Routerraren ezarpenak ireki eta aukera berri bat ikusten duzu: WPA3. Piztu egiten duzu, eta hamar minutu geroago egongelako entxufe adimendun bat lineaz kanpo geratzen da. Haur baten jostailu konektatuak ez du parekatzeari uzten.
Ez dago ezer hautsita. Gailuek ez dute zure bideratzaileak orain nahi duen segurtasun-hizkuntza hitz egiten.
Gida honek WPA2 eta WPA3-k zer egiten duten azaltzen du, non desberdintzen diren eta nola aukeratu haien artean zure gailuak blokeatu gabe.
WPA (Wi-Fi Protected Access) zure gailuen eta bideratzailearen arteko datuak enkriptatzen dituen segurtasun-esparrua da, eta sarera nor sartu daitekeen erabakitzen du.Wi-Fi Alliance-k definitu eta ziurtatu du.
Zure Wi-Fi gailu guztiak horren menpe daude, telefonoak, ordenagailu eramangarriak, kamerak, entxufeak, jostailuak eta inprimagailuak barne. Esparruak hainbat belaunalditan zehar igaro da, eta bakoitzak azken belaunaldian konpondu ditu ahuleziak.
WEP eta jatorrizko WPA ez dira jada seguruak erabiltzeko.WEP 1990eko hamarkadaren amaierakoa da eta minutu gutxitan haustu daiteke bere gako estatikoaren diseinuan dauden ahuleziak direla eta.
WPA 2003an iritsi zen WEPerako konponketa azkar gisa. TKIP eta osotasun egiaztapenak gehitu zituen, baina aldi baterako konponketa gisa baino ez zen pentsatu, eta WPA2-k ordezkatu zuen handik gutxira.
WPA2 Wi-Fi segurtasun estandar lehenetsia bihurtu zen 2004an eta oraindik ere gehien erabiltzen dena da.Bere hobekuntza nagusia CCMP erabiliz AES enkriptatzea da, WPAk erabiltzen duen TKIP baino askoz indartsuagoa dena.
WPA2 bi modutan dator:
2018an iragarritako WPA3-k WPA2-ren oinarrizko egitura bera mantentzen du, baina bere puntu ahul ezagunak konpontzen ditu.2020az geroztik, WPA3 euskarria derrigorrezkoa da ziurtatu berri diren Wi-Fi gailuentzat.
Bere ezaugarri nagusiak hauek dira:
WPA (Wi-Fi Protected Access) zure gailuen eta bideratzailearen arteko datuak enkriptatzen dituen segurtasun-esparrua da, eta sarera nor sartu daitekeen erabakitzen du.Wi-Fi Alliance-k definitu eta ziurtatu du.
Zure Wi-Fi gailu guztiak horren menpe daude, telefonoak, ordenagailu eramangarriak, kamerak, entxufeak, jostailuak eta inprimagailuak barne. Esparruak hainbat belaunalditan zehar igaro da, eta bakoitzak azken belaunaldian konpondu ditu ahuleziak.
WEP eta jatorrizko WPA ez dira jada seguruak erabiltzeko.WEP 1990eko hamarkadaren amaierakoa da eta minutu gutxitan haustu daiteke bere gako estatikoaren diseinuan dauden ahuleziak direla eta.
WPA 2003an iritsi zen WEPerako konponketa azkar gisa. TKIP eta osotasun egiaztapenak gehitu zituen, baina aldi baterako konponketa gisa baino ez zen pentsatu, eta WPA2-k ordezkatu zuen handik gutxira.
WPA2 Wi-Fi segurtasun estandar lehenetsia bihurtu zen 2004an eta oraindik ere gehien erabiltzen dena da.Bere hobekuntza nagusia CCMP erabiliz AES enkriptatzea da, WPAk erabiltzen duen TKIP baino askoz indartsuagoa dena.
WPA2 bi modutan dator:
2018an iragarritako WPA3-k WPA2-ren oinarrizko egitura bera mantentzen du, baina bere puntu ahul ezagunak konpontzen ditu.2020az geroztik, WPA3 euskarria derrigorrezkoa da ziurtatu berri diren Wi-Fi gailuentzat.
