Wps мигает на роутере. Получаем WPA-ключ для Wi-Fi с помощью уязвимой технологии WPS

Здравствуйте, сегодня мы поговорим о самой загадочной вещи на роутере — кнопке WPS. Постараюсь подробно описать её предназначение и как ею правильно пользоваться.

Что такое WPS

Wi-Fi Protected Setup(WPS) – итак, говоря простым языком, это технология (стандарт), используемый для упрощенного подключения к беспроводной сети (WiFi). Благодаря данной технологии пользователь сможет легко настроить и подключиться к вай фай сети. Также этот метод призван помочь людям, которые часто забывают пароли, ведь после настройки для подключения к сети достаточно нажать кнопку на роутере. На словах звучит все очень просто, но для неподготовленного пользователя будет сложно разобраться в способах настройки и использовании данной технологий WPS. В этой статье я постараюсь как можно подробнее объяснить как это сделать.

Способ применения WPS адаптеры подключаются к роутерам

Если у вас есть WiFi-адаптер, поддерживающий технологию wps, то подключение к роутеру для вас не составит никакого труда. Данный способ подключения называется аппаратным. Все, что вам нужно сделать, — это зажать одновременно на 3-5 секунд соответствующие кнопки на роутере и адаптере.

После этого WiFi адаптер по протоколу WPS подключится к роутеру. Стоит заметить, что при использовании данного способа, имя сети останется стандартным, а пароль будет сгенерирован. Поэтому данный метод подключения лучше использовать для первичной настройки роутера.

Настройка WiFi через WPS на Windows 7

Итак, как я уже говорил, настройку WiFi на роутере, можно делать из Windows, используя метод WPS. Для этого в некоторых роутерах нам нужно, для начала, нажать на кнопку «впс» в течение 2-3 сек. Иногда этого не требуется. Затем нужно подключиться к нашей открытой WiFi сети.

Для этого перейдем к подключению к вай фай сети в Виндовс и выберем нашу сеть. В моем случае это Tendа.

Жмем на кнопку Подключение, после этого на экране появится окно «Подключение к сети», нажимаем в нем на кнопку «ОК».

Откроется окно «Настройка сети» с требованием ввести пин-код. Как показано на рисунке, он находится на этикетке задней крышки роутера.

После вода пин-кода появится окно, в котором нужно будет задать настройки сети. Сделаем это, обратив внимание на основные поля.

  • Введите имя для этой сети — водим любое слово латиницей.
  • Уровень безопасности – ставим WPA2-Personal (рекомендуемый).
  • Тип шифрования — AES (рекомендуемый).
  • Ключ безопасности — можете оставить сгенерированный, либо придумать свой. Должно быть не менее 8 символов.
  • Так же ставим галочку на «подключаться автоматически».

Теперь компьютер (ноутбук), на котором мы настраивали нашу сеть, будет подключаться к WiFi автоматически. На других же устройствах вам нужно будет найти в списке WiFi-сетей ваш роутер и нажать Подключиться. Затем вам нужно либо ввести ключ (пароль), либо нажить на роутере кнопку WPS 1-2 секунды. Устройство подключится само.

Настройка включение отключение WPS на роутерах

Иногда требуется включить или отключить возможность WPS на роутерах. Также в настройках самого роутера можно посмотреть и настроить pin-код. Для этого вам нужно зайти в настройки роутера. Статья о том, как это сделать, . Дальше мы рассмотрим куда заходить и что можно менять в настройках различных роутеров.

Настройка wps на Dlink

К данному способу относятся все современные модели семейства Длинк, такие как d link dir 615, d link dir 320, d link dir 620. Итак, после того как мы вошли в интерфейс, переходим в «расширенные настройки». Затем в колонке «WiFi» нажмем один раз на стрелочку.

Откроется окно настроек «ВПС», здесь мы можем отключить и включить wps с помощью галочки. Ниже написан наш пин-код роутера.

Asus управление wps

Данные настройки актуальны для всех роутеров Асус, таких как asus rt n12, asus rt g32, asus rt n10p. После того как мы войдем в настройки роутера, выберем из меню слева раздел «Беспроводная сеть». В меню сверху выберем wps и увидим доступные нам настройки. Здесь также с помощью выключателя мы можем включить или отключить «впс» и можем посмотреть пин-код. Также есть другие интересные функции, они описаны ниже в самом роутере. Кому будет непонятно описание, пишите в комментариях, попробую пояснить.

TpLink — wps или QSS (Quick Security Setup)

Скажу сразу, QSS выполняет те же самые функции, что и «Впс» (да и в самом интерфейсе роутера она называется WPS, а кнопку назвали QSS) и имеет те же способы настройки. В интерфейсе роутера Тп линк, заходим в раздел WPS. Здесь можно включить/отключить WPS и также есть другие полезные функции, они описаны справа в самом роутере.

ZyXel Включение отключение wps

Благодаря новой версии прошивки от компаний Зуксел этот способ подойдет и для таких моделей как: zyxel keenetic ultra, zyxel keenetic , zyxel keenetic lite , zyxel keenetic 4g. Заходим в интерфейс настройки роутера и выбираем пункт WiFi. В самом низу окна мы видим как отключить или включить «впс», а также pin код.

Уязвимость технологий WPS

Основная уязвимость «впс» — в его пин-коде, так как он состоит всего из 8 цифр и обращений к роутеру может быть неограниченное количество. Все это может позволить злоумышленникам подобрать пин-код. Многие могут сказать, что 10 в 8-й степени — это огромное количество вариантов подбора. Но система wps имеет и свои внутренние проблемы, поэтому число подборов сразу уменьшается в несколько раз. Кроме того, современные процессоры всего за пару секунд могут перебрать эти варианты (конечно остается время проверки, но я думаю суть вы уловили). Мой вывод таков: в домашних условиях данный способ можно использовать, не боясь что сосед вас взломает, но в офисах не стоит навлекать на себя беду)).

Защита Wi-Fi. Описание технологии

.

Технология WPS (Wi-Fi Protected Setup), как и одноименный протокол, предназначена для простой и безопасной настройки беспроводных сетей пользователями которые не обладают необходимыми техническими знаниями. Идея, без сомнения, хорошая, учитывая что Wi-Fi стал сегодня синонимом слова интернет. Но реализация заставляет вспомнить поговорку "хотели как лучше, а получилось как всегда". Реализация протокола содержит опасную уязвимость, которая сводит на нет защиту вашей беспроводной сети.

Об опасности открытых сетей мы рассказывали в одном из наших , по мере роста популярности и доступности беспроводных технологий производители также задумались над этим вопросом. Нужен был способ подключения устройств к Wi-Fi сети доступный любому пользователю, не требующий от него действий сложнее, чем "включил - нажал - работай". Решением стало появление технологии WPS, а позже ее наличие стало обязательным условием для сертификации "Совместимо c Windows 7 (8)".

WPS позволяет нажатием одной аппаратной кнопки создать защищенную (WPA2) беспроводную сеть и подключать к ней устройства без ввода пароля, буквально нажатием одной кнопки, технология также позволяет подключаться к уже существующей сети, также без ввода пароля и каких-либо настроек на клиентском устройстве.

Согласно стандарта существуют несколько методов подключения к сети. Наиболее простой и безопасный - с использованием аппаратных кнопок. Для этого нажимается кнопка WPS на точке доступа, затем, в течении нескольких минут, на устройстве (или наоборот). Они связываются между собой по протоколу WPS, затем точка доступа передает клиенту необходимые настройки, в т.ч. имя сети (SSID), тип шифрования и пароль.

Также существуют варианты программной реализации кнопки, когда устройство переходит в режим работы по протоколу WPS и ожидает нажатия кнопки на точке доступа. Это тоже достаточно безопасно, так как подключение сети требует физического доступа к устройству.

Существует также третий способ - подключиться к сети можно введением специального 8-символьного пин-кода, который напечатан на этикетке точки доступа или доступен в веб-интерфейсе.

Внимательный читатель уже должен догадаться о характере уязвимости. Если есть код, то его можно подобрать, тем более цифровой код. Восемь символов дают 100 млн. комбинаций, на первый взгляд это довольно много, но последний символ является контрольной суммой, а оставшийся код проверяется по частям, сначала первые 4 символа, затем последние 3.

Этот факт резко снижает взломоустойчивость пин-кода, 4 символа дают 9999 комбинаций, а три - еще 999, в итоге имеем всего 10998 возможных комбинаций. На практике это означает возможность взлома WPS примерно в течении 10 часов.

Технология взлома многократно описана в сети, и мы ее приводить не будем. Попробуем оценить масштаб проблемы. Для этого мы воспользовались одним из специализированных инструментов для взлома - дистрибутивом Kali Linux. Сначала просканируем список сетей:

Утилита показывает 10 беспроводных сетей, включая нашу, из них WPS включен и разрешен ввод пина в 7. Если отбросить нашу сеть, то картина вырисовывается неприглядная, три четверти сетей являются уязвимыми.

Для проверки реальной возможности взлома мы взяли свою точку доступа, включили в ней WPS и попробовали подобрать пин-код. К нашему удивлению это оказалось гораздо проще, чем ожидалось. Весь процесс занял всего лишь 2,5 часа...

