Уязвимости WPS: почему кнопку быстрого подключения на роутере лучше отключить

На корпусе многих домашних роутеров есть небольшая кнопка с надписью WPS. Она позволяет подключить новое устройство к Wi-Fi без ручного ввода длинного пароля. Нажали кнопку на маршрутизаторе, запустили подключение на смартфоне, принтере или другом устройстве — и через несколько секунд соединение установлено.

Удобно, особенно если пароль беспроводной сети состоит из множества случайных символов. Но за удобством скрывается дополнительный механизм доступа к Wi-Fi, который необходимо учитывать при защите домашней сети.

Особенно много вопросов вызывает режим подключения по WPS PIN. Исторически именно с ним связана одна из наиболее известных проблем безопасности Wi-Fi Protected Setup: особенности проверки PIN позволяют значительно упростить его подбор.

Разберемся, что такое WPS на роутере, как работает эта технология, какие у нее есть уязвимости и почему функцию быстрого подключения разумно отключить, если вы ей не пользуетесь.

Содержание:

Команда редакторов "Гладиаторы ИБ"
Дата публикации: 18.08.2026
Время прочтения 8 минут

Что такое WPS и зачем эта функция нужна на роутере

WPS расшифровывается как Wi-Fi Protected Setup. Технология была разработана для упрощения подключения устройств к защищенной беспроводной сети.

Обычно для подключения к Wi-Fi необходимо выбрать название сети и ввести пароль. С WPS процесс можно упростить.

В зависимости от оборудования могут использоваться разные способы подключения, но для домашнего пользователя наиболее известны два:

WPS Push Button (PBC) — подключение после нажатия физической или виртуальной кнопки;

WPS PIN — подключение с использованием специального цифрового PIN-кода.

Главная задача технологии — не сделать Wi-Fi более защищенным, а упростить добавление новых устройств.

Например, это может быть удобно при подключении принтера, усилителя Wi-Fi или другого оборудования, на котором сложно вводить длинный пароль.

Как работает WPS

При обычном подключении пользователь непосредственно вводит пароль беспроводной сети.

В случае WPS процедура меняется.

При кнопочном режиме пользователь активирует WPS на маршрутизаторе, после чего в течение ограниченного времени роутер ожидает подключения совместимого устройства. Пользователь запускает WPS и на втором устройстве, после чего оборудование обменивается необходимыми данными и устанавливает соединение.

При использовании PIN применяется цифровой код, который участвует в процедуре аутентификации.

Именно наличие дополнительного способа подключения имеет принципиальное значение для безопасности.

Можно установить очень длинный пароль Wi-Fi, но если параллельно маршрутизатор позволяет войти в сеть через более слабый механизм WPS, общая защищенность будет зависеть уже не только от основного пароля.

Какие режимы WPS существуют

С точки зрения безопасности важно различать способы подключения.

Способ

Как работает

Основной риск

Что делать

WPS PIN

Для подключения используется цифровой PIN

Возможность атак на механизм проверки PIN

Лучше отключить

WPS Push Button

Подключение разрешается после нажатия кнопки

Временное окно подключения и необходимость контроля физического доступа

Отключить, если не используется

Обычный пароль Wi-Fi

Пользователь вводит пароль WPA2/WPA3

Риск зависит от качества пароля и настроек сети

Предпочтительный вариант

QR-код Wi-Fi

Учетные данные передаются через QR-код

Получивший QR-код человек получает данные для подключения

Удобная альтернатива WPS при контролируемой передаче


Наличие конкретных вариантов WPS зависит от модели маршрутизатора и его программного обеспечения.

Главная уязвимость WPS, о которой необходимо знать

Наиболее известная проблема WPS связана с PIN-кодом.

На первый взгляд цифровой PIN может показаться достаточно защищенным: количество возможных комбинаций велико, поэтому последовательный перебор должен занимать значительное время.

Однако механизм проверки классического WPS PIN устроен таким образом, что проверка кода фактически упрощается по сравнению с полноценным перебором всех возможных комбинаций целиком.

Это существенно сокращает пространство поиска.

Именно эта архитектурная особенность сделала WPS PIN объектом автоматизированных атак и стала одной из основных причин, по которой специалисты по безопасности рекомендуют отключать эту функцию на оборудовании, где она не нужна.

При этом надежность конкретного устройства зависит и от реализации производителя. Современный маршрутизатор может ограничивать количество попыток, вводить задержки или временно блокировать WPS после подозрительной активности.

Но рассчитывать только на эти механизмы не стоит.

Почему сложный пароль Wi-Fi не всегда спасает при включенном WPS

Представим, что владелец дома серьезно подошел к безопасности и установил длинный случайный пароль Wi-Fi.

Подобрать сам пароль напрямую может быть крайне сложно.

Но одновременно на маршрутизаторе остается активным WPS PIN.

