WPS на роутере: что это такое. Что означает кнопка wlan на роутере. Что такое WPS на роутере и как им пользоваться?! Программное подключение WPS

Здравствуйте читатели блога компании КомСервис (г. Набережные Челны)! Решил сегодня рассказать о технологии WPS (QSS ), так же расскажу Для чего кнопка QSS на Wi-Fi роутере и как применить ее на практике. Мне кажется, что сейчас на все современных роутерах есть технология WPS (QSS), поэтому информация актуальна. В моем роутере TL-WR841N, да и вообще в роутерах TP-Link, эта функция называется QSS.

QSS, или WPS, это технология, которая позволяет полуавтоматически создавать беспроводное Wi-Fi соединение между роутером и устройством которое вы хотите подключить к сети.

Расшифровывается как:

WPS - Wi-Fi Protected Setup
QSS - Quick Security Setup

Теперь расписываю своими словами. Например к вам пришли гости, и они хотят подключится к вашей Wi-Fi сети. Что вы обычно делаете? Ищите свой пароль от Wi-Fi, затем нужно ввести его на устройстве и только так подключится. А технология QSS упрощает эту процедуру.

Вы просто на устройстве находите свою сеть, в дополнительных настройках выбираете WPS и нажимаете «Кнопка Puch» (у меня так в телефоне), затем нажимаете подключить, а на роутере нажимаем кнопку кнопку QSS . Устройства обмениваются PIN-кодом и подключаются друг к другу. Как видите все удобно, ничего вводить не нужно. Проверял у себя, все отлично работает.

Сейчас подробнее напишу:

    Как включить (отключить) QSS на роутере TP-Link. Как подключить устройство (телефон) к Wi-Fi роутеру, с помощью технологии QSS Чем угрожает использование технологии WPS (QSS).

Как включить, (отключить) QSS на роутере TP-Link?

Я когда писал статью по настройке , то упоминал о кнопке QSS, на этом роутере выглядит она вот так:

Сразу, пока не забыл, хочу дать ответ тем, кто спрашивает: а если я нажму на эту кнопку QSS, то это значит, что все смогут подключаться к моему роутеру? Ответ нет, эта кнопка работает только когда вы ее нажали, и еще некоторое время после нажатия (не долго), а в этот момент подключаете телефон, или планшет. Процесс подключения и обмена PIN-кодом выполняется всего несколько секунд.

Функцию QSS, можно включить и отключить в настройках роутера. Сразу после настройки роутера, эта технология у меня была включена, да и сейчас работает. Для того, что бы включить, или отключить протокол QSS, или генерировать новый PIN-код, а так же для добавления нового устройства из панели управления роутером, нужно зайти в настройки роутера.

Я уже неоднократно писал как это сделать, наберите в адресной строке браузера адрес 192.168.1.1, введите логин и пароль для доступа к настройкам (по умолчанию admin и admin) и подтвердите вход.

Затем слева перейдите на вкладку «QSS», откроется страница «QSS (Quick Secure Setup)». Если у вас напротив QSS Status: стоит Enabled, то значит технология включена, что бы отключить QSS, нажмите кнопку «Disable QSS». И соответствен, если она отключена, то для включения нужно нажать кнопку «Enabled».

Как подключить устройство к Wi-Fi роутеру, с помощью технологии QSS?

Я покажу процесс подключения к роутеру с помощью технологии QSS, на примере роутера WR841N и телефона HTC One V.

Включаем на телефоне Wi-Fi, и ждем пока в списке появится наша сеть. Нажимаем на нее, и нам тут же телефон предложит ввести пароль. Но мы выбираем «Расширенные параметры», затем «WPS» и Кнопка «Push». В этот момент зажмите кнопку QSS на роутере, а на телефоне нажмите «Подключить». Собственно все, телефон подключится к роутеру, кнопку на роутере можно отпускать.

Чем угрожает использование технологии WPS (QSS)?

Есть уязвимости друзья, и есть опасность, что вашу взломают через QSS. В принципе полностью защитить свою Wi-Fi сеть невозможно, но включение QSS только повышает риск взлома.

И мой вам совет, если вы редко подключаете новые устройства к своему роутеру, то лучше отключите протокол QSS, он вам же практически не нужен. Ну а если вы часто подключаете новые устройства, то пользуйтесь QSS и не думайте о плохом:), иногда . Если вам с этой технологией удобно, то не стоит от нее отказываться. Удачи!

Аббревиатура WPS на роутере – это сокращение “Wi-Fi Protected Setup”. Технология была создана для упрощения подключения различных устройств к сети. Она поддерживается практически всеми роутерами. Ее главное достоинство – вам не придется для подключения вводить пароль на телефоне или ноутбуке. Это особо актуально, когда вы забыли свой пароль от Wi-Fi, а посмотреть в настройках роутера не представляется возможным. В статье будет подробно рассказано о функционировании данной технологии, а также дана инструкция по ее использованию.

Как функционирует режим WPS

Когда мы выяснили, что такое WPS, стоит рассказать об алгоритме работы этой технологии. Для создания беспроводной сети пользователю необходимо настроить точку доступа роутера и выполнить подключение в локальной сети своего устройства с вводом пароля безопасности.

WPS существенно упрощает данную процедуру. Контроллер выполняет генерацию произвольного пароля автоматически, а затем передает на устройство, которое подключается к сети посредством Wi-Fi Protected Setup. Вам, благодаря этому, не приходится самостоятельно искать свою сеть среди других и вводить вручную пароль

WPS-протокол поддерживается операционными системами Windows и большинством мобильных гаджетов на ОС Android. На тех операционных системах, где отсутствуют встроенные утилиты, можно скачать специальный драйвер, расширяющий функционал системы.

Использование WPS (QSS) на роутере

Подключить устройства к роутеру с помощью WPS можно как аппаратным путем, так и программным. Все зависит от гаджета, который вы подключаете к беспроводной сети.

Аппаратное подключение: что это и как применяется

Первый вариант предусматривает всего два действия: необходимо нажать кнопки с соответствующим обозначением на роутере и на подключаемом гаджете. Кнопка WPS на роутере, как правило, располагается на задней панели устройства.

В некоторых случаях кнопка совмещается с функцией сброса (RESET). Если вы не хотите сбросить роутер к заводским настройкам, не держите ее больше 5 секунд. Об активации функции WPS вас уведомит соответствующий световой индикатор на передней панели роутера.

Программное подключение мобильного телефона/планшета

Операционная система «Андроид» включает в себя функцию подключения через WPS. Чтобы воспользоваться ей, следуйте нижеприведенной инструкции, а именно:


Если все выполнено верно, смартфон подключится к вашей локальной сети.

Подключение устройства на ОС Windows

Использовать Wi-fi на своем ноутбуке можно после установки связи с роутером через WPS. Для этого следует выполнить несколько шагов:

Если вам необходимо выполнить отключение на маршрутизаторах этого протокола, просто отожмите кнопку (если ее нет, отключить WPS на роутере можно только через настройки).

Что делать если на роутере нет кнопки WPS: примеры включения

Многие модели не предусматривают аппаратного включения протокола Wi-Fi Protected Setup. Это означает, что подключение происходит через WEB интерфейс. Для этого необходимо сделать следующее:


После выполнения этих манипуляций вы без проблем сможете использовать вайфай. Часто восьмизначная комбинация PIN указывается на наклейке, которая прикреплена к корпусу модема.

Существует альтернативный вариант для подключения мобильных устройств:


При введении правильной комбинации, мобильный телефон или планшет будут подключены к сети. Этой функцией можно подключать к вайфай любые устройства, которые поддерживают данный протокол.

Как отключить WPS через настройки

Для деактивации вам необходимо в соответствующем разделе роутера нажать кнопку «Отключить» или выбрать пункт Disabled.

Многие современные роутеры поддерживают стандарт WPS и имеют соответствующую кнопку. Обычно, кнопка wps на роутере располагается на боковой панели. В использовании этого стандарта есть свои достоинства и недостатки. Разберемся сначала, что же означает этот стандарт и для чего он предназначен.

Принцип работы

Стандарт WPS был разработан производителями оборудования Wi-Fi для того, чтобы автоматизировать процесс настраивания беспроводной сети и облегчить этим настройку для неопытного пользователя. С помощью этой технологии стало возможным очень быстро и просто настроить работу беспроводной сети и основные параметры безопасности, не настраивая эти параметры вручную. Технология WPS в автоматическом режиме задаст имя для Вашей сети и настроит шифрование, способное защитить от стороннего доступа к сети и взлома.

