Seminarium

Proste pytania: Co to jest WPS (Wi-Fi Protected Setup) i jak to działa?

Jeśli masz router skonfigurowany samodzielnie, napotkałeś termin WPS w menu konfiguracji lub zobaczyłeś przycisk oznaczony WPS obok wszystkich portów ethernetowych na routerze. Czy wiesz, czym jest WPS? Co to oznacza i jak to działa? Które urządzenia i systemy operacyjne zapewniają obsługę WPS? Dowiedz się odpowiedzi na te pytania i nie tylko, z tego samouczka:

Jakie jest znaczenie WPS (Wi-Fi Protected Setup)?

WPS oznacza Wi-Fi Protected Setup. Jest to standard bezpieczeństwa sieci bezprzewodowych, który próbuje szybciej i łatwiej nawiązywać połączenia między routerem a urządzeniami bezprzewodowymi. Funkcja WPS działa tylko w sieciach bezprzewodowych korzystających z hasła zaszyfrowanego przy użyciu protokołów zabezpieczeń WPA Personal lub WPA2 Personal. WPS nie działa w sieciach bezprzewodowych, które używają przestarzałych zabezpieczeń WEP, które mogą być łatwo złamane przez dowolnego hakera z podstawowym zestawem narzędzi i umiejętności.

W konfiguracji standardowej nie można podłączyć urządzenia bezprzewodowego do sieci bezprzewodowej, chyba że znana jest nazwa sieci (zwana także SSID) i jej hasło (zwane również kluczem WPA-PSK). Załóżmy, że chcesz podłączyć urządzenie, na przykład smartfona, do sieci bezprzewodowej. Na urządzeniu musisz najpierw wybrać sieć, z którą chcesz się połączyć, a następnie wprowadzić hasło zabezpieczające. Bez wykonania obu tych kroków nie można połączyć się z siecią Wi-Fi.

Tutaj pojawia się WPS, aby uprościć proces połączenia. Czytaj dalej, aby dowiedzieć się, jak.

Co może zrobić WPS?

WPS może czasami uprościć proces połączenia. Oto, jak można wykonywać połączenia WPS:

  1. Najpierw naciśnij przycisk WPS na routerze, aby włączyć wykrywanie nowych urządzeń. Następnie przejdź do urządzenia i wybierz sieć, z którą chcesz się połączyć. Urządzenie jest automatycznie połączone z siecią bezprzewodową bez wprowadzania hasła sieciowego.
  2. Możesz mieć urządzenia, takie jak drukarki bezprzewodowe lub urządzenia rozszerzające zasięg, z własnym przyciskiem WPS, za pomocą którego możesz szybko uzyskiwać połączenia. Połącz je z siecią bezprzewodową, naciskając przycisk WPS na routerze, a następnie na tych urządzeniach. Nie musisz wprowadzać żadnych danych podczas tego procesu. WPS automatycznie wysyła hasło sieciowe, a te urządzenia zapamiętują je do wykorzystania w przyszłości. Będą mogli połączyć się z tą samą siecią w przyszłości bez konieczności ponownego użycia przycisku WPS.
  3. Trzecia metoda polega na zastosowaniu ośmiocyfrowego kodu PIN. Wszystkie routery z włączonym WPS mają kod PIN, który jest automatycznie generowany i nie może być zmieniony przez użytkowników. Ten kod PIN można znaleźć na stronie konfiguracji WPS na routerze. Niektóre urządzenia bez przycisku WPS, ale z obsługą WPS będą prosić o ten PIN. Po jej wprowadzeniu uwierzytelniają się i łączą z siecią bezprzewodową.
  4. Czwarta i ostatnia metoda obejmuje również użycie ośmiocyfrowego kodu PIN. Niektóre urządzenia bez przycisku WPS, ale ze wsparciem WPS wygenerują numer PIN klienta. Następnie można wprowadzić ten kod PIN w panelach konfiguracji bezprzewodowej routera, a router użyje go do dodania urządzenia do sieci.

Chociaż pierwsze dwie metody są szybkie, dwa ostatnie nie zapewniają żadnych korzyści w zakresie czasu potrzebnego na połączenie urządzeń z siecią bezprzewodową. Musisz wpisać ten ośmiocyfrowy kod PIN, a wpisanie hasła sieci bezprzewodowej jest równie powolne. Czwarty sposób łączenia się z siecią bezprzewodową jest jeszcze wolniejszy, ponieważ musisz uzyskać dostęp do sekcji konfiguracji routera bezprzewodowego i wpisać kod PIN dostarczony przez urządzenie klienta. Jeśli chcesz się dowiedzieć, jak wygląda kod PIN WPS, oto generowany przez router TP-Link Archer C1200.

Podczas gdy na routerze rzeczy wyglądają inaczej, proces łączenia urządzeń za pomocą kodu PIN WPS działa tak samo.

Gdzie mogę znaleźć WPS na moim routerze?

Ponieważ routery bezprzewodowe to takie, które zarządzają połączeniami bezprzewodowymi za pośrednictwem WPS, są najpopularniejszym typem urządzeń zapewniających obsługę tego standardu bezpieczeństwa sieci. Prawie wszystkie nowoczesne routery mają wsparcie WPS. W wielu routerach funkcja WPS jest domyślnie włączona. Ręczne włączanie WPS odbywa się za pomocą oprogramowania układowego routera i jego administracyjnego interfejsu użytkownika lub za pomocą przycisku WPS.

Na większości routerów przycisk WPS znajduje się z tyłu routera, obok portów Ethernet. Naciśnij raz, a funkcja WPS jest włączona i działa. Następnie możesz podłączyć swoje urządzenia bezprzewodowe poprzez WPS. Na poniższym obrazku widać, jak ten przycisk wygląda na routerze ASUS.

