Что за кнопка wps на роутере asus. Кнопка WPS на роутере что это

Wi-Fi protected setup (WPS) — это функция полуавтоматической настройки беспроводной сети. Создана для упрощения процесса соединения клиентов с роутером специально для людей, которые обладают минимальными знаниями в сфере IT и испытывающих трудности в настройке оборудования. Смысл функции заключается в следующем: если у вас есть физический доступ к маршрутизатору, вам достаточно нажать на нем кнопку и вы сможете подключиться к его сети без ввода пароля Wi-Fi сети.

Зачем отключать WPS

Не смотря на удобство для начинающего пользователя, протокол WPS представляет большую угрозу безопасности. Фактически, это полуоткрытая дверь для злоумышленника в вашу Wi-Fi сеть и, как следствие, в ваш компьютер со всей личной информацией и платежными реквизитами. В Интернете в свободном доступе находится масса программ для взлома беспроводных сетей, используя уязвимость WPS (Wi-Fi Protected Setup), скачать и воспользоваться которыми может даже ребенок. Поэтому, оставляя данную функцию включенной на вашем роутере вы побуждаете ваших соседей, до кого добивает сигнал вашего вай-фай, попробовать получить к нему доступ. Можете ради интереса поискать статьи о взломе Wi-Fi в Интернете и вы убедитесь, что для получения несанкционированного доступа хакеры чаще всего используют либо WPS, либо устаревший режим безопасности WEP, который также является серьезной уязвимостью.

На большинстве роутеров, популярных в России и Украине, WPS активирован по умолчанию. Более эрудированные в IT пользователи выключают его при настройке маршрутизатора, а люди со слабыми познаниями в компьютерах и вопросах сетевой безопасности естественно оставляют непонятную настройку «как есть». Вы можете взять в руки смартфон с Android и самостоятельно выяснить, кто из ваших соседей держит этот режим включенным. Просто зайдите в раздел Wi-Fi в настройках телефона или планшета, просмотрите список доступных сетей и возле некоторых из них вы увидите ту самую фразу «доступен WPS».

Обратите внимание! В старом оборудовании компании TP-Link вместо аббревиатуры WPS (Wi-Fi Protected Setup) может использоваться QSS (Quick Security Setup) . Поэтому, если не находите первое название, ищите второе.

Отключение WPS в роутере D-Link DIR-815AC

Для начала, вам понадобится . В веб-интерфейсе перейдите на страницу Wi-Fi → WPS .
Здесь будет две вложенных страницы — 2.4 ГГц и 5 ГГц. Снимите флажок WPS и нажмите кнопку Применить на обеих страницах :

Точка доступа TP-Link TL-WA701ND

Здесь все предельно ясно — нужно просто нажать кнопку Disable WPS , чтобы статус сменился на «Disabled»:

TP-Link Archer C9

Зайдите в Дополнительные настройкиБеспроводной режим → WPS .
Отключите PIN-код маршрутизатора:

TP-Link Archer C7

А вот пример двухдиапазонного роутера со старым зеленым интерфейсом. Здесь функция отключается отдельно для модулей 2.4 и 5 ГГц. Например, звходим в раздел Беспроводной режим 2.4 ГГц → WPS , нажимаем Отключить WPS , кликаем по ссылке, жмем кнопку .

LinkSys WRT1900AC

  1. В настройках роутера зайдите в раздел Wireless ;
  2. Перейдите на вкладку Wi-Fi Protected Setup ;
  3. Установите переключатель в положение OFF ;
  4. Нажмите OK :

ASUS RT-AC66U

Перейдите на страницу Дополнительные настройки → Беспроводная сеть → WPS .
Выберите OFF :

Как видите, на всех маршрутизаторах настройка находится в схожих разделах и найти ее не сложно.

WPS — это технология, которая обеспечивает быстрое подключение гаджетов к Wi-Fi. При её использовании не требуется ввод длинного ключа беспроводной сети, который зачастую кроме букв и цифр содержит специальные символы. Этот метод особо актуален для устройств, не имеющих удобных способов ввода: телевизоров, смартфонов с небольшим экраном, электронных книг без клавиатуры и тачскрина.

Обратите внимание! На некоторых моделях роутеров кнопка WPS может совмещаться с «Reset». При коротком нажатии активируется режим быстрого подключения, а если зажать кнопку, настройки роутера будут возвращены к заводским.

