Открыть сервисСервис

WPS — технология быстрой настройки Wi-Fi

WPS (Wi-Fi Protected Setup, дословно — «защищённая настройка Wi-Fi») — стандарт защиты беспроводных сетей Wi-Fi, разработанный альянсом Wi-Fi Alliance в 2006 году. Технология предназначена для упрощения подключения клиентских устройств к роутеру без необходимости вручную вводить длинный пароль WPA/WPA2. WPS поддерживается большинством бытовых роутеров и клиентских устройств, однако стандарт подвергся серьёзной критике со стороны специалистов по информационной безопасности.

Принцип работы

Стандарт WPS позволяет подключить устройство к защищённой сети одним из четырёх способов:

СпособОписание
PIN-кодВосьмизначный код, отображаемый на корпусе роутера или в веб-интерфейсе; вводится на клиентском устройстве
Push Button (PBC)Нажатие физической кнопки на роутере и виртуальной кнопки на клиенте в течение двух минут
NFCПодключение устройства с поддержкой NFC к роутеру касанием
USB-накопительПеренос настроек с роутера на клиент с помощью USB-флешки

После успешной аутентификации роутер передаёт клиенту сетевой ключ WPA2, и устройство подключается к сети без ручного ввода пароля. В России и странах СНГ наиболее распространены два первых способа — PIN-код и кнопка WPS.

Устройство и реализация

PIN-код в стандарте WPS состоит из восьми цифр. Первые семь цифр используются для проверки подлинности, восьмая — контрольная сумма. Ранние реализации WPS проверяли первые четыре цифры отдельно от оставшихся, что радикально снижало количество возможных комбинаций: вместо 100 миллионов вариантов перебор требовал около 11 000 попыток. Эта особенность была устранена в обновлениях прошивок после 2011 года.

Кнопка WPS на корпусе роутера обычно обозначена символом, напоминающим стрелки, направленные друг к другу, или словом «WPS». Индикация подключения — мигание индикатора состояния в течение 120 секунд.

Уязвимости

Атака перебором PIN-кода

В 2011 году исследователь Стефан Виерс (Stefan Viehböck) опубликовал метод атаки на PIN-код WPS, основанный на разделении проверки на две части. Метод получил широкое распространение благодаря инструменту Reaver. Позднее исследователь Джоуи Пелли (Joey Pelley) показал, что даже при исправленной проверке полный перебор PIN-кода возможен за разумное время, если роутер не ограничивает количество попыток.

Отключение WPS

В связи с уязвимостями многие эксперты рекомендуют полностью отключать WPS в настройках роутера, даже если функция не используется. В некоторых моделях физическая кнопка WPS продолжает работать, даже когда функция отключена в интерфейсе, что делает отключение неполным.

Статус в отрасли

Wi-Fi Alliance признала наличие уязвимостей в стандарте и выпустила рекомендации для производителей: ограничение числа попыток ввода PIN-кода, обязательное отключение WPS по умолчанию в новых устройствах. Начиная с 2012 года ряд производителей (в частности, Apple, Google) стали отказываться от поддержки WPS в своих устройствах. В 2016 году альянс Wi-Fi Alliance объявил о прекращении сертификации новых устройств с поддержкой WPS, хотя стандарт формально остаётся действующим.

Альтернативы

Вместо WPS для упрощённого подключения к Wi-Fi используются:

  • WPA3-SAE — протокол аутентификации, включённый в стандарт WPA3 (2018 год), заменяющий обмен ключами PSK и не подверженный атакам перебором пароля;
  • Wi-Fi Easy Connect (DPP) — технология Wi-Fi Alliance, основанная на QR-кодах и асимметричной криптографии;
  • QR-коды — генерация кода с параметрами сети в роутере и сканирование его смартфоном.

Применение в России

В российских домашних сетях WPS остаётся одним из самых распространённых способов подключения — по данным ряда обзоров роутеров, доступных на рынке РФ (Keenetic, TP-Link, Xiaomi, Zyxel), функция реализована практически во всех моделях. При этом российские провайдеры и специалисты по ИБ неоднократно указывали на необходимость отключения WPS как на стандартную рекомендацию по настройке домашней сети.

История

  • 2006 — альянс Wi-Fi Alliance публикует спецификацию Wi-Fi Protected Setup.
  • 2011 — Стефан Виерс публикует метод атаки на PIN-код WPS; инструмент Reaver становится широко известен.
  • 2012 — производители начинают ограничивать попытки ввода PIN-кода и отключать WPS по умолчанию.
  • 2016 — Wi-Fi Alliance прекращает сертификацию новых устройств с WPS.
  • 2018 — публикуется стандарт WPA3, предлагающий альтернативу WPS.

Источники

  • Wi-Fi Alliance. Wi-Fi Protected Setup Specification
  • Viehböck S. Brute forcing Wi-Fi Protected Setup (2011)
  • Pelley J. WPS PIN brute force attack (2012)
  • Стандарт IEEE 802.11 (секции о WPS)
  • Обзоры роутеров: Keenetic, TP-Link, Zyxel
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru