Доступен протокол wps как подключиться. Получаем WPA-ключ для Wi-Fi с помощью уязвимой технологии WPS

22.09.2019 Ios

Если на Wi-Fi роутере или точке доступа присутствует кнопка WPS, то в этом случае от пользователя – настройка беспроводной сети не потребуется. Нажав на 3-5 секунд кнопочку WPS на роутере, а затем, и на Wi-Fi адаптере абонентского устройства, мы получим соединение между устройством и роутером.

Имя сети при этом – нельзя поменять, а значение пароля генерируется случайно. Мы рассмотрим еще один метод, позволяющий устанавливать значения самостоятельно. Так, как требуется пользователю.

Кнопка WPS на роутере

Но прежде – перечислим, что именно требуется для рассмотренного выше способа. Во-первых, кнопка WPS должна присутствовать на роутере. Аналогичная опция должна присутствовать в абонентском устройстве («кнопка» может быть аппаратной или программной).

А еще, опция «WPS» в роутере должна быть включена. Настройка данного класса устройств – обычно производится из web-интерфейса. Мы рассмотрим пример (как включить WPS в роутерах TP-Link).

И последнее. На многих моделях беспроводных роутеров, кнопка WPS – совмещена с кнопкой reset. Отсюда следует правило, которое мы приводим ниже.

Важно знать: нажимая кнопку WPS на роутере, удерживать ее можно не более 5 секунд. Иначе, получим «аппаратный сброс» настроек, и ничего больше.

Разные методы подключения с использованием WPS

PBC, или push button connect

Собственно, этот метод уже рассмотрен.

Последовательность действий сводится к следующему:

  1. Нажатие кнопки WPS на роутере (надо удерживать ее 3-5 секунд, затем отпустить).
  2. Нажатие кнопки WPS в абонентском устройстве (достаточно удерживать кнопку 2-3 секунды).
  3. Примерно через минуту – устройство подключится к беспроводной сети.

А вот и недостатки данного, очень простого на первый взгляд, метода. Посмотрите, как в результате выглядят пароль для Wi-Fi («придуманный» самими устройствами):

Результат создания подключения методом PCB

Отметим, что между шагом «1» и «2» – должно пройти не больше 1-й минуты.

Подключение с использованием PIN-кода роутера

Данный метод – работает только на Windows 7 либо на Vista со вторым SP.

Когда роутер полностью загрузится (через минуту после включения), надо искать Wi-Fi-сеть с соответствующим именем. Рассмотрен пример для роутеров Tenda:

Поиск сети

Напротив требуемой сети будет галочка «Подключаться автоматически» и кнопка «Подключение» (нажмите ее).

Так как в роутере – не настроено шифрование Wi-Fi, система предложит придумать и установить пароль (а заодно – и новое имя сети). Жмем кнопку «OK» и следуем инструкциям «мастера»:

Начало настройки

Прежде всего, надо будет сообщить PIN-код роутера (значение можно найти на наклейке, расположенной снизу корпуса). Затем, придумываем имя и пароль, и выбираем метод шифрования:

Мастер настройки сети WPS

Нажав «Закрыть», получим беспроводную сеть, доступную всем абонентам (сеть остается с тем именем и паролем, которые были установлены). В нашем примере: имя – «Home_Network», пароль – 1fx2-ufge-198g. Как видим, кнопка WPS на роутере – в данном случае не используется.

Удачной настройки!

Необходимые условия для настройки сети по WPS

Как должна быть настроена сетевая карта ПК

Независимо от метода подключения (то есть, алгоритма создания новой сети с использованием WPS), сетевая карта в абонентском устройстве – настраивается следующим образом. Адрес IP устройство будет получать «автоматически», значение адреса DNS – тоже.

Поэтому, сетевую карту настраивают на «авто» IP и DNS. В большинстве устройств – такая настройка выполнена по умолчанию.

Как должен быть настроен роутер

В роутере или точке доступа, прежде всего, беспроводная сеть должна быть включена. Для использования опции WPS, кроме этого, надо «разрешить» роутеру ее использование:

Вкладка WPS

В беспроводных роутерах TP-Link – предусмотрена отдельная вкладка, которая называется «WPS». Проверьте, что опция была задействована (при необходимости, можно ее отключить). Значение PIN-кода, кстати, можно установить свое (нажав кнопку «Создать новый PIN-код»).

Менять PIN-код – не обязательно, на безопасность его значение не влияет. А при подключении методом PCB – этот код не используется (смотрите пример на видео):

Здравствуйте, сегодня мы поговорим о самой загадочной вещи на роутере — кнопке WPS. Постараюсь подробно описать её предназначение и как ею правильно пользоваться.

Что такое WPS

Wi-Fi Protected Setup(WPS) – итак, говоря простым языком, это технология (стандарт), используемый для упрощенного подключения к беспроводной сети (WiFi). Благодаря данной технологии пользователь сможет легко настроить и подключиться к вай фай сети. Также этот метод призван помочь людям, которые часто забывают пароли, ведь после настройки для подключения к сети достаточно нажать кнопку на роутере. На словах звучит все очень просто, но для неподготовленного пользователя будет сложно разобраться в способах настройки и использовании данной технологий WPS. В этой статье я постараюсь как можно подробнее объяснить как это сделать.

Способ применения WPS адаптеры подключаются к роутерам

Если у вас есть WiFi-адаптер, поддерживающий технологию wps, то подключение к роутеру для вас не составит никакого труда. Данный способ подключения называется аппаратным. Все, что вам нужно сделать, — это зажать одновременно на 3-5 секунд соответствующие кнопки на роутере и адаптере.

После этого WiFi адаптер по протоколу WPS подключится к роутеру. Стоит заметить, что при использовании данного способа, имя сети останется стандартным, а пароль будет сгенерирован. Поэтому данный метод подключения лучше использовать для первичной настройки роутера.

Настройка WiFi через WPS на Windows 7

Итак, как я уже говорил, настройку WiFi на роутере, можно делать из Windows, используя метод WPS. Для этого в некоторых роутерах нам нужно, для начала, нажать на кнопку «впс» в течение 2-3 сек. Иногда этого не требуется. Затем нужно подключиться к нашей открытой WiFi сети.

Для этого перейдем к подключению к вай фай сети в Виндовс и выберем нашу сеть. В моем случае это Tendа.

Жмем на кнопку Подключение, после этого на экране появится окно «Подключение к сети», нажимаем в нем на кнопку «ОК».

Откроется окно «Настройка сети» с требованием ввести пин-код. Как показано на рисунке, он находится на этикетке задней крышки роутера.

После вода пин-кода появится окно, в котором нужно будет задать настройки сети. Сделаем это, обратив внимание на основные поля.

  • Введите имя для этой сети — водим любое слово латиницей.
  • Уровень безопасности – ставим WPA2-Personal (рекомендуемый).
  • Тип шифрования — AES (рекомендуемый).
  • Ключ безопасности — можете оставить сгенерированный, либо придумать свой. Должно быть не менее 8 символов.
  • Так же ставим галочку на «подключаться автоматически».

Теперь компьютер (ноутбук), на котором мы настраивали нашу сеть, будет подключаться к WiFi автоматически. На других же устройствах вам нужно будет найти в списке WiFi-сетей ваш роутер и нажать Подключиться. Затем вам нужно либо ввести ключ (пароль), либо нажить на роутере кнопку WPS 1-2 секунды. Устройство подключится само.

Настройка включение отключение WPS на роутерах

Иногда требуется включить или отключить возможность WPS на роутерах. Также в настройках самого роутера можно посмотреть и настроить pin-код. Для этого вам нужно зайти в настройки роутера. Статья о том, как это сделать, . Дальше мы рассмотрим куда заходить и что можно менять в настройках различных роутеров.

Настройка wps на Dlink

К данному способу относятся все современные модели семейства Длинк, такие как d link dir 615, d link dir 320, d link dir 620. Итак, после того как мы вошли в интерфейс, переходим в «расширенные настройки». Затем в колонке «WiFi» нажмем один раз на стрелочку.

Откроется окно настроек «ВПС», здесь мы можем отключить и включить wps с помощью галочки. Ниже написан наш пин-код роутера.

Asus управление wps

Данные настройки актуальны для всех роутеров Асус, таких как asus rt n12, asus rt g32, asus rt n10p. После того как мы войдем в настройки роутера, выберем из меню слева раздел «Беспроводная сеть». В меню сверху выберем wps и увидим доступные нам настройки. Здесь также с помощью выключателя мы можем включить или отключить «впс» и можем посмотреть пин-код. Также есть другие интересные функции, они описаны ниже в самом роутере. Кому будет непонятно описание, пишите в комментариях, попробую пояснить.

TpLink — wps или QSS (Quick Security Setup)

Скажу сразу, QSS выполняет те же самые функции, что и «Впс» (да и в самом интерфейсе роутера она называется WPS, а кнопку назвали QSS) и имеет те же способы настройки. В интерфейсе роутера Тп линк, заходим в раздел WPS. Здесь можно включить/отключить WPS и также есть другие полезные функции, они описаны справа в самом роутере.

ZyXel Включение отключение wps

Благодаря новой версии прошивки от компаний Зуксел этот способ подойдет и для таких моделей как: zyxel keenetic ultra, zyxel keenetic , zyxel keenetic lite , zyxel keenetic 4g. Заходим в интерфейс настройки роутера и выбираем пункт WiFi. В самом низу окна мы видим как отключить или включить «впс», а также pin код.

Уязвимость технологий WPS

Основная уязвимость «впс» — в его пин-коде, так как он состоит всего из 8 цифр и обращений к роутеру может быть неограниченное количество. Все это может позволить злоумышленникам подобрать пин-код. Многие могут сказать, что 10 в 8-й степени — это огромное количество вариантов подбора. Но система wps имеет и свои внутренние проблемы, поэтому число подборов сразу уменьшается в несколько раз. Кроме того, современные процессоры всего за пару секунд могут перебрать эти варианты (конечно остается время проверки, но я думаю суть вы уловили). Мой вывод таков: в домашних условиях данный способ можно использовать, не боясь что сосед вас взломает, но в офисах не стоит навлекать на себя беду)).

Защита Wi-Fi. Описание технологии

.

Несмотря на элементарность задачи, вопрос «что означает wps» продолжает тревожить умы начинающих пользователей современного сетевого оборудования. В принципе, это закономерно: приобрел человек роутер или модем, начал разбираться с возможностями и функционалом своего девайса и вдруг обнаружил на корпусе небольшую кнопку с непонятной аббревиатурой неизвестного назначения… Может, это воспетая голливудом функция самоликвидации, взрывающая шпионский прибор и всех «счастливцев» в зоне возможного поражения?

Поэтому в данной статье мы подробно расскажем, что означает кнопка WPS на роутере, и нужно ли отключать режим WPS при эксплуатации модема.

На некоторых моделях маршрутизаторов данная функция называется также QSS, от сокращения Quick Security Setup – быстрая настройка безопасности.

Функция wps в роутере: что это такое и зачем она нужна?

На самом деле режим wps – отнюдь не радикальный способ избавиться от опасного оборудования. Все гораздо прозаичнее и безопаснее: функция WPS (от Wi-Fi Protected Setup) облегчает пользователю процедуру подключения к беспроводной сети данного маршрутизатора.

Для «прояснения» картины разберем, что такое wps на модеме более наглядно.

Представьте, что создаваемая вашим роутером беспроводная сеть – это дом, в котором «живут» его хозяева – подключаемые к сети пользовательские устройства (ваш ПК, планшет, и т.д.).

«Жители» домашней сети могут выходить из дома и возвращаться назад (подключение к WiFi), назначать руководство (приоритет девайса) и приглашать к себе гостей (временное подключение новых пользователей).

Но в мире WiFi (как и в любом другом) имеются любители «халявы», и каждый такой «дом» нуждается в защите хорошим кодовым замком. Ведь если оставить «дверь» открытой (не установить ), в дом непременно залезут воры (несанкционированные пользователи сети из числа соседей или случайных прохожих) и начнут бессовестно красть ваш трафик.

Однако такая защита WiFi-сети замком-паролем зачастую усложняет жизнь самим хозяевам «дома»: ведь теперь чтобы попасть вовнутрь приходится каждый раз искать нужный ключ и открывать сложный замок. А что делать, если ключ-пароль потерялся? Или на «открывание двери» просто нет времени? Доходит до того, что пользователи пытаются взломать свой WiFi или .

Во избежание подобных казусов и нужен wps на роутере: эта функция выполняет роль своеобразного домофона, автоматически создавая новое беспроводное подключение и генерируя все необходимые для него параметры (ключ безопасности, и т.д.).

При этом компьютер с ОС Windows 7/ Windows 8 автоматически сканирует функцию qss, и (если доступно wps-подключение к сети) информирует пользователя соответствующим системным сообщением.

Как пользоваться wps?

Рассмотрим, что такое режим wps на роутере на примере того же «домофона», защищающего вашу сеть от любителей «халявного» интернета.