Установка WPS соединения при помощи кнопки

Для активации режима быстрого подключения нажмите «WPS» на роутере. Также эта кнопка может обозначаться двумя закруглёнными стрелочками, указывающими друг на друга. Маршрутизатор сообщит о подключении миганием соответствующего светодиода. Режим «Wi-Fi Protected Setup» будет действовать в течение 1-2 минут, в зависимости от модели используемого устройства.

В пределах этого промежутка времени нажмите аналогичную кнопку на девайсе, который требуется подключить к беспроводной сети. Когда устройства определят друг друга, будет выполнен обмен данными и установится связь. Если у маршрутизатора или внешнего Wi-Fi устройства такой кнопки нет, инициировать соединение можно программным способом. Для этого зайдите в настройки оборудования и активируйте необходимую функцию. Например, в Windows достаточно будет выбрать беспроводную сеть, к которой вы желаете подключиться. В случае, когда на роутере уже активирована эта функция, ввод пароля не потребуется.

Важно! После активации режима быстрого подключение любое устройство Wi-Fi сможет подключиться к вашей беспроводной сети. Для просмотра списка активных девайсов используется панель управления маршрутизатором.

WPS подключение с использованием PIN-кода

Технология «Wi-Fi Protected Setup» также позволяет задать пароль авторизации, используемый при подключении к беспроводной сети. Он называется PIN-код, но вместо традиционных четырёх цифр состоит из восьми. В зависимости от типа устройства, его PIN может указываться на стикере, коробке или отдельном вкладыше. Как правило, на роутерах используется наклейка с нижней стороны корпуса. Большинство моделей маршрутизаторов также позволяет изменить стандартный PIN-код через веб-интерфейс.

Указанный код вводится для быстрого подключения девайсов к домашней сети. Параллельно с этим можно производить подключение с использованием WPA/WPA2 ключа (обычного пароля Wi-Fi).

Отличия WPS от QSS

В беспроводных маршрутизаторах производителя TP-Link функция WPS имеет другое название: QSS (Quick Secure Setup). Принцип работы технологии при этом не отличается. На задней панели роутеров TP-Link есть аналогичная кнопка, а PIN также состоит из 8 цифр. Изменить настройки QSS можно в панели управления, меню «Функция QSS».

После нажатия кнопки «Добавить устройство» откроется страница, на которой можно ввести его PIN-код. Также можно выбрать второй пункт и использовать кнопку на девайсе в течение двух ближайших минут.

Запомните! Принципиальных различий в этих стандартах нет. Отличается только название.

Уязвимости технологии WPS

Самый распространённый метод взлома беспроводных сетей — подбор клиентского PIN-кода. Серьёзные уязвимости в этом протоколе были обнаружены уже в 2011 году. С тех пор было разработано большое количество программ, позволяющих методом перебора выяснить PIN-код необходимого оборудования. При этом количество возможных вариантов составляет всего 11000, поэтому подобрать пароль можно за несколько часов.

Технология WPS (Wi-Fi Protected Setup), как и одноименный протокол, предназначена для простой и безопасной настройки беспроводных сетей пользователями которые не обладают необходимыми техническими знаниями. Идея, без сомнения, хорошая, учитывая что Wi-Fi стал сегодня синонимом слова интернет. Но реализация заставляет вспомнить поговорку "хотели как лучше, а получилось как всегда". Реализация протокола содержит опасную уязвимость, которая сводит на нет защиту вашей беспроводной сети.

Об опасности открытых сетей мы рассказывали в одном из наших , по мере роста популярности и доступности беспроводных технологий производители также задумались над этим вопросом. Нужен был способ подключения устройств к Wi-Fi сети доступный любому пользователю, не требующий от него действий сложнее, чем "включил - нажал - работай". Решением стало появление технологии WPS, а позже ее наличие стало обязательным условием для сертификации "Совместимо c Windows 7 (8)".

WPS позволяет нажатием одной аппаратной кнопки создать защищенную (WPA2) беспроводную сеть и подключать к ней устройства без ввода пароля, буквально нажатием одной кнопки, технология также позволяет подключаться к уже существующей сети, также без ввода пароля и каких-либо настроек на клиентском устройстве.

