¿Cómo funciona la aplicación WPS Connect para Android?

¿Qué es WPS connect?

Según la descripción de la aplicación, “WPS Connect se centra en verificar si su enrutador es vulnerable a un PIN predeterminado. Muchos enrutadores que las empresas instalan vulnerabilidades propias en este aspecto. Con esta aplicación puedes verificar si tu enrutador es vulnerable o no y actuar en consecuencia. ” [1]

¿Qué es WPS? [2]

Ahora permítanme explicar qué es WPS, la configuración protegida de Wi-Fi ( WPS ; originalmente, Wi-Fi Simple Config ) es un estándar de seguridad de red para crear una red doméstica inalámbrica segura.

El objetivo del protocolo es permitir a los usuarios domésticos que saben poco de seguridad inalámbrica y que pueden sentirse intimidados por las opciones de seguridad disponibles para configurar el acceso protegido Wi-Fi, así como facilitar la adición de nuevos dispositivos a una red existente sin ingresar frases de contraseña largas Antes del estándar, diferentes proveedores desarrollaron varias soluciones competitivas para abordar la misma necesidad.

En diciembre de 2011 se reveló una falla importante de seguridad que afecta a los enrutadores inalámbricos con la función PIN de WPS, que los modelos más recientes han habilitado de manera predeterminada. La falla permite que un atacante remoto recupere el PIN de WPS en unas pocas horas con un ataque de fuerza bruta y, con el PIN de WPS, la clave precompartida WPA / WPA2 de la red .

Se ha instado a los usuarios a desactivar la función PIN de WPS, aunque esto puede no ser posible en algunos modelos de enrutadores.

Método PIN de WPS [3]

En el que un PIN debe leerse desde una pegatina o una pantalla en el nuevo dispositivo inalámbrico. Este PIN debe ingresarse en el “representante” de la red, generalmente el punto de acceso de la red. El punto de acceso alternativo puede ingresarse en el nuevo dispositivo. Este método es el modo de referencia obligatorio y todo debe ser compatible. La especificación de Wi-Fi Direct reemplaza este requisito al afirmar que todos los dispositivos con teclado o pantalla deben admitir el método PIN.

Explicación de cómo funciona WPS connect:

La aplicación utiliza la falla de seguridad (párrafo en cursiva arriba) mencionada en “¿Qué es WPS?”. La aplicación intenta descifrar los modelos que tienen habilitado el método PIN. La aplicación verifica si su enrutador es vulnerable a un PIN predeterminado. Muchas empresas que fabrican estos enrutadores tienen esta vulnerabilidad.

Los PIN descifrados por el uso de los algoritmos Zhao Chesung (ComputePIN) o Stefan Viehböck (easyboxPIN) y también los PINS predeterminados

descanso;

Notas al pie

[1] WPS Connect – Aplicaciones de Android en Google Play

[2] Configuración protegida de Wi-Fi – Wikipedia

[3] Configuración protegida de Wi-Fi – Wikipedia