В результате потенциальный атакующий может попытаться воздействовать не на основной пароль, а на альтернативный механизм подключения.

Это важный принцип информационной безопасности: защищенность системы определяется не только самым сильным, но и наиболее слабым доступным способом входа.

Поэтому недостаточно установить WPA2 или WPA3 и сложный пароль. Необходимо также проверить, какие дополнительные способы подключения разрешены на маршрутизаторе.

Какие сценарии делают WPS действительно опасным

Автоматизированный подбор PIN

Наиболее очевидный сценарий — попытки автоматизированного подбора WPS PIN.
Если маршрутизатор не ограничивает количество неудачных попыток должным образом, риск увеличивается.
Особенно это касается старого оборудования, которое давно не получает обновлений.

Уязвимости конкретных моделей роутеров

Помимо особенностей самого стандарта, проблемы могут находиться в реализации WPS конкретным производителем.
Поэтому два маршрутизатора с включенным WPS могут иметь разный уровень защищенности.
На одном устройстве предусмотрены ограничения и блокировка подозрительных попыток, на другом — реализация может оказаться значительно слабее.
Еще одна причина регулярно устанавливать обновления прошивки маршрутизатора.

Использование старого роутера

Домашний маршрутизатор способен физически работать десять и более лет.
Пользователь может не видеть причин для его замены: интернет работает, Wi-Fi раздается, устройства подключаются.
Однако производитель к этому моменту может давно прекратить выпуск обновлений безопасности.
Если такой роутер использует устаревшие механизмы WPS и не имеет современных средств противодействия подбору, его лучше заменить.

Постоянно включенный WPS без необходимости

Во многих домах WPS используется один раз — во время первоначальной настройки оборудования.
После этого функция остается включенной годами просто потому, что пользователь о ней забывает.
Получается дополнительный механизм подключения, который не приносит владельцу никакой пользы, но потенциально увеличивает поверхность атаки.
С точки зрения безопасности действует простое правило: ненужную функцию лучше отключить.

Почему кнопочный режим WPS не полностью решает проблему

Здесь важно не смешивать WPS PIN и WPS Push Button.

Основные известные проблемы с перебором относятся именно к PIN-механизму. Кнопочный режим устроен иначе: пользователь физически активирует возможность подключения на ограниченный промежуток времени.

Поэтому нельзя утверждать, что нажатие WPS-кнопки само по себе равнозначно использованию уязвимого PIN.

Однако есть несколько причин, почему функцию WPS целиком часто разумнее отключить.
Во-первых, интерфейс роутера не всегда очевидно показывает, какие именно режимы WPS активны. Пользователь может считать, что доступно только подключение кнопкой, хотя параллельно работает PIN.

Во-вторых, при активном кнопочном режиме необходимо контролировать момент подключения. Если функция включена, не следует оставлять окно подключения активным без необходимости.

В-третьих, большинству современных пользователей WPS вообще не требуется. Смартфоны, ноутбуки и другая техника позволяют сохранить пароль, передать доступ к Wi-Fi другим способом или использовать QR-код.

Если функция не нужна, отсутствует практическая причина сохранять дополнительный механизм подключения.

Как проверить, включен ли WPS на роутере

Наличие физической кнопки WPS еще не означает, что функция сейчас активна.

Проверять необходимо настройки маршрутизатора.

Откройте приложение производителя или веб-интерфейс роутера и найдите раздел беспроводной сети. В зависимости от модели WPS может находиться в разделах Wi-Fi, Wireless, Advanced Settings, Security или отдельном меню.

Посмотрите:

  • включен ли WPS;
  • доступен ли WPS PIN;
  • включен ли кнопочный режим;
  • можно ли полностью отключить функцию.

Если WPS не используется, наиболее простой вариант — полностью его отключить.

После изменения настроек убедитесь, что обычное подключение к Wi-Fi по паролю продолжает работать.

Что делать, если WPS невозможно отключить

На некоторых старых моделях маршрутизаторов настройка может отсутствовать или работать неочевидно.

Сначала стоит проверить наличие новой версии прошивки и документацию производителя.

Если устройство давно снято с поддержки, не получает обновления и при этом использует устаревшие механизмы безопасности, проблема выходит далеко за пределы одного WPS.

Такой маршрутизатор разумно заменить.

Современный роутер должен поддерживать актуальные стандарты защиты беспроводной сети, получать обновления безопасности и позволять владельцу контролировать дополнительные функции подключения.

Что еще проверить после отключения WPS

Отключение WPS — лишь одна из мер защиты домашней сети.

Проверьте режим безопасности Wi-Fi. Предпочтительным вариантом является WPA3, если его поддерживают маршрутизатор и домашние устройства. Для оборудования без поддержки WPA3 может использоваться актуальная конфигурация WPA2.

