и ключа безопасности для роутера.
Устройству для подключения к Wi-Fi не нужно знать сетевое имя и ключ безопасности.

Недостатки, стандарт WPS.

Сложность подключения несовместимого устройства к сети, настроенной с помощью WPS
 Методом подбора можно взломать PIN-код

Вот и подошли к моменту, почему такая хорошая технология и опасна в использование.

И так, ета технология поддерживается многими роутерами и является наиболее уязвимой. Представляет кнопку на маршрутизаторе , либо 8-значный PIN, высылающий параметры сети. PIN конечно можно легко подобрать методом перебора.

На данный момент наиболее актуальный метод взлома это подбор пин-а WPS.

Для перебора PIN на роутере должен быть включен режим WPS , как раз часто он в таком состоянии и находится, но бывает, что его выключают, однако это не гарантирует то, что он действительно выключен.

PIN-код состоит из восьми цифр — следовательно, существует 108 (100’000’000) вариантов для подбора.
Однако количество вариантов можно существенно сократить.

Дело в том, что последняя цифра PIN-кода представляет собой некую контрольную сумму, которая высчитывается на основании семи первых цифр.

В итоге получаем уже 107 (10’000’000) вариантов. Уязвимость протокола позволяет разделить пин-код на две части, 4 и 3 цифры и проверять каждую, на валидность отдельно.

Следовательно получаем 104 (10’000) вариантов для первой половины и 103 (1000) для второй. В итоге, всего лишь 11’000 вариантов для полного перебора, что в ~910 раз меньше.

Защита от взлома, стандарт WPS.

Защититься от атаки можно пока одним способом — отключить QSS WPS в настройках роутера.

Например (TP-Link), в строке браузера ведите 192.168.0.1 и нажмите ентер. Появится окно, в котором надо будет авторизоваться, то есть ввести логин и пароль.

Далее в меню слева найдите пунтк, в котором будет идти речь о QSS. Найдите кнопку Отключить QSS.
«Перезагрузка». Или просто выньте на несколько секунд роутер из розетки — эффект тот же. Ета инструкция подходит для роутеров TP-LINK

Правда, сделать это возможно далеко не всегда. Поскольку уязвимость существует не на уровне реализации, а на уровне протокола.

Самое большее, что могут сделать производители, выпустить прошивку позволяющую вводить таймаут на блокировку пользователя, например, после 5 неудачных попыток ввода PIN-кода, что усложнит брутфорс и увеличит время подбора идентификатора, злоумышленником.

Другой путь — использовать в PIN не только цифры, но и буквы. Если серьезно, то надо просто смириться с тем, что все вокруг потенциально уязвимо. Нет тут никаких теорий заговора и загадочного Большого Брата.

Если всего боятся, просто отключи WPS! Безопаснее роутеры не поддерживающие данную технологию. WPS совсем даже не новое изобретение.

Однако, главный момент статьи на безопасность. Типа, не мешало отключить данную функцию, если пользоваться WiFi в людных местах(кафе, магазин итппп)

Также читаем:

Маршрутизатор или проблема с Роутером
Установка роутера d-link di-604.
Роутер или TP-Link TL-WR340G / TL-WR340GD
Ваш роутер могут взломать.

Удачи, Друзья!

 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *