WPS - Картонная дверь в крепостной стене.
Данная информация будет полезна каждому пользователю сети. Тема, хоть и известная, но по личным наблюдениям, о ней мало кто знает.
Не секрет, что в наш современный век цифровых технологий появилось много информации, которую надо защищать от несанкционированного доступа от злоумышленников. Данные банковских карт, фотографии со смартфонов, корпоративные документы на компьютере и прочее. К счастью, большинство производителей и сервисов уже из коробки предоставляют весь необходимый набор для защиты ваших чувствительных данных. Социальные сети, платежные системы и почтовые службы уже шифруют свой трафик и не позволяют себя подменять клонами (спасибо подписанным сертификатам). Операционные системы из коробки отключены от доступа извне. А бытовые WiFi роутеры имеют на борту довольно устойчивое WPA2 шифрование.
О последнем и поговорим.
Да, роутеры сейчас действительно из коробки защищены паролем. Весь трафик шифруется и процесс подбора ключ без использования мейнфрейма или ботнета может затянуться так же, как в свое время затянулось ожидание смерти Стивена Хоккинга (с момента, как ему пророчили не более двух лет, прошло больше тридцати).
Но вместе с довольно хорошей безопасностью в роутерах по умолчанию включена довольна серьезная уязвимость. Называется она WPS. По традиции, благими намерениями вымощена дорога в ад: создатели протокола просто хотели упростить доступ в сеть для новых устройств для малограмотных пользователей.
Реализован он двумя способами.
Первый: новый пользователь нажимает кнопку на роутере и в течении двух минут роутер передает WPA2-ключ устройству, которые пытается подключиться.
Второй: на роутере задан PIN-код, и новому пользователю в любое время при попытке подключиться нужно ввести этот код и получить свой ключ.
Второй способ как раз и представляет из себя опасность. PIN-код подобрать намного проще, чем WPA2 ключ. Помимо того, что он состоит из небольшого количества цифр, роутер упрощает задачу тем, что "подсказывает" пытающемуся подключиться, где он ошибся в цифрах, а где нет.
Таким образом взлом WPS занимает от считанных часов до считанных минут и злоумышленник получает доступ к домашней сети пользователя.
Какую же это опасность предоставляет для хозяина сети? Зависит от многих факторов. Платежные системы и переписка, как я отметил выше, шифруются.
От мелкого хулиганства, типа перенастройки роутера и печати на вашем принтере, до серьезных, типа доступа к сетевой шаре или, при наличии уязвимостей, к компьютеру, так же получить доступ к расположенным в сети IP-камерам.
Но скорее всего всего ваш недобросовестный сосед просто попытается совершить противоправные действие с вашего IP-адреса.
Так что, если не хотите, чтобы по горячим следам к вам пришли с неприятным разговором правоохранительные органы или банально бандиты, рекомендую выключить нафиг WPS на вашем роутере. Личный опыт показывает, что он включен на 99% домашних роутеров.
На этом все. Всем безопасного интернета.
Баянометр ругался только на картинки. (и на эту строчку)


