Jo iepenje jo routerynstellingen en sjogge in nije opsje: WPA3. Jo skeakelje it oan, en tsien minuten letter falt in tûke stekker yn 'e wenkeamer offline. It ferbûne boartersguod fan in bern wegeret de koppeling ôf te meitsjen.
Neat is kapot. De apparaten sprekke gewoan net de feiligenstaal dêr't jo router no op oanhâldt.
Dizze hantlieding leit út wat WPA2 en WPA3 eins dogge, wêr't se ferskille, en hoe't jo tusken har kieze kinne sûnder de apparaten dy't jo hawwe te blokkearjen.
WPA (Wi-Fi Protected Access) is it befeiligingsraamwurk dat gegevens tusken jo apparaten en jo router fersiferet en bepaalt wa't meidwaan mei oan it netwurk.It is definiearre en sertifisearre troch de Wi-Fi Alliance.
Elk Wi-Fi-apparaat dat jo hawwe is derfan ôfhinklik, ynklusyf tillefoans, laptops, kamera's, stekkers, boartersguod en printers. It ramtwurk hat ferskate generaasjes trochmakke, en elk hat yn 'e lêste swakkens oplost.
WEP en de orizjinele WPA binne net mear feilich te brûken.WEP datearret út 'e lette jierren '90 en kin yn minuten kraakt wurde fanwegen swakkens yn syn statyske-kaai-ûntwerp.
WPA kaam yn 2003 as in rappe patch foar WEP. It foege TKIP en yntegriteitskontrôles ta, mar it wie allinich bedoeld as in tydlike oplossing, en WPA2 ferfong it al gau dêrnei.
WPA2 waard yn 2004 de standert Wi-Fi-feiligensstandert en is noch altyd de meast brûkte.De wichtichste ferbettering is AES-fersifering mei CCMP, dy't folle sterker is as de TKIP dy't brûkt wurdt troch WPA.
WPA2 komt yn twa modi:
WPA3, oankundige yn 2018, hâldt deselde basisstruktuer as WPA2, mar ferhelpt syn bekende swakke punten.Sûnt 2020 is WPA3-stipe ferplicht foar nij sertifisearre Wi-Fi-apparaten.
De haadfunksjes dêrfan binne:
WPA (Wi-Fi Protected Access) is it befeiligingsraamwurk dat gegevens tusken jo apparaten en jo router fersiferet en bepaalt wa't meidwaan mei oan it netwurk.It is definiearre en sertifisearre troch de Wi-Fi Alliance.
Elk Wi-Fi-apparaat dat jo hawwe is derfan ôfhinklik, ynklusyf tillefoans, laptops, kamera's, stekkers, boartersguod en printers. It ramtwurk hat ferskate generaasjes trochmakke, en elk hat yn 'e lêste swakkens oplost.
WEP en de orizjinele WPA binne net mear feilich te brûken.WEP datearret út 'e lette jierren '90 en kin yn minuten kraakt wurde fanwegen swakkens yn syn statyske-kaai-ûntwerp.
WPA kaam yn 2003 as in rappe patch foar WEP. It foege TKIP en yntegriteitskontrôles ta, mar it wie allinich bedoeld as in tydlike oplossing, en WPA2 ferfong it al gau dêrnei.
WPA2 waard yn 2004 de standert Wi-Fi-feiligensstandert en is noch altyd de meast brûkte.De wichtichste ferbettering is AES-fersifering mei CCMP, dy't folle sterker is as de TKIP dy't brûkt wurdt troch WPA.
WPA2 komt yn twa modi:
WPA3, oankundige yn 2018, hâldt deselde basisstruktuer as WPA2, mar ferhelpt syn bekende swakke punten.Sûnt 2020 is WPA3-stipe ferplicht foar nij sertifisearre Wi-Fi-apparaten.
