Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1388

WPS-Angriff

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist WPS-Angriff?

WPS-AngriffOnline-Brute-Force-Angriff gegen die achtstellige Wi-Fi-Protected-Setup-PIN, der das WPA/WPA2-Passwort in Stunden zuruckgewinnt.


Wi-Fi Protected Setup (WPS) sollte den Beitritt zu einem Heimnetz per achtstelliger PIN vereinfachen. Im Dezember 2011 offenbarten Stefan Viehbock und unabhangig Craig Heffner einen fatalen Designfehler, dokumentiert in US-CERT VU#723755 und gefuhrt als CVE-2011-5053. Wenn die Methode des externen Registrars die PIN prufe, validiert der Access Point sie in zwei Halften und sendet ein EAP-NACK, das anzeigt, ob die erste Halfte korrekt war, bevor die zweite gepruft wird. Da die achte Ziffer nur eine Prufsumme der ersten sieben ist, sinkt der Suchraum von 10^8 (100 Millionen) auf 10^4 + 10^3 ≈ 11.000 Versuche.

Werkzeuge wie Reaver (Craig Heffner / Tactical Network Solutions) und Bully (Sofiane Talmat) nutzen dies gegen die meisten Consumer-Access-Points und gewinnen den WPA/WPA2-Pre-Shared-Key in rund 4-10 Stunden. Der verwandte Pixie-Dust-Angriff (Dominique Bongard, 2014) geht weiter und bricht WPS offline in Sekunden auf Routern mit schwacher Nonce-Zufalligkeit im Registrierungsaustausch.

Verteidigung: WPS ganz deaktivieren oder auf den Push-Button-Modus (PBC) beschranken; Hersteller erganzten zudem Versuchslimits und Sperren. Viele billige Router liefern die anfallige externe Registrar-PIN-Methode weiterhin standardmassig aktiviert aus.

flowchart TD
  A[Angreifer in Funkreichweite] --> B[WPS-PIN-Versuch an den Access Point senden]
  B --> C{Erste 4 Ziffern korrekt?}
  C -->|Fruhes EAP-NACK| D[Erste Halfte falsch: nachste von 10^4 testen]
  C -->|Weiter| E{Letzte 3 Ziffern plus Prufsumme korrekt?}
  E -->|EAP-NACK| F[Zweite Halfte falsch: nachste von 10^3 testen]
  E -->|Erfolg| G[AP liefert den WPA/WPA2-Pre-Shared-Key]
  D --> B
  F --> B
  G --> H[Angreifer tritt dem Netz bei]

● Beispiele

  1. 01

    Reaver gegen einen alteren Heim-Router laufen lassen und die WPA2-Passphrase in wenigen Stunden zuruckgewinnen.

  2. 02

    Bully iteriert die untere Halfte der WPS-PIN, nachdem die obere bestatigt ist.

● Häufige Fragen

Was ist WPS-Angriff?

Online-Brute-Force-Angriff gegen die achtstellige Wi-Fi-Protected-Setup-PIN, der das WPA/WPA2-Passwort in Stunden zuruckgewinnt. Es gehört zur Kategorie Angriffe und Bedrohungen der Cybersicherheit.

Was bedeutet WPS-Angriff?

Online-Brute-Force-Angriff gegen die achtstellige Wi-Fi-Protected-Setup-PIN, der das WPA/WPA2-Passwort in Stunden zuruckgewinnt.

Wie schützt man sich gegen WPS-Angriff?

Schutzmaßnahmen gegen WPS-Angriff kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für WPS-Angriff?

Übliche alternative Bezeichnungen: WPS-PIN-Brute-Force, Reaver-Angriff.

● Verwandte Begriffe

● Siehe auch