Если бы подбор пин-кода просто давал бы возможность подключиться к сети, это было бы полбеды. Но в результате его подбора атакующий получает открытым текстом пароль... Весь смысл стойкого шифрования WPA2 и использования сильных паролей оказывается сведен к нулю одной простой опцией, предназначенной как раз-таки для обеспечения безопасности простых пользователей.

Но, как оказалось, это еще не все, некоторые модели роутеров и точек доступа имеют один и тот-же пин-код в стандартной прошивке. Базы таких кодов также без труда находятся в интернете. Располагая пин-кодом взлом сети производится буквально мгновенно:

Знают ли об этой проблеме производители? Знают, но ничего, принципиально меняющего ситуацию, сделать не могут, так как проблема заложена на уровне архитектуры протокола. Все что они могут сделать (и делают), это препятствуют попыткам подбора, блокируя клиента, превысившего число запросов в единицу времени, однако должного эффекта это не приносит, так как сам протокол допускает множественные неправильные запросы для клиентов находящихся в зоне слабого приема.

Отключить данную технологию по умолчанию не позволяют условия сертификации "Совместимо c Windows 7 (8)", да и, честно говоря, потеряется весь ее смысл...

Что делать? Полностью отказаться от использования WPS? Это не всегда возможно, да и не нужно, достаточно отключить возможность ввода пин-кода. Большинство современных прошивок это позволяет. Если же такой опции нет, то следует проверить обновление для прошивки или отказаться от использования WPS в данном устройстве.

WPS (Wi-Fi Protected Setup) - это стандарт, разработанный произоводителями Wi-Fi оборудования, который упрощает подключение к беспроводной сети. С помощью WPS любой пользователь может быстро и просто настроить защищенную Wi-Fi сеть не вникая в технические поднобности и настройки шифрования. При подключении через WPS автоматически задается имя сети (SSID) и метод шифрования (WPA/WPA2), которые обычно вводятся вручную.

Настройка Wi-Fi сеть обычно проводится в два шага:

  1. Настройка маршрутизатора;
  2. Подключение ваших устройств к созданной Wi-Fi сети.

Настройка WPS

Рассмотрим пример настройки Wi-Fi сети по технологии WPS на компьютере с Windows 7 (WPS работает только начиная с Windows Vista SP2 и Windows 7) и беспроводной точкой доступа с поддержкой WPS Tenda W309R. Процесс настройки WPS для других устройств Tenda полностью аналогичен.

После подключения маршрутизатора посмотрите список беспроводных сетей. В нем должна появиться сеть с названием похожим на Tenda_1A3BC0 . Подключимся к ней.

При подключении к беспрводной сети с отсутствием шифрования, как в нашем случае, Windows предложит сделат настройку роутера. Нажимаем ОК и делаем настройку. (В случае если настройка вам не нужна, то можно просто подключиться к сети, нажав Омена ).

Чтобы делать дальнейшие настройки, понадобится ввести PIN-код . Зачастую PIN-код можно найти на наклейке, находящейся на самом устройстве (маршрутизаторе, точке доступа), он состоит из 8-ми цифр (его потом можно изменить в настройках роутера). Введите PIN-код и нажмите Далее .

В случае если PIN-код был введен верно, перед вами появится окно Windows для настроки параметров точки доступа. Вам нужно ввести параметры вашей Wi-Fi сети:

  • Имя сети
  • Тип шифрования
  • Ключ безопасности (пароль)

Параметры сети показанные на рисунке являются подходящими, а вот имя сети измените на свое (оно должно быть введено английскими буквами и не должно содержать пробелов).

После окончания настройки, мастер настроки напомнит вам ключ безопасности (см. рисунок ниже). К этому моменту, ваш компьютер уже подключен к Wi-Fi сети, а точка доступа настроена.

После того как мы успешно настроили точку доступа, подключимся к ней с другого компьютера на котором также установлена Windows 7. Откройте список Wi-Fi сетей и найдите в нем вашу сеть. Подключитесь к ней.

Для того чтобы подключиться, нужно ввести ключ сети или же нажать на кнопку на самом устройстве, если ваш роутер поддерживает метод PCB (Push Button Configuration). Нажмите кнопку и через пару секунд вы будете подключены к вашей Wi-Fi сети.

Кнопка WPS обычно расположена на передней, задней или боковой панели устройства. Некоторые производители совмещают кнопку WPS и сброса, поэтому будьте осторожны. В случае совмещения, эффект от нажатия кнопки определяется временем ее удержания (1-2 секунд). Если держать дольше, 5-7 секунд - произойдет сброс. Будьте внимательны.

Только что вы настроили Wi-Fi, без использования WEB-интерфейса роутера, а также теперь вы знаете как можно подключиться к беспроводной сети нажав всего лишь одну кнопку на панели устройства.

WPS - это очень полезная и удобная технология. Теперь вы будете знать что это за кнопка PCB на вашем устройстве и как ей пользоваться.

Аббревиатура WPS на роутере – это сокращение “Wi-Fi Protected Setup”. Технология была создана для упрощения подключения различных устройств к сети. Она поддерживается практически всеми роутерами. Ее главное достоинство – вам не придется для подключения вводить пароль на телефоне или ноутбуке. Это особо актуально, когда вы забыли свой пароль от Wi-Fi, а посмотреть в настройках роутера не представляется возможным. В статье будет подробно рассказано о функционировании данной технологии, а также дана инструкция по ее использованию.

Как функционирует режим WPS

Когда мы выяснили, что такое WPS, стоит рассказать об алгоритме работы этой технологии. Для создания беспроводной сети пользователю необходимо настроить точку доступа роутера и выполнить подключение в локальной сети своего устройства с вводом пароля безопасности.

WPS существенно упрощает данную процедуру. Контроллер выполняет генерацию произвольного пароля автоматически, а затем передает на устройство, которое подключается к сети посредством Wi-Fi Protected Setup. Вам, благодаря этому, не приходится самостоятельно искать свою сеть среди других и вводить вручную пароль

WPS-протокол поддерживается операционными системами Windows и большинством мобильных гаджетов на ОС Android. На тех операционных системах, где отсутствуют встроенные утилиты, можно скачать специальный драйвер, расширяющий функционал системы.

Использование WPS (QSS) на роутере

Подключить устройства к роутеру с помощью WPS можно как аппаратным путем, так и программным. Все зависит от гаджета, который вы подключаете к беспроводной сети.

Аппаратное подключение: что это и как применяется

Первый вариант предусматривает всего два действия: необходимо нажать кнопки с соответствующим обозначением на роутере и на подключаемом гаджете. Кнопка WPS на роутере, как правило, располагается на задней панели устройства.

В некоторых случаях кнопка совмещается с функцией сброса (RESET). Если вы не хотите сбросить роутер к заводским настройкам, не держите ее больше 5 секунд. Об активации функции WPS вас уведомит соответствующий световой индикатор на передней панели роутера.

Программное подключение мобильного телефона/планшета

Операционная система «Андроид» включает в себя функцию подключения через WPS. Чтобы воспользоваться ей, следуйте нижеприведенной инструкции, а именно:


Если все выполнено верно, смартфон подключится к вашей локальной сети.

Подключение устройства на ОС Windows

Использовать Wi-fi на своем ноутбуке можно после установки связи с роутером через WPS. Для этого следует выполнить несколько шагов:

Если вам необходимо выполнить отключение на маршрутизаторах этого протокола, просто отожмите кнопку (если ее нет, отключить WPS на роутере можно только через настройки).

Что делать если на роутере нет кнопки WPS: примеры включения

Многие модели не предусматривают аппаратного включения протокола Wi-Fi Protected Setup. Это означает, что подключение происходит через WEB интерфейс. Для этого необходимо сделать следующее:


После выполнения этих манипуляций вы без проблем сможете использовать вайфай. Часто восьмизначная комбинация PIN указывается на наклейке, которая прикреплена к корпусу модема.

Существует альтернативный вариант для подключения мобильных устройств:


При введении правильной комбинации, мобильный телефон или планшет будут подключены к сети. Этой функцией можно подключать к вайфай любые устройства, которые поддерживают данный протокол.

Как отключить WPS через настройки

Для деактивации вам необходимо в соответствующем разделе роутера нажать кнопку «Отключить» или выбрать пункт Disabled.

IP 144.76.78.4 Браузер Система Search Bot Страна Провайдер

Что такое WPS

Настройка беспроводной сети с использованием WPS

WPS (Wi-Fi Protected Setup) – стандарт разработанный альянсом производителей беспроводного оборудования Wi-Fi (Wi-Fi Alliance) с целью упрощения процесса настройки беспроводной сети. Данная технология позволяет пользователю быстро, просто и безопасно настроить беспроводную сеть, не вникая в тонкости работы wi-fi и протоколов шифрования.

Настройку беспроводной сети можно разделить на 2 этапа:

  1. Настройка точки доступа (например беспроводного ADSL маршрутизатора); Выполняется Однократно.
  2. Подключение новых устройств к беспроводной сети. Многократно по необходимости.

