Das Wi-FI Protected Setup (WPS) ist unsicher: Hier ist der Grund, warum Sie es deaktivieren sollten

Jul 10, 2025
Privatsphäre und Sicherheit

WPA2 mit einem sicheren Passwort ist sicher, solange Sie WPS deaktivieren. Diesen Rat finden Sie in Anleitungen zur Sicherung Ihres WLANs überall im Web. Wi-Fi Protected Setup war eine gute Idee, aber die Verwendung ist ein Fehler.

Ihr Router unterstützt wahrscheinlich WPS und ist wahrscheinlich standardmäßig aktiviert. Wie UPnP ist dies eine unsichere Funktion, die Ihr drahtloses Netzwerk anfälliger für Angriffe macht.

Was ist Wi-Fi Protected Setup?

VERBUNDEN: Der Unterschied zwischen WEP-, WPA- und WPA2-WLAN-Passwörtern

Die meisten Heimanwender sollten verwenden WPA2-Personal , auch bekannt als WPA2-PSK. Das "PSK" steht für "Pre-Shared Key". Sie richten eine drahtlose Passphrase auf Ihrem Router ein und geben dann auf jedem Gerät, das Sie mit Ihrem WI-Fi-Netzwerk verbinden, dieselbe Passphrase an. Dies gibt Ihnen im Wesentlichen ein Passwort, das Ihr Wi-FI-Netzwerk vor unbefugtem Zugriff schützt. Der Router leitet einen Verschlüsselungsschlüssel aus Ihrer Passphrase ab, mit dem er Ihren drahtlosen Netzwerkverkehr verschlüsselt, um sicherzustellen, dass Personen ohne Schlüssel ihn nicht belauschen können.

Dies kann etwas unpraktisch sein, da Sie Ihre Passphrase auf jedem neuen Gerät eingeben müssen, das Sie verbinden. Wi-FI Protected Setup (WPS) wurde erstellt, um dieses Problem zu lösen. Wenn Sie eine Verbindung zu einem Router mit aktiviertem WPS herstellen, wird die Meldung angezeigt, dass Sie eine einfachere Verbindung herstellen können, als Ihre Wi-Fi-Passphrase einzugeben.

Warum Wi-Fi Protected Setup unsicher ist

Es gibt verschiedene Möglichkeiten, ein Wi-Fi-geschütztes Setup zu implementieren:

STIFT : Der Router verfügt über eine achtstellige PIN, die Sie auf Ihren Geräten eingeben müssen, um eine Verbindung herzustellen. Anstatt die gesamte achtstellige PIN auf einmal zu überprüfen, überprüft der Router die ersten vier Ziffern getrennt von den letzten vier Ziffern. Dies macht WPS-PINs sehr einfach "rohe Gewalt" durch Erraten verschiedener Kombinationen. Es gibt nur 11.000 mögliche vierstellige Codes, und sobald die Brute-Force-Software die ersten vier Ziffern richtig eingestellt hat, kann der Angreifer mit den restlichen Ziffern fortfahren. Viele Consumer-Router haben keine Zeitüberschreitung, nachdem eine falsche WPS-PIN angegeben wurde, sodass Angreifer immer wieder raten können. Eine WPS-PIN kann innerhalb eines Tages brutal erzwungen werden. [ Quelle ] Jeder kann eine Software namens "Reaver" verwenden, um eine WPS-PIN zu knacken.

Push-Button-Connect : Anstatt eine PIN oder Passphrase einzugeben, können Sie nach dem Verbindungsversuch einfach eine physische Taste am Router drücken. (Die Schaltfläche kann auch eine Softwaretaste auf einem Setup-Bildschirm sein.) Dies ist sicherer, da Geräte nach dem Drücken der Taste oder nach dem Verbinden eines einzelnen Geräts nur einige Minuten lang eine Verbindung mit dieser Methode herstellen können. Es ist nicht immer aktiv und kann jederzeit genutzt werden, wie dies bei einer WPS-PIN der Fall ist. Push-Button-Connect scheint weitgehend sicher zu sein. Die einzige Sicherheitslücke besteht darin, dass jeder, der physischen Zugriff auf den Router hat, den Button drücken und eine Verbindung herstellen kann, selbst wenn er die Wi-Fi-Passphrase nicht kennt.

PIN ist obligatorisch

Während die Verbindung per Knopfdruck wohl sicher ist, ist die PIN-Authentifizierungsmethode die obligatorische Basismethode, die alle zertifizierten WPS-Geräte unterstützen müssen. Das ist richtig - die WPS-Spezifikation schreibt vor, dass Geräte die unsicherste Authentifizierungsmethode implementieren müssen.

Routerhersteller können dieses Sicherheitsproblem nicht beheben, da die WPS-Spezifikation die unsichere Methode zum Überprüfen von PINs vorsieht. Jedes Gerät, das Wi-FI Protected Setup gemäß der Spezifikation implementiert, ist anfällig. Die Spezifikation selbst ist nicht gut.

Können Sie WPS deaktivieren?

Es gibt verschiedene Arten von Routern.

  • Bei einigen Routern können Sie WPS nicht deaktivieren, da dies in den Konfigurationsschnittstellen keine Option bietet.
  • Einige Router bieten eine Option zum Deaktivieren von WPS, aber diese Option bewirkt nichts und WPS ist ohne Ihr Wissen weiterhin aktiviert. Im Jahr 2012 wurde dieser Fehler bei „jedem getesteten drahtlosen Zugangspunkt von Linksys und Cisco Valet… festgestellt“. [ Quelle ]
  • Bei einigen Routern können Sie WPS entweder deaktivieren oder aktivieren, ohne dass eine Auswahl an Authentifizierungsmethoden verfügbar ist.
  • Bei einigen Routern können Sie die PIN-basierte WPS-Authentifizierung deaktivieren, während Sie weiterhin die Drucktastenauthentifizierung verwenden.
  • Einige Router unterstützen WPS überhaupt nicht. Dies sind wahrscheinlich die sichersten.