Na innych routerach przycisk WPS jest udostępniany innym funkcjom. Na przykład na routerze TP-Link poniżej znajduje się jeden przycisk do włączania i wyłączania funkcji WPS i włączania Wi-Fi. Krótkie naciśnięcie tego przycisku włącza lub wyłącza WiFi. Długie naciśnięcie tego samego przycisku, trzy sekundy, włącza lub wyłącza WPS.

Inne routery bezprzewodowe, takie jak te wykonane przez Linksys, mają przycisk WPS na swoich plecach, ale bez tekstu, który mógłby je oznaczyć jako taki. Zamiast tego używają podświetlonego poniżej symbolu WPS.

Inne routery mają przycisk WPS na przedniej lub jednej ze stron. Powinieneś zapoznać się z instrukcją swojego routera i sprawdzić, gdzie znajduje się przycisk WPS i jak to wygląda.

Jakie inne urządzenia współpracują z WPS?

Możesz znaleźć wsparcie WPS na wielu urządzeniach sieciowych. Na przykład, nowoczesne drukarki bezprzewodowe mogą mieć przycisk WPS do nawiązywania szybkich połączeń. Przedłużacze zasięgu lub repeatery można podłączyć do sieci bezprzewodowej za pośrednictwem WPS. Laptopy, tablety, smartfony i urządzenia 2 w 1 mają wsparcie dla WPS, za pomocą systemu operacyjnego.

Jakie systemy operacyjne zapewniają obsługę WPS, a które nie?

Przyjęcie WPS nie jest tak duże, jeśli chodzi o systemy operacyjne zapewniające natywne wsparcie dla niego. Na szczęście najważniejsze systemy operacyjne na rynku (Windows i Android) działają z WPS:

  • System Windows ma natywne wsparcie dla WPS od 2007 roku, kiedy został po raz pierwszy zaimplementowany w systemie Windows Vista. Windows 10, Windows 7 i Windows 8.1, wszystkie działają z WPS. Aby pomóc użytkownikom systemu Windows, stworzyliśmy następujące instrukcje: Jak podłączyć urządzenia z systemem Windows 10 do sieci bezprzewodowych za pomocą WPS i jak podłączyć urządzenia z systemem Windows 8.1 do sieci bezprzewodowych przez WPS.
  • Android zaczął oferować natywne wsparcie dla WPS pod koniec 2011 roku, kiedy uruchomiono wersję 4.0 Ice Cream Sandwich. Wszystkie kolejne wersje Androida działają z WPS.

Lista systemów operacyjnych, które nie mają natywnej obsługi WPS, obejmuje systemy operacyjne Apple OS X i iOS.

Problem z WPS: PIN jest niezabezpieczony i łatwy do zhakowania

Standard WPS nakazuje użycie kodu PIN na routerze. Nawet jeśli nigdy nie użyjesz tego kodu PIN, router bezprzewodowy go wygeneruje. Jak ujawnił badacz bezpieczeństwa Stefan Viehböck, kod PIN WPS jest bardzo podatny na ataki brutalnych sił.

Stefan dowiedział się, że ośmiocyfrowy kod PIN jest przechowywany przez routery w dwóch blokach po cztery cyfry. Router sprawdza cztery pierwsze cyfry oddzielnie od czterech ostatnich cyfr. Haker może brutalnie zmusić pierwszy blok czterech cyfr i przejść do drugiego bloku. Inteligentny haker z odpowiednimi narzędziami może brutalnie zmusić pinezkę w ciągu zaledwie 4 do 10 godzin. Większość hakerów powinna to zrobić za mniej więcej jeden dzień. Po brutalnym wymuszeniu tego numeru PIN mogą łączyć się z siecią bezprzewodową i znajdować klucz bezpieczeństwa, nawet jeśli jest on złożony i chroniony odpowiednim szyfrowaniem, co zapewnia pełny dostęp do sieci.

Inni badacze bezpieczeństwa ujawnili różne błędy programowania i projektowania, które sprawiają, że WPS jest raczej niepewny. Możesz przeczytać, co mają do powiedzenia, tutaj: NIE mówiliśmy WPS na twoim routerze Wi-Fi! POBIERaliśmy, żeby nie robić na drutach własnego krypto!

Kto wynalazł WPS i kiedy?

WPS został zaprojektowany przez Wi-Fi Alliance i wprowadzony na rynek w 2006 roku w celu umożliwienia użytkownikom domowym, którzy nie chcą bawić się długimi hasłami sieci bezprzewodowej i ustawień zabezpieczeń, szybkiego łączenia nowych urządzeń bezprzewodowych z ich sieciami.

Wi-Fi Alliance to globalne stowarzyszenie non-profit, które promuje technologię Wi-Fi i certyfikuje produkty Wi-Fi. Ma ponad 600 członków i obejmuje wiele znanych firm, w tym Microsoft, Apple, Samsung, Intel, Broadcom i inne. Wszyscy właściwi dostawcy sprzętu sieciowego są również częścią tej organizacji.

Między innymi ta organizacja jest właścicielem znaku handlowego Wi-Fi. Gdy zobaczysz na nim urządzenie z logo Wi-Fi, oznacza to, że zostało ono certyfikowane przez Wi-Fi Alliance.

Wniosek

Jak widać z tego artykułu, WPS jest dość kłopotliwym standardem bezpieczeństwa sieci bezprzewodowej. Chociaż może to ułatwić życie, jest również podatne na ataki i może być trudne w użyciu z niektórymi urządzeniami. Zanim zamkniesz ten artykuł, daj nam znać, jeśli używasz WPS do łączenia urządzeń z siecią bezprzewodową. Jak dobrze to dla ciebie działa? Czy zdecydowałeś się go wyłączyć ze względu na luki w zabezpieczeniach?