Что такое технология WPS в Wi-Fi сетях и почему ее рекомендуется отключать в целях безопасности?
Технология WPS или Wi-Fi Protected Setup была разработана для того, чтобы упростить процесс подключения новых беспроводных устройств к защищенной домашней сети. Вместо того чтобы вводить сложный длинный пароль, пользователю достаточно нажать физическую кнопку на роутере и на подключаемом гаджете или ввести короткий восьмизначный ПИН-код. Это казалось отличным решением для интеграции в сеть смарт-телевизоров, принтеров и других устройств без удобных клавиатур, но на практике привело к серьезным уязвимостям.
Главная проблема WPS кроется в уязвимости аутентификации по ПИН-коду. Алгоритм проверки проверяет ПИН-код не целиком, а разделяет его на две независимые части. Злоумышленник может методом перебора определить первую половину кода, а затем вторую, что сокращает количество возможных комбинаций с ста миллионов до всего лишь нескольких тысяч. Такой перебор можно осуществить с помощью специальных утилит всего за несколько часов даже при относительно слабом сигнале от соседней квартиры.
Как только злоумышленник подбирает ПИН-код через уязвимость WPS, он получает полный доступ к вашей сети и может узнать основной пароль от Wi-Fi. Это делает бессмысленным использование надежного шифрования WPA2 или WPA3, так как дыра в безопасности находится на уровне протокола инициализации соединения. Именно по этой причине производители сетевого оборудования и эксперты по кибербезопасности настоятельно рекомендуют полностью отключать функцию WPS в настройках каждого нового роутера.
Если вам необходимо подключить устройство без экрана к Wi-Fi, лучше временно воспользоваться временной гостевой сетью с простым паролем или настроить подключение по кабелю. После завершения настройки гостевую сеть можно отключить. Для повседневного использования вашей основной сети безопасность должна всегда стоять на первом месте, поэтому отказ от устаревших и небезопасных помощников является обязательным шагом для защиты личных данных.