Hap cilësimet e routerit dhe sheh një opsion të ri: WPA3. E ndez dhe dhjetë minuta më vonë një prizë inteligjente në dhomën e ndenjes del nga lidhja. Lodra e lidhur e një fëmije refuzon të përfundojë çiftëzimin.
Asgjë nuk është e prishur. Pajisjet thjesht nuk e flasin gjuhën e sigurisë në të cilën këmbëngul tani routeri juaj.
Ky udhëzues shpjegon se çfarë bëjnë në të vërtetë WPA2 dhe WPA3, ku ndryshojnë ato dhe si të zgjidhni midis tyre pa bllokuar pajisjet që zotëroni.
WPA (Wi-Fi Protected Access) është kuadri i sigurisë që enkripton të dhënat midis pajisjeve tuaja dhe routerit tuaj dhe vendos se kush lejohet të bashkohet me rrjetin.Është përcaktuar dhe certifikuar nga Wi-Fi Alliance.
Çdo pajisje Wi-Fi që zotëroni mbështetet në të, duke përfshirë telefonat, laptopët, kamerat, prizat, lodrat dhe printerët. Korniza ka kaluar nëpër disa breza dhe secila prej tyre ka rregulluar dobësitë në të kaluarën.
WEP dhe WPA origjinale nuk janë më të sigurta për t’u përdorur.WEP daton nga fundi i viteve 1990 dhe mund të deshifrohet brenda pak minutash për shkak të dobësive në dizajnin e tij me çelës statik.
WPA u shfaq në vitin 2003 si një përditësim i shpejtë për WEP. Ai shtoi kontrolle TKIP dhe integriteti, por ishte menduar vetëm si një zgjidhje e përkohshme dhe WPA2 e zëvendësoi atë menjëherë pas kësaj.
WPA2 u bë standardi i sigurisë Wi-Fi parazgjedhur në vitin 2004 dhe është ende më i përhapuri.Përmirësimi i tij kryesor është enkriptimi AES duke përdorur CCMP, i cili është shumë më i fortë se TKIP i përdorur nga WPA.
WPA2 vjen në dy mënyra:
WPA3, i njoftuar në vitin 2018, ruan të njëjtën strukturë bazë si WPA2, por rregullon pikat e tij të dobëta të njohura.Që nga viti 2020, mbështetja për WPA3 ka qenë e detyrueshme për pajisjet Wi-Fi të certifikuara rishtazi.
Karakteristikat kryesore të saj janë:
WPA (Wi-Fi Protected Access) është kuadri i sigurisë që enkripton të dhënat midis pajisjeve tuaja dhe routerit tuaj dhe vendos se kush lejohet të bashkohet me rrjetin.Është përcaktuar dhe certifikuar nga Wi-Fi Alliance.
Çdo pajisje Wi-Fi që zotëroni mbështetet në të, duke përfshirë telefonat, laptopët, kamerat, prizat, lodrat dhe printerët. Korniza ka kaluar nëpër disa breza dhe secila prej tyre ka rregulluar dobësitë në të kaluarën.
WEP dhe WPA origjinale nuk janë më të sigurta për t’u përdorur.WEP daton nga fundi i viteve 1990 dhe mund të deshifrohet brenda pak minutash për shkak të dobësive në dizajnin e tij me çelës statik.
WPA u shfaq në vitin 2003 si një përditësim i shpejtë për WEP. Ai shtoi kontrolle TKIP dhe integriteti, por ishte menduar vetëm si një zgjidhje e përkohshme dhe WPA2 e zëvendësoi atë menjëherë pas kësaj.
WPA2 u bë standardi i sigurisë Wi-Fi parazgjedhur në vitin 2004 dhe është ende më i përhapuri.Përmirësimi i tij kryesor është enkriptimi AES duke përdorur CCMP, i cili është shumë më i fortë se TKIP i përdorur nga WPA.
WPA2 vjen në dy mënyra:
WPA3, i njoftuar në vitin 2018, ruan të njëjtën strukturë bazë si WPA2, por rregullon pikat e tij të dobëta të njohura.Që nga viti 2020, mbështetja për WPA3 ka qenë e detyrueshme për pajisjet Wi-Fi të certifikuara rishtazi.
Karakteristikat kryesore të saj janë:
WPA3 zëvendëson lidhjen e fjalëkalimit të WPA2 me SAE, shton sekretin paraprak dhe enkripton rrjetet e hapura; të dy standardet ende mbështeten në enkriptimin e bazuar në AES për të dhënat tuaja.Tabela më poshtë përmbledh ndryshimet.
| Karakteristikë | WPA2 | WPA3 |
|---|---|---|
| Prezantuar | 2004 | 2018 |
| E detyrueshme për pajisjet e reja të certifikuara me Wi-Fi | Jo | Po, që nga viti 2020 |
| Autentifikimi në modalitetin personal | PSK (shtrëngim duarsh në 4 drejtime) | SAE |
| Gjetja e fjalëkalimit jashtë linje | E mundur nëse kapet një shtrëngim duarsh | I rezistoi fort |
| Sekreti i mëtejshëm | Jo | Po |
| Mbrojtje e rrjetit të hapur | Asnjë | Enkriptimi i individualizuar (OWE) |
| Opsioni i ndërmarrjes | 802.1X | 802.1X plus modalitetin opsional 192-bit |
| Pajtueshmëria e pajisjes | Pothuajse universale | Vetëm pajisje më të reja |
SAE e bën shumë më të vështirë gjetjen e fjalëkalimeve sepse çdo gjetje kërkon ndërveprim të drejtpërdrejtë me rrjetin.Një analogji ndihmon këtu.
Me WPA2-Personal, një sulmues që kap një shtrëngim duarsh mund ta marrë atë në shtëpi dhe të testojë miliona fjalëkalime jashtë linje, si të fotografojë një bravë dhe të provojë çelësat gjithë natën. Me WPA3-Personal, çdo hamendje duhet të bëhet te dera, në mënyrë që sulmuesi të ngadalësohet dhe të mund të zbulohet.
Një fjalëkalim i dobët ose i ripërdorur është, pra, një rrezik shumë më i madh në WPA2 sesa në WPA3.
Sekreti i mëtejshëm do të thotë që një fjalëkalim i kompromentuar nuk mund të përdoret për të deshifruar trafikun e regjistruar më parë.WPA3 gjeneron çelësa të rinj sesioni për secilën lidhje.
Në WPA2, një sulmues që regjistron trafikun sot dhe mëson fjalëkalimin më vonë, mund të jetë në gjendje të deshifrojë atë që ka ruajtur. Ky shpesh quhet sulm "vjedh tani, deshifro më vonë" dhe WPA3 është projektuar për ta mposhtur atë.
OWE i jep çdo përdoruesi në një rrjet të hapur çelësin e tij të enkriptimit, pa kërkuar fjalëkalim.Mendoni për një kafene ku çdo mysafir ka një kabinë telefonike private në vend që të bërtasë në një dhomë të përbashkët.
OWE mbron nga përgjimi pasiv në Wi-Fi publik në vende të tilla si hotele, aeroporte dhe kafene. WPA2 nuk ka ekuivalent, kështu që rrjetet e hapura nga epoka e WPA2 dërgojnë të dhëna në mënyrë të qartë.
WPA3-Enterprise shton një modalitet opsional 192-bit të përafruar me paketën CNSA, të menduar për mjedise shumë të ndjeshme.Përdor GCMP-256, HMAC-SHA384 dhe një kurbë eliptike 384-bit për krijimin e çelësit.
Ky modalitet është kryesisht i rëndësishëm për qeverinë, mbrojtjen, financat dhe kujdesin shëndetësor. Nuk ka modalitet tranzicioni, kështu që çdo klient në atë rrjet duhet ta mbështesë atë përpara se ta aktivizoni.
Po, WPA2 është ende mjaft i sigurt kur është konfiguruar saktë dhe mbahet i përditësuar.Protokolli ka dobësi të njohura, por ato janë të menaxhueshme në shumicën e mjediseve shtëpiake dhe të bizneseve të vogla.
Dy rreziqe janë më të rëndësishmet:
Për të forcuar një rrjet WPA2:
Arsyeja kryesore pse njerëzit qëndrojnë në WPA2 nuk është siguria; por sepse disa nga pajisjet e tyre nuk mund të lidhen me asgjë tjetër.Një router i vendosur vetëm në WPA3 thjesht do të refuzojë një pajisje vetëm në WPA2.
Të kuptuarit e arsyes pse ndodh kjo e bën zgjedhjen shumë më të lehtë.