Технология WPS позволяет облегчить пользователю обе этих задачи.

Преимущества WPS

Произвести настройку можно не заходя на WEB интерфейс. При попытки подключиться к устройству, на котором настройка безопасности беспроводной сети еще не проводилась вам будет предложено произвести установку и настройку устройства. Пройдя несколько шагов с помощью мастера, вы бес труда за считанные секунды сможете задать все необходимые параметры и приступить к работе. Поддержка WPS включена в состав современных ОС

Подключение к беспроводной сети одним нажатием кнопки. Подключиться к защищенной беспроводной сети можно даже не зная пароля. Для этого достаточно нажать кнопку на передающем и принимающем устройствах. Часто пользователи используют простые комбинации пароля, что снижает защищенность сети или вовсе забывают свой пароль. Больше нет необходимости вводить ключ безопасности каждый раз при подключении новых устройств. Ключ безопасности потребуется только для устройств бес поддержки WPS.

Методы авторизации WPS

Авторизация по PIN коду : Используется для настройки точки доступа. Если при попытке подключения Windows определит, что устройство использует стандартные заводские настройки, она предложит настроить роутер.
Принцип действия : Во время настройки или подключения устройства, требуется ввести 8-значный , для подтверждения авторизации.

Метод PBC (Push Button Configuration) : Используется для подключения к беспроводной сети. Позволяет передавать параметры аутентификации по средствам нажатия кнопки. При этом последовательность нажатия кнопок на стороне клиента и сервера произвольная.
Принцип действия : На стороне клиента инициирует поиск доступных сетей с поддержкой WPS, отправляет запрос на подключение. На стороне сервера, подтверждает запрос на подключение и передает параметры конфигурации. Может выполняться виртуально по средствам программного обеспечения.

Использование WPS на практике

Настроим беспроводную сеть с использованием технологии WPS: сконфигурируем точку доступа, и попробуем подключить к ней другие устройства. Для этого нам понадобиться компьютер под управлением Windows 7 и беспроводная точка доступа с поддержкой технологии WPS. В качестве точки доступа выступает беспроводной маршрутизатор Tenda W309R стандарта IEEE 802.11n. Процесс настройки WPS будет аналогичным для всех устройств с поддержкой данной технологии, не зависимо от производителя и модели.

После включения роутера в списке доступных беспроводных сетей появляется наш роутер Tenda_1A3BC0 , попробуем к нему подключиться.

При попытки подключиться к беспроводной сети с неустановленными параметрами безопасности, Windows будет предложено произвести настройку маршрутизатора. Жмем ОК и продолжаем настройку. (Можно также подключиться к беспроводной сети, без предварительной её настройки нажав отмену).

Для дальнейшей настройки нам понадобиться PIN-код, запрос на ввод которого будет выдан в следующем окне. Вводим PIN-код, жмем далее.

Если PIN-код введен правильно появится окно конфигурирования параметров точки доступа. Система предлагает назначить параметры беспроводной сети: Имя сети, тип шифрования и ключ безопасности. Параметры безопасности и длинна ключа нас вполне устраивают, а вот на имя сети следует обратить внимание. Проследите, чтобы имя сети было указано латинскими буквами и не содержало пробелов.

По завершению настройки мастер напоминает введенный ранее ключ безопасности. Точка доступа настроена и компьютер с которого производилась настройка к ней уже подключен.

Мы настроили точку доступа с использованием технологии WPS, а теперь попробуем подключиться к нашей беспроводной сети с другого компьютера. Возьмем ноутбук работающий на Windows 7, в списке доступных сетей обнаруживаем созданную нами сеть Home_Network и пробуем к ней подключиться...

Примечания

  1. Поддержка технологии WPS реализована в полной мере начиная с Windows Vista SP2 и более поздних версий Windows. Для ОС в состав которых поддержка WPS не включена, существуют специализированные утилиты от производителей устройств.
  2. Обычно PIN-код напечатан на наклейки самого устройства, состоит из 8 цифр и может быть изменен в настройках устройства.
  3. Подключиться к беспроводной сети по PIN коду в Windows невозможно. Для этого придется воспользоваться сторонними утилитами.
  4. Кнопка WPS может находиться на передней, задней или боковой панели устройства в зависимости от модели и фирмы производителя. Некоторые производители совмещают кнопку настройки беспроводной сети с кнопкой сброса настроек – будьте осторожны. В этом случае назначение кнопки определяется временем её нажатия/удержания. Для настройки беспроводного подключения время удержания 1-2 секунды, для сброса настроек 5-7 секунд.


Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: