Wi-Fi联盟准备修复 Wi-Fi Protected Setup

Wi-Fi联盟已经在有关Wi-Fi Protected Setup方面的一份声明中对之前的安全漏洞的消息作出回应。它声称现在正对程序进行测试和认证,以确保Wi- Fi设备能有效抵御暴力穷举和面向PIN码的攻击。从最近发现的攻击中,安全人员发现黑客从开始猜解到破解PIN码只用不到4个小时。而多家厂商的Wi-Fi Protected Setup防护机制不到位。

WPS(Wi-Fi Protected Setup,Wi-Fi保护设置)是由Wi-Fi联盟 组织实施的认证项目,主要致力于简化无线局域网的安装及安全性能配置工作。在传统方式下,用户新建一个无线网络时,必须在接入点手动设置网络名 (SSID)和安全密钥,然后在客户端验证密钥以阻止“不速之客”的闯入。

这整个过程需要用户具备Wi-Fi设备的背景知识和修改必要配置的能力。Wi- Fi Protected Setup能帮助用户自动设置网络名(SSID)、配置强大的WPA数据编码及认证功能,用户只需输入个人信息码(PIN方法)或按下按钮(按钮设置,或 称PBC),即能安全地连入WLAN。这大大简化了无线安全设置的操作。Wi-Fi Protected Setup支持多种通过Wi-Fi认证的802.11产品,包括接入点、无线适配器、Wi-Fi电话以及其他消费性电子设备。