Shumë pajisje u projektuan përpara se të ekzistonte WPA3, dhe hardueri ose firmware-i i tyre nuk mund të përditësohet për ta mbështetur atë.Kjo është veçanërisht e zakonshme me produktet e shtëpisë inteligjente me kosto të ulët, kamerat e vjetra, printerët, skanerët e dorës dhe terminalet e pikave të shitjes.
Disave u mungon memoria ose fuqia përpunuese. Të tjerë përdorin çipa dhe softuerë nga një brez më i hershëm. Edhe një prodhues që dëshiron të shtojë WPA3 mund të mos ketë rrugë përditësimi për njësitë që janë tashmë në terren.
Modaliteti i përzier lejon që pajisjet WPA3 dhe WPA2 të ndajnë të njëjtin emër rrjeti, por rrjeti është i sigurt vetëm aq sa WPA2.Pajisjet e reja lidhen me WPA3, ndërsa ato më të vjetrat përdorin WPA2.
Kjo zgjidh një problem të vërtetë: mund të migroni pa zëvendësuar gjithçka menjëherë. Nuk e zgjidh boshllëkun e sigurisë, sepse një sulmues mund të synojë rrugën më të dobët WPA2. Për këtë arsye, SSID-të e ndara për pajisjet WPA2 dhe WPA3 janë zakonisht opsioni më i fortë.
Nëse një pajisje nuk arrin të lidhet pas një ndryshimi, shkaku është pothuajse gjithmonë një mospërputhje midis modalitetit të mbështetur dhe cilësimeve të routerit tuaj.Shkaqet e zakonshme përfshijnë:
Kalimi i ruterit në modalitetin e përzier WPA2/WPA3, ose zhvendosja e pajisjes në një rrjet të veçantë WPA2, zgjidh shumicën e këtyre rasteve.
Përdorni WPA3 kudo që çdo pajisje e mbështet atë, dhe përdorni WPA2 të përforcuar për çdo gjë që nuk e mbështet.Përgjigja e saktë varet nga pajisjet në rrjetin tuaj dhe sa të ndjeshme janë të dhënat tuaja.
| Situata | Konfigurimi i rekomanduar |
|---|---|
| Të gjitha pajisjet mbështesin WPA3 | WPA3 - Vetëm Personal |
| Kombinim i pajisjeve të vjetra dhe të reja | Rrjete të ndara; modalitet i përzier nëse ndarja nuk është e mundur |
| Routeri ose shumica e pajisjeve mbështesin vetëm WPA2 | WPA2 (AES), fjalëkalim i fortë, firmware aktual |
| Wi-Fi për mysafirë ose publik | WPA3 Enhanced Open (OWE) aty ku është e disponueshme |
| Mjedisi i ndërmarrjes ose i rregulluar | WPA3-Enterprise, ose WPA2-Enterprise me 802.1X dhe certifikata |
Për shumicën e shtëpive, WPA3 ose modaliteti i përzier është zgjedhja e duhur nëse ruteri e mbështet atë.Kontrolloni që telefonat, laptopët dhe pajisjet tuaja inteligjente të lidhen ende pas ndërrimit.
Nëse disa pajisje dështojnë, mbajini ato në një rrjet WPA2 në vend që të dobësoni të gjithë rrjetin shtëpiak.
Bizneset e vogla duhet të ndajnë trafikun e stafit, të mysafirëve dhe të pajisjeve përpara se të shqetësohen për versionin e protokollit.Segmentimi kufizon dëmin nëse ndonjë pajisje e vetme është e kompromentuar.
Kur është e mundur, përdorni WPA3 për pajisjet e stafit dhe mbajini pajisjet e vjetra në një rrjet të kufizuar WPA2 me qasje vetëm në ato që u nevojiten.
Rrjetet e vizitorëve përfitojnë më shumë nga OWE, sepse enkripton trafikun pa u kërkuar vizitorëve të shkruajnë një fjalëkalim.Ky është një përmirësim i qartë i privatësisë krahasuar me një rrjet të thjeshtë të hapur.
Nëse OWE nuk është i disponueshëm, një fjalëkalim i thjeshtë WPA2 ose WPA3 i ndarë me vizitorët është akoma më i mirë se një rrjet i pakriptuar.
Organizatat që merren me të dhëna të ndjeshme duhet të përdorin 802.1X të bazuar në certifikata, me WPA3-Enterprise aty ku klientët e tyre e mbështesin atë.Certifikatat i heqin tërësisht fjalëkalimet e përbashkëta.
