Router Meo: Ligar um cliente sem fios via WPS

48 Comentários

Com o objetivo de ajuda a ligar, de forma simples, equipamentos à rede, os routers domésticos trazem normalmente suporte para o protocolo WPS (Wi-Fi Protected Setup). Através da ativação desta funcionalidade é possível disponibilizar, ao novo dispositivo da rede, todas as características e configuração que este necessita para se ligar à rede de forma transparente.

Hoje ensinamos como podem ligar um equipamento à rede wireless disponibilizada pelo router Meo.


WPS – Wi-Fi Protected Setup

O WPS (Wi-Fi Protected Setup, configuração protegida por Wi-Fi) permite adicionar novos clientes sem fios à sua rede local de forma rápida e fácil, sem ter de introduzir todas as configurações da rede sem fios (nome da rede, chave sem fios, tipo de encriptação).

Os modos de operação WPS mais comuns são os seguintes:

  • PBC Push-button (Push Button Configuration): o utilizador pressiona um botão no router, ligando-o em modo monitor, em que este procura activamente por dispositivos wireless que estejam a procura de rede e os regista (adiciona-os na lista de dispositivos conhecidos e trusted; de seguida fornece as configurações da rede over-the-air para o dispositivo a ser configurado).
  • Router PIN: os routers que suportam o standard WPS tem um PIN por default, que pode ser inserido no dispositivo que ser quer ligar para efectuar o pedido WPS.
  • Device PIN: semelhante ao anterior, neste caso o PIN corresponde ao dispositivo que quer se ligar a rede; este PIN é inserido na lista de dispositivos confiáveis usando a interface do router.

No caso do novo router da MEO, o TG789vac v2, apenas são suportados os modos: PBC (Push Button Configuration, configuração de botão de comando)  ou o Router Pin.

Como ligar um dispositivo, via PBC?

Para fazer uso do protocolo WPS, no router MEO, o utilizador pode usar o botão WPS do próprio router. Para tal deve seguir os seguintes passos:

Passo 1 – Prima o botão WPS no TG789vac v2

  • O LED WPS fica intermitente a cor de laranja. Isto indica que o TG789vac v2 está a procurar clientes sem fios que estão no modo de registo. Tem agora dois minutos para iniciar o WPS no seu cliente sem fios

Passo 2 – Inicie a PBC do WPS no dispositivo cliente sem fio

Passo 3 – No final do processo WPS, o estado do LED WPS no TG789vac v2 irá mudar para:

  • Verde fixo – Indica que registou e ligou com êxito o cliente sem fios.
  • Vermelho intermitente – Indica que o TG789vac v2 não conseguiu localizar o cliente sem fios. Tente novamente.

Este procedimento é bastante útil quando temos de ligar repetidores de rede, centrais de segurança que suportem WPS, câmaras, etc.

Num próximo tutorial vamos ensinar como ligar um equipamento à rede Wifi usando um PIN.

Partilhar:

Comentários

48

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Carlos Cruz
    Carlos Cruz

    Deviam era ensinar as pessoas a DESLIGAR o WPS de forma a melhorarem a segurança das suas redes domesticas. Fica a ideia.

      1. Avatar de ZéDoBoné
        ZéDoBoné

        Porquê?
        Ainda perguntam porquê?
        Por tudo.
        Porque é um burado aberto para terem acesso à rede das pessoas, a maioria já de si sem qualquer cultura informática e conceitos de segurança, ficam à mercê de quem domina esta área. Neste caso, com a agravante de não ser necessário muitos conhecimentos técnicos e por existirem centenas de tutoriais, que podem ser recriados com enorme facilidade, mesmo por pessoas não técnicas.

        Sabem ainda que a maioria das pessoas não colocam passwords nos seus sistemas ou as que colocam são muito frágeis, acedendo ao router e conseguinte à rede, a probabilidade de se ter acesso total aos conteúdos particulares é altissima.
        A devassa da vida privada fica à disposição da vontade individual de quem quiser explorá-la.

        Este tutorial é tudo menos um bom serviço que estão a prestar a um conjunto alargado das pessoas que vos acompanha.

        1. Avatar de lol
          lol

          Mas vais meter um ladrão em tua casa para te carregar no botão do router? xD

          1. Avatar de ZéDoBoné
            ZéDoBoné

            Caro LOL, fazemos o seguinte, dizes-me onde moras e qual é o teu SSID. Eu vou lá e mostro-te. Nem preciso entrar em casa.
            O que achas?

            Queres saber mais, vê os comments seguintes.

          2. Avatar de carlos
            carlos

            Não é preciso ninguem pra carregar no botão, essa é a falha de segurança!!!! Só precisas de um pen wifi que custa 20€, linux e tá feito. Tenho 1 colega que quando vai de ferias é o que usa pra ir a net …..

          3. Avatar de Alex
            Alex

            nem precisas disso, eu apenas com o meu telemóvel e uma app da google play “androdumper” consigo maior parte das passes!

      2. Avatar de Raul
        Raul

        Uma das grandes vulnerabilidades do WiFi. Como técnico nos router que configuro, uma das primeiras coisas a fazer é desligar o WPS. No entanto há algumas impressoras entre outros dispositivos que não têm ecrã de utilização e uma das formas de os ligar à rede é com o WPS. Ligo o WPS configuro a impressora e desligo o WPS. A outra forma é por USB e o software da própria marca no caso das impressoras.
        Eu sei como usar a vulnerabilidade WPS pelo menos nas versões mais antigas. 3 a 4 dias com bom a médio sinal podemos contornar a rede wifi.

      3. Avatar de S Pimenta
        S Pimenta

        Porquê?!?!?!!? TODOS os routers da NOS com o WPS activado estão comprometidos!!! Não interessa se tem a password por defeito ou não!

        Basta instalar esta aplicação e sabes QUALQUER password dos routers da NOS:
        https://play.google.com/store/apps/details?id=com.themausoft.wpsapp

        Testa e vê!

        1. Avatar de Pedro Pinto

          Hum…mas para isso é preciso carregar no botão físico, no equipamento.

          1. Avatar de S Pimenta
            S Pimenta

            Desculpa mas nos routers da NOS não é necessário carregar em botão nenhum! Instala a aplicação e testa na ligar-te à um router NOS dos teus vizinhos, 15-20 segundos e estás ligado à rede wireless.

            Não é necessário ter ROOT, mas para exibir a password é necessário

          2. Avatar de Pedro Pinto

            Não conheço, só MEO

      4. Avatar de Marco
        Marco

        Primeira coisa que desactivo em todos os meus routers…

        1. Avatar de Pedro Pinto

          Certo, mas porque desactivas uma vez que para usares tens de ativar?

          1. Avatar de Marco
            Marco

            Os meus routers vieram todos com isso activo de fábrica. (MEO)

          2. Avatar de Marco
            Marco

            Sim. Concretamente o Technicolor TG582n que é o que me deram agora.

  2. Avatar de Paulo
    Paulo

    Mas o WPS é seguro?

    1. Avatar de helioM
      helioM

      É seguro que a rede fica muito mais vulnerável com o wps ligado, bastando um par de horas para alguém entrar na rede

      1. Avatar de carlos
        carlos

        Horas!!! Estava prensente, minutos….

  3. Avatar de GONCALO SANTOS
    GONCALO SANTOS

    Deviam era ensinar a fazer portforwarding nos routers da meo…uma coisa que devia ser básica e parece-me impossível. Comprei um router da Asus para ver se consigo ultrapassar a questão

      1. Avatar de GONCALO SANTOS
        GONCALO SANTOS

        Isto já eu tentei, mas com o utilizador meo/meo e nao funciona. Testo com o ping.eu e diz que o porto está fechado. Mesmo desligando a firewall…

  4. Avatar de ZéDoBoné
    ZéDoBoné

    Ora ai está uma excelente dica de como tornar a vossa rede Wireless num HotSpot para quem quiser.
    O WPS é, provavelmente, a maior falha já implementada em protocolos de comunicações sem fios.
    O algoritmo é sobejamente conhecido e existem várias ferramentas que em pouco tempo abrem a rede permitindo o acesso a estranhos à nossa rede.

    1. Avatar de Pedro Pinto

      Sim, tens razão…mas quantos ataque já ouviste falar? Há outras variáveis que fazem com que o WPS não seja assim tão vulnerável. Uma coisa é teres acesso ao equipamento…outra é não ter.

      1. Avatar de Pedro Pinto

        E estás a pingar para o endereço público?

      2. Avatar de ZéDoBoné
        ZéDoBoné

        De quantos ataques ouvi falar?
        Mas as pessoas que são atacadas nem sonham que o foram, logo nunca se poderá ouvir falar deles.
        Quanto ao acesso ao router, é falso. Não preciso ter acesso fisico ao router para o comprometer.
        Só para citar um exemplo, com a distro Kali e com o Reaver, abrir uma rede wireless com WPS é coisa para meninos. Se houver quem consiga seguir um passo-a-passo, abre uma rede num par de horas.

        Depois lá dentro, dá para o que a pessoa quiser! Cuscar, fazer uso ilegal da rede (Cyber Ataques, pedofilia, etc….), criar uma rede aberta para os amigos, etc……

        Devias rever o teu comentário. Estás a conduzir as pessoas menos formadas ao engano.

        1. Avatar de Pedro Pinto

          Eu gosto quando o pessoal diz isto e aquilo…mas depois na verdade contam-se pelos dedos os ataques que são feitos.Eu conheço bem as vulnerabilidades que o WPS tem…3 horas usando o Kali e o Reaver…atenção que o tutorial é para redes domésticas não estamos a falar em redes empresariais…aí é outro campeonato.

          1. Avatar de ZéDoBoné
            ZéDoBoné

            Router Meo: Ligar um cliente sem fios via WPS

            Pelo título do post, não me parece que estejas a falar de redes empresariais, mas também podemos falar dessas, que se estiverem mesmo noutro campeonato, usam 802.1x.
            Aliás, não te imagino a montar redes empresariais sustentadas por routers de operadora, ou será que tens por hábito fazê-lo?

            A não ser que tragas à conversa redes empresarias baseadas em Drayteck, não estou a ver outras soluções empresariais onde possas configurar o WPS.

            Ah, e o pessoal diz isto e aquilo, porque é o isto e o aquilo que conhecem. Poderia falar-te de imensos casos, uns por graça, outros para demonstração meramente “académica” ou por limpeza dos canais de transmissão, arrumando os visinhos todos num canal enquanto ficamos tranquilos noutro, sem ruído nas nossas comunicações. Fiquemo-nos pelo hipotéticamente, ok?!

          2. Avatar de carlos
            carlos

            Até conheço algumas empresas que contratam Vodafone Fibra Domestico porque é mais barato que Empresarial, por isso….

          3. Avatar de Pedro Pinto

            O que tem isso a ver?

  5. Avatar de Nuno
    Nuno

    Apenas um reparo. Dispositivos iOS nao suportam WPS.
    Cumps

  6. Avatar de Nuno Santos
    Nuno Santos

    Router lentinhoeste xd. Demoro 1 eternidade a ligar-me por wi-fi enquanto que no segundo router é num instante, as vezes ate me meto ao pe do router. Meo ca em casa a partir de agosto ja era

  7. Avatar de diogo
    diogo

    Estes senhores têm razão o wps é bastante inseguro. Eu sou tecnico de redes e a primeira coisa que faço é desligar o wps.
    Existem muitas maneiras de atacar wps.
    Existe um programa para linux que eu nem vou revelar o nome por segurança que em segundos descobre o pin do wps e a password do wifi (wpa) este programa explora falhas de vários routers (nós, asus, dlink, netgear, huawei e muitas outras marcas) conseguindo em segundos os dois codigos.
    quem anda nisto sabe bem do que estou a falar.
    Os routers meo não são vulneráveis a este ataque, mas também se descobre em pouco tempo
    Depois à ataques com bruteforce onde com um bom computador e com bom sinal em 4 a 12 horas consegue-se ter o pin (wps).
    Não se esqueçam que o wps são 8 números. um código fraco, bastante vulneravél a bruteforce

    1. Avatar de Pedro Pinto

      Sim, ninguém diz o contrário…mas não é qualquer um que o faz.

      1. Avatar de Goloso
        Goloso

        Basta querer, não tenho curso de nada. Apenas andei a procurar e descobri essa falha do wps. Fui exprimentar no meu próprio router (nos). Conclusão click click password. Fui logo desativar aquilo

        1. Avatar de Pedro Pinto

          Assim tão rápido? Tens alguma máquina destas em casa? http://bit.ly/2g5I32Z

          1. Avatar de carlos
            carlos

            Eu assisti com uma pen da TP-Link + Linux e foram 5/10 min por rede!!!

        2. Avatar de R. Amor
          R. Amor

          Epah .. uhh um super pc? ?eu com um misero Samsung Galaxy Ace 2 GT-i8160, root .. bcmon (para ligar a placa Monitor Mode) e o Reaver (versão mobile) consigo demorar de 2 a 10 horas (ou até mais) dependendo de vários fatores (há routers que detetam e bloqueiam) mas há opçoes para .. ir devagarinho.
          Com um pc com 3 antenas wifi .. a fazer 1200 pedidos/seg opss e lá vem um buffer Overflow e um reboot involuntário com o wps activo.
          Enfim .. PP.

    2. Avatar de Paulo
      Paulo

      Todos aqui dizem para desligar o wps por questões de segurança e ao fim de tantos posts ninguém ensina a fazê-lo :)….podiam dizer como se desliga o wps dum router meo? Tinha-o desligado mas tive de o ligar para reconectar os medidores da edp solar…agora o led do wps está sempre ligado…

  8. Avatar de dust
    dust

    WPS é inseguro. Com o software apropriado, num laptop normal é possível entrar em 50% das redes com wps activo em menos de 5 segundos. Este comentário está a ser escrito da rede do vizinho.

    1. Avatar de Pedro Pinto

      🙂 Maroto, ainda vais arranjar problemas.

  9. Avatar de PCN
    PCN

    Tentei utilizar o WPS connect (apenas por questões educacionais) aqui numas redes à volta, todas MEO e não consegui. Parece que os routers do MEO não têm o WPS PIN ativado, pelo menos o meu e o dos meus vizinhos. A ver se faço o mesmo teste dos routers da Vodafone e da NOS, para ver se realmente escolhi bem…

  10. Avatar de MR.
    MR.

    Nao precisam de ir muito longe, na propria playStore android, tem um APP que acessa a internet pelos pin (WPS) ate na propria NOS dá