Questão:
Qual é a diferença entre as senhas de segurança WPA2 Personal, WPA e WPA2 WiFi?
gentmatt
2011-12-30 16:36:06 UTC
view on stackexchange narkive permalink

Eu estava editando a configuração do meu Time Capsule, quando percebi que tinha as seguintes opções para criptografia de rede:

enter image description here

Por que existe um opção de WPA / WPA2? É tão seguro quanto o WPA2 pessoal?

Ao procurar a rede com outros dispositivos, recebo instruções para inserir uma senha WPA2. Portanto, pensei que o tinha configurado usando WPA2 Personal.

Este não é realmente um relacionado à Apple. Você _pode_ ter mais respostas em [su]. Eu o sinalizei, um moderador decidirá se devemos migrar para lá ou não.
Está bem! Sem problemas.
Esta pergunta está relacionada ao Ask Different - desde que perguntas gerais se apliquem ao hardware ou software da Apple, elas são permitidas. Dito isso, @Matt vou movê-lo se você quiser, mas não sinto que deve ser movido.
Vamos deixar aqui então.
O WPA era uma solução intermediária para a fraca segurança WEP. Ele usa criptografia de 128 bits (acima dos 40 bits fornecidos pelo WEP). WPA2 é o padrão 802.11i completo. Acima do WPA, ele também introduziu um novo modo de criptografia baseado em AES (tornando-o ainda mais seguro). Um pequeno subconjunto de placas (que saiu durante o período de transição) oferece suporte apenas para WPA. A opção é oferecer suporte a esses dispositivos legados (por volta de 2003). Hoje, você não deve ver nada que não seja compatível com WPA2.
Quatro respostas:
Heath R
2013-04-04 20:28:54 UTC
view on stackexchange narkive permalink

Tanto 'WPA' quanto 'WPA2' usam AES para criptografar as informações que transitam pela rede WiFi, mas

WPA usa algo chamado TKIP para gerenciar as chaves usadas para criptografar os dados. O TKIP é vulnerável a ataques (não é seguro) e não deve ser usado.

WPA2 usa AES-CCMP para gerenciamento de chaves.

"WPA / WPA2 Personal", também chamado de modo misto, permite a negociação de modos de gerenciamento de chaves e reduz a segurança da rede para o menor denominador comum.


CONCLUSÃO: Se você está preocupado com a segurança / privacidade das informações em suas redes (com e sem fio), NÃO use WPA ou WPA / WPA2 . Use apenas WPA2. E, se você ainda não sabe, WEP é basicamente o mesmo que não ter segurança alguma.


Outro postador aponta que os modos 'Enterprise' enviam solicitações de autenticação para um servidor antes de permitir um cliente na rede. As duas grandes vantagens são:

  • gerenciamento central: não preciso definir chaves em todos os pontos de acesso e posso desabilitar contas de usuários individuais. Também há rastreabilidade: eu sei qual dispositivo WiFi pertence a qual usuário.
  • chaves muito mais longas (como 2048 bits, contra 128 para 'pessoal'). Isso diminui ainda mais a probabilidade de um invasor descobrir a chave no momento em que ela está em uso.

A chave pré-compartilhada 'pessoal' ("PSK") é derivada da senha que você digita em seu cliente, então mesmo se PSK permitisse chaves longas, você teria que digitar um senha contra a qual a maioria das pessoas se oporia.

Na verdade, o WPA2 ainda suporta um modo TKIP para codificação; AES acaba de ser adicionado. O WPA2 também corrigiu alguns outros problemas no WPA. Você está definitivamente certo em dizer que o WPA não deve ser usado, mas eu acrescentaria que o AES também deve ser configurado em vez do TKIP.
alexwlchan
2011-12-31 01:26:41 UTC
view on stackexchange narkive permalink

Acredito que o WPA era o padrão WPA original e o WPA2 era uma versão aprimorada dele. Algumas placas de rede não podem se conectar a redes WPA2. Na página da Wikipedia sobre WPA:

A marca de certificação WPA2 posterior indica conformidade com o padrão IEEE 802.11i completo. Este protocolo avançado não funcionará com algumas placas de rede mais antigas.

O artigo da Wikipedia cita um white paper da Wi-Fi Alliance:

O WPA é compatível com versões anteriores e posteriores e foi projetado para ser executado em dispositivos Wi-Fi existentes como um download de software.

Resumindo, uma rede WPA / WPA2 será placa de rede compatível com WPA ou WPA2 para conexão; enquanto uma rede somente WPA2 bloqueia placas de rede que suportam apenas o padrão mais recente. Não acho que haja nenhuma diferença significativa na segurança.

FWIW, usei o WPA2 Personal no meu Airport Extreme desde que o comprei e nenhum dispositivo teve problemas de conexão.


Confissão: Inicialmente, interpretei mal a pergunta como sendo sobre a diferença entre Pessoal e Empresa, e escrevi isto. Embora não responda diretamente à pergunta, eu a incluo para fins de interesse.

“Pessoal” e “Empresa” apenas se referem aos dois tipos de WPA e WPA2. Na página da Wi-fi Alliance em WPA2:

WPA2 pode ser habilitado em duas versões - WPA2 Personal e WPA2 Enterprise. WPA2 - Pessoal protege o acesso não autorizado à rede, utilizando uma senha de configuração. WPA2 - Empresa verifica os usuários da rede por meio de um servidor. O WPA2 é compatível com versões anteriores do WPA.

Eu acredito que o WPA e o WPA2 vêm nesses dois tipos, portanto, ou / ou. Pessoal é mais adequado para uma rede doméstica, mas é menos seguro do que empresarial. A empresa se conecta a um “servidor RADIUS” para autenticação. Não sei o que é, mas parece inteligente e seguro.

Acho que um dispositivo conectado ao Time Capsule vê apenas uma solicitação de senha WPA2, por isso não pede uma senha pessoal WPA2.

Muito obrigado pela observação sobre o uso de WPA2 Personal em vez de WPA / WPA2 Personal. Isso estava impedindo que minha configuração do Chromecast funcionasse com minha rede Apple TimeCapsule.
lennard
2011-12-30 22:54:31 UTC
view on stackexchange narkive permalink

Em geral, o WPA2 pessoal é mais seguro do que apenas o WPA.

WPA / WPA2 Pessoal eu acredito ser ou / ou. Ele usará o que puder. Normalmente sendo WPA2 Personal, mas a opção abaixo é uma forma de forçar uma segurança melhor.

Steve B
2013-01-05 16:49:56 UTC
view on stackexchange narkive permalink

Eu também tenho um TimeCapsule e tive que usar o modo WPA / WPA2 pessoal para permitir a conexão de uma impressora sem fio Brother mais antiga. Se a impressora fosse compatível com o protocolo de segurança WPA2 mais recente, eu teria usado a configuração WPA2 Personal em meu TimeCapsule. Basicamente, usar o WPA2 Personal é um pouco mais seguro, mas restringe suas conexões sem fio a dispositivos mais novos.

Mas qual é exatamente a diferença entre WPA / WPA2 e WPA2? Ou diferentemente: qual aspecto do WPA / WPA2 reduz a segurança em comparação com o WPA2?


Estas perguntas e respostas foram traduzidas automaticamente do idioma inglês.O conteúdo original está disponível em stackexchange, que agradecemos pela licença cc by-sa 3.0 sob a qual é distribuído.
Loading...