Modaliteti 192-bit ia vlen të merret në konsideratë vetëm nëse çdo klient mund ta mbështesë atë, pasi nuk mund të zëvendësohet.
Në produktet e lidhura, modaliteti i sigurisë që zgjidhni duhet të funksionojë me pajisjet që klientët tuaj tashmë i kanë.Disa skenarë shfaqen vazhdimisht.
Një shtëpi tipike inteligjente ka pajisje të blera me vite diferencë, kështu që vetëm WPA3 rrallë funksionon që në ditën e parë.Prizat, çelësat, sensorët dhe bravat shpesh lidhen mbi 2.4 GHz me WPA2.
Një rrjet i veçantë IoT, ose një modalitet i përzier si një zgjidhje e përkohshme, mban gjithçka në funksion, ndërsa pajisjet më të reja fitojnë mbrojtje më të fortë.shtëpi inteligjentePuna e rregullt përfshin planifikimin pikërisht për këtë situatë.
Lodrat e lidhura zakonisht konfigurohen nga prindërit në çfarëdo ruteri që kanë tashmë, kështu që çiftëzimi duhet të funksionojë në rrjet ashtu siç është.Një dështim i çiftëzimit pas ndërrimit të një ruteri është një nga ankesat më të zakonshme të mbështetjes.
Udhëzimet e qarta të konfigurimit dhe një shënim në lidhje me përputhshmërinë e rrjetit, i kursejnë familjet dhe ekipet e mbështetjes shumë frustrim. Ky është një konsideratë praktike nëLodër me inteligjencë artificialeprojekte.
Vendet e parkimit shpesh kombinojnë pajisjet e instaluara në vite të ndryshme, me politikën e rrjetit të përcaktuar nga një menaxher i pronës ose një ekip IT-je.Bodrumet dhe parcelat e jashtme shtojnë sfidat e tyre të lidhjes.
Bien dakord për modalitetin e sigurisë me pronarin e rrjetit të faqes herët shmang surprizat gjatë instalimit. Është pjesë e mënyrës se si i qasemi.parkim inteligjentprojekte.
Qasja ndaj sigurisë së rrjetit është më e lehtë për t'u vendosur në fazën e projektimit sesa pasi pajisjet janë në terren.Pasi njësitë të dërgohen, ndryshimi i asaj që ato mbështesin mund të jetë i vështirë ose i pamundur.
Vendosni që në fillim se me cilat modalitete duhet të funksionojnë pajisjet tuaja, si do të sigurohen ato dhe si do të marrin përditësime.
Mund ta konfirmoni modalitetin aktual të sigurisë vetëm në cilësimet e routerit tuaj, jo në pajisjet tuaja.Një pajisje që mbështet WPA3 do të lidhet akoma me WPA2 nëse ruteri është i konfiguruar në këtë mënyrë.
Nëse nuk mund ta gjeni cilësimin, manuali i routerit tuaj ose faqja e mbështetjes së prodhuesit do të kenë hapa specifikë për modelin.
Migrimi më i sigurt është gradual: identifikoni së pari pajisjet tuaja, pastaj zhvendosini ato në grupe.Ndërrimi i gjithçkaje menjëherë është ajo që shkakton shumicën e ndërprerjeve.
Migrimi më i sigurt është gradual: identifikoni së pari pajisjet tuaja, pastaj zhvendosini ato në grupe.Ndërrimi i gjithçkaje menjëherë është ajo që shkakton shumicën e ndërprerjeve.
WPA3 është standardi më i mirë, dhe WPA2 mbetet i pranueshëm edhe kur përforcohet. Zgjedhja e duhur varet nga pajisjet tuaja, jo nga opsioni më i ri në menu.
Filloni duke zbuluar se çfarë ka realisht në rrjetin tuaj. Ndani pajisjet e vjetra nga ato të rejat dhe kaloni në WPA3 sipas mundësisë së pajisjeve tuaja.
Po punoni në një produkt të lidhur?
Nëse po planifikoni një shtëpi inteligjente, një lodër të lidhur ose një projekt parkimi inteligjent dhe doni të flisni për konfigurimin e rrjetit dhe lidhjen e pajisjeve, mos ngurroni të na kontaktoni. Na tregoni pak për projektin tuaj dhe ne do ta vazhdojmë punën që andej.
Kontaktoni Joinet