只需按一下按鈕即可連接新裝置,這是 WiFi Protected Setup(WPS)最初的承諾。WPS 旨在免除輸入冗長預共用金鑰的麻煩,其運作方式就像是無線網路的萬用鑰匙 - 對使用者而言很方便,但若未經管理則非常危險。在便利性與網路安全性之間取得平衡,正是嚴重安全性漏洞產生的地方。本指南是我們 企業 WiFi 安全性指南 系列的一部分。
快速摘要:WiFi Protected Setup (WPS) 重點整理
- 何謂 WPS:WiFi Protected Setup (WPS) 是一種舊有協定,旨在簡化透過 8 位數 PIN 碼或實體按鈕 (PBC) 配對裝置的過程。
- 關鍵缺陷:WPS PIN 驗證將 8 位數代碼拆分為兩個 4 位數,使得離線工具 (Pixie Dust 攻擊) 和線上暴力破解工具能在 30 分鐘內破解 PIN 碼。
- 密碼繞過:破解 WPS PIN 即可顯現網路的主 WPA2 / WPA3 複雜密碼,進而使複雜密碼失去保護效力。
- 建議採取的行動:網路管理員應在所有企業和訪客存取點上永久停用 WPS。
- 企業級替代方案:現代場域使用 802.1X RADIUS、WPA3-Enterprise 或 Passpoint (Hotspot 2.0) 來實現基於身分驗證且免密碼的 WiFi 存取。
未經驗證的 WiFi 存取所帶來的隱藏危險

WiFi Protected Setup 是 Wi-Fi 聯盟於 2006 年推出的一項驗證標準,旨在簡化家用網路的上網流程。然而,其架構設計存在根本性的缺陷,使其不適用於現代企業或訪客 WiFi 環境。
WPS PIN 碼漏洞的工作原理
WPS 的主要安全性漏洞源於其 8 位數的 PIN 碼機制。無線基地台並非一次驗證所有 8 位數 (這需要 1 億次嘗試),而是將 PIN 碼拆分為前後兩部分進行驗證:
- 前 4 位數:10,000 種可能的組合。
- 後 4 位數:3 位數字加上 1 位檢查碼數字 (1,000 種可能的組合)。
這種設計將總暴力破解搜尋空間從 100,000,000 次大幅縮減至僅 11,000 次嘗試。攻擊者使用 Reaver 或 Bully 等自動化工具,可在 2 到 10 小時內在線破解 WPS PIN。此外,Pixie Dust 攻擊利用了許多路由器晶片組中微弱的隨機數生成缺陷,使攻擊者能在 30 秒內離線計算出 WPS PIN,且不會觸發速率限制。
為什麼按鈕式 WPS (PBC) 仍然不安全
按鈕配置 (PBC) 透過要求按下存取點上的實體按鈕,避免了 PIN 碼暴力破解的缺陷。然而,在兩分鐘的關聯窗口期內,周邊的任何裝置都可以請求連線參數。在擁有多個存取點的企業網路中,操作實體按鈕極不切實際,且會引入未授權關聯的風險。
WPS 安全性與現代 WiFi 驗證協定的比較
若要評估您的網路安全狀況,請將舊版 WPS 機制與現代企業級驗證標準進行比較:
| 協定 / 方法 | 驗證機制 | 安全性評級 | 攻擊脆弱性 | 最佳使用案例 |
|---|---|---|---|---|
| WPS PIN 方法 | 靜態 8 位數數字 PIN 碼 | 不安全 (重大風險) | Pixie Dust 與 PIN 碼暴力破解 | 已淘汰 - 請立即停用 |
| WPS 按鈕 (PBC) | 2 分鐘實體按鈕窗口時間 | 低安全性 | 實體鄰近攔截 | 基本家用物聯網 (不適用於企業) |
| WPA3 SAE (個人級) | 對等同時驗證 | 高安全性 | 可抵禦離線字典攻擊 | 小型辦公室與家用網路 |
| Passpoint / 802.1X 企業級 | 數位憑證與 SSO 身分識別 | 企業級 | 無可利用的共享憑證 | 場域、企業與多租戶空間 |
如何在企業和商用網路中停用 WPS
由於 WPS 無法防禦 PIN 碼暴力破解攻擊,包括 CISA 和 NCSC 在內的網路安全權威機構皆建議在所有無線基地台上完全停用 WPS。請遵循以下操作步驟:
- 存取管理介面:登入您的無線區域網路控制器(WLC)、雲端儀表板(例如 Cisco Meraki、Aruba Central 或 Ruckus SmartZone)或路由器管理入口網站。
- 尋找無線電/WLAN 設定:瀏覽至無線設定 > 安全性 > WPS 或按鈕設定。
- 停用 PIN 與 PBC:將「WPS 狀態」或「Wi-Fi Protected Setup」切換為已停用或關閉。確保已明確關閉 PIN 和按鈕方法。
- 強制執行 WPA3/WPA2 Enterprise:將 SSIDs 設定為使用具有 802.1X RADIUS 驗證的 WPA3-Enterprise 或 WPA2-Enterprise。
- 儲存並稽核:儲存設定變更並執行無線安全性稽核,以確認 WPS 廣播訊框已停止。
探索現代且安全的 WiFi 替代方案
現代無線網路需要無縫的入網引導,同時又不能犧牲存取控制。從舊版 WPS 協定進行升級,可在簡化員工、訪客和 IoT 端點存取流程的同時,保護企業資產。
升級至 WPA3 與對等實體同時驗證 (SAE)
WPA3 以對等實體同時驗證 (SAE) 取代了易受攻擊的預共用金鑰。SAE 在傳輸金鑰資料之前,先在裝置與存取點之間建立零知識密碼編譯交握。即使密碼很簡單,這也能阻擋離線字典攻擊和竊聽。
使用 Passpoint 與 802.1X 的無密碼存取
對於高密度場域、零售中心和企業空間而言,手動輸入密碼和 WPS 按鈕皆已過時。Passpoint (Hotspot 2.0) 讓裝置能夠使用加密的數位憑證和電信業者設定檔,自動偵測並連線至經驗證的 WiFi 網路。
正在將您的場所升級至 Passpoint 或 802.1X 企業 WiFi 嗎?
Purple 可在多品牌無線硬體上提供雲端 RADIUS、身分識別管理和訪客分析,無需進行複雜的基礎設施改造。
適用於企業環境的高級安全性
企業級 WiFi 安全性將網路存取直接與使用者身分及裝置合規性進行關聯:
- 基於憑證的驗證 (EAP-TLS): 向員工裝置核發唯一的、不可轉讓的數位憑證。
- 單一登入 (SSO) 整合: 將 WiFi 驗證與 Microsoft Entra ID、Okta 或 Google Workspace 連結,以便在員工離職時立即撤銷其存取權限。
Purple 與領先的企業級無線硬體和身份識別提供商整合,為全國各地的場域提供無密碼、基於身份的 WiFi 安全防護。欲了解更多透過身份管理保障網路安全的資訊,請參閱 我們的基於身份之 WiFi 安全完整指南。
關於 WiFi Protected Setup 的常見問題
針對 WPS 淘汰及無線安全性常見技術問題的明晰解答。
按鈕方法比 PIN 碼方法更安全嗎?
是的,按鈕配置方法 (PBC) 的風險低於 PIN 碼方法,因為它僅開啟兩分鐘的配對視窗。然而,PBC 仍屬於不安全的舊版協定,應在企業網路中予以停用。
強大的 WiFi 密碼是否能防禦 WPS 攻擊?
不。強大的 WPA2 或 WPA3 密碼對於 WPS PIN 攻擊完全起不到保護作用。破解 8 位數的 WPS PIN 將會完全繞過主網路通行密碼,並迫使路由器顯現密碼。
我可以安全地將 WPS 用於 IoT 裝置或印表機嗎?
否。將 WPS 用於印表機或 IoT 裝置會使您的整個網路暴露在風險中。如果攻擊者入侵了以 WPS 配對的 IoT 裝置,他們就能建立立足點,在您的網路中進行橫向移動,進而將目標鎖定在敏感的商業資料庫上。
使用 Purple 升級您的企業網路安全
在您的場所中,使用基於身分驗證的 Passpoint 存取、802.1X 整合以及自動化訪客引導,來取代不安全的 WPS 和靜態密碼。




