Технології WEP, WPA, WPA2 та WPA3

Technologies WEP, WPA, WPA2 and WPA3

Захист бездротової мережі – найважливіший аспект безпеки. Підключення до Інтернету з використанням небезпечних посилань або мереж загрожує безпеці системи і може призвести до втрати інформації, витоку облікових даних та встановлення у вашій мережі шкідливих програм. Дуже важливо застосовувати належні заходи захисту Wi-Fi, проте також важливо розуміти відмінності стандартів бездротового шифрування: WEP, WPA, WPA2 та WPA3.

WPA (Wi-Fi Protected Access) – це стандарт безпеки для обчислювальних пристроїв з бездротовим підключенням до Інтернету. Він був розроблений об’єднанням Wi-Fi Alliance для забезпечення кращого шифрування даних та аутентифікації користувачів, ніж було можливо у рамках стандарту WEP (Wired Equivalent Privacy), що є вихідним стандартом безпеки Wi-Fi. З кінця 1990-х років стандарти безпеки Wi-Fi зазнали деяких змін, спрямованих на їх покращення.

Що таке WEP?

Бездротові мережі передають дані за допомогою радіохвиль, тому, якщо не вжито заходів безпеки, дані можуть бути легко перехоплені. Представлена у 1997 році технологія WEP є першою спробою захисту бездротових мереж. Її метою було підвищення безпеки бездротових мереж за рахунок шифрування даних. Навіть у разі перехоплення даних, що передаються в бездротовій мережі, їх неможливо було прочитати, оскільки вони були зашифровані. Однак системи, авторизовані в мережі, можуть розпізнавати і розшифровувати дані, завдяки тому, що всі пристрої мережі використовують один і той же алгоритм шифрування.

WEP шифрує трафік із використанням 64 або 128-бітного ключа у шістнадцятковому форматі. Це статичний ключ, тому весь трафік, незалежно від пристрою, шифрується одним ключем. Ключ WEP дозволяє комп’ютерам в мережі обмінюватися зашифрованими повідомленнями, однак вміст повідомлень прихований від зловмисників. Цей ключ використовується для підключення до бездротової мережі з увімкненою безпекою.

Одне з основних завдань технології WEP – запобігання атакам типу «людина посередині», з якою вона успішно справлялася протягом певного часу. Однак, незважаючи на зміни протоколу та збільшення розміру ключа, згодом у стандарті WEP було виявлено різні недоліки. У міру зростання обчислювальних потужностей зловмисникам стало простіше використати ці недоліки. Об’єднання Wi-Fi Alliance офіційно відмовилося від використання технології WEP у 2004 році через її вразливість. В даний час технологія безпеки WEP вважається застарілою, хоча іноді вона все ще використовується або через те, що адміністратори мережі не змінили налаштовані стандартні протоколи безпеки бездротових роутерів, або через те, що пристрої застаріли і не здатні підтримувати нові методи шифрування, такі як WPA.

Що таке WPA?

WPA (Wi-Fi Protected Access) – це протокол, що з’явився в 2003 році, яким об’єднання Wi-Fi Alliance замінило протокол WEP. WPA схожий на WEP, однак у ньому вдосконалено обробку ключів безпеки та авторизації користувачів. WEP надає всім авторизованим системам один ключ, а WPA використовує протокол цілісності тимчасового ключа (TKK), що динамічно змінює ключ, використовуваний системами. Це не дозволяє зловмисникам створити власний ключ шифрування, який відповідає захищеній мережі. Стандарт шифрування TKIP згодом був замінений розширеним стандартом шифрування (Advanced Encryption Standard, AES).

Крім того, протокол WPA включає перевірку цілісності повідомлень, щоб визначити, чи було захоплення або зміна пакетів даних зловмисником. Протокол WPA використовує 256-бітові ключі, що значно надійніше за 64 і 128-бітові ключі, що використовуються протоколом WEP. Однак, незважаючи на ці покращення, у протоколі WPA також були виявлені вразливості, що призвело до створення протоколу WPA2.

Іноді використовується термін «WPA-ключ» – це пароль для підключення до бездротової мережі. Пароль WPA можна отримати від адміністратора мережі. У ряді випадків встановлений за промовчанням пароль WPA може бути надрукований на бездротовому роутері. Якщо не вдається визначити пароль роутера, його можна скинути.

Що таке WPA2?

Протокол WPA2 з’явився 2004 року. Це оновлена версія WPA. WPA2 заснований на механізмі мережі високої безпеки (RSN) і працює у двох режимах:

  • Персональний режим або спільний ключ (WPA2-PSK) – використовує спільний пароль доступу та зазвичай застосовується в домашніх мережах.
  • Корпоративний режим (WPA2-EAP) – більше підходить для мереж організацій та комерційного використання.

В обох режимах використовується протокол CCMP, заснований на алгоритмі розширеного стандарту шифрування (AES), що забезпечує автентифікацію та цілісність повідомлення. Протокол CCMP є більш надійним, ніж вихідний протокол TKIP, що використовується в WPA, тому його використання ускладнює атаки зловмисників.

Однак протокол WPA2 також має недоліки. Наприклад, він вразливий для атак із переустановкою ключа (KRACK). Атаки з переустановкою ключа використовують вразливість WPA2, що дозволяє імітувати реальну мережу та змушувати користувачів підключатися до шкідливої мережі замість цієї. Це дозволяє зловмисникам розшифровувати невеликі фрагменти даних, об’єднання яких дозволить зламати ключ шифрування. Однак на пристрої можуть бути виправлені, тому WPA2 вважається більш надійним, ніж WEP і WPA.

Що таке WPA3?

WPA3 – це третя версія захищеного Wi-Fi. Об’єднання Wi-Fi Alliance випустило WPA3 у 2018 році. У протоколі WPA3 реалізовані такі нові функції для особистого та корпоративного використання:

Індивідуальне шифрування даних. При вході до публічної мережі WPA3 реєструє новий пристрій способом, який не передбачає використання загального пароля. У WPA3 використовується протокол DPP (Device Provisioning Protocol) для мереж Wi-Fi, що дозволяє користувачам використовувати теги NFC або QR-коди для підключення пристроїв до мережі. Крім того, для забезпечення безпеки WPA3 використовується шифрування GCMP-256 замість 128-бітного шифрування, що застосовувалося раніше.

Протокол SAE (одночасна автентифікація рівних). Цей протокол використовується для створення безпечного «рукостискання», при якому мережевий пристрій підключається до бездротової точки доступу, і обидва пристрої обмінюються даними для перевірки аутентифікації та підключення. Навіть якщо пароль користувача недостатньо надійний, WPA3 забезпечує більш безпечну взаємодію за протоколом DPP для мереж Wi-Fi.

Посилений захист від атак шляхом підбору пароля. Протокол WPA3 захищає від вибору пароля в автономному режимі. Користувачеві дозволяється виконати лише одну спробу введення пароля. Крім того, необхідно взаємодіяти безпосередньо з пристроєм Wi-Fi: при кожній спробі введення пароля потрібна фізична присутність. У протоколі WPA2 відсутнє вбудоване шифрування та захист даних у публічних відкритих мережах, що робить атаки методом підбору пароля серйозною загрозою.

Пристрої, що працюють за протоколом WPA3, стали доступними в 2019 році. Вони підтримують зворотну сумісність із пристроями, що працюють за протоколом WPA2.

Який протокол безпеки застосовується у моїй мережі Wi-Fi?

Для забезпечення належного рівня безпеки мережі Wi-Fi важливо знати, який тип шифрування використовується. Застарілі протоколи є більш вразливими, ніж нові, тому ймовірність їхнього злому вища. Застарілі протоколи були розроблені до того, як стало цілком зрозуміло, як зловмисники здійснюють атаки на роутери. У нових протоколах ці вразливості усунуті, тому вважається, що вони забезпечують найкращу безпеку мереж Wi-Fi.

Як визначити тип безпеки вашої мережі Wi-Fi

У Windows 10

  1. Знайдіть піктограму підключення до Wi-Fi на панелі завдань та натисніть на нього.
  2. Потім виберіть Властивості під поточним підключенням Wi-Fi.
  3. Прокрутіть вниз і знайдіть відомості про підключення Wi-Fi у розділі Властивості.
  4. Під ним знайдіть пункт Тип безпеки, де відображаються дані вашого протоколу Wi-Fi.

У macOS

  1. Утримуйте клавішу Option.
  2. Натисніть на значок Wi-Fi на панелі інструментів.
  3. Відобразиться інформація про мережу Wi-Fi, включаючи тип безпеки.

В Android

  1. На телефоні Android перейдіть до розділу Налаштування.
  2. Відкрийте категорію Wi-Fi.
  3. Виберіть роутер, до якого ви підключені, та перегляньте інформацію про нього.
  4. Відобразиться тип безпеки мережі Wi-Fi.
  5. Шлях до цього екрану може відрізнятися залежно від пристрою.

В iPhone

На жаль, iOS не має можливості перевірити безпеку вашої мережі Wi-Fi. Щоб перевірити рівень безпеки мережі Wi-Fi, можна використовувати комп’ютер або увійти на роутер через телефон. Всі моделі роутерів відрізняються, тому можливо доведеться звернутися до документації пристрою. Якщо роутер налаштований інтернет-провайдером, можна звернутися до нього за допомогою.

WEP або WPA. Висновок

Якщо роутер не захищений, зловмисники можуть отримати доступ до ваших частот підключення до інтернету, здійснювати незаконні дії, використовуючи ваше підключення, відстежувати вашу мережну активність та встановлювати шкідливі програми у вашій мережі. Важливим аспектом захисту роутера є розуміння відмінностей між протоколами безпеки та використання найпросунутішого з підтримуваних роутером (або оновлення роутера, якщо він не підтримує стандарти безпеки поточного покоління). В даний час WEP вважається застарілим стандартом шифрування Wi-Fi і, по можливості, слід використовувати більш сучасні протоколи.

Нижче наведено додаткові дії, які можна зробити для підвищення безпеки роутера:

  • Змінити стандартне ім’я для домашньої мережі Wi-Fi.
  • Змінити ім’я користувача та пароль роутера.
  • Підтримувати прошивку у актуальному стані.
  • Вимкнути віддалений доступ, універсальне налаштування мережевих пристроїв (Universal Plug and Play) та налаштування захищеного Wi-Fi.
  • Якщо можливо, використовувати гостьову мережу.

Ви можете ознайомитися з повним посібником з налаштування безпечної домашньої мережі. Один із найкращих способів для збереження безпеки в інтернеті – використання сучасного антивірусного рішення, що забезпечує захист від зловмисників, вірусів та шкідливих програм, а також включає засоби збереження конфіденційності, що надають всебічний захист.

Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.