Отворите подешавања рутера и видите нову опцију: WPA3. Укључите га, а десет минута касније паметни утикач у дневној соби се искључује. Повезана дечја играчка одбија да заврши упаривање.
Ништа није покварено. Уређаји једноставно не говоре безбедносни језик на којем ваш рутер сада инсистира.
Овај водич објашњава шта WPA2 и WPA3 заправо раде, где се разликују и како да бирате између њих без закључавања уређаја које поседујете.
WPA (Wi-Fi Protected Access) је безбедносни оквир који шифрује податке између ваших уређаја и рутера и одлучује ко може да се придружи мрежи.Дефинисан је и сертификован од стране Wi-Fi Alliance.
Сваки Wi-Fi уређај који поседујете ослања се на њега, укључујући телефоне, лаптопове, камере, утичнице, играчке и штампаче. Оквир је прошао кроз неколико генерација, а свака од њих је исправљала слабости у последњој.
WEP и оригинални WPA више нису безбедни за употребу.WEP датира из касних 1990-их и може се провалити за неколико минута због слабости у дизајну статичког кључа.
WPA се појавио 2003. године као брза закрпа за WEP. Додао је TKIP и провере интегритета, али је био замишљен само као привремено решење, а WPA2 га је убрзо заменио.
WPA2 је постао подразумевани Wi-Fi безбедносни стандард 2004. године и још увек је најшире коришћен.Његово кључно побољшање је AES енкрипција помоћу CCMP-а, која је далеко јача од TKIP-а који користи WPA.
WPA2 долази у два режима:
WPA3, најављен 2018. године, задржава исту основну структуру као WPA2, али исправља његове познате слабости.Од 2020. године, подршка за WPA3 је обавезна за новосертификоване Wi-Fi уређаје.
Његове главне карактеристике су:
WPA (Wi-Fi Protected Access) је безбедносни оквир који шифрује податке између ваших уређаја и рутера и одлучује ко може да се придружи мрежи.Дефинисан је и сертификован од стране Wi-Fi Alliance.
Сваки Wi-Fi уређај који поседујете ослања се на њега, укључујући телефоне, лаптопове, камере, утичнице, играчке и штампаче. Оквир је прошао кроз неколико генерација, а свака од њих је исправљала слабости у последњој.
WEP и оригинални WPA више нису безбедни за употребу.WEP датира из касних 1990-их и може се провалити за неколико минута због слабости у дизајну статичког кључа.
WPA се појавио 2003. године као брза закрпа за WEP. Додао је TKIP и провере интегритета, али је био замишљен само као привремено решење, а WPA2 га је убрзо заменио.
WPA2 је постао подразумевани Wi-Fi безбедносни стандард 2004. године и још увек је најшире коришћен.Његово кључно побољшање је AES енкрипција помоћу CCMP-а, која је далеко јача од TKIP-а који користи WPA.
WPA2 долази у два режима:
WPA3, најављен 2018. године, задржава исту основну структуру као WPA2, али исправља његове познате слабости.Од 2020. године, подршка за WPA3 је обавезна за новосертификоване Wi-Fi уређаје.
Његове главне карактеристике су:
WPA3 замењује руковање лозинком WPA2 са SAE, додаје тајност унапред и шифрује отворене мреже; оба стандарда се и даље ослањају на AES шифровање за ваше податке.Доња табела сумира разлике.
| Карактеристика | WPA2 | WPA3 |
|---|---|---|
| Уведено | 2004. | 2018. |
| Обавезно за нове Wi-Fi сертификоване уређаје | Не | Да, од 2020. |
| Аутентификација у личном режиму | PSK (четворосмерно руковање) | SAE |
| Погађање лозинке ван мреже | Могуће ако се сними руковање | Снажно се опирао |
| Тајност унапред | Не | Да |
| Заштита отворене мреже | Ниједан | Индивидуализовано шифровање (OWE) |
| Опција за предузећа | 802.1X | 802.1X плус опциони 192-битни режим |
| Компатибилност уређаја | Скоро универзално | Само новији уређаји |
SAE знатно отежава погађање лозинке јер свако погађање захтева интеракцију уживо са мрежом.Овде помаже аналогија.
Са WPA2-Personal, нападач који забележи једно руковање може га понети кући и тестирати милионе лозинки ван мреже, као што је фотографисање браве и покушај отварања кључева целе ноћи. Са WPA3-Personal, свака претпоставка мора се извршити на вратима, тако да је нападач успорен и може бити откривен.
Слаба или поново коришћена лозинка је стога много већи ризик на WPA2 него на WPA3.
Тајност унапред значи да угрожена лозинка не може бити коришћена за дешифровање раније снимљеног саобраћаја.WPA3 генерише нове кључеве сесије за сваку везу.
На WPA2, нападач који данас забележи саобраћај и касније сазна лозинку може бити у могућности да дешифрује оно што је сачувао. Ово се често назива нападом „укради сада, дешифруј касније“, а WPA3 је дизајниран да га победи.
OWE даје сваком кориснику на отвореној мрежи сопствени кључ за шифровање, без потребе за лозинком.Замислите кафић где сваки гост добија приватну телефонску говорницу уместо да виче преко заједничке просторије.
OWE штити од пасивног прислушкивања јавних Wi-Fi мрежа на местима као што су хотели, аеродроми и кафићи. WPA2 нема еквивалент, тако да отворене мреже из WPA2 ере шаљу податке без заштите.
WPA3-Enterprise додаје опциони 192-битни режим усклађен са CNSA пакетом, намењен за веома осетљива окружења.Користи GCMP-256, HMAC-SHA384 и 384-битну елиптичну криву за успостављање кључа.
Овај режим је углавном релевантан за владу, одбрану, финансије и здравство. Нема прелазни режим, тако да га сваки клијент на тој мрежи мора подржавати пре него што га укључите.
Да, WPA2 је и даље разумно безбедан када је правилно конфигурисан и ажуриран.Протокол има познате слабости, али оне се могу решити у већини кућних и малих пословних окружења.
Два ризика су најважнија:
Да бисте ојачали WPA2 мрежу:
Главни разлог зашто људи остају на WPA2 није безбедност; то је зато што се неки од њихових уређаја не могу повезати ни са чим другим.Рутер подешен само на WPA3 ће једноставно одбити уређај који користи само WPA2.
Разумевање зашто се то дешава чини избор много лакшим.
Многи уређаји су дизајнирани пре него што је WPA3 постојао, и њихов хардвер или фирмвер се не могу надоградити да би га подржали.Ово је посебно уобичајено код јефтиних производа за паметне куће, старијих камера, штампача, ручних скенера и POS терминала.
Некима недостаје меморија или процесорска снага. Други користе чипове и софтвер из раније генерације. Чак и произвођач који жели да дода WPA3 можда нема путању за ажурирање за јединице које су већ у употреби.
Мешовити режим омогућава WPA3 и WPA2 уређајима да деле једно мрежно име, али мрежа је безбедна само колико и WPA2.Нови уређаји се повезују са WPA3, а старији се враћају на WPA2.
Решава прави проблем: можете мигрирати без замене свега одједном. Не решава безбедносну празнину, јер нападач може циљати слабију WPA2 путању. Из тог разлога, одвојени SSID-ови за WPA2 и WPA3 уређаје су обично јача опција.
Ако се уређај не повеже након промене, узрок је скоро увек неусклађеност између подржаног режима и подешавања вашег рутера.Уобичајени узроци укључују:
Пребацивање рутера на мешовити WPA2/WPA3 режим или премештање уређаја на засебну WPA2 мрежу решава већину ових случајева.
Користите WPA3 где год га сваки уређај подржава, а за све што га не подржава користите ојачани WPA2.Тачан одговор зависи од уређаја на вашој мрежи и колико су ваши подаци осетљиви.
| Ситуација | Препоручено подешавање |
|---|---|
| Сви уређаји подржавају WPA3 | Само WPA3-Personal |
| Мешавина старих и нових уређаја | Одвојене мреже; мешовити режим ако раздвајање није могуће |
| Рутер или већина уређаја подржавају само WPA2 | WPA2 (AES), јака лозинка, актуелни фирмвер |
| Гостински или јавни Wi-Fi | WPA3 Enhanced Open (OWE) где је доступан |
| Пословно или регулисано окружење | WPA3-Enterprise или WPA2-Enterprise са 802.1X и сертификатима |
За већину домова, WPA3 или мешовити режим је прави избор ако га рутер подржава.Проверите да ли су ваши телефони, лаптопови и паметни уређаји и даље повезани након пребацивања.
Ако неколико уређаја откаже, држите их на WPA2 мрежи уместо да ослабљујете целу кућну мрежу.
Мала предузећа би требало да раздвоје саобраћај запослених, гостију и уређаја пре него што се брину о верзији протокола.Сегментација ограничава штету ако је било који уређај угрожен.
Кад год је могуће, користите WPA3 за уређаје особља, а старију опрему држите на ограниченој WPA2 мрежи са приступом само ономе што јој је потребно.
Гостинске мреже имају највише користи од OWE-а, јер шифрује саобраћај без тражења од посетилаца да уносе лозинку.Ово је јасно побољшање приватности у односу на обичну отворену мрежу.
Ако OWE није доступан, једноставна WPA2 или WPA3 лозинка која се дели са посетиоцима је и даље боља од нешифроване мреже.
Организације које рукују осетљивим подацима требало би да користе 802.1X стандард заснован на сертификатима, са WPA3-Enterprise стандардом тамо где га њихови клијенти подржавају.Сертификати потпуно уклањају дељене лозинке.
192-битни режим вреди размотрити само ако га сваки клијент може подржати, јер се не може вратити на претходну верзију.
Код повезаних производа, безбедносни режим који изаберете мора да ради са уређајима које ваши купци већ поседују.Неколико сценарија се понавља више пута.
Типична паметна кућа има уређаје купљене у размаку од неколико година, тако да WPA3-only ретко ради првог дана.Утикачи, прекидачи, сензори и браве се често повезују преко 2,4 GHz са WPA2.
Одвојена IoT мрежа, или мешовити режим као привремено решење, одржава све у функцији док новији уређаји добијају јачу заштиту. Нашпаметна кућаРад редовно подразумева планирање управо за ову ситуацију.
Повезане играчке обично подешавају родитељи на рутеру који већ имају, тако да упаривање мора да функционише на мрежи каква јесте.Грешка упаривања након промене рутера једна је од најчешћих жалби на подршку.
Јасна упутства за подешавање и напомена о компатибилности са мрежом штеде породицама и тимовима за подршку много фрустрација. Ово је практично разматрање у нашемвештачка интелигенција играчкапројекти.
Паркинг места често комбинују опрему инсталирану у различитим годинама, а мрежну политику је поставио управник имовине или ИТ тим.Подруми и спољашње парцеле додају сопствене изазове повезивању.
Рано договарање о безбедносном режиму са власником мреже локације избегава изненађења приликом инсталације. То је део начина на који приступамопаметно паркирањепројекти.
Приступ безбедности мреже је лакше одлучити у фази пројектовања него након што су уређаји већ на терену.Када се јединице испоручи, промена онога што подржавају може бити тешка или немогућа.
Одлучите рано са којим режимима ваши уређаји морају да раде, како ће бити обезбеђени и како ће примати ажурирања.
Тренутни безбедносни режим можете потврдити само у подешавањима рутера, а не на својим уређајима.Уређај који подржава WPA3 ће се и даље повезивати са WPA2 ако је рутер подешен на то.
Ако не можете да пронађете подешавање, упутство за ваш рутер или страница за подршку произвођача ће имати кораке специфичне за модел.
Најбезбеднија миграција је постепена: прво идентификујте своје уређаје, а затим их премештајте у групама.Пребацивање свега одједном је оно што узрокује већину прекида.
Најбезбеднија миграција је постепена: прво идентификујте своје уређаје, а затим их премештајте у групама.Пребацивање свега одједном је оно што узрокује већину прекида.
WPA3 је бољи стандард, а WPA2 остаје прихватљив када се ојача. Прави избор зависи од ваших уређаја, а не од најновије опције у менију.
Почните тако што ћете сазнати шта се заправо налази на вашој мрежи. Одвојите старе уређаје од нових и пређите на WPA3 ако вам то опрема дозвољава.
Радите на повезаном производу?
Ако планирате пројекат паметног дома, повезане играчке или паметног паркинга и желите да разговарамо о подешавању мреже и повезивању уређаја, слободно нас контактирајте. Реците нам нешто о свом пројекту и ми ћемо преузети даље.
Контактирајте Жоинета