Согласно стандарта существуют несколько методов подключения к сети. Наиболее простой и безопасный - с использованием аппаратных кнопок. Для этого нажимается кнопка WPS на точке доступа, затем, в течении нескольких минут, на устройстве (или наоборот). Они связываются между собой по протоколу WPS, затем точка доступа передает клиенту необходимые настройки, в т.ч. имя сети (SSID), тип шифрования и пароль.

Также существуют варианты программной реализации кнопки, когда устройство переходит в режим работы по протоколу WPS и ожидает нажатия кнопки на точке доступа. Это тоже достаточно безопасно, так как подключение сети требует физического доступа к устройству.

Существует также третий способ - подключиться к сети можно введением специального 8-символьного пин-кода, который напечатан на этикетке точки доступа или доступен в веб-интерфейсе.

Внимательный читатель уже должен догадаться о характере уязвимости. Если есть код, то его можно подобрать, тем более цифровой код. Восемь символов дают 100 млн. комбинаций, на первый взгляд это довольно много, но последний символ является контрольной суммой, а оставшийся код проверяется по частям, сначала первые 4 символа, затем последние 3.

Этот факт резко снижает взломоустойчивость пин-кода, 4 символа дают 9999 комбинаций, а три - еще 999, в итоге имеем всего 10998 возможных комбинаций. На практике это означает возможность взлома WPS примерно в течении 10 часов.

Технология взлома многократно описана в сети, и мы ее приводить не будем. Попробуем оценить масштаб проблемы. Для этого мы воспользовались одним из специализированных инструментов для взлома - дистрибутивом Kali Linux. Сначала просканируем список сетей:

Утилита показывает 10 беспроводных сетей, включая нашу, из них WPS включен и разрешен ввод пина в 7. Если отбросить нашу сеть, то картина вырисовывается неприглядная, три четверти сетей являются уязвимыми.

Для проверки реальной возможности взлома мы взяли свою точку доступа, включили в ней WPS и попробовали подобрать пин-код. К нашему удивлению это оказалось гораздо проще, чем ожидалось. Весь процесс занял всего лишь 2,5 часа...

Если бы подбор пин-кода просто давал бы возможность подключиться к сети, это было бы полбеды. Но в результате его подбора атакующий получает открытым текстом пароль... Весь смысл стойкого шифрования WPA2 и использования сильных паролей оказывается сведен к нулю одной простой опцией, предназначенной как раз-таки для обеспечения безопасности простых пользователей.

Но, как оказалось, это еще не все, некоторые модели роутеров и точек доступа имеют один и тот-же пин-код в стандартной прошивке. Базы таких кодов также без труда находятся в интернете. Располагая пин-кодом взлом сети производится буквально мгновенно:

Знают ли об этой проблеме производители? Знают, но ничего, принципиально меняющего ситуацию, сделать не могут, так как проблема заложена на уровне архитектуры протокола. Все что они могут сделать (и делают), это препятствуют попыткам подбора, блокируя клиента, превысившего число запросов в единицу времени, однако должного эффекта это не приносит, так как сам протокол допускает множественные неправильные запросы для клиентов находящихся в зоне слабого приема.

Отключить данную технологию по умолчанию не позволяют условия сертификации "Совместимо c Windows 7 (8)", да и, честно говоря, потеряется весь ее смысл...

Что делать? Полностью отказаться от использования WPS? Это не всегда возможно, да и не нужно, достаточно отключить возможность ввода пин-кода. Большинство современных прошивок это позволяет. Если же такой опции нет, то следует проверить обновление для прошивки или отказаться от использования WPS в данном устройстве.

Таинственная кнопка WPS на роутере - что это?

На большинстве устройств кнопка с надписью или со светящейся маркировкой WPS, как правило, расположена сбоку корпуса на панели управления либо на задней стороне рядом с гнездами разъемов.

Графически эта клавиша обозначается в виде двух дугообразных стрелок, направленных друг на друга. Расположение кнопки показано на рис. №1 и 2.

Не многие имеют представление о том, как правильно настроить WPS функцию на самом маршрутизаторе.

Режим WPS на роутере - что это такое?

Это стандарт или, по терминологии профессионалов, протокол. Он был разработан в 2007 году.

Аббревиатура WPS означает - Wi-Fi Protected Setup – безопасное подключение к сети Wi-Fi.

Данный протокол был специально разработан для неопытных пользователей.

Простота этого стандарта позволяет любому обывателю подключиться и самостоятельно настроить на роутере раздачу сигнала локальной сети беспроводного интернета .

