路由器WPS功能要不要开?WPS的安全风险和关闭方法
很多路由器上有一个WPS按钮或者后面标签上印着一个八位数的PIN码。WPS功能设计出来是为了方便用户不用输复杂的密码就能快速连接WiFi。但网络安全专家普遍建议关闭这个功能因为它存在一个比较严重的安全漏洞。
WPS功能的工作原理
WPS全称WiFi保护设置作用就是简化WiFi连接流程。开启这个功能后有两种方式可以快速连上WiFi。一种是在路由器上按一下WPS按钮然后在手机上选择WPS连接不用输入密码就能连上。另一种是输入路由器背面标签上印着的八位PIN码也可以连上WiFi。这两种方式都比手动输入十几位的复杂密码方便很多但方便的背后有代价。
WPS的安全漏洞有多严重
WPS的PIN码看似有八位但最后一位是前七位的校验码实际上只有七位需要暴力破解。七位数字的组合大概是一千万种看起来很多但攻击者可以用专门的软件在几分钟到几小时内尝试完所有组合。一旦PIN码被破解出来WiFi密码就暴露了对方可以随意连接你的网络还能知道你的WiFi密码分享给别人。这个漏洞在2011年就被曝光了但很多旧款路由器出厂时仍然默认开启WPS功能。更麻烦的是有些路由器在后台关闭了WPS但硬件上的按钮仍然有效。
怎么关闭WPS功能
登录路由器管理后台在无线设置或安全设置里找到WPS或QSS选项不同品牌叫法不同。TP-Link的WPS通常在无线设置的高级选项里小米的路由器在WiFi设置里关掉一键连。把WPS功能的状态从开启改成关闭然后保存设置。有些路由器需要重启后设置才会生效。关掉后路由器背后的WPS按钮也会失去作用不用担心误触。如果找不到在哪里关闭可以用搜索功能搜一下WPS关键词。
关闭WPS后的替代连接方式
关了WPS之后连接新设备时需要手动输入WiFi密码。如果怕密码太复杂记不住可以把密码存在手机备忘录里或者把WiFi密码生成二维码贴在家里墙上。家里来了客人可以打开访客网络功能让客人连访客WiFi不影响主网络的安全性。访客网络可以单独设置密码和网速上限用完可以随时关闭。

