Ты не одинок, если думаешь: «Мой роутер работает, Wi-Fi есть — зачем что-то менять?». Но если ты когда-нибудь слышал, что кто-то взломал соседский роутер через кнопку WPS, или видел, как в сети появляются подозрительные устройства — пора действовать. WPS — это не «удобная фича», а дыра в стене твоего дома. И отключить её — одна из самых простых, но самых эффективных вещей, которые ты можешь сделать для безопасности своей сети.
- Почему WPS — это опасно, даже если ты «ничего не прячешь»
- Как отключить WPS — пошагово
- Как проверить, что WPS действительно отключён
- Что ещё важно сделать, кроме отключения WPS
- 1. Сменить пароль администратора роутера
- 2. Использовать WPA3 или хотя бы WPA2-PSK с AES
- 3. Отключить удалённый доступ к роутеру
- 4. Обновить прошивку роутера
- Сравнение: что делать, если твой роутер старый
- Частые ошибки, которые делают даже «продвинутые» пользователи
- Когда менять роутер — а когда просто настроить
- Как лучше сделать — практические рекомендации
- Что делать в разных ситуациях
- Итог: что делать прямо сейчас
Почему WPS — это опасно, даже если ты «ничего не прячешь»
WPS (Wi-Fi Protected Setup) — это технология, придуманная, чтобы упростить подключение устройств к роутеру. Всё, что тебе нужно было сделать: нажать кнопку на роутере и на принтере/телевизоре — и они сами нашли друг друга. Звучит удобно, правда?
Но тут кроется критическая уязвимость. WPS использует PIN-код из 8 цифр, но проверяется он не целиком — а по частям. Первые 4 цифры проверяются отдельно, потом — последние 4. Это значит, что взломать PIN-код можно за пару часов, а не за годы. Специальные программы вроде Reaver или Bully делают это автоматически. И да — это работает даже на современных роутерах, даже если у тебя «надёжный» пароль.
Представь: кто-то сидит в машине у твоего дома, запускает сканер, через 40 минут — он подключился к твоей сети. И теперь он может:
- Смотреть, какие сайты ты посещаешь (если не используешь HTTPS);
- Перехватывать логины и пароли;
- Использовать твой интернет для нелегальных действий — и тогда тебя могут вызвать в полицию;
- Подключить к твоей сети заражённое устройство и превратить его в «бота» для DDoS-атак.
Ты не хранешь тайны? Это не важно. Ты не хочешь, чтобы кто-то пользовался твоим интернетом, как своим. И ты точно не хочешь, чтобы твой роутер стал точкой входа для атак на твоих соседей.
Как отключить WPS — пошагово
Отключить WPS — это не про настройку сложных параметров. Это про 5 минут и 3 клика. Вот как это сделать:
- Подключи компьютер или телефон к роутеру по Wi-Fi или кабелю.
- Открой браузер и введи адрес роутера. Обычно это
192.168.0.1,192.168.1.1или192.168.2.1. Если не знаешь — посмотри на наклейку на роутере или в инструкции. - Введи логин и пароль администратора. По умолчанию — часто
admin/adminилиadmin/password. Если ты их менял — используй свои. - Найди раздел, где настраивается Wi-Fi. Он может называться: Беспроводная сеть, Wi-Fi настройки, Wireless Settings.
- Ищи пункт WPS или Wi-Fi Protected Setup. Он может быть в подразделе Безопасность или Дополнительно.
- Отключи WPS. Там будет переключатель: Включить / Выключить. Переведи его в положение Выключить.
- Сохрани настройки. Обычно кнопка называется Применить или Сохранить.
- Перезагрузи роутер — это не всегда обязательно, но лучше сделать.
Если ты не видишь WPS в настройках — не паникуй. Некоторые роутеры прячут его в разделе Дополнительные функции или даже в Администрирование. Попробуй поискать по ключевым словам: WPS, PIN, Quick Connect, One Touch.
Как проверить, что WPS действительно отключён
После отключения — не просто закрой вкладку. Проверь, что это сработало.
Возьми смартфон. Зайди в настройки Wi-Fi. Найди свой роутер в списке. Нажми на него — и посмотри, есть ли пункт Подключить с помощью WPS или кнопка WPS Push Button. Если её нет — ты всё сделал правильно.
