为什么我禁用了路由器上的 WPS(你也应该这么做)

并不是所有设备自带的功能都值得开启。例如,路由器上的 WPS(Wi-Fi 保护设置),虽然表面上看起来很方便,但对于大多数家庭网络而言,关闭它才是最安全的选择。

什么是 WPS?

WPS(Wi-Fi Protected Setup)是大多数路由器上都配备的一项功能,按下按钮后,支持 WPS 的设备可以自动连接到 Wi-Fi 网络,而无需输入密码。这项功能对于快速连接多个设备来说非常实用,尤其是在配置打印机、智能家居设备或其他不方便输入密码的设备时。

通常,使用 WPS 连接网络的方法有两种:

  1. WPS 按钮模式:按住路由器上的 WPS 按钮几秒钟,然后在设备上选择 Wi-Fi 网络,设备就能自动连接。
  2. WPS PIN 码模式:设备会要求输入一个 8 位数的 PIN 码,这个 PIN 码由路由器生成,用于身份验证。

然而,现代版本的 Android、iOS 和 macOS 已 不再支持 WPS,主要原因就是安全性问题。

为什么 WPS 存在安全隐患?

虽然 WPS 让网络连接变得更简单,但它也带来了严重的安全风险。让设备免密码接入网络听起来很方便,但如果有恶意入侵者,他们也能轻松利用 WPS 进入你的网络,带来潜在的威胁。

Wi-Fi 网络设置密码的主要目的是为了防止未经授权的用户访问,比如防止邻居蹭网或黑客入侵。如果 WPS 功能开启,攻击者只需要物理接触你的路由器,就可以绕过密码保护,直接接入你的网络。

即便你设置了 WPS PIN 码,也无法完全避免安全风险。虽然 PIN 码模式相比直接按 WPS 按钮要安全一些,但 WPS PIN 码只有 8 位数,而且是分成两组进行身份验证的,这使得 PIN 码 极易被暴力破解

美国网络安全和基础设施安全局(CISA)曾警告,使用暴力破解技术,一个黑客 最快仅需 4 到 10 小时 就能破解 WPS PIN 码,获得 Wi-Fi 访问权限。这还是 2013 年的评估结果,如今计算能力大幅提升,破解时间甚至可能更短。

因此,CISA 强烈建议用户关闭 WPS 功能。

如何关闭 WPS?

不同品牌的路由器关闭 WPS 的方法可能略有不同,但通常可以通过 路由器管理页面专用应用程序 进行操作。

1. 访问路由器管理页面

首先,你需要找到路由器的 IP 地址,并在浏览器地址栏中输入该 IP 地址,进入管理界面。

  • 常见的路由器 IP 地址
    • 192.168.1.1
    • 192.168.0.1
    • 192.168.100.1

如果你不确定自己的路由器 IP 地址,可以按照以下步骤查询:

Windows 用户

  1. 按下 Windows + R,输入 cmd 并回车,打开命令提示符。
  2. 输入 ipconfig 并回车,在 Default Gateway(默认网关) 一栏找到路由器 IP 地址。

Mac 用户

  1. 打开 系统设置(Settings)。
  2. 进入 Wi-Fi 选项,点击已连接的 Wi-Fi 网络。
  3. 向下滚动,找到 Router(路由器)一项,即可看到路由器 IP 地址。

2. 关闭 WPS

  1. 在浏览器中输入路由器 IP 地址,打开管理页面。
  2. 输入管理员账号密码(可以在路由器底部或说明书中找到默认登录信息)。
  3. 进入 无线设置(Wireless)、WLAN高级设置(Advanced Settings)页面。
  4. 找到 WPS 设置,将其 禁用,然后保存更改。

WPS 关闭选项

总结:为什么要关闭 WPS?

防止 Wi-Fi 被破解:WPS 的安全漏洞使其易受攻击,黑客可以轻松入侵你的网络。
提升网络隐私性:关闭 WPS 后,只有知道 Wi-Fi 密码的设备才能接入你的网络。
减少恶意入侵风险:关闭 WPS 可以阻止未经授权的设备利用 WPS 连接你的 Wi-Fi。

尽管 WPS 能让连接 Wi-Fi 变得更方便,但它的安全性问题远远超过其便利性。关闭 WPS 是保护家用网络最简单、最有效的措施之一,即使你以后需要临时启用,也可以随时在路由器设置中手动开启。