De haadfunksjes dêrfan binne:
WPA3 ferfangt de wachtwurdhandshake fan WPA2 mei SAE, foeget foarútgeheim ta en fersiferet iepen netwurken; beide noarmen fertrouwe noch altyd op AES-basearre fersifering foar jo gegevens.De tabel hjirûnder jout in gearfetting fan 'e ferskillen.
| Eigenskip | WPA2 | WPA3 |
|---|---|---|
| Yntrodusearre | 2004 | 2018 |
| Ferplicht foar nije Wi-Fi-sertifisearre apparaten | Nee | Ja, sûnt 2020 |
| Persoanlike modus autentikaasje | PSK (4-wei handshake) | SAE |
| Offline wachtwurd rieden | Mooglik as in hândruk fêstlein wurdt | Sterk ferset |
| Geheimhâlding foarút | Nee | Ja |
| Iepen netwurkbeskerming | Gjin | Yndividualisearre fersifering (OWE) |
| Bedriuwsopsje | 802.1X | 802.1X plus opsjonele 192-bit modus |
| Apparaatkompatibiliteit | Hast universeel | Allinnich nijere apparaten |
SAE makket it rieden fan wachtwurden folle dreger, om't elke rieden live ynteraksje mei it netwurk fereasket.In analogy helpt hjir.
Mei WPA2-Persoanlik kin in oanfaller dy't ien hândruk fêstleit, dy meinimme nei hûs en miljoenen wachtwurden offline teste, lykas it fotografearjen fan in slot en it de hiele nacht besykjen fan kaaien. Mei WPA3-Persoanlik moat elke rieden by de doar dien wurde, sadat de oanfaller fertrage wurdt en ûntdutsen wurde kin.
In swak of opnij brûkt wachtwurd is dêrom in folle grutter risiko op WPA2 as op WPA3.
Foarútgeheimhâlding betsjut dat in kompromittearre wachtwurd net brûkt wurde kin om earder opnommen ferkear te ûntsiferjen.WPA3 genereart nije sesjesleutels foar elke ferbining.
Op WPA2 kin in oanfaller dy't hjoed ferkear registrearret en it wachtwurd letter leart, miskien ûntsiferje wat se opslein hawwe. Dit wurdt faak in "steal now, decrypt later"-oanfal neamd, en WPA3 is ûntworpen om it te ferslaan.
OWE jout elke brûker op in iepen netwurk syn eigen fersiferingssleutel, sûnder dat in wachtwurd nedich is.Tink oan in kafee dêr't elke gast in privee tillefoanhokje krijt ynstee fan te roppen troch in dielde keamer.
OWE beskermet tsjin passyf ôflústerjen op iepenbiere Wi-Fi op plakken lykas hotels, fleanfjilden en kafees. WPA2 hat gjin lykweardich, dus iepen netwurken út it WPA2-tiidrek ferstjoere gegevens sûnder problemen.
WPA3-Enterprise foeget in opsjonele 192-bit modus ta dy't ôfstimd is op 'e CNSA-suite, bedoeld foar tige gefoelige omjouwings.It brûkt GCMP-256, HMAC-SHA384 en in 384-bit elliptyske kromme foar it fêststellen fan kaaien.
Dizze modus is benammen relevant foar oerheid, definsje, finânsjes en sûnenssoarch. It hat gjin oergongsmodus, dus elke kliïnt op dat netwurk moat it stypje foardat jo it ynskeakelje.
Ja, WPA2 is noch altyd ridlik feilich as it goed ynsteld is en bywurke wurdt.It protokol hat bekende swakkens, mar dy binne te behearskjen yn de measte thús- en lytse bedriuwsomjouwings.
Twa risiko's binne it wichtichst:
Om in WPA2-netwurk te ferhurdzjen:
De wichtichste reden dat minsken op WPA2 bliuwe is net feiligens; it is dat guon fan har apparaten gjin ferbining meitsje kinne mei wat oars.In router dy't ynsteld is op allinnich WPA3 sil gewoan in apparaat mei allinnich WPA2 ôfwize.
