Wi-Fi保護設置(Wi-Fi Protected Setup)
用於簡化使用無線網路的複雜度
市面上較常見到 PIN 模式與按鈕模式
其中的 PIN 模式在 2011 年爆出設計缺陷
PIN 總共有8碼,前7位與最後1位檢查碼
所以暴力破解只需要 10^7 次
然後這個缺陷發生於 client 嘗試錯誤發回的 EAP-NACK 訊息
這個訊息能判斷前4碼或後4碼是否正確
導致複雜度降低成 10^4 + 10^3 次
電腦沒用的 port 要擋,伺服器沒用的服務要關
雖然現在都有加入嘗試間隔,但有心人還是能慢慢嘗試出 PIN
所以用不到 WPS 也把它關一關吧