MojAndroid

Funkcia WPS, teda celým názvom Wi-Fi Protected Setup, vznikla pred približne dvadsiatimi rokmi s jediným cieľom, a tým bolo zjednodušiť pripájanie zariadení k domácej sieti. Namiesto zdĺhavého zadávania hesla stačilo napísať osemmiestny PIN kód alebo stlačiť tlačidlo na routeri. Znie to prakticky, no realita je úplne iná, informuje portál XDADevelopers.

Táto technológia sa totiž už dávno ukázala ako vážna bezpečnostná diera, a napriek tomu ju výrobcovia stále montujú aj do nových routerov, čo sa stretáva s vlnou kritiky. Bežný používateľ ale nič netuší.

Hlavný problém spočíva v samotnom návrhu

Osemmiestny PIN totiž v skutočnosti nefunguje ako jeden celok. Systém ho rozdeľuje na dve samostatné časti, konkrétne na štvormiestne a trojmiestne číslo, pričom posledná číslica slúži len ako kontrolný súčet. Útočník tak nemusí skúšať 100 miliónov kombinácií, ale postačí mu zhruba 11 tisíc pokusov.

Už štúdia z roku 2011 ukázala, že prelomenie takéhoto zabezpečenia trvá špecialistovi menej ako hodinu. To je žalostný údaj, keď si vezmeme, koľko ľudí to môže ohroziť. Situáciu ešte zhoršuje fakt, že router pri každom nesprávnom pokuse odošle správu, z ktorej útočník vie, či uhádol prvú polovicu kódu. Zvyšok potom dokáže prelomiť samostatne.

WPS navyše nemá žiadny mechanizmus, ktorý by obmedzoval počet pokusov o pripojenie, takže útoku hrubou silou nič nestojí v ceste. Aj preto systém Android ukončil podporu tejto funkcie už v roku 2019 a konkurenčný Apple ju ani nikdy nepodporoval.

Wi-Fi router
Zdroj: ChatGPT

Mohli by ste si myslieť, že technológia s preukázanými chybami už na moderných zariadeniach nemá miesto. Nový štandard šifrovania WPA3 ju síce nepodporuje, no mnohé dnešné routery bežia v zmiešanom režime WPA2 a WPA3, aby sa k nim dokázali pripojiť aj staršie zariadenia. V takom prípade môže byť WPS aktívne aj bez vášho vedomia.

Pri živote ho udržiavajú aj inteligentné domáce zariadenia, ktorých výrobcovia tento spôsob pripojenia dokonca stále odporúčajú. Dôležité je vedieť, že vaše zariadenia nemusia WPS vôbec podporovať. Útočníkovi úplne stačí, ak je funkcia povolená v nastaveniach routera.

Riziko predstavuje aj fyzické tlačidlo

Po jeho stlačení sa otvorí krátke časové okno, počas ktorého sa môže pripojiť ktokoľvek v dosahu. PIN kód býva navyše vytlačený priamo na zariadení, takže ak má k nemu niekto prístup aj niekto nepovolaný, stačí si ho odfotiť a sieť napadnúť neskôr z vonku.

Riešenie je našťastie jednoduché. Otvorte si nastavenia routera a funkciu WPS vypnite, návod nájdete v manuáli ku konkrétnemu modelu. Jednoduché riešenie je tiež opýtať sa chatbotov umelej inteligencie, ako ChatGPT či Gemini. Pri tej príležitosti sa odporúča zmeniť aj predvolené prihlasovacie meno a heslo do administrácie, rovnako ako názov a heslo samotnej Wi-Fi siete.

Vypnúť by ste mali aj funkcie UPnP a vzdialenú správu. Prvá menovaná umožňuje zariadeniam otvárať sieťové porty a obchádzať firewall, druhá zase necháva otvorené dvere útočníkom z internetu. Pár minút v nastaveniach tak môže ochrániť celú vašu domácnosť a ochrániť aj ostatných členov rodiny, či priateľov.

Náš tip
Séria Honor Magic9 možno prinesie revolučnú novinku. Má sa Samsung báť?
12.6.2026

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

Nie je možné pridávať komentáre.

+