WPA3 – w czym jest lepsze od WPA2? | Biznes Netia
Menu główne

WPA3 – w czym jest lepsze od WPA2?

08 listopada 2023, Autor: Tomasz Łużak, Product Manager, Cybersecurity - Netia S.A.
WPA3 to kolejny standard szyfrowania sieci bezprzewodowych, który coraz śmielej wkracza do domowych i firmowych urządzeń. Zapewnia zdecydowanie wyższy poziom bezpieczeństwa i nie boryka się z podatnościami WPA2 czy starszych standardów. Na czym jednak dokładnie polega różnica między WPA2 a WPA3? Dlaczego powinniśmy inwestować w jak najlepszy sprzęt?
 
 
 
   

WPA3 – co to jest?

 

Technologia Wi-Fi (ang. wireless fidelity) towarzyszy nam nieprzerwanie od 1997 roku. To właśnie wtedy, za sprawą stowarzyszenia Wi-Fi Alliance, powstał standard łączności radiowej, który wprowadził rewolucję taniego i ogólnodostępnego Internetu oraz możliwości tworzenia lokalnych sieci bezprzewodowych. Początkowo szyfrowaniem kluczy dostępowych do takich sieci zajmował się standard WEP, który nie spełniał jednak nawet niespecjalnie rygorystycznych wymagań w kwestii cyberbezpieczeństwa, a jego złamania nie stanowiło żadnego wyzwania. 2006 rok przyniósł nowy standard o nazwie WPA, jednak wraz ze wsteczną kompatybilnością ze standardem WEP odziedziczył on również jego podatności.


Prawdziwą różnicę zrobił standard WEP2, korzystający z 256-bitowego szyfrowania CCMP/AES, który używany jest po dziś dzień. Stracił on już jednak status najnowocześniejszego standardu Wi-Fi, ponieważ w 2018 roku powstała kolejna iteracja WPA, czyli WPA3, która po raz kolejny uszczelniła luki bezpieczeństwa poprzednika, o których specjaliści mówili już od dawna.


W porównaniu z WPA3 standard WPA2 jest podatny na ataki siłowe (brute force) i słownikowe. Do najbardziej palących problemów i podatności standardu należy podatność na atak KRACK (ang. Key Reinstallation Attacks) odkryty w 2017 roku przez Mathy’ego Vanhoefa. Chwilę po ujawnieniu problemu przez wspomnianego autora w swojej pracy naukowej, polskie i zagraniczne media internetowe obiegła informacja o nowym rodzaju ataku, na który podatne są wszystkie urządzenia Wi-Fi wyposażone w standard WPA2. Stosowny komunikat wydało nawet polskie Ministerstwo Cyfryzacji oraz podobne organy innych państw.


Sam atak polega na przechwyceniu jednorazowego klucza kryptograficznego wykorzystywanego do uwierzytelniania połączeń przez routery zabezpieczone w ten sposób. Dzieje się to w trzecim z czterech etapów procesu (tzw. handshake). Producenci sprzętu (zarówno routerów, jak i komputerów, smartfonów itp.) w większości przypadków zdążyli poradzić sobie z tą podatnością za pomocą aktualizacji oprogramowania, jednak nie zlikwidowało to problemu całkowicie.


WPA3 istnieje na rynku już kilka lat (od roku 2018) i choć początkowo implementacja nowego standardu w urządzeniach Wi-Fi nie była obowiązkowa, to od 1 lipca 2020 roku organizacja Wi-Fi Alliance wymaga, by certyfikowane przez nią urządzenia były już zgodne z najnowszym standardem. Możemy więc uznać, że sprzęt zaufanych producentów, którym na tej certyfikacji zależy, jest już powszechnie wykorzystywany w przestrzeni domowej i biznesowej. 

 

 

WPA2 vs WPA3 – różnice

 

Choć niedaleka przyszłość z pewnością przyniesie nam informacje o podatnościach WPA3, obecnie najnowszy protokół oferuje olbrzymią poprawę bezpieczeństwa względem poprzednika. Najważniejsze różnice techniczne wypunktujemy poniżej.

 
  • Różnica w standardzie i sile szyfrowania: protokół WPA2 wykorzystywał szyfrowanie za pomocą algorytmu AES/CCMP, ustępującego niezawodnością i wydajnością wykorzystywanemu przez WPA3 algorytmu AES w trybie GCM (Galois/Counter). WPA3 wykorzystuje ponadto szyfrowanie w oparciu o klucze 192-bitowe (w sieciach korporacyjnych) lub 128-bitowe (w sieciach domowych).
 
  • Urządzenia wyposażone w obsługę protokołu WPA3 nie są już podatne na ataki KRACK dzięki zastosowaniu technologii uwierzytelniania równych stron SAE (ang. Simultaneous Authentication of Equals), na rzecz którego porzucono wykorzystywany dotąd klucz PSK. Zastosowanie modelu Enhanced Open, szyfrującego poszczególne połączenia użytkownika z otwartą siecią Wi-Fi, zmniejsza ryzyko wystąpienia skutecznych ataków typu Man-in-the-Middle.
 
  • WPA3 pozwala na automatyczną blokadę połączenia po kilku nieudanych próbach wpisania hasła, co minimalizuje problem ataków słownikowych i brute force, które były bolączką standardu WPA2.
     
  • Producenci sprzętu opierającego się na technologii WPA3 mogą opcjonalnie wyposażyć urządzenia w mechanizm OWE (ang. Opportunistic Wireless Encryption) oraz protokół Wi-Fi DPP (ang. Device Provisioning Protocol), służący do uwierzytelniania bez przesyłania hasła. DDP zastąpił tym samym dawny wadliwy system WPS. Nie są to jednak technologie objęte certyfikacją WPA3, a jedynie współwystępujące.

  •  
 

Bezpieczeństwo firmowego Wi-Fi – WPA3 dla biznesu

Technologia Wi-Fi to podstawa funkcjonowania wielu sieci wewnętrznych – zarówno w firmach, jak i w domowym zaciszu. Jednak, o ile domowe routery są w mniejszym stopniu narażone na skrupulatnie przeprowadzane ataki, to sieć firmowa może paść ofiarą wielu oszustów. Bezpieczeństwo WLAN (wewnętrznej sieci bezprzewodowej) należy traktować jako priorytet z kilku powodów:

 

  • Bezpieczeństwo danych. Na firmowych komputerach znajdują się poufne dane biznesowe, informacje o pracownikach oraz chronione prawnie dane osobowe klientów i kontrahentów. Ich wyciek może spowodować poważne konsekwencje finansowe i wizerunkowe. W czasach geopolitycznych niepokojów, gdy obserwujemy zwiększoną aktywność hakerów, bezpieczeństwo informacji powinno być traktowane priorytetowo.
 
  • Ochrona dostępu do sieci przed intruzami. Cyberprzestępca przenikający do wnętrza sieci może spowodować celowe zniszczenie sprzętu i systemów, kradzież środków finansowych lub zablokowanie procesów w celu wymuszenia okupu.
 
  • Zapewnienie ciągłości działań. Nawet nieskomplikowane ataki mogą spowodować paraliż, a kilka godzin bezczynności naraża firmy na straty liczące tysiące złotych. Bezpieczna sieć WLAN musi działać nieprzerwanie i nie być podatna na ataki z zewnątrz.
 

Netia WLAN to usługa „pod klucz”, która polega na zaprojektowaniu, wdrożeniu i utrzymaniu przez specjalistów Netii bezpiecznej sieci WLAN opartej na Access Pointach certyfikowanych producentów (w tym HPE, Commscope, Huawei). Sieć WLAN to jednak znacznie więcej niż wewnętrzna sieć firmowa. Udostępnienie klientom firmy odpowiednio chronionej sieci nie tylko daje im korzyść w postaci szybkiego i niezawodnego Internetu, ale pozwala firmie także kierować spersonalizowany przekaz marketingowy.

Z tego względu sieć WLAN od Netii sprawdza się doskonale w sklepach wielkopowierzchniowych, gastronomii, galeriach handlowych, lotniskach oraz innych obiektach i miejscach publicznych. Klienci mogą korzystać z sieci w dowolnym miejscu, a połączenie nie jest zrywane w momencie utracenia łączności z dotychczasowym routerem (dzięki roamingowi Wi-Fi smartfon lub laptop od razu nawiązuje połączenie z kolejnym, co nie jest odczuwalne dla użytkownika).


 

Formularz kontaktowy

Zostaw swoje dane kontaktowe, a nasz przedstawiciel handlowy
wkrótce skontaktuje się z Tobą

Inne formy kontaktu

  • alt1

    Infolinia dla nowych klientów(Codziennie 8:00 - 18:00) +48 22 35 81 550

  • alt2

    Obsługa klienta i wsparcie techniczne(Dostępne 24/7) 801 801 999
    biznes@netia.pl

  • alt3

    Adres korespondencyjny Netia S.A.
    skr. pocztowa nr 597
    40-950 Katowice S105

Polecane treści:

Wybierz swój język ×