WPS auk võimaldab traadita interneti seadmeid lihtsalt rünnata

142-pixTavaliselt nõuab traadita internetiühendust pakkuva seadme ründamine olema pikaajaline võtme või parooli äraarvamise protsess. Keegi 0xcite on leidnud aga uue ründevektori WPS lahenduses, mis iseeneset kujutab endast nupuvajutusega netiühendue andmist. Paroolide äraarvamise asemel mõikab vaid lihtsa algoritmi abil välja arvutatud koodi sisestamine. Varasema pika ootamise asemel saab niiöelda sekunditega sisse. Õnneks pole see turvaauk igas traadita netti pakkuvas ruuteris – esimesena välja toodud Broadcom on väidetavalt suutnud juba augu sulgeda ning teine, seni veel saladuses hoitav tootja, üritab kasutajate jaoks enne avalikustamist turvapaika luua. Asja teeb halvemaks see, et Broadcomi lahendust on algallikana kasutanud nii mõnedki teised riistvaratootjad ning nimetatud auk võib olla paljudes muudeski seadmetes – seega võiks soovituslikult WPS-i kasutamise üldse lõpetada.