Метод работы этой технологии заключается в том, что необходимые параметры нужно передать с роутера в контроллер используя специальный запрос. Послать такой запрос можно по-разному. Можно задействовать специальную кнопку роутера – WPS. Такая кнопка обычно расположена на боковой панели роутера, но если ее нет, то эту кнопку нужно искать в веб-интерфейсе роутера. Или для такого запроса безопасности можно использовать восьмизначный PIN код, который генерируется в панели управления.

Расположение кнопки WPS может быть разным, на передней или боковой панели, и зависит от рассматриваемой модели роутера. Кроме того, возможны варианты, когда кнопка WPS совмещена с кнопкой для сброса настроек. В этом случае все зависит от времени ее нажатия и удержания. Обычно время для настройки подключения составляет примерно 1-2 секунды, а если Вам нужно сбросить настройки, то нужно удерживать 5-8 секунд. Примерное расположение кнопки WPS можно увидеть на рисунке ниже.

Следует обратить внимание, что если у Вас роутер фирмы TP-Link, то вместо названия функции WPS используется QSS(Quick Secure Setup Help). По умолчанию эта функция является активной, чтобы ее отключить, нужно в настройках роутера найти меню QSS и отключить функцию, выбрав Disable QSS.

Процесс настраивания беспроводной сети обычно состоит из двух задач, сначала необходимо выполнить настройку точки доступа (роутера), а потом можно подключать новые устройства к созданной беспроводной сети. Достоинство технологии WPS состоит в том, что с ее помощью значительно облегчаются обе эти задачи.

Использование WPS

При использовании WPS пользователю не нужно разбираться и искать настройки в веб-интерфейсе роутера. К полностью настроенной сети пользователь может легко добавить нужное устройство (ноутбук, нетбук). Для этого потребуется только ввод PIN и будут получены все нужные настройки. Такой метод очень удобен, поэтому и во всех современных моделях роутеров и поддерживается этот режим. Разберем подробнее варианты использования WPS, реализованные в роутерах:


Настройка WPS

Выполним настройку беспроводной сети, используя технологию WPS. Для этого нам нужно сконфигурировать точку доступа и подключить к сети другие устройства. В данном примере будем использовать компьютер с Windows 7 и роутером, в котором реализована поддержка WPS(Tenda W309R). Вся настройка WPS будет аналогична и для других моделей роутеров, в которых есть режим поддержки этой технологии.

После того, как роутер будет подключен, Вы увидите в списке доступных сетей название Вашего роутера. В данном случае название – ZyXEL.

Одна доступная сеть Zyxel

При подключении к такой сети, пока параметры безопасности неустановленны, система Windows предложит выполнить настройку параметров роутера. Вам нужно согласиться и нажать ОК для продолжения настройки. Кроме того, Вы можете подключиться к этой сети, не используя предварительную настройку, если нажмете отмену.

Дальнейшая настройка подключения потребует от Вас ввода PIN-кода, поле для ввода которого Вы увидите в следующем открывшемся окне. Значение PIN-кода Вы можете посмотреть на наклейке используемого устройства, и состоит он из 8 цифр. При необходимости этот код можно изменить в настройках роутера. После ввода PIN-кода нужно нажать Далее для продолжения настройки.

После правильного ввода PIN-кода откроется новое окно с конфигурированием параметров для роутера. Вам будет предложено просмотреть и ввести основные параметры Вашей беспроводной сети, такие как имя, выбрать тип шифрования и придумать ключ безопасности сети. Можно согласиться с теми параметрами, которые стоят по умолчанию. Следует обратить внимание только на имя Вашей сети, которое должно содержать в себе только латинские символы и быть без пробелов.

Когда автоматическая настройка подключения будет завершена, то мастер настройки выдаст окно с введенным ранее ключом безопасности. Этот ключ следует записать или распечатать, он понадобится при подключении новых устройств к Вашей сети.

Теперь, когда подключение с использованием WPS настроено, можно подключиться к Вашей беспроводной сети с другого устройства. Для этого найдите в списке доступных WIFI сетей Вашу созданную сеть Home_Network и попробуйте подключиться к ней, нажав Подключение.

Перед Вами откроется окно, в котором Вам будет предложено ввести ключ безопасности. Либо Вы можете нажать кнопку на роутере и тогда Вы тоже через пару секунд подключитесь к беспроводной сети (используется метод PBC).

В итоге метод WPS позволяет настроить беспроводное подключение даже без необходимости использования веб-интерфейса роутера. Кроме того, можно подключиться к беспроводной сети, если нажать кнопку на роутере.

Переназначение кнопки WPS

Прошивки некоторых роутеров позволяют переназначить действие кнопки WPS. Так, например, прошивка ASUSWRT позволяет произвести переназначение кнопки WPS и использовать ее для включения или выключения Wi-Fi. Часто кнопка WPS просто не используется, а режим выключать радиомодуля этой кнопкой без необходимости использования настроек в веб-интерфейсе может оказаться более нужным. Чтобы переопределить действие кнопки нужно зайти в раздел Администрирование и открыть вкладку Система, как на рисунке ниже. Вам нужно переопределить пункт WPSbutton behavior и выбрать ToggleRadio.

Недостатки метода WPS

В Wi-Fi роутерах с поддержкой технологии WPS есть уязвимость относительно безопасности сети. Используя эту уязвимость можно подобрать пароли к протоколам шифрования WPA и WPA2. Эта уязвимость заключается в том, что можно методом подбора узнать используемый ключ сети. Сам PIN-код содержит восемь цифр и поэтому возможно 10^8 вариантов подбора кода. Но в реальности вариантов подбора намного меньше. Это происходит из-за того, что в последней цифре кода заключена контрольная сумма, подсчитанная по первым семи цифрам. Это уже сокращает варианты к 10^7. Сам протокол аутентификации WPS тоже содержит уязвимости. В итоге получается, что для подбора кода нужно примерно 11000 вариантов перебора. Это сравнительно не много.

Недостатком технологии WPS также является и то, что большинство Wi-Fi роутеров разработаны с жестким заданием PIN-кода. Из-за этого при взломанном коде, смена пароля WPA не сможет защитить сеть. Тот, кто знает PIN-код, снова сможет подключиться к Вашей беспроводной сети.

WPS — это технология, которая обеспечивает быстрое подключение гаджетов к Wi-Fi. При её использовании не требуется ввод длинного ключа беспроводной сети, который зачастую кроме букв и цифр содержит специальные символы. Этот метод особо актуален для устройств, не имеющих удобных способов ввода: телевизоров, смартфонов с небольшим экраном, электронных книг без клавиатуры и тачскрина.

Обратите внимание! На некоторых моделях роутеров кнопка WPS может совмещаться с «Reset». При коротком нажатии активируется режим быстрого подключения, а если зажать кнопку, настройки роутера будут возвращены к заводским.

Установка WPS соединения при помощи кнопки

Для активации режима быстрого подключения нажмите «WPS» на роутере. Также эта кнопка может обозначаться двумя закруглёнными стрелочками, указывающими друг на друга. Маршрутизатор сообщит о подключении миганием соответствующего светодиода. Режим «Wi-Fi Protected Setup» будет действовать в течение 1-2 минут, в зависимости от модели используемого устройства.

В пределах этого промежутка времени нажмите аналогичную кнопку на девайсе, который требуется подключить к беспроводной сети. Когда устройства определят друг друга, будет выполнен обмен данными и установится связь. Если у маршрутизатора или внешнего Wi-Fi устройства такой кнопки нет, инициировать соединение можно программным способом. Для этого зайдите в настройки оборудования и активируйте необходимую функцию. Например, в Windows достаточно будет выбрать беспроводную сеть, к которой вы желаете подключиться. В случае, когда на роутере уже активирована эта функция, ввод пароля не потребуется.

Важно! После активации режима быстрого подключение любое устройство Wi-Fi сможет подключиться к вашей беспроводной сети. Для просмотра списка активных девайсов используется панель управления маршрутизатором.

WPS подключение с использованием PIN-кода

Технология «Wi-Fi Protected Setup» также позволяет задать пароль авторизации, используемый при подключении к беспроводной сети. Он называется PIN-код, но вместо традиционных четырёх цифр состоит из восьми. В зависимости от типа устройства, его PIN может указываться на стикере, коробке или отдельном вкладыше. Как правило, на роутерах используется наклейка с нижней стороны корпуса. Большинство моделей маршрутизаторов также позволяет изменить стандартный PIN-код через веб-интерфейс.

Указанный код вводится для быстрого подключения девайсов к домашней сети. Параллельно с этим можно производить подключение с использованием WPA/WPA2 ключа (обычного пароля Wi-Fi).

Отличия WPS от QSS

В беспроводных маршрутизаторах производителя TP-Link функция WPS имеет другое название: QSS (Quick Secure Setup). Принцип работы технологии при этом не отличается. На задней панели роутеров TP-Link есть аналогичная кнопка, а PIN также состоит из 8 цифр. Изменить настройки QSS можно в панели управления, меню «Функция QSS».

После нажатия кнопки «Добавить устройство» откроется страница, на которой можно ввести его PIN-код. Также можно выбрать второй пункт и использовать кнопку на девайсе в течение двух ближайших минут.

Запомните! Принципиальных различий в этих стандартах нет. Отличается только название.

Уязвимости технологии WPS

Самый распространённый метод взлома беспроводных сетей — подбор клиентского PIN-кода. Серьёзные уязвимости в этом протоколе были обнаружены уже в 2011 году. С тех пор было разработано большое количество программ, позволяющих методом перебора выяснить PIN-код необходимого оборудования. При этом количество возможных вариантов составляет всего 11000, поэтому подобрать пароль можно за несколько часов.

QSS або WPS - стандарт (и одноимённый протокол) полуавтоматического создания беспроводной сети Wi-Fi, созданный Wi-Fi Alliance. Официально запущен 8 января 2007 года.
WPS - Wi-Fi Protected Setup
QSS - Quick Security Setup
В роутерах компании TP-Link функция называется QSS (Quick Security Setup) и выполняет аналогичные функции. Доступна авторизация по PIN-коду.

Целью протокола WPS является упрощение процесса настройки беспроводной сети, поэтому изначально он назывался Wi-Fi Simple Config. Протокол призван оказать помощь пользователям, которые не обладают широкими знаниями о безопасности в беспроводных сетях, и как следствие, имеют сложности при осуществлении настроек. WPS автоматически обозначает имя сети и задает шифрование, для защиты от несанкционированного доступа в сеть, при этом нет необходимости вручную задавать все параметры.

Уязвимость WPS
В декабре 2011 Стефан Фибёк (англ. Stefan Viehböck) и Крейг Хеффнер (англ. Craig Heffner) рассказали о серьёзных прорехах в протоколе WPS. Оказалось, что если в точке доступа активирован WPS c PIN (который по умолчанию включен в большинстве роутеров), то подобрать PIN-код для подключения можно за считанные часы!

Маршрутизатор TP-LINK TL-WR741ND: На его корпусе есть кнопка QSS. Меня интересует зачем она нужна?
Кнопка нужна только для автоматической передачи ключа шифрования клиентскому устройству с такой же функцией, нажали на точке, потом на клиенте, они договорились о wpa ключе между собой, на этом все. Быстрая настройка безопасности QSS:
Чтобы начать, просто нажмите кнопку "QSS" на беспроводном маршрутизаторе, затем нажмите кнопку "QSS" или введите PIN код устройства в беспроводном клиенте, после чего автоматически будут установлено безопасное соединение WPA. Данная настройка безопасности не только осуществляется быстрее обычных установок, но и удобнее в использовании, так как Вам больше не надо запоминать пароль.

Как взломать маршрутизатор
Например, если у вас TP-LINK TL-WR741ND, то вам надо поставить с диска, который идет с ровтером специальное ПО. Посмотреть на маршрутизаторе на задней стенке PIN код например 50688074, и нажать кнопку QSS, и в течение 5 минут на компьютере запустить ПО с диска и ввести PIN код.
Как этого бага избавиться
Зайти в настройки ровтера и отключить функцию QSS.

PIN-код состоит из восьми цифр - следовательно, существует 108 (100"000"000) вариантов для подбора. Однако количество вариантов можно существенно сократить. Дело в том, что последняя цифра PIN-кода представляет собой некую контрольную сумму, которая высчитывается на основании семи первых цифр. В итоге получаем уже 107 (10"000"000) вариантов. Уязвимость протокола позволяет разделить пин-код на две части, 4 и 3 цифры и проверять каждую, на валидность отдельно. Следовательно получаем 104 (10"000) вариантов для первой половины и 103 (1000) для второй. В итоге, всего лишь 11"000 вариантов для полного перебора, что в ~910 раз меньше.

Защита от взлома
Защититься от атаки можно пока одним способом - отключить QSS WPS в настройках роутера. Правда, сделать это возможно далеко не всегда. Поскольку уязвимость существует не на уровне реализации, а на уровне протокола. Самое большее, что могут сделать производители, выпустить прошивку позволяющую вводить таймаут на блокировку пользователя, например, после 5 неудачных попыток ввода PIN-кода, что усложнит брутфорс и увеличит время подбора идентификатора, злоумышленником. Другой путь - использовать в PIN не только цифры, но и буквы.



Просмотров