E riguardo le password dei router lunghi e i pulsanti di WPS

5

Ho una domanda relativa alla funzionalità del pulsante WPS sul mio router. So che c'è del materiale sul web su questa domanda, ma non ho trovato nulla che sia abbastanza aggiornato per i miei gusti. La maggior parte dei post è del 2011-2013.

Ho un router Netgear N600. È in esecuzione l'ultimo firmware rilasciato da Netgear per il mio modello.

Il mio router ha un pulsante WPS su di esso.

Il mio router si trova in un luogo sicuro.

Ecco la mia domanda:

La mia rete è sicura quanto la mia password di rete se tengo disabilitato il pin WPS, anche se mantengo la funzionalità del pulsante di WPS abilitata?

Capisco, basandomi su alcune cose che ho letto, che, quando WPS è uscito per la prima volta, c'era molta preoccupazione riguardo le vulnerabilità della funzionalità pin-code di WPS. Tuttavia, non mi è ancora chiaro se la funzionalità del pulsante di WPS sia vulnerabile.

Mi sto chiedendo perché sto immaginando di poter combinare una password WiFi molto sicura - una lunga, casuale e di vari set di caratteri - con la comodità di non dover digitare la password su ogni dispositivo nella mia rete. Il vantaggio immaginato è ovvio: grande sicurezza e praticità.

    
posta Daniel 29.03.2016 - 20:53
fonte

1 risposta

1

La risposta breve è che la configurazione è relativamente sicura. La risposta più lunga è che ci saranno ancora vulnerabilità come i dispositivi che possono unirsi pochi minuti dopo che il pulsante WPS è stato premuto. OPPURE qualsiasi altra implementazione di WPS difettosa di altri produttori che comporta altri rischi sconosciuti.

Quindi è davvero meglio disabilitare del tutto WPS. Dovresti semplicemente usare WPA2-PSK. Non è affatto complicato, poiché è sufficiente configurare il login per ciascun dispositivo una sola volta. Anche scrivere la lunga password WPA2-PSK su un post e incollarlo al router è più sicuro e quasi altrettanto comodo della tua attuale configurazione. Anche se molti ragazzi infosec disapproveranno questo metodo. Per me, salvando un'immagine della password nel mio handphone e anche sul mio computer desktop per una facile consultazione.

    
risposta data 31.03.2016 - 10:44
fonte

Leggi altre domande sui tag