Router Meo: Ligar um cliente sem fios via WPS
Com o objetivo de ajuda a ligar, de forma simples, equipamentos à rede, os routers domésticos trazem normalmente suporte para o protocolo WPS (Wi-Fi Protected Setup). Através da ativação desta funcionalidade é possível disponibilizar, ao novo dispositivo da rede, todas as características e configuração que este necessita para se ligar à rede de forma transparente.
Hoje ensinamos como podem ligar um equipamento à rede wireless disponibilizada pelo router Meo.
WPS – Wi-Fi Protected Setup
O WPS (Wi-Fi Protected Setup, configuração protegida por Wi-Fi) permite adicionar novos clientes sem fios à sua rede local de forma rápida e fácil, sem ter de introduzir todas as configurações da rede sem fios (nome da rede, chave sem fios, tipo de encriptação).
Os modos de operação WPS mais comuns são os seguintes:
- PBC Push-button (Push Button Configuration): o utilizador pressiona um botão no router, ligando-o em modo monitor, em que este procura activamente por dispositivos wireless que estejam a procura de rede e os regista (adiciona-os na lista de dispositivos conhecidos e trusted; de seguida fornece as configurações da rede over-the-air para o dispositivo a ser configurado).
- Router PIN: os routers que suportam o standard WPS tem um PIN por default, que pode ser inserido no dispositivo que ser quer ligar para efectuar o pedido WPS.
- Device PIN: semelhante ao anterior, neste caso o PIN corresponde ao dispositivo que quer se ligar a rede; este PIN é inserido na lista de dispositivos confiáveis usando a interface do router.
No caso do novo router da MEO, o TG789vac v2, apenas são suportados os modos: PBC (Push Button Configuration, configuração de botão de comando) ou o Router Pin.
Como ligar um dispositivo, via PBC?
Para fazer uso do protocolo WPS, no router MEO, o utilizador pode usar o botão WPS do próprio router. Para tal deve seguir os seguintes passos:
Passo 1 - Prima o botão WPS no TG789vac v2
- O LED WPS fica intermitente a cor de laranja. Isto indica que o TG789vac v2 está a procurar clientes sem fios que estão no modo de registo. Tem agora dois minutos para iniciar o WPS no seu cliente sem fios
Passo 2 - Inicie a PBC do WPS no dispositivo cliente sem fio
Passo 3 - No final do processo WPS, o estado do LED WPS no TG789vac v2 irá mudar para:
- Verde fixo - Indica que registou e ligou com êxito o cliente sem fios.
- Vermelho intermitente - Indica que o TG789vac v2 não conseguiu localizar o cliente sem fios. Tente novamente.
Este procedimento é bastante útil quando temos de ligar repetidores de rede, centrais de segurança que suportem WPS, câmaras, etc.
Num próximo tutorial vamos ensinar como ligar um equipamento à rede Wifi usando um PIN.
Este artigo tem mais de um ano
Deviam era ensinar as pessoas a DESLIGAR o WPS de forma a melhorarem a segurança das suas redes domesticas. Fica a ideia.
Porquê?
Porquê?
Ainda perguntam porquê?
Por tudo.
Porque é um burado aberto para terem acesso à rede das pessoas, a maioria já de si sem qualquer cultura informática e conceitos de segurança, ficam à mercê de quem domina esta área. Neste caso, com a agravante de não ser necessário muitos conhecimentos técnicos e por existirem centenas de tutoriais, que podem ser recriados com enorme facilidade, mesmo por pessoas não técnicas.
Sabem ainda que a maioria das pessoas não colocam passwords nos seus sistemas ou as que colocam são muito frágeis, acedendo ao router e conseguinte à rede, a probabilidade de se ter acesso total aos conteúdos particulares é altissima.
A devassa da vida privada fica à disposição da vontade individual de quem quiser explorá-la.
Este tutorial é tudo menos um bom serviço que estão a prestar a um conjunto alargado das pessoas que vos acompanha.
Tens exemplos? 🙂
Mas vais meter um ladrão em tua casa para te carregar no botão do router? xD
Caro LOL, fazemos o seguinte, dizes-me onde moras e qual é o teu SSID. Eu vou lá e mostro-te. Nem preciso entrar em casa.
O que achas?
Queres saber mais, vê os comments seguintes.