Begripe wêrom dit bart makket de kar folle makliker.
In protte apparaten waarden ûntworpen foardat WPA3 bestie, en har hardware of firmware kin net opwurdearre wurde om it te stypjen.Dit komt foar by goedkeape smart home-produkten, âldere kamera's, printers, handheld-scanners en kassaterminals.
Guon hawwe it ûnthâld of de ferwurkingskrêft net. Oaren brûke chips en software fan in eardere generaasje. Sels in fabrikant dy't WPA3 tafoegje wol, hat miskien gjin updatepaad foar ienheden dy't al yn 'e praktyk binne.
Mei mingde modus kinne WPA3- en WPA2-apparaten ien netwurknamme diele, mar it netwurk is mar sa feilich as WPA2.Nije apparaten ferbine mei WPA3 en âldere falle werom op WPA2.
It lost in echt probleem op: jo kinne migrearje sûnder alles tagelyk te ferfangen. It lost de feiligensleemte net op, om't in oanfaller it swakkere WPA2-paad as doel kin nimme. Dêrom binne aparte SSID's foar WPA2- en WPA3-apparaten meastal de sterkere opsje.
As in apparaat nei in feroaring gjin ferbining makket, is de oarsaak hast altyd in ferskil tusken de stipe modus en de ynstelling fan jo router.Faak foarkommende oarsaken binne ûnder oaren:
It wikseljen fan 'e router nei mingde modus WPA2/WPA3, of it ferpleatsen fan it apparaat nei in apart WPA2-netwurk, lost de measte fan dizze gefallen op.
Brûk WPA3 oeral wêr't elk apparaat it stipet, en brûk fersterke WPA2 foar alles dat dat net stipet.It juste antwurd hinget ôf fan 'e apparaten op jo netwurk en hoe gefoelich jo gegevens binne.
| Sitewaasje | Oanrikkemandearre opset |
|---|---|
| Alle apparaten stypje WPA3 | WPA3-Allinnich persoanlik |
| Miks fan âlde en nije apparaten | Aparte netwurken; mingde modus as skieding net mooglik is |
| Router of de measte apparaten binne allinich WPA2 | WPA2 (AES), sterk wachtwurd, aktuele firmware |
| Gast- of iepenbiere Wi-Fi | WPA3 Enhanced Open (OWE) wêr beskikber |
| Bedriuws- of regele omjouwing | WPA3-Enterprise, of WPA2-Enterprise mei 802.1X en sertifikaten |
Foar de measte huzen is WPA3 of mingde modus de juste kar as de router it stipet.Kontrolearje oft jo tillefoans, laptops en smart-apparaten noch ferbine nei it wikseljen.
As in pear apparaten it net mear dogge, hâld se dan op in WPA2-netwurk ynstee fan it hiele thúsnetwurk te ferswakjen.
Lytse bedriuwen moatte personiel-, gast- en apparaatferkear skiede foardat se har soargen meitsje oer de protokolferzje.Segmentaasje beheint de skea as ien apparaat kompromittearre wurdt.
Brûk wêr mooglik WPA3 foar meiwurkersapparaten en hâld âldere apparatuer op in beheind WPA2-netwurk mei allinich tagong ta wat it nedich is.
Gastnetwurken profitearje it meast fan OWE, om't it ferkear fersiferet sûnder besikers te freegjen in wachtwurd yn te typen.Dit is in dúdlike ferbettering fan privacy oer in gewoan iepen netwurk.
As OWE net beskikber is, is in ienfâldich WPA2- of WPA3-wachtwurd dat mei besikers dield wurdt noch altyd better as in net-fersifere netwurk.
Organisaasjes dy't gefoelige gegevens behannelje moatte sertifikaat-basearre 802.1X brûke, mei WPA3-Enterprise as har kliïnten it stypje.Sertifikaten ferwiderje dielde wachtwurden folslein.
