Thiết lập Wi-FI được bảo vệ (WPS) không an toàn: Đây là lý do tại sao bạn nên tắt nó

Jul 10, 2025
Quyền riêng tư và Bảo mật

WPA2 với mật khẩu mạnh sẽ an toàn miễn là bạn tắt WPS. Bạn sẽ tìm thấy lời khuyên này trong hướng dẫn bảo mật Wi-Fi của bạn trên tất cả các trang web. Thiết lập Wi-Fi được bảo vệ là một ý tưởng hay, nhưng sử dụng nó là một sai lầm.

Bộ định tuyến của bạn có thể hỗ trợ WPS và nó có thể được bật theo mặc định. Giống như UPnP, đây là một tính năng không an toàn khiến mạng không dây của bạn dễ bị tấn công hơn.

Thiết lập Wi-Fi được bảo vệ là gì?

LIÊN QUAN: Sự khác biệt giữa mật khẩu Wi-Fi WEP, WPA và WPA2

Hầu hết người dùng gia đình nên sử dụng WPA2-Personal , còn được gọi là WPA2-PSK. “PSK” là viết tắt của “khóa chia sẻ trước”. Bạn thiết lập một cụm mật khẩu không dây trên bộ định tuyến của mình và sau đó cung cấp cùng một cụm mật khẩu đó trên mỗi thiết bị bạn kết nối với mạng WI-Fi của mình. Về cơ bản, điều này cung cấp cho bạn một mật khẩu để bảo vệ mạng Wi-FI của bạn khỏi bị truy cập trái phép. Bộ định tuyến lấy khóa mã hóa từ cụm mật khẩu của bạn, cụm mật khẩu này sử dụng để mã hóa lưu lượng mạng không dây của bạn nhằm đảm bảo những người không có khóa không thể nghe trộm được.

Điều này có thể hơi bất tiện vì bạn phải nhập cụm mật khẩu của mình trên mỗi thiết bị mới mà bạn kết nối. Wi-FI Protected Setup (WPS), được tạo ra để giải quyết vấn đề này. Khi kết nối với bộ định tuyến có bật WPS, bạn sẽ thấy thông báo cho biết bạn có thể sử dụng cách kết nối dễ dàng hơn thay vì nhập cụm mật khẩu Wi-Fi của mình.

Tại sao thiết lập Wi-Fi được bảo vệ không an toàn

Có một số cách khác nhau để triển khai thiết lập Wi-Fi được bảo vệ:

PIN : Bộ định tuyến có mã PIN gồm tám chữ số mà bạn cần nhập trên thiết bị của mình để kết nối. Thay vì kiểm tra toàn bộ mã PIN tám chữ số cùng một lúc, bộ định tuyến sẽ kiểm tra bốn chữ số đầu tiên riêng biệt với bốn chữ số cuối cùng. Điều này làm cho mã PIN WPS rất dễ dàng "lực lượng vũ phu" bằng cách đoán các kết hợp khác nhau. Chỉ có 11.000 mã bốn chữ số khả thi và một khi phần mềm brute force lấy đúng bốn chữ số đầu tiên, kẻ tấn công có thể chuyển sang phần còn lại của các chữ số. Nhiều bộ định tuyến của người tiêu dùng không hết thời gian sau khi cung cấp sai mã PIN WPS, cho phép những kẻ tấn công đoán đi đoán lại nhiều lần. Mã PIN WPS có thể bị cưỡng bức trong khoảng một ngày. [ Nguồn ] Bất kỳ ai cũng có thể sử dụng phần mềm có tên "Reaver" để bẻ khóa mã PIN WPS.

Nút nhấn-Kết nối : Thay vì nhập mã PIN hoặc cụm mật khẩu, bạn có thể chỉ cần nhấn một nút vật lý trên bộ định tuyến sau khi cố gắng kết nối. (Nút này cũng có thể là nút phần mềm trên màn hình cài đặt.) Cách này an toàn hơn vì các thiết bị chỉ có thể kết nối bằng phương pháp này trong vài phút sau khi nhấn nút hoặc sau khi một thiết bị kết nối. Nó sẽ không hoạt động và luôn có sẵn để khai thác như mã PIN WPS. Kết nối bằng nút nhấn dường như rất an toàn, với lỗ hổng duy nhất là bất kỳ ai có quyền truy cập vật lý vào bộ định tuyến đều có thể nhấn nút và kết nối, ngay cả khi họ không biết cụm mật khẩu Wi-Fi.

Mã PIN là Bắt buộc

Mặc dù kết nối bằng nút nhấn được cho là an toàn, nhưng phương pháp xác thực mã PIN là phương pháp cơ bản bắt buộc mà tất cả các thiết bị WPS được chứng nhận phải hỗ trợ. Đúng vậy - đặc tả WPS yêu cầu các thiết bị phải triển khai phương pháp xác thực không an toàn nhất.

Các nhà sản xuất bộ định tuyến không thể khắc phục sự cố bảo mật này vì thông số kỹ thuật WPS yêu cầu phương pháp kiểm tra mã PIN không an toàn. Bất kỳ thiết bị nào triển khai Thiết lập được bảo vệ bằng Wi-FI tuân thủ đặc điểm kỹ thuật sẽ dễ bị tấn công. Đặc điểm kỹ thuật chính nó là không tốt.

Bạn có thể tắt WPS không?

Có một số loại bộ định tuyến khác nhau trên mạng.