Или используй простой способ: подойди к роутеру и посмотри на кнопку WPS. Если она мигает — значит, роутер всё ещё в режиме ожидания подключения. Если она не светится вообще — это хороший знак. Но не полагайся только на индикатор — настройки в интерфейсе важнее.
Что ещё важно сделать, кроме отключения WPS
Отключение WPS — это первый шаг. Но если ты хочешь, чтобы твой роутер был действительно защищён — нужно сделать ещё пару вещей.
1. Сменить пароль администратора роутера
По умолчанию почти все роутеры имеют логин admin и пароль admin или password. Это как оставить дверь в дом на ключе под ковриком. Зайди в настройки роутера — найди раздел Администрирование или Система — и поменяй пароль. Делай его сложным: минимум 12 символов, буквы, цифры, символы. Не используй даты, имена, номера домов.
2. Использовать WPA3 или хотя бы WPA2-PSK с AES
В настройках Wi-Fi найди тип шифрования. Если там стоит WEP — срочно меняй. WEP — это уже 2003 год, его взламывают за минуты.
Выбирай WPA3-Personal — это самый новый и безопасный стандарт. Если твой роутер его не поддерживает — выбирай WPA2-Personal с шифрованием AES. Никогда не выбирай TKIP — он устарел.
3. Отключить удалённый доступ к роутеру
Некоторые роутеры позволяют управлять ими из интернета — через сайт вроде myrouter.home. Это удобно, если ты в командировке. Но если кто-то знает твой IP-адрес и пароль — он может всё изменить. Найди пункт Удалённое управление, Remote Access или DDNS — и отключи его. Тебе не нужно управлять роутером извне. Настоящая безопасность — это когда ты управляешь им только из дома.
4. Обновить прошивку роутера
Прошивка — это «мозг» роутера. Если там есть уязвимости — производитель их исправляет. Проверь, есть ли обновление. Обычно это в разделе Система → Обновление прошивки. Нажми «Проверить» и установи, если есть новая версия. Делай это раз в 3–6 месяцев.
Сравнение: что делать, если твой роутер старый
Если у тебя роутер 2015–2018 года — он может не поддерживать WPA3, не иметь обновлений или вообще не позволять отключить WPS. Что делать?
| Ситуация | Что делать | Риски, если ничего не делать |
|---|---|---|
| Роутер поддерживает WPS, но не даёт его отключить | Сбрось роутер к заводским настройкам и попробуй снова. Если не помогло — замени. | Взлом через WPS — 100% вероятность при наличии атаки |
| Роутер не обновлялся 5+ лет | Не жди — купи новый. Даже бюджетный роутер за 2000–3000 рублей безопаснее старого. | Уязвимости, которые уже известны хакерам — и не исправлены |
| Ты не можешь найти настройки WPS | Найди модель роутера в Google: «[модель] отключить WPS». Скорее всего, есть инструкция от пользователей. | WPS может быть включён по умолчанию — даже если ты его не видишь |
| Ты боишься настраивать роутер | Попроси друга, соседа или мастера по ремонту техники — это 10-минутная операция. | Ты остаёшься уязвимым, пока не сделаешь хотя бы один шаг |
Частые ошибки, которые делают даже «продвинутые» пользователи
- «Я отключил WPS, но оставил пароль по умолчанию» — это как заменить замок, но оставить ключ под ковриком.
- «Я не знаю, как проверить, отключён ли WPS» — если ты не проверил, значит, он, скорее всего, всё ещё включён.
- «Я использую WPA2, и он мне подходит» — да, WPA2 лучше WEP, но WPA3 — безопаснее. Если роутер позволяет — используй его.
- «Мой роутер не поддерживает WPA3 — ничего не поделаешь» — не правда. Даже если он не поддерживает WPA3, ты можешь отключить WPS, сменить пароль и обновить прошивку — и это уже сильно повысит безопасность.
- «Я не настраиваю роутер — он работает» — роутер работает, но ты не знаешь, кто ещё подключён. Проверь список подключённых устройств — там может быть кто-то, кого ты не знаешь.
Когда менять роутер — а когда просто настроить
Не все роутеры одинаковы. Вот когда ты должен заменить его, а когда — просто настроить:
- Меняй роутер, если: он старше 5 лет, не поддерживает WPA3, не получает обновлений, не позволяет отключить WPS, или у него есть известные уязвимости (например, роутеры TP-Link WR841N до 2017 года, некоторые ASUS и D-Link с прошивками до 2019 года).
- Настрой его, если: он младше 3–4 лет, поддерживает WPA2, позволяет отключить WPS, и ты можешь обновить прошивку. Большинство роутеров Xiaomi, TP-Link Archer, ASUS RT-AC66U и аналогичные — подходят.
Если ты не знаешь модель — посмотри на наклейку на дне роутера. Напиши её в Google: «[модель] уязвимости». Если найдёшь десятки статей про взломы — пора покупать новый.
Как лучше сделать — практические рекомендации
Вот что делать, если ты хочешь сделать всё правильно, без лишних действий и с минимальным риском:
- Сначала отключи WPS — это самое важное. Даже если ничего другого не сделаешь — это уже уберегает тебя от 90% атак.
- Сразу сменить пароль администратора — сделай это в тот же день. Не откладывай.
- Проверь тип шифрования Wi-Fi — убедись, что это WPA2-AES или WPA3. Удали все старые профили Wi-Fi на устройствах — они могут тянуть старые настройки.
- Отключи удалённый доступ — это не нужно для домашнего использования.
- Проверь список подключённых устройств — в настройках роутера есть раздел «Подключённые устройства» или «DHCP-клиенты». Если там есть устройства с незнакомыми именами — отключи их и сменить пароль Wi-Fi.
- Обнови прошивку — даже если роутер «работает».
- Сделай резервную копию настроек — после того, как всё настроил, сохрани конфигурацию. На случай, если роутер сбросится — ты не будешь всё настраивать заново.
Что делать в разных ситуациях
Ситуация 1: Ты живёшь в квартире, роутер стоит в коридоре, соседи знают пароль Wi-Fi
→ Отключи WPS, сменяй пароль Wi-Fi на сложный, включи MAC-фильтрацию (если роутер позволяет) и ограничь количество подключённых устройств. Не делай гостевую сеть — она тоже может быть уязвима.
Ситуация 2: У тебя умный дом — камеры, термостат, колонки
→ Отключи WPS, сменяй пароль, обновляй прошивку. Подключи умные устройства на отдельную гостевую сеть (если роутер позволяет) — чтобы если одна камера взломается, она не попала в основную сеть.
Ситуация 3: Ты не разбираешься в технике и боишься что-то сломать
→ Найди в YouTube видео по своей модели роутера: «Как отключить WPS на [модель]». Посмотри 2–3 минуты — и повтори. Это безопаснее, чем ничего не делать.
Ситуация 4: Ты купил роутер с AliExpress за 800 рублей
→ Не трать время на настройку. Забудь про него. Купи роутер от известного бренда (TP-Link, ASUS, Netgear, Xiaomi) — и настрой его правильно. Дешёвые роутеры часто имеют бэкдоры, скрытые в прошивке.
Итог: что делать прямо сейчас
Ты не должен быть экспертом, чтобы защитить свою сеть. Тебе нужно сделать всего три вещи:
- Отключить WPS — в настройках роутера.
- Сменить пароль администратора — на сложный, уникальный.
- Проверить, что Wi-Fi шифруется через WPA2-AES или WPA3.
Это займёт 15 минут. И это сделает твою сеть на порядок безопаснее, чем у 90% домашних пользователей.
Если ты сделаешь это сегодня — ты уже на шаг впереди. Не жди «когда-нибудь». Взломы происходят не по расписанию. Они происходят, когда кто-то решит попробовать — и ты окажешься в списке «лёгких целей».
Отключи WPS. Смени пароль. Проверь шифрование. Забудь про эту статью — и спи спокойно.
Информация в этой статье носит ознакомительный характер. Для сложных сетей, бизнес-сред или при наличии чувствительных данных рекомендуется проконсультироваться с специалистом по кибербезопасности.