Также этот режим автоматически подключает устройство к Всемирной паутине после перезагрузки, даже в том случае, если был утерян пароль доступа .

Технология WPS позволяет автоматически присвоить имя домашней сети, генерировать шифр ее защиты от несанкционированного доступа и транслировать устойчивый радиосигнал одновременно для нескольких устройств (смартфона, планшета, ноутбука, телевизора с опцией Smart).

При этом система обеспечивает высокую скорость передачи информации. На различных моделях домашних базовых станций режим беспроводной связи активируется по-разному.

Как функционирует режим WPS

Алгоритм управления этой функцией несложен. Настройка и переустановка беспроводной сети включает два этапа:

  • настройка точки доступа самого маршрутизатора (роутера);
  • подключение пользователей к созданной и активированной локальной беспроводной сети.

Протокол WPS существенно упрощает эти манипуляции.

Настройка работы производится автоматически посредством передачи необходимых данных с роутера на контроллер.

При этом идентификатор (название) сети – SSID – остается прежним. А новый защитный пароль генерируется процессором произвольно.

WPS протокол поддерживают все без исключения операционные системы, созданные на платформе Windows, предназначенные как для стационарных ПК, так и для мобильных устройств.

Для операционных систем, не имеющих интегрированных утилит для WPS, разработаны специальные драйверы, позволяющие подключиться к беспроводной сети.

Как настроить беспроводную сеть?

Одним из достоинств WPS стандарта – возможность настройки без необходимости входа в цифровой интерфейс. Вариантов активации домашней сети два:

  • аппаратный
  1. посредством нажатия кнопки WPS на роутере; этот режим автоматической настройки именуется Push button connect;
  2. при отсутствии кнопки, ее виртуальный вариант можно найти в цифровом интерфейсе устройства
  • программный
  1. некоторые модули, поддерживающие протокол WPS, не имеют на корпусе кнопку автоматической переустановки, для активации сети через WEB-интерфейс необходимо ввести восьмиразрядный PIN-код;
  2. также PIN-код можно ввести через компьютер (ноутбук) после подключения к роутеру и активации программной сессии.

Совет. PIN-код пропечатан производителем на этикетке, находящейся на тыльной или нижней стороне корпуса устройства (см. рис. 3). В настройках оборудования код может быть изменен пользователем.

После нажатия кнопки следует подождать в течение двух-трех минут.

За это время все активированные устройства устанавливают контакт между собой и, таким образом, настраивается локальная сеть.

Если на адаптерах приемных устройств также имеется кнопка WPS, то она нажимается сразу после включения кнопки на роутере.

Световая индикация на роутере

Если на оборудовании функция WPS имеет световую индикацию, то состояние подключения домашней сети к входящей линии интернет-сети можно контролировать визуально.

В случае нарушения контакта или отсутствия сигнала из внешней сети, индикация на роутере не горит.

Если световой индикатор моргает, это значит, что маршрутизатор находится в стадии настройки программы либо имеет место некорректное подключение приемных устройств.

Возможно, потребуется отключить и перезагрузить базовую станцию.

Когда индикатор горит постоянно – раздача сигнала осуществляется стабильно. Такое функциональное решение используется на большинстве устройств.

Если кнопка WPS на роутере отсутствует?

На некоторых маршрутизаторах кнопка перезагрузки процесса раздачи сигнала беспроводной сети совмещена с клавишей сброса текущих установок (Reset).

Подобный пример можно увидеть на рисунке.

В этом случае для того чтобы настроить сигнал, необходимо однократно нажать и удерживать кнопку сброса настроек Wi-Fi в течение 2 секунд.

Аппаратные настройки сбрасываются после удержания клавиши в нажатом положении в течение 5-10 секунд.

Если в этом нет необходимости, следует быть аккуратным.

На сетевом оборудовании фирмы TP-Link функция подключения Wi-Fi именуется QSS, что значит – Quick Secure Setup – быстрое безопасное подключение.

Эта функция по умолчанию является уже активированной заводом-изготовителем.

Как в этом случае отключить WPS на роутере?

Для этого, также и для последующей переустановки, в меню необходимо отыскать вкладку «Security». В ней будет указан статус «Enable».

Для отключения следует выбрать команду «Disable QSS» или «Disable WPS» (см. рис. 5).

Совет. При настройке WPS домашней сети ключ доступа следует запомнить или записать.



Понравилась статья? Поделиться с друзьями: