WiFi Protected Setup 20091211

Licencia: Gratis ‎Tamaño del archivo: N/A
‎Calificación de usuarios: 3.9/5 - ‎98 ‎Votos

acerca de WiFi Protected Setup

El objetivo de Wi-Fi Protected Setup (WPS) es automatizar la creación de una red inalámbrica segura. El protocolo elimina la necesidad de que los usuarios entiendan qué es un SSID o la diferencia entre WEP, WPA y WPA2 y sus cifrados asociados. Esencialmente, el protocolo crea automáticamente los bloques de red especificados por el archivo de configuración del wpa_supplicant. Como tal, el usuario necesita típicamente solamente funcionar con el protocolo WPS una vez para cada AP. En la topología más simple de WPS, hay dos participantes: el registrador y el afiliado. El registrador tiene la autoridad para emitir y revocar credenciales en la red. Típicamente, pero no siempre, este es el punto de acceso. El afiliado, por otro lado, es el dispositivo que busca unirse a la red inalámbrica. El propósito del parche WPS es agregar la función enrollee a la versión 0.5.x del wpa_supplicant. Métodos WPS Antes de que usted pueda configurar el supplicant, es útil entender los dos métodos de configuración soportados: El control del botón del empuje (PBC) y el PIN. Ambos métodos logran el mismo objetivo, pero proporcionan diferentes niveles de seguridad y facilidad de uso. El método PBC es el más simple de los dos. En este método, el usuario presiona un botón en el registrador (normalmente el AP) y un botón en el afiliado (un ordenador portátil, teléfono celular, etc.). A continuación, el protocolo se encarga de conectarse al dispositivo AP correcto y recuperar el configuración de cifrado. La ventaja de PBC es una interfaz de usuario muy simple, pero hay algunos problemas: • El usuario debe pulsar ambos botones en un plazo de dos minutos el uno del otro. WPS se refiere a esta época período como el "tiempo de caminata". • Solo un afiliado puede utilizar el método PBC a la vez. El segundo afiliado que utilice PBC recibir un mensaje de error y puede optar por esperar hasta que el otro afiliado esté hecho o el método PIN sin esperar. Tenga en cuenta que esta restricción está en todos los SSID y BSSID en todos los canales. • El método no está autenticado y no protege contra ataques activos El método PIN requiere que el usuario recupere un número PIN del afiliado e introdúzcalo en el registrador a través de un teclado o, más probable, a través de una interfaz basada en web. A continuación, el usuario notifica el afiliado que el registrador ha aceptado el PIN y puede continuar con la conexión. Este método es ligeramente más involucrado que el PBC, pero no es más complicado que obtener dinero del efectivo de un banco Máquina.