Как и в «классическом» варианте здесь возможно два способа подключения: программный (с помощью вводимой вручную кодовой комбинации) и аппаратный (при помощи соответствующей кнопки).

- Программное подключение к wifi через wps осуществляется в случае, когда маршрутизатор поддерживает соответствующую функцию, однако кнопка qss на роутере отсутствует (или же девайс расположен в труднодоступном месте).

Здесь для wps соединения вам потребуется специальный pin-код, указанный на сервисной этикетке роутера (расположенной на тыльной панели девайса).

Если в дальнейшем физический доступ к маршрутизатору будет ограничен, рекомендуется заранее записать пин код wps (Wireless Password/PIN) при подключении и первичной настройке девайса.

На подключаемом к сети устройстве (рассмотрим пример ноутбука с ОС Windows 7) необходимо зайти в и однократно щелкнуть меню «Подключение» в нужной вам SSID (как правило, здесь в качестве имени сети используется название маршрутизатора).

Далее вам откроется системное окно, где мастер настройки запросит пин код wps для автоматического подключения к данной беспроводной сети. Введите восьмизначный PIN-код, нажмите «Далее» - и беспроводное подключение к маршрутизатору будет автоматически установлено.

- Для чего нужна кнопка wps на роутере?

Чтобы подключиться к беспроводной сети через wps «аппаратным» способом достаточно сперва нажать соответствующую кнопку на WiFi-адаптере (или подключаемом к сети гаджете), а затем – на раздающем вай фай маршрутизаторе.

В течение нескольких секунд основные параметры сетевого соединения будут переданы с роутера на специальный контроллер вашего девайса, и подключение к данной точке доступа произойдет автоматически.

Что значит кнопка wps на роутере?

По аналогии с домофоном можно сказать, что кнопка wps на маршрутизаторе – это «контактный ключ-таблетка», который нужно приложить к считывателю (замку) чтобы открыть дверь.

wps /reset на роутере: что это?

На некоторых моделях маршрутизаторов кнопка WPS объединена с кнопкой Reset - сброса настроек роутера до заводских. В таком случае кратковременное нажатие кнопки (1-2 секунды) активирует wps соединение с пользовательским устройством, а удерживание кнопки в нажатом состоянии на 5 – 10 секунд осуществляет сброс настроек маршрутизатора.

Как подключить wps на роутере?

Включение/выключение wps осуществляется через веб-интерфейс маршрутизатора:

  • - в адресной строке любого установленного на компьютере интернет браузера введите комбинацию 192.168.1.1 и нажмите Enter;
  • - в окне аутентификации пользователя введите логин/пароль для доступа к настройкам маршрутизатора (по умолчанию: «admin» «admin»);
  • - в настройках «Беспроводной сети» («Wi Fi» или «Wireless» - в зависимости от модели маршрутизатора) найдите вкладку WPS и отметьте «Enabled» (или «Включить») для активации данной функции.

Как отключить wps на роутере?

Для отключения функции WPS зайдите в интерфейс вашего маршрутизатора и снимите флажок во вкладке меню «Включить WPS» или отметьте статус данной функции как OFF (в зависимости от модели роутера).

Мигает wps на роутере – что это?

В некоторых моделях маршрутизаторов на передней панели расположен индикатор состояния WPS, который свидетельствует о статусе данной функции.

Как правило, индикатор WPS мигает при нажатии одноименной кнопки, т.е. в процессе беспроводного подключения устройств к маршрутизатору по данному протоколу.

На роутере не горит лампочка wps – что делать?

В большинстве случаев wps не горит, если данная функция отключена в настройках маршрутизатора.

Если вы хотите активировать подключение к wifi через wps, то рекомендуется зайти в настройки вашего роутера и отметить статус функции как «Enabled» (или «ON»).

Нужно ли отключать на роутере wps?

В некоторых случаях wps подключение считается небезопасным, поскольку защищенность такой сети «хромает на обе ноги».

Поэтому вопрос «как удалить wps, и нужно ли это делать» следует решать исходя из логики и здравого смысла:

Если у вас частный дом и зона покрытия роутера охватывает лишь приусадебную территорию, то беспроводная сеть wps никакой «информационной угрозы» не представляет;

Если вы живете в небольшом многоквартирном доме, где в крайних случаях и «вайфая для хороших соседей не жалко», а постоянных воришек можно вычислить и «отправить в бан», - то отключения wps также не требуется;

Если вы организуете корпоративную сеть WiFi, или же вас окружает много сторонних любителей «халявы», то данный протокол лучше отключить для большей надежности вашей беспроводной сети.

