Что означает wps. Что означает кнопка wps на роутере

25.09.2019

Более половины обладателей межсетевого шлюза даже не знают, что в маршрутизаторе встроена утилита QSS. Она упрощает подсоединение гаджетов и электронно-вычислительных машин к сети Wi-Fi. Остается узнать, где расположен WPS на роутере, что это такое и как деактивировать стандарт.

WPS позволяет легко и без особой опасности осуществлять подключение к глобальной сети, не вводя специальный шифр.

Основная цель – автоматизация процесса установки беспроводной связи.

У этой функции есть явные преимущества:

  • большой объем передачи информации;
  • быстрая активация одним нажатием;
  • простое и удобное использование;
  • назначение имени сети и пароля по умолчанию;
  • настройка системы без выхода в интернет.

К недостаткам стандарта относят сложность подключения некоторых гаджетов и возможность взлома ПИН-кода методом подбора.

Способы настройки кнопки WPS на маршрутизаторе

Выделяют два метода авторизации режима:

  • через режим PBC;
  • с помощью ПИНа.

Если на модеме и подключаемом приборе присутствует кнопка WPS, никаких дополнительных настроек не требуется. Необходимо лишь зажать кнопку и отпустить.

Перед тем как активировать режим WPS, необходимо зайти в настройки модема. Здесь же можно выполнить ряд других функций, например:

  • установить параметры для защищенного канала;
  • создать виртуальную сеть со своими правилами;
  • оградить устройства от торрентов.

Вход в настройки межсетевого шлюза осуществляется согласно инструкции.

Как включить функцию

Всего есть два вида активации WPS:

  1. Аппаратный . На всех современных модулях есть необходимая кнопка WPS. Обычно она так и подписана. Бывает, что кнопка wps на роутере завуалирована вместе с обнулением настроек модема. Если удерживать ее около пяти секунд, параметры будут возвращены до заводских. Поэтому при нажатии нужно быть аккуратнее. Достаточно один раз надавить на кнопку.
  2. Программный. В настройках межсетевого шлюза присутствует данный раздел. Этот способ предполагает использование ПИНа. Обычно он указан на корпусе сетевого модуля.

Включение WPS различается в зависимости от типа модема, его марки:

  1. D-Link. Заходят в «Расширенные настройки» и кликают в группе «Вай-фай» вкладку «WPS». Далее ставят галочку «Включить WPS» и записывают ПИН-код.
  2. TP-Link. Включить QSS можно через графу в главном интерфейсе. Для этого ставят статус «Enable». В окне Current PIN будет указан ПИН-код, который надо записать.
  3. ZyXel. Открывают «Network – Wireless Network» и переходят на «WPS». Чтобы активировать стандарт, делают отметку рядом с «Enable WPS».
  4. Asus. Чтобы запустить функцию, заходят во вкладку «Беспроводная сеть» и выбирают «WPS». Далее выставляют переключатель «Включить WPS» в положение «ON». В поле ПИН-кода будут указаны символы для ввода при подключении.

Функция WPS доступна для подключения со смартфона на базе Андроид. Для этого заходят в параметры беспроводного интернета в телефоне и выбирают кнопку с точками в углу. В открывшемся меню нажимают «Дополнительные функции», а затем – «Кнопка WPS». Далее появляется индикатор, указывающий на подключение. По итогу нажимают кнопку QSS на модеме.

Отключение WPS на роутере

Отключение стандарта зависит от типа роутера:

  1. D-Link. Запускают настройки маршрутизатора и кликают на раздел «Advanced», далее – на «WI-FI PROTECTED SETUP». После снимают галочку в графе «Enable» и сохраняют параметры.
  2. TP-Link. Заходят в веб-настройки сетевого модуля и выбирают раздел «WPS». После нажимают «Disable WPS».
  3. ZyXel. Для отключения функции открывают «Network – Wireless Network» и переходят на «WPS». Затем делают отметку напротив «Enable WPS».
  4. Asus. Входят в интерфейс маршрутизатора и выбирают раздел «Беспроводная сеть», расположенный сбоку меню в блоке «Дополнительные параметры». Далее во вкладке протокола можно отключить WPS на роутере, выбрав «Off».

Что означает, если мигает WPS на роутере

Если на сетевом модуле есть световая индикация, процесс работы можно контролировать зрительно. Если сигнал прерывистый, это говорит о том, что в данный момент происходит подключение какого-либо устройства. Процедура длится примерно минуту.

Большинство современных роутеров поддерживают механизм WPS (Wi-Fi Protected Setup). С его помощью пользователь за считанные секунды может настроить безопасную беспроводную сеть, вообще не забивая себе голову тем, что «где-то еще нужно включить шифрование и прописать WPA-ключ.

WPS позволяет клиенту подключиться к точке доступа по 8-символьному коду, состоящему из цифр (PIN). Однако из-за ошибки в стандарте нужно угадать лишь 4 из них. Таким образом, достаточно всего-навсего 10000 попыток подбора и вне зависимости от сложности пароля для доступа к беспроводной сети вы автоматически получаете этот доступ, а с ним в придачу - и этот самый пароль как он есть.

Учитывая, что это взаимодействие происходит до любых проверок безопасности, в секунду можно отправлять по 10-50 запросов на вход через WPS, и через 3-15 часов (иногда больше, иногда меньше) вы получите ключи.

Когда данная уязвимость была раскрыта производители стали внедрять ограничение на число попыток входа (rate limit), после превышения которого точка доступа автоматически на какое-то время отключает WPS - однако до сих пор таких устройств не больше половины от уже выпущенных без этой защиты. Даже больше - временное отключение кардинально ничего не меняет, так как при одной попытке входа в минуту нам понадобится всего 10000/60/24 = 6,94 дней. А PIN обычно отыскивается раньше, чем проходится весь цикл.

Как это работает:

Механизм сам задает имя сети и шифрование, т.е. пользователю не нужно лезть в веб-интерфейс и что-либо настраивать. Его задача, просто ввести правильный Pin и он получит все необходимые настройки.

Для этого нам понадобятся две программы: Dumpper и Jumpstart.

Первая из них нам нужна для того, чтобы узнать тот самый Pin от найденных WiFi соединений.

Итак, приступим:

Запускаем программу Dumpper. На вкладке redes, которая отмечена на рисунке 1 проверяем наличие WiFi адаптера, после чего нажимаем кнопку Scan. Это нужно для того, чтобы проверить наличие беспроводных сетей.

Рисунок 1 – Вкладка Redes

После этого в поле Redes detectadas появятся количество и список найденных беспроводных сетей как показано на рисунке 2.


Рисунок 2 – Найденные сети

Далее нам нужно перейти во вкладку WPS. Тут необходимо нажать на кнопку Todas las redes для того чтобы определить pin устройств доступных для соединения. И кликнуть на Scan. После появится выдача соединений и их pin.


Рисунок 3 – WPS


Рисунок 4 – WPS Pin

Следующим шагом будет проверка подключения к WiFi соединению RVK_576 через pin. Для этого запускаем программу JumpStart.

Выбираем пункт «Join a wireless network» и жмем «далее» как показано на рисунке 5:


Рисунок 5 – JumpStart

Важно убрать галочку в пункте «Automatically select the network» как показано на рисунке 6.
После этого жмем далее.


Рисунок 6 – Вставка Pin

После этого выбираем нужное подключение как на рисунке 7 и жмем далее.


Рисунок 7 – Выбор подключения.

После этого запуститься процесс подключения к сети RVK_576 через pin, как на рисунке 8:


Рисунок 8 – Процесс подключения.

Если в настройках роутера к которому мы подключаемся включена функция WPS соединения, то мы увидим окно с сообщением, как на рисунке 9, о том, что соединение установлено.


Рисунок 9 – Подключение

После всех этих действий пароль от WiFi соединения мы можем посмотреть в свойствах беспроводной сети, поставив галочку «отображать вводимые знаки». Пример на рисунке 10.


Рисунок 10 – Свойства беспроводной сети

Если же функция Wps отключена, то соединение будет прервано.

Как защитить свою Wifi сеть от подобных подключений?

На сегодняшний день единственный вариант - отключить WPS. Если у вас или ваших знакомых сложности с «настройкой» сети - включайте WPS только в момент подключения нового устройства. Правда, не все роутеры/прошивки вообще дают эту возможность. Однако же не всё так плохо. Более новые прошивки ограничивают возможность подбора с помощью rate limiting - после нескольких неудачных попыток авторизации WPS автоматически отключается. Некоторые модели увеличивают время отключения ещё больше, если за короткий интервал были сделаны ещё неудачные попытки войти.

Сегодня WiFi-роутер есть практически в каждой семье, и уже сложно представить себе жизнь без этого небольшого по размеру девайса.

Данное устройство позволяет создавать беспроводные сети, обеспечивая все мобильные устройства домочадцев бесперебойной интернет-связью от одной точки доступа.

Достаточно выбрать сеть и один раз ввести пароль, чтобы смартфон, планшет или ноутбук, попадая в зону распространения сигнала, автоматически подключался к беспроводной сети.

Впрочем, подключить новое устройство к WiFi-сети можно и без пароля. Для этого нужно воспользоваться технологией WPS.

WPS - (аббревиатура от Wi-Fi Protected Setup - защищенная установка Wi-Fi) - особый стандарт (протокол), позволяющий подключаться к беспроводной сети в полуавтоматическом режиме.

Данный стандарт позволяет любому пользователю без специальных знаний в области беспроводных технологий быстро создавать беспроводное подключение к Сети, не вникая во все нюансы работы Wi-Fi-протоколов и т.п.


Кнопка WPS роутера

Для создания быстрых беспарольных подключений на маршрутизаторе (роутере) имеется кнопка WPS . Она обозначается непосредственно этими тремя буквами или специальным символом - двумя дугообразными «вращающимися» стрелками.

Такая кнопка есть на каждом современном роутере, она обычно расположена на задней панели маршрутизатора, реже на нижней крышке.

На роутерах TP-Link кнопка WPS обозначается как QSS (Quick Secure Setup - быстрое включение защиты).

Для установки WPS-соединения необходимо сделать следующее:

  1. Нажать кнопку впс wifi роутера (устройство сообщит об активации подключения миганием соответствующей лампочки);
  2. Нажать аналогичную кнопку на подключаемом устройстве. К примеру, на смартфоне или планшете нужно выбрать в Настройках пункт «Беспроводные сети» и нажать на изображение в виде двух вращающихся стрелочек;
  3. Когда устройства определят друг друга и обменяются данными безопасности, будет незамедлительно установлена связь.

Режим экспресс-подключения «Wi-Fi Protected Setup» будет активен в течение 1-2 минут (время действия соединения зависит от модели используемого устройства). Это сделано в целях безопасности, чтобы исключить несанкционированный доступ к сети.

Кроме кнопки WPS, на современных WiFi-роутерах имеются и другие элементы управления, речь идет о таких кнопках, как Reset, Fn и QSS.

Что делает кнопка Reset на роутере?

Она необходима для аппаратного сброса настроек маршрутизатора. Кнопки «Reset» есть у любых роутеров, и отличаются они только длительность нажатия и расположением. Как правило, для сброса настроек необходимо нажать и удерживать кнопку в течение 10 секунд.

Сама кнопка может быть наружной и внутренней (располагается внутри корпуса роутера).

Внутреннее расположение кнопки сброса на роутере исключает случайное ее нажатие - добраться до нее можно только при помощи зубочистки, скрепки или другого тонкого предмета.

Многие пользователи не знают, что означает , поэтому при появлении сбоев в работе маршрутизатора обращаются за помощью к специалисту. А наличие функции reset является весьма полезным: достаточно нажать и удержать кнопку, чтобы вернуть роутер к заводским настройкам. В большинстве случаев таким образом удается восстановить соединение.

Для чего нужна кнопка Fn на роутере Zyxel?

На современных маршрутизаторах (Zyxel Keenetic Omni и т.п.) имеется еще одна кнопка - Fn. Это кнопка с назначаемой функцией.

Пользователь может самостоятельно установить действие, которое будет совершаться при нажатии этой кнопки. Для этого нужно зайти в интерфейс маршрутизатора и во вкладке «Кнопки» основного Меню выбрать кнопку и указать для нее действие.

Как мы уже сказали, на роутерах производства компании TP-Link нет кнопки WPS - вместо нее можно встретить клавишу QSS. Функция кнопки QSS на роутере TP-Link та же, что и у кнопки WPS на других маршрутизаторах - создание беспроводного Wi-Fi-соединения между роутером и устройством в полуавтоматическом режиме (без пароля).

Возможно Вы уже замечали, что на роутере есть кнопка WPS, расположенная обычно на задней или боковой части его корпуса, но встречаются модели, типа DIR-615 K2, где она находится на лицевой части. Иногда на маршрутизаторах кнопку WPS производитель любит совмещать или с кнопкой включения беспроводной сети или вообще — с Ресетом, как на TP-Link и D-Link. Обычно кнопка просто подписана WPS, но иногда может быть помечена пиктограммой в виде стрелок или значка WiFi с замочком. Ниже на картинке я подобрал все самые часто встречаемые варианты.

Сейчас практически нельзя найти современное беспроводное устройство, которое бы не поддерживало данную функцию. Давайте разберёмся что это такое и для чего используется?!

Что такое WPS

Стандарт быстрой защищённой настройки Wi-Fi Protected Setup или сокращённо WPS активно применяется в беспроводных сетях с 2007 года. Что это такое? WPS — это специальная функция, благодаря которой клиент может быстро подключиться к маршрутизатору или точке доступа WiFi, используя либо одновременное нажатие кнопки ВПС на обоих устройствах, либо использование специального PIN-кода. В последнее время функция Wi-Fi Protected Setup включена по умолчанию на всех маршрутизаторах и точках доступа Вай-Фай. Пин-код WPS при этом написан на стикере, приклеенном к корпусу девайса:

При необходимости функцию можно отключить. Здесь даже больше скажу — её нужно отключать и чуть позже объясню почему.

Плюсы технологии WPS:

Позволяет просто и быстро подключить любое устройство к сети WiFi роутера. Для этого не надо знать ни SSID, ни пароля на Вай-Фай;

Для подключения не нужно знать ключ безопасности сети — достаточно иметь пин-код;

Не нужно иметь доступ к настройкам роутера. Достаточно просто нажать кнопку ВПС на нём и на том аппарате, который надо подключить.

Минусы технологии WPS:

— Зачастую именно она является главной брешью в безопасности даже достаточно хорошо защищённой беспроводной сети;

— Если у злоумышленника есть физический доступ к точке доступа, то он может подключиться к ней без необходимости иметь доступ к её настройкам;

— Если кнопка WPS совмещена с кнопкой Reset, то при неправильной последовательности действий есть риск вообще сбросить настройки устройства.

Как использовать WPS Connect

Порядок действий для подключения устройств-клиентов к WiFi-роутеру с помощью технологии Wi-Fi Protected Setup такой:

1.Нажимаем кнопку WPS и держим несколько секунд. Если на лицевой стороне маршрутизатора есть соответствующий индикатор, то он должен начать мигать.

Здесь имейте ввиду, что если кнопка быстрого подключения к Вай-Фай совмещена с Ресетом, то держать WPS нажатой более 3-4 секунд нежелательно, так как чревато сбросом настроек к заводским. Теперь, после того, как Вы активировали поиск устойств на роутере, необходимо нажать кнопку WPS на подключаемом аппарате.

Подключение WPS в Windows 10 и Windows 8.1

После того, как Вы нажали кнопку WPS на роутере, достаточно просто в течение пары минут просто запустить подключение к этой сети. В тот момент, когда система попросит ввести пароль на Вай-Фай — просто подождите.

Спустя несколько секунд компьютер или ноутбук подцепится к беспроводной сети и можно будет ею пользоваться!

Виртуальная кнопка WPS в Android

Не на всех устройствах есть реальная кнопка WPS — на многих она виртуальная, то есть выполнена в программном виде. Яркий пример — мобильная операционная система Android. Чтобы воспользоваться функцией защищённой настройки сети на Вашем телефоне или планшете, зайдите сначала в настройки, затем откройте параметры WiFi, а там — расширенные настройки:

Среди прочих доступных параметров будет и виртуальная кнопка WPS. Нажимаем на неё. После этого на экране появится такое окно:

Самое время нажать кнопку ВПС на роутере или точке доступа, если Вы это не сделали раньше. После того, как подключение успешно завершится, функция отключится на обоих устройствах.

Что такое PIN-код для WPS

В некоторых случаях вместо кнопки WPS на роутере используется ввод PIN-кода. Обычно он написан на наклейке, приклеенной на нижней части корпуса аппарата. Так же, ПИН-код можно посмотреть через веб-интерфейс маршрутизатора. На многих моделях оба варианта используются одновременно.

PIN-код WPS представляет собой последовательность из 8 цифр. Он может использоваться для подключения к беспроводной вместо пароля Вай-Фай. При этом, абсолютно не обязательно нажимать кнопу на роутере, если функция WPS включена в его настройках.

К сожалению, вместе с простотой подключения, Вы получаете ещё и кучу проблем с безопасностью. Во-первых, очень часто производитель использует один и тот же пин-код ВПС для всех маршрутизаторов одной модели. Во-вторых, количество комбинаций достаточно небольшое и подобрать PIN роутера вполне реально, потратив на это от 5 до 30 часов.

Технология WPS (Wi-Fi Protected Setup), как и одноименный протокол, предназначена для простой и безопасной настройки беспроводных сетей пользователями которые не обладают необходимыми техническими знаниями. Идея, без сомнения, хорошая, учитывая что Wi-Fi стал сегодня синонимом слова интернет. Но реализация заставляет вспомнить поговорку "хотели как лучше, а получилось как всегда". Реализация протокола содержит опасную уязвимость, которая сводит на нет защиту вашей беспроводной сети.

Об опасности открытых сетей мы рассказывали в одном из наших , по мере роста популярности и доступности беспроводных технологий производители также задумались над этим вопросом. Нужен был способ подключения устройств к Wi-Fi сети доступный любому пользователю, не требующий от него действий сложнее, чем "включил - нажал - работай". Решением стало появление технологии WPS, а позже ее наличие стало обязательным условием для сертификации "Совместимо c Windows 7 (8)".

WPS позволяет нажатием одной аппаратной кнопки создать защищенную (WPA2) беспроводную сеть и подключать к ней устройства без ввода пароля, буквально нажатием одной кнопки, технология также позволяет подключаться к уже существующей сети, также без ввода пароля и каких-либо настроек на клиентском устройстве.

Согласно стандарта существуют несколько методов подключения к сети. Наиболее простой и безопасный - с использованием аппаратных кнопок. Для этого нажимается кнопка WPS на точке доступа, затем, в течении нескольких минут, на устройстве (или наоборот). Они связываются между собой по протоколу WPS, затем точка доступа передает клиенту необходимые настройки, в т.ч. имя сети (SSID), тип шифрования и пароль.

Также существуют варианты программной реализации кнопки, когда устройство переходит в режим работы по протоколу WPS и ожидает нажатия кнопки на точке доступа. Это тоже достаточно безопасно, так как подключение сети требует физического доступа к устройству.

Существует также третий способ - подключиться к сети можно введением специального 8-символьного пин-кода, который напечатан на этикетке точки доступа или доступен в веб-интерфейсе.

Внимательный читатель уже должен догадаться о характере уязвимости. Если есть код, то его можно подобрать, тем более цифровой код. Восемь символов дают 100 млн. комбинаций, на первый взгляд это довольно много, но последний символ является контрольной суммой, а оставшийся код проверяется по частям, сначала первые 4 символа, затем последние 3.

Этот факт резко снижает взломоустойчивость пин-кода, 4 символа дают 9999 комбинаций, а три - еще 999, в итоге имеем всего 10998 возможных комбинаций. На практике это означает возможность взлома WPS примерно в течении 10 часов.

Технология взлома многократно описана в сети, и мы ее приводить не будем. Попробуем оценить масштаб проблемы. Для этого мы воспользовались одним из специализированных инструментов для взлома - дистрибутивом Kali Linux. Сначала просканируем список сетей:

Утилита показывает 10 беспроводных сетей, включая нашу, из них WPS включен и разрешен ввод пина в 7. Если отбросить нашу сеть, то картина вырисовывается неприглядная, три четверти сетей являются уязвимыми.

Для проверки реальной возможности взлома мы взяли свою точку доступа, включили в ней WPS и попробовали подобрать пин-код. К нашему удивлению это оказалось гораздо проще, чем ожидалось. Весь процесс занял всего лишь 2,5 часа...

Если бы подбор пин-кода просто давал бы возможность подключиться к сети, это было бы полбеды. Но в результате его подбора атакующий получает открытым текстом пароль... Весь смысл стойкого шифрования WPA2 и использования сильных паролей оказывается сведен к нулю одной простой опцией, предназначенной как раз-таки для обеспечения безопасности простых пользователей.

Но, как оказалось, это еще не все, некоторые модели роутеров и точек доступа имеют один и тот-же пин-код в стандартной прошивке. Базы таких кодов также без труда находятся в интернете. Располагая пин-кодом взлом сети производится буквально мгновенно:

Знают ли об этой проблеме производители? Знают, но ничего, принципиально меняющего ситуацию, сделать не могут, так как проблема заложена на уровне архитектуры протокола. Все что они могут сделать (и делают), это препятствуют попыткам подбора, блокируя клиента, превысившего число запросов в единицу времени, однако должного эффекта это не приносит, так как сам протокол допускает множественные неправильные запросы для клиентов находящихся в зоне слабого приема.

Отключить данную технологию по умолчанию не позволяют условия сертификации "Совместимо c Windows 7 (8)", да и, честно говоря, потеряется весь ее смысл...

Что делать? Полностью отказаться от использования WPS? Это не всегда возможно, да и не нужно, достаточно отключить возможность ввода пин-кода. Большинство современных прошивок это позволяет. Если же такой опции нет, то следует проверить обновление для прошивки или отказаться от использования WPS в данном устройстве.

Похожие статьи