Qu’est-ce que la configuration Wi-Fi protégée (WPS) et est-elle sécurisée ?
Si vous avez déjà configuré un routeur sans fil par vous-même, vous devriez avoir rencontré le terme WPS. Abréviation de Wi-Fi Protected Setup, il est généralement fourni sous la forme d’un bouton physique sur votre routeur WiFi et peut être utilisé pour accorder un accès facile à votre réseau WiFi.
Mais quand on parle de facilité d’accès, la question de la sécurité vient automatiquement à l’esprit.
Cela étant dit, pour cet article, nous avons rassemblé une lecture détaillée de tout ce que vous devez savoir sur WPS ou Wi-Fi Protected Setup.
Nous parlerons de ce qu’est le WPS, s’il rend la connexion à votre réseau sans fil beaucoup plus pratique et s’il est sécurisé pour une utilisation quotidienne.
Alors sans plus tarder, commençons :
Qu’est-ce que la configuration Wi-Fi protégée (WPS) ?
Abréviation de Wi-Fi Protected Setup, WPS est une norme de sécurité de réseau sans fil conçue pour rendre les connexions entre votre routeur et vos appareils sans fil plus rapides et plus pratiques.
Vous pouvez le trouver sous la forme d’un bouton physique à l’arrière ou en bas de votre routeur. En appuyant dessus, vous activerez le mode WPS, qui vous permettra de connecter facilement vos différents appareils à votre routeur à l’aide du mot de passe WPS, également appelé clé WPA-PSA.
La technologie WPS repose sur les protocoles de sécurité WPA Personal et WPA2 Personal. Il permet aux appareils sans fil de se connecter à votre réseau sans fil à l’aide d’un mot de passe crypté à l’aide des protocoles de sécurité mentionnés ci-dessus.
Il n’utilise pas l’ancien et actuellement obsolète Protocole de sécurité WEP.
Que pouvez-vous faire avec Wi-Fi Protected Setup (WPS) ?
Voici une liste de situations où Wi-Fi Protected Setup (WPS) peut simplifier et raccourcir le processus de connexion :
- Configuration du bouton poussoir WPS – En appuyant sur le bouton WPS de votre routeur, vous pouvez activer le mode découverte pour un nouveau périphérique client. Après l’avoir autorisé, prenez l’un de vos appareils sans fil et sélectionnez le nom du réseau pour vous y connecter. Vous n’aurez pas besoin d’entrer le mot de passe du réseau et l’appareil sera automatiquement connecté.
- Connectez plusieurs appareils – WPS vous permet de connecter rapidement plusieurs appareils à votre routeur sans fil. De nombreux périphériques sans fil compatibles WPS, tels que les imprimantes et les prolongateurs de portée, disposent également d’un bouton WPS. Appuyez simplement sur le bouton WPS sur ces appareils sans fil ainsi que sur votre routeur WiFi. Tous les appareils se connecteront automatiquement sans que vous ayez à saisir de données supplémentaires. Ils se connecteront également automatiquement à l’avenir sans que vous ayez à appuyer sur le bouton WPS.
- Code PIN WPS – Chaque routeur sans fil compatible WPS dispose également d’un code PIN généré automatiquement (alias clé WPA-PSA) que l’utilisateur ne peut pas modifier. Vous pouvez le trouver dans la page de configuration WPS dans les paramètres de votre routeur. Lorsque vous connectez un appareil sans fil à votre routeur, vous pouvez utiliser ce code PIN à des fins d’authentification.
- Code PIN client WPS – Semblable au code PIN WPS généré par votre routeur, certains appareils sans fil compatibles WPS génèrent également un code PIN à huit chiffres appelé PIN client. Vous pouvez copier et coller ce code PIN client dans la page de configuration sans fil de votre routeur, et l’appareil se connectera automatiquement à votre réseau sans fil.
Noter: Le processus de configuration et d’utilisation de WPS est le même pour tous les routeurs, mais il peut sembler différent selon la façon dont le fabricant du routeur a créé la conception UI/UX.
Quels appareils fonctionnent avec Wi-Fi Protected Setup (WPS) ?
Outre les routeurs sans fil, de nombreux autres appareils sur le marché prennent en charge WPS.
Les imprimantes sans fil modernes sont les plus courantes de ces appareils. Ils disposent d’un bouton WPS dédié pour une connexion rapide et sans effort à votre routeur.
Ensuite, nous avons des prolongateurs de portée et des répéteurs Wi-Fi, qui disposent également d’une fonction WPS intégrée.
Et enfin, quelques ordinateurs portables, tablettes, smartphones et appareils 2 en 1 haut de gamme sont livrés avec le support WPS – généralement mis en œuvre au niveau logiciel sans boutons physiques.
Pourquoi la configuration Wi-Fi protégée (WPS) n’est-elle pas sécurisée ?
