路由器WPS功能要不要开?WPS的安全风险你一定要知道

很多路由器的背面或者管理界面上都有一个叫WPS的按钮和功能。WPS的全称是WiFi保护设置,设计初衷是为了方便用户不用输入WiFi密码就能连接WiFi,按一下按钮或者在手机上输入一个八位数的PIN码就能自动连上。但WPS功能在安全界被认为是”最危险的功能之一”。

WPS的主要安全问题出在PIN码模式上。当你使用PIN码连接时,路由器会验证一个八位数的PIN码。这个PIN码的校验机制存在严重缺陷——后八位中的最后一位是校验位,实际只需要破解前七位。而前七位的前四位和后三位是分开校验的,也就是说攻击者只需要先猜对前四位(最多一万种组合),再猜后三位(最多一千种组合)。总共一万一千种组合,用专门的工具几分钟就能穷举出来。

一旦WPS的PIN码被破解,攻击者就能直接获得你的WiFi密码。即使你设置的WiFi密码是三十位的大小写字母数字符号组合,在WPS漏洞面前完全没有意义。所以安全专家的建议非常一致:在路由器管理页面里把WPS功能关掉。关掉之后你依然可以正常输入WiFi密码连接,只是缺少了那个”一键连接”的便利。

如果你使用过程中确实需要方便地让客人连接WiFi,可以用路由器自带的”访客网络”功能或者生成WiFi二维码给客人扫。这两个方式都比WPS安全得多。另外,很多新款路由器出厂时默认已经关闭了WPS功能,但老款路由器需要你手动去关一下。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 9145908@qq.com 举报,一经查实,本站将立刻删除。本文网址:http://jc.a300.cn/installrouter/luyouqi/86806.html

发表回复

登录后才能评论