Как отключить WPS (Wi‑Fi Protected Setup) на роутере

По умолчанию многие роутеры включают Wi‑Fi Protected Setup (WPS) — функцию, которая позволяет подключать устройства без ввода SSID и пароля. Это удобно, но WPS уязвим к атакам методом перебора PIN-кода. Ниже описано, как отключить WPS, какие у этого преимущества и недостатки, а также дополнительные рекомендации по безопасности.
Как включать и выключать WPS
Существует два способа вручную включать и выключать WPS: через веб‑интерфейс роутера и физической кнопкой (если она есть).

Если ваш роутер позволяет деактивировать WPS через настройки, изменять опцию нужно в веб‑интерфейсе конфигурации:
- Откройте браузер на компьютере или мобильном устройстве.
- Перейдите на страницу настройки роутера, введя его IP‑адрес в адресной строке (обычно 192.168.0.1, 192.168.1.1 или 192.168.1.254). Если вы не знаете IP‑адрес, проверьте сетевые настройки ОС (команда ipconfig в Windows или ifconfig/ip в Linux/macOS) или руководство устройства.
- Авторизуйтесь в интерфейсе администратора (логин/пароль указаны в документации либо на наклейке роутера, если вы их не меняли).
- Найдите раздел с беспроводными настройками — он может называться Wireless, Wi‑Fi, Wireless Settings, Wi‑Fi Protected Setup или просто WPS.
- Переключите состояние с Enabled на Disabled или снимите галочку/триггер, отвечающий за WPS.
- Сохраните настройки и перезагрузите роутер, если требуется.
На некоторых роутерах деактивация WPS возможна с помощью физической кнопки на корпусе:

Нажмите и удерживайте кнопку WPS в соответствии с инструкцией производителя (часто короткое нажатие активирует режим подключения, длительное — отключает функцию). Если на вашем устройстве нет ни кнопки, ни опции в веб‑интерфейсе, роутер может не поддерживать отключение WPS — в этом случае единственный способ исключить риск — заменить оборудование.
Важно: перед изменением настроек сохраните текущую конфигурацию роутера, если интерфейс позволяет экспортировать резервную копию.
Преимущества и недостатки WPS
Преимущество WPS — удобство: подключение нового устройства занимает меньше времени, не требует ввода длинного пароля и удобно при частой смене подключаемых гаджетов.
Недостаток — безопасность. WPS использует короткий PIN (или Push‑Button), и PIN‑вариант уязвим к атакам методом перебора: злоумышленник может многократно отправлять запросы и подбирать PIN, пока не получит доступ. После получения пароля злоумышленник получает доступ к вашей сети и интернет‑соединению.
Если вы всё же решаете оставить WPS включённым из соображений удобства, оцените риск: кто и насколько физически и логически может попытаться атаковать вашу сеть.
Когда нужно выключать WPS
Короткий ответ: почти всегда. Отключайте WPS, если вы заботитесь о безопасности домашней или офисной сети и не нуждаетесь в его удобстве. Исключение — ситуации, когда устройство должно часто подключать новые доверенные устройства, и вы готовы компенсировать риск дополнительными ограничениями (например, физический контроль доступа).
Альтернативные подходы и лучшие практики
- Используйте WPA2‑Personal или предпочтительно WPA3‑Personal с длинным уникальным паролем. Это более безопасно, чем WPS.
- Настройте гостевую сеть для посетителей, чтобы не давать им доступ к основной сети и внутренним ресурсам.
- Отключите удалённый доступ к интерфейсу администратора роутера (Remote Management).
- Регулярно обновляйте прошивку роутера, чтобы получать исправления уязвимостей.
- Используйте сложный пароль администратора и, если возможно, смените стандартные учётные данные.
- Включите журналирование входов и уведомления о подозрительных попытках (если роутер поддерживает).
Ментальные модели и эвристики
- Если функция упрощает ввод секретов (PIN/пароль) за счёт уменьшения пространства возможных комбинаций — относитесь к ней как к потенциальной уязвимости.
- Удобство ≠ безопасность: взвешивайте, сколько полезного времени вы экономите и какую цену платите за риск.
- Подход «случаям — гость» — создавайте отдельные, изолированные сети для устройств низкой доверенности.
Роли и чек‑листы
Чек‑лист для домашнего пользователя:
- Отключить WPS в веб‑интерфейсе или физической кнопкой.
- Установить WPA2/WPA3 с сильным паролем (минимум 12 символов, случайные слова/символы).
- Поменять пароль администратора по умолчанию.
- Включить автоматическое обновление прошивки или проверять её регулярно.
Чек‑лист для администратора сети малого офиса:
- Обследовать все точки доступа и роутеры на наличие активного WPS.
- Централизованно отключить WPS или заменить оборудование, где отключение невозможно.
- Настроить VLAN/гостевые сегменты и политики брандмауэра.
- Ввести процедуры реагирования на компрометацию пароля (инвентаризация устройств, смена пароля SSID, уведомление пользователей).
Матрица рисков и смягчающие меры
- Риск: подбор PIN WPS — Высокий. Смягчение: отключить WPS; заменить устройство.
- Риск: использование слабого Wi‑Fi пароля — Средний/Высокий. Смягчение: сильный пароль, WPA3.
- Риск: удалённый администрирование — Средний. Смягчение: отключить удалённый доступ, ограничить по IP.
Краткая методология отключения WPS (мини‑SOP)
- Подключитесь к сети администратора (через Ethernet или существующий Wi‑Fi).
- Войдите в веб‑интерфейс роутера (IP‑адрес и учётные данные).
- Найдите раздел WPS/Wi‑Fi Protected Setup.
- Переключите опцию в положение «Disabled» или «Off».
- Сохраните настройки и перезагрузите устройство.
- Проверьте подключение известных устройств и при необходимости выполните повторное соединение вручную вводом пароля.
Краткая справка (глоссарий)
- WPS: механизм упрощённого подключения Wi‑Fi устройств, часто использует PIN или кнопку Push‑Button.
- SSID: имя беспроводной сети.
- WPA2/WPA3: современные протоколы шифрования для Wi‑Fi.
Короткое объявление для пользователей сети
Если вы управляете сетью: мы отключаем WPS на всех маршрутизаторах для повышения безопасности. Это изменение может потребовать от вас повторного ввода пароля Wi‑Fi на некоторых устройствах. Если вам нужна помощь — обратитесь в службу поддержки.
Когда отключение WPS не помогает (примеры)
- Если у злоумышленника есть физический доступ к роутеру и консоль администратора, отключение WPS не спасёт — нужно менять пароли и контролировать физический доступ.
- Если устройство использует устаревшую прошивку с другими уязвимостями, отключение WPS уменьшит риск PIN‑атак, но не закроет все векторы атак.
Примечание
Если ваш роутер не позволяет отключить WPS, рассмотрите замену модели на современную с поддержкой WPA3 и возможностью полностью управлять параметрами безопасности.
Краткое содержание:
- WPS удобен, но небезопасен из‑за уязвимости к перебору PIN.
- Отключайте WPS, если безопасность важнее удобства.
- Если отключение невозможно — примените компенсирующие меры или замените роутер.
Критерии приёмки:
- WPS отключён в веб‑интерфейсе или аппаратно на всех роутерах в сети.
- Все устройства корректно подключаются к сети с использованием WPA2/WPA3 и нового пароля.
- Процедура резервного восстановления настроек задокументирована.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента