Как работает wps. Получаем WPA-ключ для Wi-Fi с помощью уязвимой технологии WPS

Большинство современных роутеров поддерживают механизм WPS (Wi-Fi Protected Setup). С его помощью пользователь за считанные секунды может настроить безопасную беспроводную сеть, вообще не забивая себе голову тем, что «где-то еще нужно включить шифрование и прописать WPA-ключ.

WPS позволяет клиенту подключиться к точке доступа по 8-символьному коду, состоящему из цифр (PIN). Однако из-за ошибки в стандарте нужно угадать лишь 4 из них. Таким образом, достаточно всего-навсего 10000 попыток подбора и вне зависимости от сложности пароля для доступа к беспроводной сети вы автоматически получаете этот доступ, а с ним в придачу - и этот самый пароль как он есть.

Учитывая, что это взаимодействие происходит до любых проверок безопасности, в секунду можно отправлять по 10-50 запросов на вход через WPS, и через 3-15 часов (иногда больше, иногда меньше) вы получите ключи.

Когда данная уязвимость была раскрыта производители стали внедрять ограничение на число попыток входа (rate limit), после превышения которого точка доступа автоматически на какое-то время отключает WPS - однако до сих пор таких устройств не больше половины от уже выпущенных без этой защиты. Даже больше - временное отключение кардинально ничего не меняет, так как при одной попытке входа в минуту нам понадобится всего 10000/60/24 = 6,94 дней. А PIN обычно отыскивается раньше, чем проходится весь цикл.

Как это работает:

Механизм сам задает имя сети и шифрование, т.е. пользователю не нужно лезть в веб-интерфейс и что-либо настраивать. Его задача, просто ввести правильный Pin и он получит все необходимые настройки.

Для этого нам понадобятся две программы: Dumpper и Jumpstart.

Первая из них нам нужна для того, чтобы узнать тот самый Pin от найденных WiFi соединений.

Итак, приступим:

Запускаем программу Dumpper. На вкладке redes, которая отмечена на рисунке 1 проверяем наличие WiFi адаптера, после чего нажимаем кнопку Scan. Это нужно для того, чтобы проверить наличие беспроводных сетей.

Рисунок 1 – Вкладка Redes

После этого в поле Redes detectadas появятся количество и список найденных беспроводных сетей как показано на рисунке 2.


Рисунок 2 – Найденные сети

Далее нам нужно перейти во вкладку WPS. Тут необходимо нажать на кнопку Todas las redes для того чтобы определить pin устройств доступных для соединения. И кликнуть на Scan. После появится выдача соединений и их pin.


Рисунок 3 – WPS


Рисунок 4 – WPS Pin

Следующим шагом будет проверка подключения к WiFi соединению RVK_576 через pin. Для этого запускаем программу JumpStart.

Выбираем пункт «Join a wireless network» и жмем «далее» как показано на рисунке 5:


Рисунок 5 – JumpStart

Важно убрать галочку в пункте «Automatically select the network» как показано на рисунке 6.
После этого жмем далее.


Рисунок 6 – Вставка Pin

После этого выбираем нужное подключение как на рисунке 7 и жмем далее.


Рисунок 7 – Выбор подключения.

После этого запуститься процесс подключения к сети RVK_576 через pin, как на рисунке 8:


Рисунок 8 – Процесс подключения.

Если в настройках роутера к которому мы подключаемся включена функция WPS соединения, то мы увидим окно с сообщением, как на рисунке 9, о том, что соединение установлено.


Рисунок 9 – Подключение

После всех этих действий пароль от WiFi соединения мы можем посмотреть в свойствах беспроводной сети, поставив галочку «отображать вводимые знаки». Пример на рисунке 10.


Рисунок 10 – Свойства беспроводной сети

Если же функция Wps отключена, то соединение будет прервано.

Как защитить свою Wifi сеть от подобных подключений?