Большинство современных роутеров поддерживают механизм WPS (Wi-Fi Protected Setup). С его помощью пользователь за считанные секунды может настроить безопасную беспроводную сеть, вообще не забивая себе голову тем, что «где-то еще нужно включить шифрование и прописать WPA-ключ.

WPS позволяет клиенту подключиться к точке доступа по 8-символьному коду, состоящему из цифр (PIN). Однако из-за ошибки в стандарте нужно угадать лишь 4 из них. Таким образом, достаточно всего-навсего 10000 попыток подбора и вне зависимости от сложности пароля для доступа к беспроводной сети вы автоматически получаете этот доступ, а с ним в придачу - и этот самый пароль как он есть.

Учитывая, что это взаимодействие происходит до любых проверок безопасности, в секунду можно отправлять по 10-50 запросов на вход через WPS, и через 3-15 часов (иногда больше, иногда меньше) вы получите ключи.

Когда данная уязвимость была раскрыта производители стали внедрять ограничение на число попыток входа (rate limit), после превышения которого точка доступа автоматически на какое-то время отключает WPS - однако до сих пор таких устройств не больше половины от уже выпущенных без этой защиты. Даже больше - временное отключение кардинально ничего не меняет, так как при одной попытке входа в минуту нам понадобится всего 10000/60/24 = 6,94 дней. А PIN обычно отыскивается раньше, чем проходится весь цикл.

Как это работает:

Механизм сам задает имя сети и шифрование, т.е. пользователю не нужно лезть в веб-интерфейс и что-либо настраивать. Его задача, просто ввести правильный Pin и он получит все необходимые настройки.

Для этого нам понадобятся две программы: Dumpper и Jumpstart.

Первая из них нам нужна для того, чтобы узнать тот самый Pin от найденных WiFi соединений.

Итак, приступим:

Запускаем программу Dumpper. На вкладке redes, которая отмечена на рисунке 1 проверяем наличие WiFi адаптера, после чего нажимаем кнопку Scan. Это нужно для того, чтобы проверить наличие беспроводных сетей.

Рисунок 1 – Вкладка Redes

После этого в поле Redes detectadas появятся количество и список найденных беспроводных сетей как показано на рисунке 2.


Рисунок 2 – Найденные сети

Далее нам нужно перейти во вкладку WPS. Тут необходимо нажать на кнопку Todas las redes для того чтобы определить pin устройств доступных для соединения. И кликнуть на Scan. После появится выдача соединений и их pin.


Рисунок 3 – WPS


Рисунок 4 – WPS Pin

Следующим шагом будет проверка подключения к WiFi соединению RVK_576 через pin. Для этого запускаем программу JumpStart.

Выбираем пункт «Join a wireless network» и жмем «далее» как показано на рисунке 5:


Рисунок 5 – JumpStart

Важно убрать галочку в пункте «Automatically select the network» как показано на рисунке 6.
После этого жмем далее.


Рисунок 6 – Вставка Pin

После этого выбираем нужное подключение как на рисунке 7 и жмем далее.


Рисунок 7 – Выбор подключения.

После этого запуститься процесс подключения к сети RVK_576 через pin, как на рисунке 8:


Рисунок 8 – Процесс подключения.

Если в настройках роутера к которому мы подключаемся включена функция WPS соединения, то мы увидим окно с сообщением, как на рисунке 9, о том, что соединение установлено.


Рисунок 9 – Подключение

После всех этих действий пароль от WiFi соединения мы можем посмотреть в свойствах беспроводной сети, поставив галочку «отображать вводимые знаки». Пример на рисунке 10.


Рисунок 10 – Свойства беспроводной сети

Если же функция Wps отключена, то соединение будет прервано.

Как защитить свою Wifi сеть от подобных подключений?

На сегодняшний день единственный вариант - отключить WPS. Если у вас или ваших знакомых сложности с «настройкой» сети - включайте WPS только в момент подключения нового устройства. Правда, не все роутеры/прошивки вообще дают эту возможность. Однако же не всё так плохо. Более новые прошивки ограничивают возможность подбора с помощью rate limiting - после нескольких неудачных попыток авторизации WPS автоматически отключается. Некоторые модели увеличивают время отключения ещё больше, если за короткий интервал были сделаны ещё неудачные попытки войти.