Este año sin duda se ha caracterizado por la cantidad ingente de vulnerabilidades y robos de datos así como problemas de seguridad que se han podido ver en diferentes campos. Lo último que se ha podido notar, ha venido por parte de otro desarrollador que ha hecho público un problema con el WPS que utilizan muchos routers Wifi en la actualidad, permitiendo añadir de forma fácil y segura nuevos equipos a nuestra red de internet supuestamente protegida.
El sistema de PIN de la tecnología WPS, se podría destrozar en poco tiempo, puesto que hay un error en el que el router avisa de que estamos fallando comprobando únicamente los cuatro primeros dígitos de la identificación de ocho bits que tiene el dispositivo. A través de los ataques por fuerza bruta, no se tardaría demasiado en descifrar los 8 dígitos del PIN del router, ya que se pasa de 100.000.000 posibilidades a 11.000 con éste grave error de seguridad, acertando con dos grupos de números por separado, uno de cuatro y otro de tres, ya que el último es un checksum.
El aviso ha salido del CERT para que no se utilice el WPS como método de identificación, comprobando que todo esto era cierto y que había sido descubierto por Stefan Viehböck. Se han indicado también ciertas marcas que poseen dicho error en los routers, aunque no se tienen noticias de la resolución del mismo, como por ejemplo Linksys, D-Link, Buffalo o Netgear.