Bere ezaugarri nagusiak hauek dira:
WPA3-k WPA2-ren pasahitz-esku-hartzea SAE-rekin ordezkatzen du, aurreranzko sekretua gehitzen du eta sare irekiak enkriptatzen ditu; bi estandarrek oraindik ere AES oinarritutako enkriptazioa erabiltzen dute zure datuetarako.Beheko taulak laburbiltzen ditu desberdintasunak.
| Ezaugarria | WPA2 | WPA3 |
|---|---|---|
| Aurkeztua | 2004 | 2018 |
| Wi-Fi ziurtagiria duten gailu berrietarako beharrezkoa | Ez | Bai, 2020tik aurrera |
| Modu pertsonaleko autentifikazioa | PSK (4 norabideko esku-ematea) | SAE |
| Lineaz kanpoko pasahitza asmatzea | Esku-ematea jasotzen bada posible da | Gogor erresistitu |
| Aurrerako sekretua | Ez | Bai |
| Sare irekiaren babesa | Bat ere ez | Banakako enkriptazioa (OWE) |
| Enpresa aukera | 802.1X | 802.1X gehi aukerako 192 biteko modua |
| Gailuaren bateragarritasuna | Ia unibertsala | Gailu berrienak bakarrik |
SAE-k pasahitzak asmatzea askoz zailagoa egiten du, asmatze bakoitzak sarearekin zuzeneko interakzioa behar duelako.Analogia batek laguntzen du hemen.
WPA2-Personalarekin, esku-emate bakarra jasotzen duen erasotzaile batek etxera eraman eta milioika pasahitz lineaz kanpo probatu ditzake, adibidez, giltzarrapo bat argazkitan hartu eta gau osoan giltzak probatu. WPA3-Personalarekin, atean asmatu behar da dena, erasotzailea moteldu eta detektatu ahal izateko.
Beraz, pasahitz ahul edo berrerabili bat arrisku askoz handiagoa da WPA2-n WPA3-n baino.
Aurrerakin sekretuak esan nahi du pasahitz konprometitu bat ezin dela erabili lehenago grabatutako trafikoa deszifratzeko.WPA3-k saio-gako berriak sortzen ditu konexio bakoitzerako.
WPA2-n, gaur trafikoa grabatu eta geroago pasahitza ikasten duen erasotzaile batek gordetakoa deszifratu ahal izango du. Honi askotan "orain lapurtu, geroago deszifratu" erasoa deitzen zaio, eta WPA3 hura garaitzeko diseinatuta dago.
OWE-k sare ireki bateko erabiltzaile bakoitzari bere enkriptazio-gako propioa ematen dio, pasahitzik behar izan gabe.Pentsa ezazu kafetegi batean non gonbidatu bakoitzak telefono-kabina pribatu bat duen gela partekatu batean oihu egin beharrean.
OWE-k Wi-Fi publikoetan entzuketa pasiboen aurka babesten du, hala nola hoteletan, aireportuetan eta kafetegietan. WPA2-k ez du baliokiderik, beraz, WPA2 garaiko sare irekiek datuak argi bidaltzen dituzte.
WPA3-Enterprise-k CNSA multzoarekin lerrokatutako 192 biteko modu bat gehitzen du aukeran, ingurune oso sentikorretarako pentsatua.GCMP-256, HMAC-SHA384 eta 384 biteko kurba eliptiko bat erabiltzen ditu gakoak ezartzeko.
Modu hau batez ere gobernuarentzat, defentsarentzat, finantzentzat eta osasunarentzat da garrantzitsua. Ez du trantsizio modurik, beraz, sare horretako bezero guztiek onartu behar dute piztu aurretik.
Bai, WPA2 oraindik nahiko segurua da behar bezala konfiguratuta eta eguneratuta dagoenean.Protokoloak ahulezia ezagunak ditu, baina etxeko eta enpresa txikietako ingurune gehienetan kudeagarriak dira.
Bi arrisku dira garrantzitsuenak:
WPA2 sare bat gogortzeko:
Jendeak WPA2 erabiltzen jarraitzearen arrazoi nagusia ez da segurtasuna; haien gailu batzuek ezin dutela beste ezertara konektatu da.WPA3 soilik konfiguratutako bideratzaile batek WPA2 soilik duen gailu bat baztertuko du, besterik gabe.
Zergatik gertatzen den hau ulertzeak askoz errazagoa egiten du aukeraketa.
WPA3 existitu baino lehen gailu asko diseinatu ziren, eta haien hardwarea edo firmwarea ezin da eguneratu hura onartzeko.Hau bereziki ohikoa da etxe adimenduneko produktu merkeagoekin, kamera zaharrekin, inprimagailuekin, eskuzko eskanerrekin eta salmenta-puntuko terminalekin.
Batzuek ez dute memoria edo prozesatzeko ahalmenik. Beste batzuek aurreko belaunaldiko txipak eta softwarea erabiltzen dituzte. WPA3 gehitu nahi duen fabrikatzaile batek ere ez du eguneratze biderik izango dagoeneko eskuragarri dauden unitateetarako.
Modu mistoak WPA3 eta WPA2 gailuei sare-izen bera partekatzen uzten die, baina sarea WPA2 bezain segurua da soilik.Gailu berriek WPA3rekin konektatzen dira eta zaharrek WPA2ra itzultzen dira.
Benetako arazo bat konpontzen du: dena batera ordezkatu gabe migratu dezakezu. Ez du segurtasun-hutsunerik konpontzen, erasotzaile batek WPA2 bide ahulagoa eraso baitezake. Horregatik, WPA2 eta WPA3 gailuetarako SSID bereiziak aukera sendoagoa izan ohi dira.
Aldaketa baten ondoren gailu bat konektatzen ez bada, ia beti izaten da onartzen duen moduaren eta zure bideratzailearen ezarpenaren arteko desadostasuna.Arrazoi ohikoenen artean daude:
Kasu gehienak bideratzailea WPA2/WPA3 modu mistoan aldatzeak edo gailua WPA2 sare bereizi batera mugitzeak konpontzen ditu.
Erabili WPA3 gailu guztiek onartzen duten leku guztietan, eta erabili WPA2 gogortua onartzen ez dutenetarako.Erantzun zuzena zure sareko gailuen eta zure datuen sentikortasunaren araberakoa da.
| Egoera | Gomendatutako konfigurazioa |
|---|---|
| Gailu guztiek WPA3 onartzen dute | WPA3-Pertsonala bakarrik |
| Gailu zahar eta berrien nahasketa | Sare bereiziak; modu mistoa bereizketa posible ez bada |
| Routerrak edo gailu gehienak WPA2 soilik dira | WPA2 (AES), pasahitz sendoa, firmware eguneratua |
| Gonbidatuentzako edo Wi-Fi publikoa | WPA3 Enhanced Open (OWE) eskuragarri dagoenean |
| Enpresa edo ingurune arautua | WPA3-Enterprise, edo WPA2-Enterprise 802.1X eta ziurtagiriekin |
Etxe gehienentzat, WPA3 edo modu mistoa da aukera egokia bideratzaileak onartzen badu.Egiaztatu zure telefonoek, ordenagailu eramangarriek eta gailu adimendunek konektatuta jarraitzen dutela aldatu ondoren.
Gailu batzuk huts egiten badute, mantendu itzazu WPA2 sare batean, etxeko sare osoa ahuldu beharrean.
Enpresa txikiek langileen, gonbidatuen eta gailuen trafikoa bereizi beharko lukete protokoloaren bertsioaz kezkatu aurretik.Segmentazioak kaltea mugatzen du edozein gailu arriskuan jartzen bada.
Ahal den guztietan, erabili WPA3 langileen gailuetarako eta mantendu ekipo zaharrak WPA2 sare mugatu batean, behar dutenerako sarbidea soilik izan dezaten.
Gonbidatuen sareek OWE-ren onura gehien lortzen dute, trafikoa enkriptatzen baitu bisitariei pasahitz bat idazteko eskatu gabe.Sare ireki soil batekin alderatuta, pribatutasun-hobekuntza argia da hau.
OWE erabilgarri ez badago, bisitariekin partekatzen den WPA2 edo WPA3 pasahitz sinple bat hobea da sare zifratu gabe bat baino.
Datu sentikorrak kudeatzen dituzten erakundeek ziurtagirietan oinarritutako 802.1X erabili beharko lukete, eta bezeroek onartzen dutenean WPA3-Enterprise-rekin.Ziurtagiriek pasahitz partekatuak erabat ezabatzen dituzte.
192 biteko modua kontuan hartzea merezi du bezero guztiek onartu badezakete bakarrik, ezin baita bigarren aukerarik erabili.
Produktu konektatuetan, aukeratzen duzun segurtasun moduak zure bezeroek dagoeneko dituzten gailuekin funtzionatu behar du.Eszenatoki batzuk behin eta berriz agertzen dira.
Etxe adimendun tipiko batek gailuak urte askotako tartean erosten ditu, beraz, WPA3-k gutxitan funtzionatzen du lehen egunean.Entxufeak, etengailuak, sentsoreak eta sarrailak askotan 2,4 GHz-tik gora konektatzen dira WPA2-rekin.
IoT sare bereizi batek, edo modu misto batek behin-behineko konponbide gisa, dena funtzionatzen mantentzen du gailu berriek babes sendoagoa lortzen duten bitartean. Gureetxe adimendunalanak aldizka egoera horretarako plangintza egitea dakar.
Gurasoek jostailu konektatuak konfiguratzen dituzte normalean dagoeneko duten routerrean, beraz, parekatzeak sarean funtzionatu behar du bere horretan.Router bat aldatu ondoren parekatze-akatsa laguntza-kexa ohikoenetako bat da.
Konfigurazio-argibide argiak eta sarearen bateragarritasunari buruzko oharrak familiei eta laguntza-taldeei frustrazio handia aurrezten diete. Hau gure kontuan hartu beharreko gauza praktikoa da.IA jostailuaproiektuak.
Aparkalekuek askotan urte desberdinetan instalatutako ekipamendua konbinatzen dute, higiezinen kudeatzaile batek edo IT taldeak ezarritako sare-politikarekin.Sotoek eta kanpoko lursailek beren konexio-erronkak gehitzen dituzte.
Gunearen sarearen jabearekin segurtasun modua goiz adosteak instalazioan ezustekoak saihesten ditu. Gure ikuspegiaren parte da.aparkaleku adimendunaproiektuak.
Sarearen segurtasun-ikuspegia errazagoa da diseinu-fasean erabakitzen gailuak eremuan daudenean baino.Unitateak bidali ondoren, onartzen dutena aldatzea zaila edo ezinezkoa izan daiteke.
Erabaki aldez aurretik zein modutan funtzionatu behar duten zure gailuek, nola hornituko diren eta nola jasoko dituzten eguneraketak.
Zure uneko segurtasun modua zure bideratzailearen ezarpenetan bakarrik berretsi dezakezu, ez zure gailuetan.WPA3 onartzen duen gailu batek WPA2rekin konektatuko da oraindik, baldin eta bideratzailea hori konfiguratuta badago.
Ezarpena aurkitzen ez baduzu, zure bideratzailearen eskuliburuan edo fabrikatzailearen laguntza-orrian modeloaren araberako urratsak aurkituko dituzu.
Migrazio seguruena mailakatua da: lehenik zure gailuak identifikatu, eta gero taldeka mugitu.Dena batera aldatzeak eragiten ditu etenaldi gehienak.
Migrazio seguruena mailakatua da: lehenik zure gailuak identifikatu, eta gero taldeka mugitu.Dena batera aldatzeak eragiten ditu etenaldi gehienak.
WPA3 estandar hobea da, eta WPA2 onargarria izaten jarraitzen du gogortuta dagoenean. Aukera egokia zure gailuen araberakoa da, ez menuko aukerarik berrienaren araberakoa.
Hasi zure sarean zer dagoen jakiten. Bereizi gailu zaharrak berrietatik, eta aldatu WPA3ra zure ekipamenduak ahalbidetzen badu.
Produktu konektatu batean lanean ari zara?
Etxe adimendun bat, jostailu konektatu bat edo aparkaleku adimendun bat planifikatzen ari bazara eta sarearen konfigurazioaz eta gailuen konexioaz hitz egin nahi baduzu, jar zaitez gurekin harremanetan. Kontatu iezaguzu zure proiektuari buruz pixka bat eta hortik aurrera egingo dugu.
Jarri harremanetan Joinet-ekin