  • Một số bộ định tuyến không cho phép bạn tắt WPS, không cung cấp tùy chọn trong giao diện cấu hình của chúng để làm như vậy.
  • Một số bộ định tuyến cung cấp tùy chọn để tắt WPS, nhưng tùy chọn này không có tác dụng gì và WPS vẫn được bật mà bạn không biết. Vào năm 2012, lỗ hổng này đã được tìm thấy trên “mọi điểm truy cập không dây Linksys và Cisco Valet… được kiểm tra”. [ Nguồn ]
  • Một số bộ định tuyến sẽ cho phép bạn tắt hoặc bật WPS, không cung cấp lựa chọn phương pháp xác thực.
  • Một số bộ định tuyến sẽ cho phép bạn tắt xác thực WPS dựa trên mã PIN trong khi vẫn sử dụng xác thực bằng nút nhấn.
  • Một số bộ định tuyến hoàn toàn không hỗ trợ WPS. Đây có lẽ là an toàn nhất.

Cách tắt WPS

LIÊN QUAN: UPnP có phải là một rủi ro bảo mật không?

Nếu bộ định tuyến của bạn cho phép bạn tắt WPS, bạn có thể sẽ tìm thấy tùy chọn này trong Thiết lập được bảo vệ bằng Wi-FI hoặc WPS trong giao diện cấu hình dựa trên web của nó.

Ít nhất bạn nên tắt tùy chọn xác thực dựa trên mã PIN. Trên nhiều thiết bị, bạn sẽ chỉ có thể chọn bật hoặc tắt WPS. Chọn tắt WPS nếu đó là lựa chọn duy nhất bạn có thể thực hiện.

Chúng tôi hơi lo lắng về việc bật WPS, ngay cả khi tùy chọn mã PIN dường như bị tắt. Với kỷ lục khủng khiếp của các nhà sản xuất bộ định tuyến khi nói đến WPS và các các tính năng không an toàn như UPnP , có phải một số triển khai WPS sẽ tiếp tục cung cấp xác thực dựa trên mã PIN ngay cả khi nó dường như bị vô hiệu hóa không?


Chắc chắn, về mặt lý thuyết, bạn có thể an toàn với WPS được kích hoạt miễn là xác thực dựa trên mã PIN bị vô hiệu hóa, nhưng tại sao phải chấp nhận rủi ro? Tất cả những gì WPS thực sự làm là cho phép bạn kết nối với Wi-Fi dễ dàng hơn. Nếu bạn tạo một cụm mật khẩu mà bạn có thể dễ nhớ, bạn sẽ có thể kết nối nhanh như vậy. Và đây chỉ là vấn đề lần đầu tiên xảy ra - sau khi bạn đã kết nối thiết bị một lần, bạn không cần phải thực hiện lại. WPS vô cùng rủi ro đối với một tính năng mang lại lợi ích nhỏ như vậy.

Tín dụng hình ảnh: Jeff Keyzer trên Flickr

Why You Should Disable WPS?

Why Should I Disable WPS?

Why You Should Disable The WPS Button On Your Router

Should WPS Be On Or Off?

How To Disable Wps Setting On The Wi Fi Router To Keep Safe From Hackers


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Tại sao bạn không thể chặn BitTorrent trên bộ định tuyến của mình

Quyền riêng tư và Bảo mật Nov 5, 2024

sdecoret / Shutterstock.com Bạn có thể chặn hoặc làm chậm lưu lượng BitTorrent trên bộ định tuyến của mình không? Đ�..


Cách xóa lịch sử video Amazon Prime của bạn

Quyền riêng tư và Bảo mật Aug 6, 2025

Giống Netflix và YouTube , Amazon lưu trữ lịch sử các video bạn xem trên Amazon Prime Video. Amazon sử dụng dữ liệu này để c�..


Cách tắt Lịch sử tìm kiếm Spotlight của iOS 10

Quyền riêng tư và Bảo mật May 9, 2025

Tìm kiếm tiêu điểm trên iOS 10 bây giờ ghi nhớ các tìm kiếm trước đây của bạn. Nếu bạn nhấn vào thanh tìm kiếm Spotlig..


Cách khởi động lại hoặc khôi phục cài đặt gốc cho Google Chromecast của bạn

Quyền riêng tư và Bảo mật Dec 19, 2024

Google đã thay đổi cảnh thiết bị thành TV với Chromecast , nhưng như với tất cả các công nghệ, nó có thể có vấn đề. Tại một s�..


Ngay cả Microsoft cũng đang làm điều vô nghĩa với các bản tải xuống của họ ngay bây giờ

Quyền riêng tư và Bảo mật Feb 4, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Chúng tôi đã phàn nàn trong một thời gian dài rằng có không có nơi an toàn để tải xuống phần mềm miễ..


Quyền ứng dụng của Android chỉ được đơn giản hóa - Giờ đây chúng kém an toàn hơn nhiều

Quyền riêng tư và Bảo mật Jun 11, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Google vừa thực hiện một thay đổi lớn đối với cách hoạt động của quyền ứng dụng trên Android. Các ứng d..


Cách ẩn mật khẩu trong ổ đĩa được mã hóa ngay cả FBI cũng không thể truy cập

Quyền riêng tư và Bảo mật May 17, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Các công cụ mã hóa tồn tại để bảo vệ quyền riêng tư của bạn… và cũng để khiến bạn cảm thấy như mì..


Kết nối mạng máy tính & thiết bị của bạn: Từng bước

Quyền riêng tư và Bảo mật Jan 11, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu bạn đang tìm kiếm một cuốn sách hay để giúp bạn tìm hiểu thêm về mạng gia đình Windows, thì có ..


Thể loại