www.wikidata.de-de.nina.az
Wi Fi Protected Setup WPS ist ein von der Wi Fi Alliance entwickelter Standard zum einfachen Aufbau eines drahtlosen lokalen Netzwerkes mit Verschlusselung welcher seit 2007 zur Verfugung steht 1 Das Ziel von WPS war es das Hinzufugen von Geraten in ein bestehendes Netzwerk zu vereinfachen Es wird als unsicher angesehen und sollte nicht mehr verwendet werden 2 WPS und WLAN Tasten bei einer FritzboxDurch die Sicherheitsmangel bei WPS wurde Wi Fi Easy Connect 3 als Alternative auserkoren womit Gerate per QR Code NFC Tags oder PINS eine einfache Verbindung ins WLAN bekommen Mit dem moderneren WPA3 konnen ebenfalls Gerate ohne Bildschirm einfacher und sicherer verbunden werden 4 Inhaltsverzeichnis 1 Funktionsweise 2 Sicherheitsproblematik 3 Unterstutzung in Betriebssystemen 4 EinzelnachweiseFunktionsweise BearbeitenUm dieses Ziel zu erreichen wurden vier verschiedene Modelle entwickelt welche die Notwendigkeit von Einstellungen durch den Nutzer einschranken sollen 5 PIN Eingabe Das Gerat besitzt einen Aufkleber oder eine Anzeige fur eine PIN die zur Einbindung in ein Netzwerk dem Registrar z B dem Access Point bekannt gemacht werden muss Alternativ muss eine PIN am Registrar abgelesen und clientseitig eingegeben werden Push Button Configuration PBC englisch fur Konfiguration per Knopfdruck Der Access Point und die in das Netzwerk einzubindenden Gerate besitzen einen physischen oder per Software implementierten Knopf zur Verbindungsherstellung Wird dieser gedruckt beginnt eine zweiminutige Phase in welcher solche Gerate dem Netzwerk beitreten konnen USB Flash Drive UFD Ein USB Stick wird genutzt um die Netz Einstellungsdaten zwischen dem Access Point und den einzubindenden Geraten zu transportieren Near Field Communication NFC Das einzubindende Gerat wird in die Nahe des Access Point gebracht um mittels Near Field Communication die relevanten Daten auszutauschen Um eine WPS Zertifizierung durch die Wi Fi Alliance zu bekommen muss ein Access Point mindestens die ersten beiden Methoden unterstutzen Drahtlose Gerate die als Client agieren mussen lediglich die erste Methode unterstutzen Sicherheitsproblematik BearbeitenDas Aktivieren der WPS PIN Methode im Access Point fuhrt bei vielen Modellen dazu dass ein fremdes Gerat uber eine Brute Force Methode innerhalb weniger Stunden 6 eine Verbindung herstellen kann und somit auch den Sicherheitsschlussel unabhangig von dem verwendeten Verschlusselungsverfahren erhalt Unmittelbar nach Herstellung der Verbindung zum Access Point konnen vom zugehorigen achtstelligen WPS 1 0 PIN die ersten 4 Ziffern ausgelesen werden die restlichen 4 PIN Ziffern werden iterativ ausprobiert was je nach erforderlicher Kombination wenige Minuten bis zu einigen Stunden dauert Mit dem so ermittelten achtstelligen PIN wird dann das WLAN Passwort im Klartext ausgelesen 7 Es wird empfohlen WPS zu deaktivieren 8 Nach der Anmeldung sollte auf Anzeichen von unbefugtem Zugriff auf das Netzwerk geachtet und gegebenenfalls das Wi Fi Passwort neu gesetzt werden Viele namhafte Hersteller sind betroffen beispielsweise Cisco Linksys Anmerkung Linksys wurde 2013 an Belkin verkauft Netgear D Link Belkin Buffalo Zyxel und Technicolor 1 Bei einigen der betroffenen Access Points ist die WPS Funktion obwohl sie in den Einstellungen deaktiviert wurde weiterhin aktiv Unterstutzung in Betriebssystemen BearbeitenApple hat in macOS und iOS WPS nie unterstutzt Ab Android 9 2018 wurde die WPS Unterstutzung aus dem Google Betriebssystem gestrichen Zum Teilen des WLAN Passworts am Smartphone werden Alternativen auf QR Code Basis angesehen Lediglich Microsoft unterstutzt in Windows 10 Version 2004 aktuell noch WPS Einzelnachweise Bearbeiten a b Viehbock Brute forcing Wi Fi Protected Setup 26 Dezember 2011 S 1 9 abgerufen am 3 Marz 2017 englisch Ange Albertini Wi Fi Protected Setup WPS ist ein Sicherheitsrisiko In avira com 12 Mai 2015 abgerufen am 18 Mai 2021 WiFi Easy Connect Abgerufen am 24 April 2021 englisch WPA3 will enhance Wi Fi security National Security Agency Juni 2018 abgerufen am 13 Mai 2021 englisch Along with WPA3 the Wi Fi Alliance is also introducing a new on boarding method intended to provision IoT headless devices devices that have a limited or no user interface in a simple and secure manner How does Wi Fi Protected Setup work Wi Fi Alliance abgerufen am 4 Januar 2012 englisch Massive WLAN Sicherheitslucke Heise online 29 Dezember 2011 abgerufen am 4 Januar 2012 How to Hack WPA WiFi Passwords by Cracking the WPS PIN Alex Long abgerufen am 19 Februar 2015 WLAN Sicherheit Abgerufen am 24 August 2015 deutsch Abgerufen von https de wikipedia org w index php title Wi Fi Protected Setup amp oldid 237285541