Bien qu’il ait “Protégé” dans son nom, WPS est généralement considéré comme dangereux et comme un risque potentiel pour la sécurité. Cela est dû aux méthodes par lesquelles les appareils peuvent se connecter aux routeurs compatibles WPS.
Risque de sécurité avec la configuration du bouton-poussoir WPS
Le moyen simple et pratique d’accéder aux routeurs compatibles WPS consiste à utiliser la configuration du bouton poussoir. C’est probablement ce que la plupart des gens utiliseraient.
Il serait utile que vous appuyiez sur un bouton physique sur le routeur ou sur un bouton logiciel dans la zone de configuration du réseau du routeur. Cela activera la connexion WPS pendant quelques minutes. Pendant ce temps, vous pouvez vous connecter au réseau sans fil sans avoir à saisir le mot de passe du réseau.
Comme vous pouvez l’imaginer, cela rend la connexion à votre réseau sans fil très pratique. Mais en même temps, si une personne/un individu obtient un accès physique à votre routeur, il peut facilement accéder à votre réseau sans connaître le mot de passe du réseau.
Risques de sécurité avec le code PIN WPS
La méthode du code PIN WPS génère un code PIN aléatoire à huit chiffres comme code de sécurité pour se connecter à votre réseau sans fil.
Le problème est que le système WPS ne vérifie pas ce code à huit chiffres à la fois. Au lieu de cela, le routeur le divise en deux blocs à quatre chiffres et les vérifie séparément. Il vérifiera d’abord les quatre premiers chiffres, et si c’est exact, il vérifiera les quatre derniers chiffres.
Cela rend l’ensemble du système super vulnérable à Force brute attaques. Par exemple, un code à quatre chiffres n’a que 10 000 combinaisons possibles. Ainsi, les deux codes à quatre chiffres suivants ont 20 000 combinaisons possibles. Cependant, s’il y avait un code complet à huit chiffres, il y aurait eu 200 milliards de combinaisons, ce qui le rendrait beaucoup plus difficile à déchiffrer.
Ce qui est plus inquiétant, c’est que de nombreux routeurs grand public n’interrompent même pas la connexion de l’utilisateur après avoir saisi le mauvais code PIN WPS. Cela donne au pirate des tentatives potentiellement illimitées pour deviner d’abord le code à quatre chiffres correct, et lorsqu’il l’a, il passe à la dernière section.
Le code PIN WPS est obligatoire
L’option de connexion par bouton-poussoir est plus sécurisée entre les deux méthodes ci-dessus, car elle rend très difficile le piratage à distance de votre réseau sans fil.
Mais cela étant dit, la méthode d’authentification par code PIN la moins sécurisée est rendue obligatoire par la Wi-Fi Alliance – l’organisation propriétaire de la marque Wi-Fi (logo Wi-Fi).
En tant que tels, les fabricants de routeurs sont tenus d’inclure une méthode d’authentification basée sur un code PIN, ce qui rend votre routeur sujet au piratage à distance.
Comment désactiver la configuration Wi-Fi protégée (WPS) ?
Maintenant que vous savez ce qu’est la configuration Wi-Fi protégée (WPS) et ses problèmes de sécurité, vous voudrez peut-être la désactiver pour protéger votre réseau sans fil. Mais, malheureusement, eh bien, ce n’est pas aussi simple.
Certains fabricants de routeurs Wi-Fi suppriment l’option de désactivation du WPS. Et donc, si vous achetez ces routeurs, vous serez confronté au risque de sécurité potentiel.
Cela étant dit, certains routeurs offrent aux utilisateurs la possibilité de désactiver le WPS. Maintenant, selon le fabricant, les étapes exactes pour désactiver l’option seront différentes. Cependant, s’il existe, vous devriez trouver l’option WPS activer/désactiver l’option dans le tableau de bord principal du routeur.
Une fois connecté, les paramètres nécessaires doivent se trouver dans la section Wi-Fi Protected Setup (WPS). Bien sûr, la chose la plus cruciale est de localiser et de désactiver l’option d’authentification basée sur le code PIN. Mais en même temps, si vous trouvez une option qui vous permet de désactiver complètement le WPS, nous vous recommandons de le faire.
Oui, WPS offre de nombreuses commodités lorsqu’il s’agit de connecter plusieurs appareils à votre réseau sans fil. Et la désactivation de l’authentification par code PIN supprime également d’importantes vulnérabilités de sécurité.
Cependant, rendre votre réseau vulnérable à une simple pression sur un bouton est également une pensée effrayante. Par exemple, supposons que vous soyez en vacances et que quelqu’un ait fait irruption chez vous. En appuyant simplement sur un bouton de votre routeur, ils auront désormais un accès complet à votre réseau domestique.
En tant que tel, pour assurer une sécurité maximale, nous vous recommandons de garder le WPS désactivé.