در پاسخ به يك هشدار عمومي در رابطه با معايب طراحي پياده سازي در راه اندازي حفاظت شده Wi-Fi(WPS)، سيسكو فهرستي از محصولات آسيب پذير را منتشر نمود و به مشتريانش تاكيد كرد كه تا زماني كه اصلاحيه اي جهت اين نرم افزارها آماده شود، (WPS) را غير فعال نگه دارند.
این آسیب پذیری در پروتكل WPS وجود دارد و زمانیكه دستگاه ها در حالت PIN-ER كار می كنند، به عنوان Wi-Fi Simple Config شناخته می شود. عملكرد دستگاه ها در اين حالت به كلاينت WPS امكان مي دهد تا جهت پيكربندي بر روي يك شبكه ايمن تنها شماره(PIN) صحيح WPS را وارد نمايد. ضعف در اين پروتكل بر روي تمامي دستگاه هايي كه در حالت PIN-ER هستند تاثير مي گذارد و مي تواند به يك مهاجم تصديق نشده اجازه دهد تا از راه دور WPS را پيكربندي نمايد. در واقع در هم شكستن PIN را كاهش مي دهد.
عدم وجود قفل مناسب پس از تعداد مشخص دفعاتي كه PIN اشتباه وارد مي شود، در بسياري از روترهاي بي سيم باعث بروز مشكلاتي اينچنين مي شود.
مهاجم در طيف وسيعي از نقاط دسترسي بي سيم قادر به در هم شكستن WPS PIN و بازيابي رمز عبور شبكه هاي بي سيم است. پس بايد تنظيمات نقطه دسترسي را تغيير داد.
در حال حاضر تنها راه حل بدور ماندن از حملات، غير فعال كردن قابليت WPS در منو تنظيمات است.