Não é preciso ninguem pra carregar no botão, essa é a falha de segurança!!!! Só precisas de um pen wifi que custa 20€, linux e tá feito. Tenho 1 colega que quando vai de ferias é o que usa pra ir a net …..
nem precisas disso, eu apenas com o meu telemóvel e uma app da google play “androdumper” consigo maior parte das passes!
Uma das grandes vulnerabilidades do WiFi. Como técnico nos router que configuro, uma das primeiras coisas a fazer é desligar o WPS. No entanto há algumas impressoras entre outros dispositivos que não têm ecrã de utilização e uma das formas de os ligar à rede é com o WPS. Ligo o WPS configuro a impressora e desligo o WPS. A outra forma é por USB e o software da própria marca no caso das impressoras.
Eu sei como usar a vulnerabilidade WPS pelo menos nas versões mais antigas. 3 a 4 dias com bom a médio sinal podemos contornar a rede wifi.
Porquê?!?!?!!? TODOS os routers da NOS com o WPS activado estão comprometidos!!! Não interessa se tem a password por defeito ou não!
Basta instalar esta aplicação e sabes QUALQUER password dos routers da NOS:
https://play.google.com/store/apps/details?id=com.themausoft.wpsapp
Testa e vê!
Hum…mas para isso é preciso carregar no botão físico, no equipamento.
Desculpa mas nos routers da NOS não é necessário carregar em botão nenhum! Instala a aplicação e testa na ligar-te à um router NOS dos teus vizinhos, 15-20 segundos e estás ligado à rede wireless.
Não é necessário ter ROOT, mas para exibir a password é necessário
Não conheço, só MEO
Primeira coisa que desactivo em todos os meus routers…
Certo, mas porque desactivas uma vez que para usares tens de ativar?
Os meus routers vieram todos com isso activo de fábrica. (MEO)
Meo?
Sim. Concretamente o Technicolor TG582n que é o que me deram agora.
Mas o WPS é seguro?
É seguro que a rede fica muito mais vulnerável com o wps ligado, bastando um par de horas para alguém entrar na rede
Horas!!! Estava prensente, minutos….
Deviam era ensinar a fazer portforwarding nos routers da meo…uma coisa que devia ser básica e parece-me impossível. Comprei um router da Asus para ver se consigo ultrapassar a questão
Tens vários tutoriais sobre isso. https://pplware.sapo.pt/tutoriais/networking/port-forwarding-no-router-da-meo-thomson-tg787/
Isto já eu tentei, mas com o utilizador meo/meo e nao funciona. Testo com o ping.eu e diz que o porto está fechado. Mesmo desligando a firewall…
Ora ai está uma excelente dica de como tornar a vossa rede Wireless num HotSpot para quem quiser.
O WPS é, provavelmente, a maior falha já implementada em protocolos de comunicações sem fios.
O algoritmo é sobejamente conhecido e existem várias ferramentas que em pouco tempo abrem a rede permitindo o acesso a estranhos à nossa rede.
Sim, tens razão…mas quantos ataque já ouviste falar? Há outras variáveis que fazem com que o WPS não seja assim tão vulnerável. Uma coisa é teres acesso ao equipamento…outra é não ter.
E estás a pingar para o endereço público?
De quantos ataques ouvi falar?
Mas as pessoas que são atacadas nem sonham que o foram, logo nunca se poderá ouvir falar deles.
Quanto ao acesso ao router, é falso. Não preciso ter acesso fisico ao router para o comprometer.
Só para citar um exemplo, com a distro Kali e com o Reaver, abrir uma rede wireless com WPS é coisa para meninos. Se houver quem consiga seguir um passo-a-passo, abre uma rede num par de horas.
Depois lá dentro, dá para o que a pessoa quiser! Cuscar, fazer uso ilegal da rede (Cyber Ataques, pedofilia, etc….), criar uma rede aberta para os amigos, etc……
Devias rever o teu comentário. Estás a conduzir as pessoas menos formadas ao engano.
Eu gosto quando o pessoal diz isto e aquilo…mas depois na verdade contam-se pelos dedos os ataques que são feitos.Eu conheço bem as vulnerabilidades que o WPS tem…3 horas usando o Kali e o Reaver…atenção que o tutorial é para redes domésticas não estamos a falar em redes empresariais…aí é outro campeonato.
