Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1388

Ataque WPS

Revisado porCybersecurity entrepreneur & security researcher

O que é Ataque WPS?

Ataque WPSAtaque de forca bruta online ao PIN de oito digitos do Wi-Fi Protected Setup que recupera a passphrase WPA/WPA2 em poucas horas.


O Wi-Fi Protected Setup (WPS) foi concebido para simplificar a ligacao a uma rede domestica atraves de um PIN de oito digitos. Em dezembro de 2011, Stefan Viehbock e, de forma independente, Craig Heffner revelaram uma falha de design fatal, documentada em US-CERT VU#723755 e registada como CVE-2011-5053. Quando o metodo de registrador externo autentica o PIN, o ponto de acesso valida-o em duas metades e devolve um EAP-NACK que indica se a primeira metade esta correta antes de verificar a segunda. Como o oitavo digito e apenas um checksum dos sete primeiros, o espaco de procura cai de 10^8 (100 milhoes) para 10^4 + 10^3 ≈ 11 000 tentativas.

Ferramentas como o Reaver (Craig Heffner / Tactical Network Solutions) e o Bully (Sofiane Talmat) exploram isto contra a maioria dos pontos de acesso domesticos e recuperam a chave pre-partilhada WPA/WPA2 em cerca de 4-10 horas. O ataque relacionado Pixie Dust (Dominique Bongard, 2014) vai mais longe e quebra o WPS offline em segundos em routers com nonces de baixa aleatoriedade na troca de registo.

Defesa: desativar o WPS por completo, ou limita-lo ao modo de botao (PBC); os fabricantes tambem adicionaram limitacao de tentativas e bloqueios. Muitos routers baratos continuam a ser entregues com o metodo de PIN de registrador externo ativado por omissao.

flowchart TD
  A[Atacante ao alcance de radio] --> B[Enviar tentativa de PIN WPS ao ponto de acesso]
  B --> C{Primeiros 4 digitos corretos?}
  C -->|EAP-NACK precoce| D[Primeira metade errada: tentar outra de 10^4]
  C -->|Prossegue| E{Ultimos 3 digitos mais checksum corretos?}
  E -->|EAP-NACK| F[Segunda metade errada: tentar outra de 10^3]
  E -->|Sucesso| G[O AP devolve a chave pre-partilhada WPA/WPA2]
  D --> B
  F --> B
  G --> H[O atacante entra na rede]

● Exemplos

  1. 01

    Executar o Reaver contra um router domestico antigo e recuperar a passphrase WPA2 em poucas horas.

  2. 02

    O Bully iterando a metade inferior do PIN WPS apos confirmacao da metade superior.

● Perguntas frequentes

O que é Ataque WPS?

Ataque de forca bruta online ao PIN de oito digitos do Wi-Fi Protected Setup que recupera a passphrase WPA/WPA2 em poucas horas. Pertence à categoria Ataques e ameaças da cibersegurança.

O que significa Ataque WPS?

Ataque de forca bruta online ao PIN de oito digitos do Wi-Fi Protected Setup que recupera a passphrase WPA/WPA2 em poucas horas.

Como se defender contra Ataque WPS?

As defesas contra Ataque WPS costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Ataque WPS?

Nomes alternativos comuns: Forca bruta do PIN WPS, Ataque Reaver.

● Termos relacionados

● Ver também