Установите длинный уникальный пароль Wi-Fi.

Отдельный надежный пароль должен использоваться для панели администрирования самого маршрутизатора.

Обновите прошивку и включите автоматические обновления, если производитель предоставляет такую возможность.

Отключите удаленное администрирование через интернет, если оно вам не требуется.

Наконец, периодически проверяйте список подключенных клиентов. Если среди них появляется неизвестное устройство, необходимо выяснить его происхождение.

WPS и устройства умного дома

Проблема особенно актуальна для домов с большим количеством IoT-оборудования.

Принтеры, камеры, умные розетки, бытовая техника и другие устройства иногда предлагают WPS как простой способ первоначального подключения.

Использовать WPS только потому, что так быстрее, необязательно. Если устройство позволяет безопасно подключить его обычным способом, предпочтительнее контролируемая настройка по защищенному Wi-Fi.

Для развитой системы умного дома стоит задуматься и о сегментации сети.

Компьютеры и смартфоны с важными данными, камеры, бытовые IoT-устройства и гостевые устройства необязательно должны находиться в одном сетевом сегменте.

Такой подход позволяет ограничить последствия компрометации отдельного устройства.

Часто задаваемые вопросы

Что такое WPS на роутере простыми словами?

WPS — функция, упрощающая подключение нового устройства к Wi-Fi. В зависимости от оборудования соединение может выполняться после нажатия кнопки или с использованием PIN-кода.

Опасно ли включать WPS?

Уровень риска зависит от режима WPS и реализации конкретного маршрутизатора. Наиболее известные проблемы безопасности связаны с WPS PIN. Если WPS вам не нужен, наиболее безопасный и простой вариант — отключить его.

Почему WPS PIN считается уязвимым?

Особенности классического механизма проверки PIN уменьшают сложность его подбора по сравнению с полным перебором всех возможных вариантов. Поэтому PIN-режим WPS исторически стал целью автоматизированных атак.

Можно ли взломать Wi-Fi через кнопку WPS?

Не следует смешивать кнопку WPS и PIN-режим. Кнопочный режим требует активации окна подключения и отличается от атак на WPS PIN. Однако если WPS не используется, функцию все равно разумно отключить.

Нужно ли отключать WPS на современном роутере?

Если функция не нужна — да. Даже при наличии современных механизмов защиты нет необходимости оставлять включенным дополнительный способ подключения, которым никто не пользуется.

Что будет, если отключить WPS?

Обычный Wi-Fi продолжит работать. Устройства смогут подключаться стандартным способом — например, с помощью пароля беспроводной сети.

WPS и WPA2 — это одно и то же?

Нет. WPA2 — стандарт защиты беспроводного соединения, а WPS — механизм упрощенного подключения устройств. Они решают разные задачи.

Защищает ли WPA3 от проблем WPS?

Не стоит считать WPA3 универсальным решением для любых проблем дополнительной аутентификации. Необходимо смотреть возможности и конфигурацию конкретного маршрутизатора. Если WPS не используется, его лучше отключить независимо от надежности основного пароля Wi-Fi.

Как понять, что кто-то воспользовался WPS?

Самый доступный для домашнего пользователя способ — проверить список устройств, подключенных к роутеру. Если обнаружен подтвержденный посторонний клиент, смените пароль Wi-Fi, отключите WPS и проверьте настройки маршрутизатора.

Что важнее: отключить WPS или установить сложный пароль?

Эти меры дополняют друг друга. Домашняя сеть должна использовать современное шифрование и надежный пароль, а ненужные альтернативные механизмы подключения лучше отключить.

Заключение

WPS (WiFi Protected Setup) создавался как удобный способ подключения устройств к Wi-Fi и сам по себе не является вредоносной технологией. Проблема заключается в том, что удобство добавляет дополнительный механизм доступа, а исторически WPS PIN имеет известные архитектурные слабости.

Особенно нежелательно оставлять WPS включенным на старых маршрутизаторах, которые больше не получают обновления безопасности.

Для большинства современных домашних сетей WPS не является необходимостью. Устройства можно подключать по надежному паролю или использовать другие предусмотренные производителем способы передачи данных Wi-Fi.
Поэтому если WPS не используется, наиболее разумное решение — отключить функцию.

При этом защита домашней сети не заканчивается одной настройкой. Необходимо использовать WPA2/WPA3, обновлять прошивку, защищать панель администратора отдельным паролем, контролировать подключенные устройства и по возможности отделять IoT-оборудование от компьютеров и другой критичной техники.

Специалисты «Гладиаторы информационной безопасности» могут провести аудит домашнего Wi-Fi и сетевого оборудования, проверить настройки маршрутизатора, выявить потенциально небезопасные функции и помочь построить защищенную домашнюю сеть для компьютеров, смартфонов, камер и устройств умного дома.
Похожие статьи