Muss ich mir Sorgen um WPS auf EA6500 machen?

1157
Afzal

Ich besitze den Linksys EA6500 und er hat WPS mit der WPS-Taste. Ich habe WPS deaktiviert (standardmäßig aktiviert), da ich mich an Brute-Force-Angriffe gegen WPS-Router erinnere, bei denen sie aktiviert wurden. Dies gibt dem Hacker schließlich vollständigen Zugriff auf den Router, wenn er über standardmäßige Benutzernamen / Kennwörter verfügt (nicht). Ist das etwas, worüber ich mir auf meinem neuen Router Sorgen machen sollte, da ich glaube, ich habe es vor 2-3 Jahren gelesen?

Muss ich mir Sorgen um WPS auf EA6500 machen?

0

1 Antwort auf die Frage

0
Stefan Seidel

Die WPS-Attacke, die ich kenne, basierte auf der PIN-Methode, und bei einigen Routern konnte sie nicht deaktiviert werden, und der Router beschränkte die Versuche nicht, und durch eine Technik würden nur etwa 10'000 Versuche benötigt.

Da die Push-Button-Methode von WPS nicht per se unsicher ist (nur wenn ein Angreifer versucht, eine Verbindung herzustellen, nachdem Sie den Knopf gedrückt haben und bevor Sie dies tun), gibt es auch nach dem Aktivieren keine Beunruhigung (zB WPS) aktiviert, aber erst wirksam, wenn Sie die Taste drücken.

Ich habe die PIN. Ist das Risiko noch vorhanden, wenn ich eine Stecknadel habe? Bild zur Verdeutlichung hinzugefügt. Afzal vor 11 Jahren 0
Ja, wenn Ihr Router eine PIN anbietet, kann * er verwundbar sein. Es hängt davon ab, ob Cisco Sicherheitsmaßnahmen gegen diesen Angriff implementiert hat oder nicht. Es ist also sicherer, dies wegzulassen. Um wirklich sicher zu sein, versuchen Sie, ein Gerät mit der Router-PIN zu koppeln, nachdem Sie WPS deaktiviert haben. Wenn es funktioniert, haben Sie ein Problem. Die Push-Button-Methode funktioniert möglicherweise auch dann, wenn WPS deaktiviert ist. Dies ist jedoch kein Problem (dh, wenn Sie eine physische Taste am Router drücken). Stefan Seidel vor 11 Jahren 0