Що таке захищене налаштування WPS WiFi і чи небезпечно це?

Світ пристроїв, що взаємодіють з інтернетом, зазнав значних трансформацій. На зорі поширення маршрутизаторів, до них приєднувалися переважно стаціонарні комп’ютери та телефони. Обидва ці типи пристроїв мали екрани та зручні засоби введення, що забезпечувало їхню легку взаємодію з роутерами. Користувачі могли без проблем вибирати мережу, задавати їй ім’я та встановлювати пароль. З часом технології розвивалися, і тепер ми маємо широкий спектр пристроїв, включаючи IoT-гаджети, які, хоча й потребують підключення до мережі, не обладнані ні екранами, ні панелями вводу. Саме для спрощення підключення таких пристроїв розроблено технологію WPS (Wi-Fi Protected Setup).

Що таке WPS (Wi-Fi Protected Setup)?

WPS – це технологія, що дозволяє підключати пристрої, які не мають звичайних засобів введення даних, до вашої домашньої мережі. Її основна мета – забезпечити зручне та безпечне підключення, одночасно запобігаючи несанкціонованому доступу до вашої мережі.

Принцип роботи WPS базується на двосторонній аутентифікації пристроїв та мережі. Для початку процесу вам потрібно натиснути кнопку WPS на маршрутизаторі, яка активує режим пошуку нових пристроїв. Потім, якщо підключаємий пристрій не має екрану або клавіатури, необхідно натиснути відповідну кнопку WPS на ньому. Ця двостороння ідентифікація встановлює з’єднання між пристроями.

Варто зазначити, що не всі маршрутизатори мають окрему кнопку WPS. У таких випадках активація WPS може бути здійснена через панель адміністратора роутера за допомогою PIN-коду.

Хоча WPS найчастіше використовується для підключення IoT-пристроїв, він доступний і для багатьох інших сучасних гаджетів. WPS можна використовувати як на телефонах, так і на розумних термостатах, де з’єднання встановлюється за допомогою натискання кнопки WPS на пристрої або шляхом вибору мережі на панелі керування.

Кнопка WPS: як її знайти?

Сучасні моделі маршрутизаторів від провідних виробників мають окрему кнопку WPS. Вона зазвичай маркована відповідним чином або її призначення вказане на упаковці пристрою.

Деякі маршрутизатори використовують одну кнопку для декількох функцій, включаючи активацію WPS. В таких випадках для увімкнення WPS може знадобитися звернутися до інструкції користувача або онлайн-довідки, де буде описано, як активувати потрібну функцію. Іноді для цього потрібно затиснути кнопку на кілька секунд або натиснути її кілька разів поспіль.

Проблеми безпеки WPS

Активація WPS не завжди вимагає фізичного натискання кнопки. Вона може бути здійснена за допомогою PIN-коду, що складається з 8 цифр, який може бути зламаний за допомогою brute-force атак. Фізична кнопка забезпечує додатковий рівень захисту, однак використання PIN-коду для активації WPS може зробити вашу мережу вразливою.

Коли WPS активовано, будь-який пристрій, що знаходиться в зоні дії вашої мережі, може до неї підключитися. Оскільки більшість комп’ютерів та смартфонів підтримують WPS, будь-хто в зоні покриття мережі може з легкістю отримати доступ до вашого Wi-Fi, якщо ви його увімкнули, і ви можете про це навіть не дізнатися. З міркувань безпеки, якщо ви не використовуєте WPS, варто вимкнути його на вашому маршрутизаторі.

Альтернатива WPS: кращий метод

WPS стала необхідною через різноманітність пристроїв, яким потрібне підключення до мережі. Проте, існує нагальна потреба в більш безпечному та ефективному методі встановлення з’єднання між цими пристроями. Наразі розробляється технологія під назвою Easy Connect, яка має стати частиною нового протоколу безпеки WPA3, що буде активно впроваджуватися в маршрутизаторах протягом наступних років.

Easy Connect забезпечує підключення пристроїв через ідентифікацію за допомогою вже підключеного до мережі пристрою. Наприклад, якщо вам потрібно підключити новий термостат до Wi-Fi, ви скануєте QR-код з маршрутизатора та термостата за допомогою свого смартфона, який вже підключений до мережі. Таким чином телефон виконуватиме роль посередника, який запобігає доступу несанкціонованих пристроїв до мережі.

Однак варто пам’ятати, що підтримка Easy Connect не є обов’язковою для всіх маршрутизаторів, що підтримують WPA3. Тому для використання цієї технології, вам потрібно придбати сумісний маршрутизатор та пристрій.