Что такое WPS WiFi Protected Setup и опасно ли это?

Изменился характер устройств, которые подключаются к Интернету. Когда маршрутизаторы только стали популярными, к ним подключались только телефоны и настольные компьютеры. Оба этих устройства имеют экран и соответствующую панель ввода, которая позволяет им обмениваться данными с маршрутизатором. В частности, оба этих типа устройств могут выбирать сеть, вводить имя для указанной сети, если необходимо, и давать для нее пароль. Со временем устройства менялись. Теперь есть устройства, в частности устройства IoT, которые должны подключаться к Интернету, но не имеют ни экрана, ни панели ввода. Чтобы эти устройства могли подключаться к маршрутизатору, используется WPS WiFI Protected Setup.

WPS WiFi Protected Setup

WPS — это способ подключения устройств, у которых нет соответствующей панели ввода, к домашнему маршрутизатору. Цель состоит в том, чтобы разрешить соединение, но убедиться, что к сети не могут подключиться неавторизованные устройства.

Для этого WPS использует обнаружение устройства и сети на двух устройствах; один на маршрутизаторе, а другой на самом устройстве. Когда вы инициируете соединение, вам нужно нажать кнопку WPS на вашем маршрутизаторе. Это указывает маршрутизатору активно искать новые устройства. Если устройство, к которому вы пытаетесь подключиться, не имеет какой-либо панели ввода / экрана, у него должна быть собственная кнопка WPS. Нажмите эту кнопку сразу после нажатия кнопки WPS на маршрутизаторе. Эта двусторонняя аутентификация установит соединение.

WPS не всегда запускается с помощью кнопки на маршрутизаторе. Это связано с тем, что, хотя большинство, если не все, маршрутизаторы могут поддерживать WPS, не все из них имеют для этого специальную кнопку. В таких случаях вам необходимо включить WPS с помощью PIN-кода в панели администратора вашего роутера.

WPS — это простой способ подключения устройств IoT к маршрутизатору, но этот метод не является эксклюзивным для устройств IoT. Практически все современные устройства поддерживают WPS и могут подключаться через него. WPS в основном включен на маршрутизаторе, и соединение, установленное с устройства, может быть установлено либо путем нажатия кнопки WPS на устройстве, либо путем выбора сети на панели ввода на устройстве. Это означает, что ваш телефон и интеллектуальный термостат могут использовать WPS для подключения к маршрутизатору.

Кнопка WPS

Последние модели роутеров от наиболее популярных производителей устройства имеют специальную кнопку WPS. Обычно он отмечен как таковой или указан на коробке.

Другие маршрутизаторы могут использовать одну кнопку для нескольких целей, включая включение WPS. Обычно они могут сочетать функцию включения / выключения с WPS, и в этом случае вам следует обратиться к руководству вашего маршрутизатора или на странице онлайн-справки, чтобы узнать, как вы можете включить WPS. В некоторых случаях вам, возможно, придется удерживать кнопку какое-то время или быстро нажать ее несколько раз.

Проблемы безопасности WPS

WPS не всегда требует, чтобы вы нажимали физическую кнопку на маршрутизаторе, чтобы включить его. Его можно включить с помощью 8-значного PIN-кода, который легко взломать с помощью грубой силы. Физическая кнопка защищает вас от этой конкретной угрозы, но если вы используете PIN-код для ее включения, ваша сеть небезопасна.

Когда вы включаете WPS, к нему может подключиться любое устройство, находящееся в радиусе действия. Поскольку большинство настольных компьютеров и телефонов могут использовать WPS, любой, кто находится в пределах досягаемости вашей сети, может подключиться к нему, когда вы его включите, и вы об этом не узнаете. Если вы не используете WPS, вероятно, стоит отключить его на своем маршрутизаторе.

Лучший метод

WPS необходим, потому что природа устройств, которым необходимо подключаться к сети, изменилась, однако нельзя отрицать, что для обеспечения соединения между этими устройствами необходим лучший и более безопасный способ. В разработке есть метод под названием Easy Connect, который станет частью WPA3, новейшего протокола безопасности, который будет использоваться на маршрутизаторах в ближайшие несколько лет.

Easy Connect позволяет установить соединение, аутентифицируя его через устройство, которое уже подключено к сети. Например, если у вас есть новый термостат, который необходимо подключить к вашей сети Wi-Fi, вы будете использовать свой телефон, который уже подключен к сети, для сканирования QR-кода на маршрутизаторе и устройстве. Телефон будет служить посредником, чтобы убедиться, что к сети не подключаются неавторизованные устройства.

Этот метод будет доступен не на всех маршрутизаторах, которые будут поддерживать WPA3, поскольку его поддержка не является обязательной. Вам потребуется подходящий маршрутизатор и подходящее устройство, если вы планируете его использовать.