De 192-bit modus is allinich it beskôgjen wurdich as elke kliïnt it stipet, om't der gjin weromfalle kin.
Yn ferbûne produkten moat de befeiligingsmodus dy't jo kieze wurkje mei de apparaten dy't jo klanten al hawwe.In pear senario's komme hieltyd wer foar.
In typysk smarthûs hat apparaten dy't jierren útinoar kocht wurde, dus allinich WPA3 wurket selden op dei ien.Stekkers, skeakels, sensoren en slûzen ferbine faak oer 2.4 GHz mei WPA2.
In apart IoT-netwurk, of mingde modus as tydlike oplossing, hâldt alles wurkjend, wylst nijere apparaten sterkere beskerming krije. Ustûk hûswurk omfettet geregeldwei planning foar krekt dizze situaasje.
Ferbûn boartersguod wurde meastentiids troch âlden ynsteld op hokker router se al hawwe, dus it keppeljen moat wurkje op it netwurk sa't it is.In koppelingsflater nei in routerwikseling is ien fan 'e meast foarkommende klachten oer stipe.
Dúdlike ynstruksjes foar it ynstallearjen, en in notysje oer netwurkkompatibiliteit, besparje famyljes en stipeteams in soad frustraasje. Dit is in praktyske oerweging yn úsKI-boartersguodprojekten.
Parkearplakken kombinearje faak apparatuer dy't yn ferskate jierren ynstalleare is, mei netwurkbelied dat ynsteld is troch in pânbehearder of IT-team.Kelders en bûtenterreinen foegje har eigen ferbiningsútdagings ta.
It betiid ôfsprekken fan de feiligensmodus mei de netwurkeigner fan 'e side foarkomt ferrassingen by de ynstallaasje. It is ûnderdiel fan hoe't wy oanpakke.tûk parkeareprojekten.
De oanpak fan netwurkfeiligens is makliker te besluten yn 'e ûntwerpfase as nei't apparaten yn it fjild binne.As ienheden ienris ferstjoerd binne, kin it feroarjen fan wat se stypje lestich of ûnmooglik wêze.
Beslute betiid mei hokker modi jo apparaten wurkje moatte, hoe't se foarsjoen wurde sille en hoe't se updates ûntfange sille.
Jo kinne jo hjoeddeistige feiligensmodus allinich befêstigje yn 'e ynstellings fan jo router, net op jo apparaten.In apparaat dat WPA3 stipet sil noch altyd ferbine mei WPA2 as de router dêrop ynsteld is.
As jo de ynstelling net fine kinne, sille de hantlieding fan jo router of de stipepagina fan 'e fabrikant modelspesifike stappen hawwe.
De feilichste migraasje is stadichoan: identifisearje earst jo apparaten, en ferpleats se dan yn groepen.Alles tagelyk wikselje is wat de measte storingen feroarsaket.
De feilichste migraasje is stadichoan: identifisearje earst jo apparaten, en ferpleats se dan yn groepen.Alles tagelyk wikselje is wat de measte storingen feroarsaket.
WPA3 is de bettere standert, en WPA2 bliuwt akseptabel as it fersterke is. De juste kar hinget ôf fan jo apparaten, net fan de nijste opsje yn it menu.
Begjin mei út te finen wat der eins op jo netwurk sit. Skied âlde apparaten fan nije, en gean oer op WPA3 as jo apparatuer it talit.
Wurkje jo oan in ferbûn produkt?
As jo in projekt foar in tûk hûs, in ferbûn boartersguod of in tûk parkearprojekt planne en jo wolle prate oer netwurkynstellingen en apparaatferbining, nim dan gerêst kontakt mei ús op. Fertel ús wat oer jo projekt en wy sille it fan dêrút fierder oanpakke.
Kontakt opnimme mei Joinet