So deaktivieren Sie WPS

VERBUNDEN: Ist UPnP ein Sicherheitsrisiko?

Wenn Sie mit Ihrem Router WPS deaktivieren können, finden Sie diese Option wahrscheinlich unter Wi-FI Protected Setup oder WPS in der webbasierten Konfigurationsoberfläche.

Sie sollten zumindest die PIN-basierte Authentifizierungsoption deaktivieren. Auf vielen Geräten können Sie nur auswählen, ob WPS aktiviert oder deaktiviert werden soll. Deaktivieren Sie WPS, wenn dies die einzige Auswahl ist, die Sie treffen können.

Wir sind etwas besorgt darüber, WPS aktiviert zu lassen, selbst wenn die PIN-Option deaktiviert zu sein scheint. Angesichts der schrecklichen Bilanz der Routerhersteller, wenn es um WPS und andere geht unsichere Funktionen wie UPnP Ist es nicht möglich, dass einige WPS-Implementierungen die PIN-basierte Authentifizierung weiterhin verfügbar machen, selbst wenn sie deaktiviert zu sein scheint?


Sicher, Sie könnten theoretisch mit aktiviertem WPS sicher sein, solange die PIN-basierte Authentifizierung deaktiviert ist. Aber warum sollten Sie das Risiko eingehen? Alles, was WPS wirklich tut, ist, Ihnen eine einfachere Verbindung zu Wi-Fi zu ermöglichen. Wenn Sie eine Passphrase erstellen, an die Sie sich leicht erinnern können, sollten Sie in der Lage sein, eine ebenso schnelle Verbindung herzustellen. Dies ist nur beim ersten Mal ein Problem. Wenn Sie ein Gerät einmal angeschlossen haben, sollten Sie es nicht erneut ausführen müssen. WPS ist für eine Funktion, die einen so geringen Nutzen bietet, furchtbar riskant.

Bildnachweis: Jeff Keyzer auf Flickr

.eintragsinhalt .Eintrittsfußzeile

Why You Should Disable WPS?

Why Should I Disable WPS?

Why You Should Disable The WPS Button On Your Router

Should WPS Be On Or Off?

How To Disable Wps Setting On The Wi Fi Router To Keep Safe From Hackers


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So greifen Sie von Ihrem Telefon aus remote auf Ihren Computer zu

Privatsphäre und Sicherheit Dec 12, 2024

In fast jedem Computerbenutzer kommt eine Zeit, in der er eine Datei von seinem PC benötigt ... und der PC nicht in der Nähe ist. Glücklicherweise gibt es eine einfache Möglichk..


Was ist ASLR und wie schützt es Ihren Computer?

Privatsphäre und Sicherheit Oct 26, 2025

Die Adressraum-Layout-Randomisierung (ASLR) ist eine Sicherheitstechnik, die in Betriebssystemen verwendet wird und erstmals 2001 implementiert wurde. Die aktuellen Versionen aller ..


Warum erfordert das HomeKit von Apple alle neuen Smarthome-Hardware?

Privatsphäre und Sicherheit Sep 21, 2025

UNCACHED INHALT Es gab großes Interesse an Apples HomeKit-Hausautomationssystem und ebenso viel Aufkleberschock über die Erkenntnis, dass eine Investition in neue Hardware erfor..


So deaktivieren Sie Browsererweiterungen dauerhaft, um maximale Sicherheit zu gewährleisten

Privatsphäre und Sicherheit Sep 10, 2025

UNCACHED INHALT Browser-Erweiterungen können unglaublich nützlich sein, aber installieren Sie die falsche und Sie sind Sicherheitsrisiken ausgesetzt. Wenn Sie keine Erweiterunge..


Einrichten und Verwenden eines Passcodes auf der Apple Watch

Privatsphäre und Sicherheit Dec 23, 2024

Sie sichern Ihr iPhone wahrscheinlich mit Berührungsidentifikation oder ein Passcode. Wenn Sie eine Apple Watch besitzen, können Sie diese auch vor unbefugtem Zugri..


Löschen, löschen und zerstören Sie die Daten Ihrer Festplatte auf einfache Weise

Privatsphäre und Sicherheit Jul 23, 2025

UNCACHED INHALT Jemand anderem einen Computer geben? Vielleicht veröffentlichen Sie es auf Craigslist, um es an einen Fremden zu verkaufen. In beiden Fällen möchten Sie sicherstellen, da..


Liste der mit Windows 7 kompatiblen Spyware-Schutzsoftware

Privatsphäre und Sicherheit Sep 16, 2025

UNCACHED INHALT Wenn Sie eine der vielen Personen sind, die die Beta-Version von Windows 7 testen, sollten Sie dennoch sicherstellen, dass Ihr Computer sicher und geschützt ist. Neulich ha..


PC-Sicherheit: Schützen Sie Ihren Heimcomputer ganz einfach kostenlos

Privatsphäre und Sicherheit Sep 6, 2025

UNCACHED INHALT Ich bekomme ständig Fragen zur PC-Sicherheit zu Hause. Also dachte ich mir, ich würde meine Meinung zu verschiedenen Methoden zum Schutz Ihres PCs vor Viren, Spyware usw. ..


Kategorien