На сегодняшний день единственный вариант - отключить WPS. Если у вас или ваших знакомых сложности с «настройкой» сети - включайте WPS только в момент подключения нового устройства. Правда, не все роутеры/прошивки вообще дают эту возможность. Однако же не всё так плохо. Более новые прошивки ограничивают возможность подбора с помощью rate limiting - после нескольких неудачных попыток авторизации WPS автоматически отключается. Некоторые модели увеличивают время отключения ещё больше, если за короткий интервал были сделаны ещё неудачные попытки войти.

IP 144.76.78.4 Браузер Система Search Bot Страна Провайдер

Что такое WPS

Настройка беспроводной сети с использованием WPS

WPS (Wi-Fi Protected Setup) – стандарт разработанный альянсом производителей беспроводного оборудования Wi-Fi (Wi-Fi Alliance) с целью упрощения процесса настройки беспроводной сети. Данная технология позволяет пользователю быстро, просто и безопасно настроить беспроводную сеть, не вникая в тонкости работы wi-fi и протоколов шифрования.

Настройку беспроводной сети можно разделить на 2 этапа:

  1. Настройка точки доступа (например беспроводного ADSL маршрутизатора); Выполняется Однократно.
  2. Подключение новых устройств к беспроводной сети. Многократно по необходимости.

Технология WPS позволяет облегчить пользователю обе этих задачи.

Преимущества WPS

Произвести настройку можно не заходя на WEB интерфейс. При попытки подключиться к устройству, на котором настройка безопасности беспроводной сети еще не проводилась вам будет предложено произвести установку и настройку устройства. Пройдя несколько шагов с помощью мастера, вы бес труда за считанные секунды сможете задать все необходимые параметры и приступить к работе. Поддержка WPS включена в состав современных ОС

Подключение к беспроводной сети одним нажатием кнопки. Подключиться к защищенной беспроводной сети можно даже не зная пароля. Для этого достаточно нажать кнопку на передающем и принимающем устройствах. Часто пользователи используют простые комбинации пароля, что снижает защищенность сети или вовсе забывают свой пароль. Больше нет необходимости вводить ключ безопасности каждый раз при подключении новых устройств. Ключ безопасности потребуется только для устройств бес поддержки WPS.

Методы авторизации WPS

Авторизация по PIN коду : Используется для настройки точки доступа. Если при попытке подключения Windows определит, что устройство использует стандартные заводские настройки, она предложит настроить роутер.
Принцип действия : Во время настройки или подключения устройства, требуется ввести 8-значный , для подтверждения авторизации.

Метод PBC (Push Button Configuration) : Используется для подключения к беспроводной сети. Позволяет передавать параметры аутентификации по средствам нажатия кнопки. При этом последовательность нажатия кнопок на стороне клиента и сервера произвольная.
Принцип действия : На стороне клиента инициирует поиск доступных сетей с поддержкой WPS, отправляет запрос на подключение. На стороне сервера, подтверждает запрос на подключение и передает параметры конфигурации. Может выполняться виртуально по средствам программного обеспечения.

Использование WPS на практике

Настроим беспроводную сеть с использованием технологии WPS: сконфигурируем точку доступа, и попробуем подключить к ней другие устройства. Для этого нам понадобиться компьютер под управлением Windows 7 и беспроводная точка доступа с поддержкой технологии WPS. В качестве точки доступа выступает беспроводной маршрутизатор Tenda W309R стандарта IEEE 802.11n. Процесс настройки WPS будет аналогичным для всех устройств с поддержкой данной технологии, не зависимо от производителя и модели.

После включения роутера в списке доступных беспроводных сетей появляется наш роутер Tenda_1A3BC0 , попробуем к нему подключиться.

При попытки подключиться к беспроводной сети с неустановленными параметрами безопасности, Windows будет предложено произвести настройку маршрутизатора. Жмем ОК и продолжаем настройку. (Можно также подключиться к беспроводной сети, без предварительной её настройки нажав отмену).

Для дальнейшей настройки нам понадобиться PIN-код, запрос на ввод которого будет выдан в следующем окне. Вводим PIN-код, жмем далее.

Если PIN-код введен правильно появится окно конфигурирования параметров точки доступа. Система предлагает назначить параметры беспроводной сети: Имя сети, тип шифрования и ключ безопасности. Параметры безопасности и длинна ключа нас вполне устраивают, а вот на имя сети следует обратить внимание. Проследите, чтобы имя сети было указано латинскими буквами и не содержало пробелов.

По завершению настройки мастер напоминает введенный ранее ключ безопасности. Точка доступа настроена и компьютер с которого производилась настройка к ней уже подключен.

Мы настроили точку доступа с использованием технологии WPS, а теперь попробуем подключиться к нашей беспроводной сети с другого компьютера. Возьмем ноутбук работающий на Windows 7, в списке доступных сетей обнаруживаем созданную нами сеть Home_Network и пробуем к ней подключиться...

Примечания

  1. Поддержка технологии WPS реализована в полной мере начиная с Windows Vista SP2 и более поздних версий Windows. Для ОС в состав которых поддержка WPS не включена, существуют специализированные утилиты от производителей устройств.
  2. Обычно PIN-код напечатан на наклейки самого устройства, состоит из 8 цифр и может быть изменен в настройках устройства.
  3. Подключиться к беспроводной сети по PIN коду в Windows невозможно. Для этого придется воспользоваться сторонними утилитами.
  4. Кнопка WPS может находиться на передней, задней или боковой панели устройства в зависимости от модели и фирмы производителя. Некоторые производители совмещают кнопку настройки беспроводной сети с кнопкой сброса настроек – будьте осторожны. В этом случае назначение кнопки определяется временем её нажатия/удержания. Для настройки беспроводного подключения время удержания 1-2 секунды, для сброса настроек 5-7 секунд.

Именуемых Wi-Fi-роутерами, имеется такая волшебная кнопка, как WPS или же QSS (на некоторых девайсах). Эта аббревиатура расшифровывается как Wi-Fi Protected Setup и Quick Security Setup соответственно. Переводя на русский язык, это означает «защищённая настройка Wi-Fi». Как вы могли догадаться, обсуждаемая технология позволяет легко и просто осуществить настройку различных параметров. Например, так можно подключиться к сети беспроводного соединения нажатием одной лишь клавиши. Но знаний о том, что при помощи её можно сделать немалое количество различных вещей, мало. Поэтому познакомимся поближе с кнопкой WPS на модеме.

Кнопка WPS чаще всего находится в задней части роутера

Подключение смартфона или планшета к сети

Если вы обнаружили такую волшебную клавишу на своём устройстве, то берите в руки свой смартфон или планшет, потому что сейчас мы будем подключаться к беспроводному соединению с помощью защищённой настройки Wi-Fi.

  1. Переходим в меню Wi-Fi настроек устройства и включаем его.
  2. Ждём появления в списке нашей сети. Нажимаем на неё. Девайс предложит вам ввести пароль, но мы ищем «Расширенные параметры».
  3. Затем в появившемся окне жмём на WPS и кнопку Push.
  4. Теперь нажимаем на нашу обсуждаемую клавишу на роутере, а на смартфоне или планшете выбираем «Подключить». Ждём завершения процесса. Когда произойдёт такое подключение, вы можете отпустить кнопку на модеме.

Подключение репитера Wi-Fi-сигнала

Также вы можете без проблем всего в три простых шага подключить повторитель беспроводного сигнала (приспособление для увеличения зоны действия Wi-Fi):

  1. Нажимаем на нашу клавишу на исходном роутере.
  2. Аналогично поступаем с репитером.
  3. Ждём, когда начнётся раздача.

Как видите, установка параметров некоторых типов подключений осуществляется всего в пару кликов. В этом и заключается прелесть указанной технологии. Однако, она имеет и некоторые минусы. Давайте затронем и данный вопрос.

Проблема безопасности WPS

Как и любая беспроводная система, защищённая настройка Wi-Fi имеет свои недостатки. К одному из них относится несколько слабая безопасность . То есть вероятность взлома роутера здесь больше, чем при стандартном соединении. Однако, в домашних условиях бояться этого не нужно (особенно в частном секторе). Это является угрозой больше в офисе, когда очень много людей.

Wi-Fi protected setup (WPS) — это функция полуавтоматической настройки беспроводной сети. Создана для упрощения процесса соединения клиентов с роутером специально для людей, которые обладают минимальными знаниями в сфере IT и испытывающих трудности в настройке оборудования. Смысл функции заключается в следующем: если у вас есть физический доступ к маршрутизатору, вам достаточно нажать на нем кнопку и вы сможете подключиться к его сети без ввода пароля Wi-Fi сети.

Зачем отключать WPS

Не смотря на удобство для начинающего пользователя, протокол WPS представляет большую угрозу безопасности. Фактически, это полуоткрытая дверь для злоумышленника в вашу Wi-Fi сеть и, как следствие, в ваш компьютер со всей личной информацией и платежными реквизитами. В Интернете в свободном доступе находится масса программ для взлома беспроводных сетей, используя уязвимость WPS (Wi-Fi Protected Setup), скачать и воспользоваться которыми может даже ребенок. Поэтому, оставляя данную функцию включенной на вашем роутере вы побуждаете ваших соседей, до кого добивает сигнал вашего вай-фай, попробовать получить к нему доступ. Можете ради интереса поискать статьи о взломе Wi-Fi в Интернете и вы убедитесь, что для получения несанкционированного доступа хакеры чаще всего используют либо WPS, либо устаревший режим безопасности WEP, который также является серьезной уязвимостью.

На большинстве роутеров, популярных в России и Украине, WPS активирован по умолчанию. Более эрудированные в IT пользователи выключают его при настройке маршрутизатора, а люди со слабыми познаниями в компьютерах и вопросах сетевой безопасности естественно оставляют непонятную настройку «как есть». Вы можете взять в руки смартфон с Android и самостоятельно выяснить, кто из ваших соседей держит этот режим включенным. Просто зайдите в раздел Wi-Fi в настройках телефона или планшета, просмотрите список доступных сетей и возле некоторых из них вы увидите ту самую фразу «доступен WPS».

Обратите внимание! В старом оборудовании компании TP-Link вместо аббревиатуры WPS (Wi-Fi Protected Setup) может использоваться QSS (Quick Security Setup) . Поэтому, если не находите первое название, ищите второе.

Отключение WPS в роутере D-Link DIR-815AC

Для начала, вам понадобится . В веб-интерфейсе перейдите на страницу Wi-Fi → WPS .
Здесь будет две вложенных страницы — 2.4 ГГц и 5 ГГц. Снимите флажок WPS и нажмите кнопку Применить на обеих страницах :

Точка доступа TP-Link TL-WA701ND

Здесь все предельно ясно — нужно просто нажать кнопку Disable WPS , чтобы статус сменился на «Disabled»:

TP-Link Archer C9

Зайдите в Дополнительные настройки → Беспроводной режим → WPS .
Отключите PIN-код маршрутизатора:

TP-Link Archer C7

А вот пример двухдиапазонного роутера со старым зеленым интерфейсом. Здесь функция отключается отдельно для модулей 2.4 и 5 ГГц. Например, звходим в раздел Беспроводной режим 2.4 ГГц → WPS , нажимаем Отключить WPS , кликаем по ссылке, жмем кнопку .

LinkSys WRT1900AC

  1. В настройках роутера зайдите в раздел Wireless ;
  2. Перейдите на вкладку Wi-Fi Protected Setup ;
  3. Установите переключатель в положение OFF ;
  4. Нажмите OK :

ASUS RT-AC66U

Перейдите на страницу Дополнительные настройки → Беспроводная сеть → WPS .
Выберите OFF :

Как видите, на всех маршрутизаторах настройка находится в схожих разделах и найти ее не сложно.