Router Meo: Ligar um cliente sem fios via WPS
Pelo título do post, não me parece que estejas a falar de redes empresariais, mas também podemos falar dessas, que se estiverem mesmo noutro campeonato, usam 802.1x.
Aliás, não te imagino a montar redes empresariais sustentadas por routers de operadora, ou será que tens por hábito fazê-lo?
A não ser que tragas à conversa redes empresarias baseadas em Drayteck, não estou a ver outras soluções empresariais onde possas configurar o WPS.
Ah, e o pessoal diz isto e aquilo, porque é o isto e o aquilo que conhecem. Poderia falar-te de imensos casos, uns por graça, outros para demonstração meramente “académica” ou por limpeza dos canais de transmissão, arrumando os visinhos todos num canal enquanto ficamos tranquilos noutro, sem ruído nas nossas comunicações. Fiquemo-nos pelo hipotéticamente, ok?!
ok 🙂
Até conheço algumas empresas que contratam Vodafone Fibra Domestico porque é mais barato que Empresarial, por isso….
O que tem isso a ver?
Apenas um reparo. Dispositivos iOS nao suportam WPS.
Cumps
Router lentinhoeste xd. Demoro 1 eternidade a ligar-me por wi-fi enquanto que no segundo router é num instante, as vezes ate me meto ao pe do router. Meo ca em casa a partir de agosto ja era
Estes senhores têm razão o wps é bastante inseguro. Eu sou tecnico de redes e a primeira coisa que faço é desligar o wps.
Existem muitas maneiras de atacar wps.
Existe um programa para linux que eu nem vou revelar o nome por segurança que em segundos descobre o pin do wps e a password do wifi (wpa) este programa explora falhas de vários routers (nós, asus, dlink, netgear, huawei e muitas outras marcas) conseguindo em segundos os dois codigos.
quem anda nisto sabe bem do que estou a falar.
Os routers meo não são vulneráveis a este ataque, mas também se descobre em pouco tempo
Depois à ataques com bruteforce onde com um bom computador e com bom sinal em 4 a 12 horas consegue-se ter o pin (wps).
Não se esqueçam que o wps são 8 números. um código fraco, bastante vulneravél a bruteforce
Sim, ninguém diz o contrário…mas não é qualquer um que o faz.
Basta querer, não tenho curso de nada. Apenas andei a procurar e descobri essa falha do wps. Fui exprimentar no meu próprio router (nos). Conclusão click click password. Fui logo desativar aquilo
Assim tão rápido? Tens alguma máquina destas em casa? http://bit.ly/2g5I32Z
Eu assisti com uma pen da TP-Link + Linux e foram 5/10 min por rede!!!
Impecável 🙂
Epah .. uhh um super pc? ?eu com um misero Samsung Galaxy Ace 2 GT-i8160, root .. bcmon (para ligar a placa Monitor Mode) e o Reaver (versão mobile) consigo demorar de 2 a 10 horas (ou até mais) dependendo de vários fatores (há routers que detetam e bloqueiam) mas há opçoes para .. ir devagarinho.
Com um pc com 3 antenas wifi .. a fazer 1200 pedidos/seg opss e lá vem um buffer Overflow e um reboot involuntário com o wps activo.
Enfim .. PP.
Todos aqui dizem para desligar o wps por questões de segurança e ao fim de tantos posts ninguém ensina a fazê-lo :)….podiam dizer como se desliga o wps dum router meo? Tinha-o desligado mas tive de o ligar para reconectar os medidores da edp solar…agora o led do wps está sempre ligado…
WPS é inseguro. Com o software apropriado, num laptop normal é possível entrar em 50% das redes com wps activo em menos de 5 segundos. Este comentário está a ser escrito da rede do vizinho.
🙂 Maroto, ainda vais arranjar problemas.
Tentei utilizar o WPS connect (apenas por questões educacionais) aqui numas redes à volta, todas MEO e não consegui. Parece que os routers do MEO não têm o WPS PIN ativado, pelo menos o meu e o dos meus vizinhos. A ver se faço o mesmo teste dos routers da Vodafone e da NOS, para ver se realmente escolhi bem…
Nao precisam de ir muito longe, na propria playStore android, tem um APP que acessa a internet pelos pin (WPS) ate na propria NOS dá
cual app?