A Wi-Fi Protected Setup (WPS) nem biztonságos: A következőképpen kell letiltania

Jul 10, 2025
Adatvédelem és biztonság

Az erős jelszóval ellátott WPA2 mindaddig biztonságos, amíg ki nem kapcsolja a WPS-t. Ezt a tanácsot itt találja útmutatók a Wi-Fi biztonságához az egész weben. A Wi-Fi Protected Setup jó ötlet volt, de használata hibás.

Az útválasztó valószínűleg támogatja a WPS-t, és valószínűleg alapértelmezés szerint engedélyezve van. Az UPnP-hez hasonlóan ez is egy nem biztonságos funkció, amely sebezhetőbbé teszi vezeték nélküli hálózatát a támadásokkal szemben.

Mi az a Wi-Fi Protected Setup?

ÖSSZEFÜGGŐ: A WEP, WPA és WPA2 Wi-Fi jelszavak közötti különbség

A legtöbb otthoni felhasználónak használnia kell WPA2-Personal , más néven WPA2-PSK. A „PSK” az „előre megosztott kulcs” kifejezés. Beállít egy vezeték nélküli jelszót az útválasztón, majd megadja ugyanazt a jelszót minden eszközön, amelyhez csatlakozik a WI-Fi hálózathoz. Ez lényegében olyan jelszót ad, amely megvédi a Wi-FI hálózatát az illetéktelen hozzáféréstől. Az útválasztó egy titkosító kulcsot nyer a jelszóból, amelyet a vezeték nélküli hálózati forgalom titkosításához használ, hogy a kulcs nélküli emberek ne lehallgathassák.

Ez kissé kellemetlen lehet, mivel minden új csatlakoztatott eszközön meg kell adnia a jelszavát. A probléma megoldására a Wi-Fi Protected Setup (WPS) szolgáltatást hozták létre. Amikor csatlakozik egy útválasztóhoz, ahol engedélyezve van a WPS, akkor egy üzenet jelenik meg, amely a Wi-Fi jelszó megadása helyett egy egyszerűbb módot kínál a csatlakozásra.

Miért nem biztonságos a Wi-Fi Protected Setup?

A Wi-Fi által védett beállítások megvalósításának számos módja van:

PIN : Az útválasztónak van egy nyolcjegyű PIN-kódja, amelyet a csatlakozáshoz meg kell adnia az eszközein. Ahelyett, hogy egyszerre ellenőrizné a teljes nyolcjegyű PIN-kódot, az útválasztó az első négy számjegyet külön-külön ellenőrzi az utolsó négy számjegytől. Ez nagyon megkönnyíti a WPS PIN-kódokat "nyers erő" különböző kombinációk kitalálásával. Csak 11 000 lehetséges négyjegyű kód létezik, és amint a brute force szoftver megfelelővé teszi az első négy számjegyet, a támadó továbbléphet a többi számjegyre. Sok fogyasztói útválasztó nem téved el a hibás WPS PIN megadása után, így a támadók újra és újra kitalálhatják. A WPS PIN-kód körülbelül egy nap alatt kénytelen kényszeríteni. [ Forrás ] Bárki használhatja a „Reaver” nevű szoftvert a WPS PIN törléséhez.

Nyomógomb-Csatlakozás : PIN vagy jelszó beírása helyett egyszerűen megnyomhat egy fizikai gombot az útválasztón, miután megpróbálta csatlakozni. (A gomb a beállító képernyőn szoftveres gomb is lehet.) Ez biztonságosabb, mivel az eszközök csak néhány percig tudnak csatlakozni ezzel a módszerrel a gomb megnyomása után, vagy egyetlen eszköz csatlakozása után. Nem lesz aktív és folyamatosan használható, mint a WPS PIN-kód. A nyomógombos csatlakozás nagyrészt biztonságosnak tűnik, az egyetlen sebezhetőség az, hogy bárki, aki fizikai hozzáféréssel rendelkezik az útválasztóhoz, megnyomhatja a gombot és csatlakozhat, még akkor is, ha nem ismeri a Wi-Fi jelszót.

A PIN kötelező

Bár a nyomógombos csatlakozás vitathatatlanul biztonságos, a PIN-hitelesítési módszer a kötelező, alapszintű módszer, amelyet minden tanúsított WPS-eszköznek támogatnia kell. Így van - a WPS specifikáció előírja, hogy az eszközöknek a legbizonytalanabb hitelesítési módszert kell megvalósítaniuk.

Az útválasztó-gyártók nem tudják megoldani ezt a biztonsági problémát, mert a WPS specifikáció a PIN-kódok ellenőrzésének nem biztonságos módját követeli meg. Minden eszköz, amely a specifikációnak megfelelően alkalmazza a Wi-Fi Protected Setup alkalmazást, sebezhető lesz. Maga a specifikáció nem jó.

Letilthatja a WPS-t?

Számos különböző típusú útválasztó létezik.

  • Egyes útválasztók nem engedélyezik a WPS letiltását, és a konfigurációs felületeikben nem adnak erre lehetőséget.
  • Néhány útválasztó lehetőséget nyújt a WPS letiltására, de ez az opció nem tesz semmit, és a WPS továbbra is engedélyezve van az Ön tudta nélkül. 2012-ben ezt a hibát „minden Linksys és Cisco Valet vezeték nélküli hozzáférési pont… tesztelték”. [ Forrás ]
  • Egyes útválasztók lehetővé teszik a WPS letiltását vagy engedélyezését, és nem kínálnak választási lehetőséget a hitelesítési módszerek számára.
  • Egyes útválasztók lehetővé teszik a PIN-alapú WPS-hitelesítés letiltását, miközben továbbra is nyomógombos hitelesítést használ.
  • Néhány útválasztó egyáltalán nem támogatja a WPS-t. Valószínűleg ezek a legbiztonságosabbak.

A WPS letiltása

ÖSSZEFÜGGŐ: Az UPnP biztonsági kockázat?

Ha az útválasztó lehetővé teszi a WPS letiltását, akkor valószínűleg megtalálhatja ezt az opciót a Wi-Fi Protected Setup vagy a WPS alatt a webalapú konfigurációs felületén.

Legalább tiltsa le a PIN-alapú hitelesítési lehetőséget. Számos eszközön csak azt választhatja meg, hogy engedélyezi vagy letiltja a WPS-t. Válassza ki a WPS letiltását, ha csak így tehet.

Kicsit aggódnánk a WPS engedélyezésének hagyása miatt, még akkor is, ha a PIN opció ki van kapcsolva. Tekintettel az útválasztó-gyártók szörnyű nyilvántartására, amikor a WPS-ről és másról van szó olyan nem biztonságos funkciók, mint az UPnP , nem lehetséges, hogy egyes WPS-implementációk továbbra is elérhetővé teszik a PIN-alapú hitelesítést akkor is, ha úgy tűnik, hogy le van tiltva?


Persze elméletileg biztonságban lehetne a WPS engedélyezésével, amíg a PIN-alapú hitelesítést letiltották, de miért vállalja a kockázatot? A WPS csak annyit tesz, hogy könnyebben csatlakozhat a Wi-Fi-hez. Ha olyan jelszót hoz létre, amely könnyen megjegyezhető, akkor ugyanolyan gyorsan kell tudnia csatlakozni. És ez csak első alkalommal jelent problémát - miután egyszer csatlakoztatott egy eszközt, nem kellett volna újra megtennie. A WPS iszonyatosan kockázatos egy olyan funkció szempontjából, amely ilyen kicsi előnyöket kínál.

Kép jóváírása: Jeff Keyzer a Flickr-en

.entry-tartalom .entry-footer

Why You Should Disable WPS?

Why Should I Disable WPS?

Why You Should Disable The WPS Button On Your Router

Should WPS Be On Or Off?

How To Disable Wps Setting On The Wi Fi Router To Keep Safe From Hackers


Adatvédelem és biztonság - Most Popular Articles

Miért tárolják a cégek továbbra is a jelszavakat egyszerű szövegben?

Adatvédelem és biztonság Nov 14, 2024

mangpor2004 / Shutterstock Több vállalat elismerte a közelmúltban, hogy a jelszavakat egyszerű szöveges formátumban tárolja. Ez olyan, mi..


A biztonságosabb iPhone jelszó használata

Adatvédelem és biztonság Oct 23, 2025

BETŰTELEN TARTALOM A Touch ID és az Face ID révén az iPhone-ok feloldása rendkívül gyors és biztonságos. Valakinek nehéz hamisítani az ujjlenyomatát vagy az arcát. Mo..


Hogyan lehet megkerülni és visszaállítani a jelszót minden operációs rendszeren

Adatvédelem és biztonság Jul 4, 2025

A jelszavak visszaállíthatók vagy megkerülhetők minden operációs rendszerben, így még akkor is, ha elfelejtette a sajátját, van rá mód. Ez azt is jelenti, hogy a gonosz..


Hogyan akadályozhatjuk meg az embereket abban, hogy végigsöpörjenek az okostelefon fényképein

Adatvédelem és biztonság Mar 20, 2025

BETŰTELEN TARTALOM Ha valaki fényképeket szeretne mutatni a telefonján, de nem szeretné, ha csak a fényképezőgép többi részét görgetné, van néhány okos trükk, ame..


Hogyan lehet visszaállítani Chrome-lapjait, ha nincs „Utolsó munkamenet újbóli megnyitása” gomb

Adatvédelem és biztonság Feb 2, 2025

A Chrome vagy a számítógép összeomlott. Minden lapja eltűnt, és ami még rosszabb, a Chrome újratöltésekor nincs egyetlen gomb sem az „Utolsó munkamenet újbóli megnyi..


A zárolási képernyő testreszabása Windows 8 vagy 10 rendszeren

Adatvédelem és biztonság Jul 3, 2025

A Windows 8 és 10 zárképernyője nem csak háttérkép vagy diavetítés. Megjelenítheti a különféle alkalmazások értesítéseit és részletes állapotinformációit. A Co..


8 okos felhasználás okostelefon fényképezőgépéhez (a képek készítésén kívül)

Adatvédelem és biztonság Aug 17, 2025

BETŰTELEN TARTALOM Persze, okostelefonod fényképezőgépe felhasználható fényképekhez és videocsevegésekhez, de ennél sokkal többre képes. A telefon kamerája hatékon..


A legjobb How-To Geek cikkek 2012 augusztusára

Adatvédelem és biztonság Mar 23, 2025

BETŰTELEN TARTALOM Az elmúlt hónapban olyan témákat ismertettünk, mint például a Mozilla Firefox gyorsabbá tétele, 11 módszer a LastPass-fiók még biztonságosabbá t�..


Kategóriák