Informace o bezpečnostní chybě technologie WPS (Wi-Fi Protected Setup) a doporučené řešení

Ve specifikacích WPS formulovaných asociací Wi-Fi Alliance existuje bezpečnostní chyba, která umožňuje zjištění hesla v řádu několika hodin (s využitím vhodného softwarového nástroje a hrubé síly). Jestliže útočník prolomí WPS PIN a získá heslo k bezdrátové síti, může do ní získat přístup. Může také síť zaplavit nesmyslnými daty a tím ji zablokovat (útok typu Denial of Service – odmítnutí služby). Tato bezpečnostní chyba se vyskytuje u všech bezdrátových zařízení využívajících technologii WPS. ZyXEL doporučuje řešit problém jedním z těchto způsobů: Vypněte bezdrátovou síť v daném zařízení. To znamená, že nebude vůbec možné se bezdrátově připojit k internetu s tímto zařízením. Nechte bezdrátovou síť zapnutou, ale vypněte externí registrační funkci technologie Wi-Fi Protected Setup (WPS). Tato funkce může mít u různých zařízení různá jména, např. „External registrar“, „Router PIN“ nebo „Wi-Fi Protected Setup“ a podobně. Nechte zapnutou bezdrátovou síť i s funkcí WPS, ale učiňte následující: Používejte šifrování ve standardu WPA2 s dlouhým heslem, kde se budou vyskytovat písmena i číslice. Vypněte funkci UPnP. Zapněte filtrování počítačů podle adresy MAC a povolte připojení k zařízení WPS pouze počítačům na své síti. Více informací o této bezpečnostní chybě naleznete na adrese http://www.kb.cert.org/vuls/id/723755. Nebo nás kontaktujte na emailové adrese: info@cz.zyxel.com. O společnosti ZyXEL Communications Společnost ZyXEL Communications Corp byla založena v roce 1989 a nyní se jedná o předního světového dodavatele inovativních a spolehlivých internetových řešení. V dnešní době patří ZyXEL mezi několik málo společností na světě, které jsou schopny dodávat kompletní síťová řešení pro telekomunikační operátory, středně velké podniky i domácí uživatele. Mezi telekomunikační řešení patří zařízení ústředen, zařízení pro instalaci u zákazníka, přístupová síťová zařízení (bezdrátová i s pevným připojením) a switche třídy carrier. Mezi řešeními pro středně velké organizace nalezneme unifikované bezpečnostní brány, LAN switche, WLAN zařízení a zařízení pro IP telefonii. Řešení Digital Home zahrnují zařízení pro síťové připojení a multimediální zařízení.