WPS(Wi-Fi Protected Setup)本意是让用户不用输入长密码,按个按钮就能连WiFi。我家里来客人时也用过这个功能,确实方便。但有一次我在调试路由器后台时,发现WPS默认开启,而且网上有不少人反映WPS被破解导致蹭网。于是我把一台旧路由器拿出来实测,看看WPS到底有多大的安全风险。
第一步,我开启路由器的WPS功能,用手机上的WiFi分析工具模拟外部攻击。仅仅花了不到5分钟,工具就通过PIN码暴力破解拿到了无线密码。这让我吓了一跳——原来WPS按下去的瞬间,路由器会暴露一个8位的PIN码,而实际有效位数只有4位,理论上1小时内就能暴力破解。第二步,我在路由器后台关闭WPS(通常在无线安全设置里),重新用工具尝试,发现无法再通过PIN码绕开密码直接连接,只能手动输入复杂的WiFi密码。实测关闭WPS后,同一台路由器连续运行一周,没有出现任何异常断连或速度下降的问题,反而心里踏实多了。
对于普通家庭用户,我的建议是:登录路由器管理页面,找到“WPS”或“一键加密”选项,直接选择禁用。如果你的路由器固件较老(比如2015年前的产品),WPS漏洞尤严重,务必关闭。之后添加新设备时,只需手动输入WiFi密码即可,多花10秒钟换来的安全值得。另外,如果路由器支持更新的连接协议(如Wi-Fi Easy Connect),可以替代WPS,但当前仍未普及,所以手动仍然是主流。如果你家智能家居设备需要WPS才能配对,那只能在配对时临时打开,配对完立刻关掉。
问:关闭WPS后,新设备怎么连接WiFi?
答:用手机或电脑打开WiFi列表,找到你家WiFi名称,点击后输入密码即可。密码在路由器背面标签或后台设置里可以查到。虽然多了一步输入,但安全性大幅提升。
问:所有路由器都有WPS漏洞吗?
答:早期(2018年前)很多路由器使用有缺陷的WPS协议(如PIN码漏洞),较新型号厂商可能修复了部分漏洞,但为了保险,建议一律关闭。部分路由器完全禁用WPS后不影响其他功能。
问:WPS会影响网速吗?
答:WPS只在设备连接瞬间起作用,不会影响上网速度。但若开启WPS且路由器存在漏洞,可能被蹭网,导致带宽被占用,从而感觉到网速变慢。所以关闭WPS可以间接保护网速。

