0Pricing
Cyber Security Academy · Lección

Protocolos de seguridad 802.11: WEP, WPA2 y WPA3

Comprenda por qué WEP quedó obsoleto, cómo funciona WPA2 CCMP y qué mejoras aporta WPA3 SAE.

Protocolos de seguridad 802.11: WEP, WPA2 y WPA3 es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Evolución de la seguridad Wi-Fi

La seguridad inalámbrica ha evolucionado desde el WEP, que estaba roto, pasando por WPA/WPA2, hasta el moderno WPA3. Comprender cada generación permite descubrir por qué existían sus fallos y cómo los solucionó cada sucesora.

WEP: defectuoso desde su diseño

WEP (Wired Equivalent Privacy) utilizaba RC4 con una clave estática de 40 bits y un IV débil de 24 bits. Los IV se repiten después de unos 5000 paquetes, lo que permite recuperar la clave en minutos mediante análisis estadístico. WEP está completamente roto y no debe utilizarse nunca.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: solución provisional

WPA con TKIP (Temporal Key Integrity Protocol) era una actualización de software para el hardware WEP. Utilizaba claves por paquete y MIC (Michael) para garantizar la integridad. Sigue estando obsoleto: TKIP es vulnerable a ataques prácticos.

WPA2: CCMP y AES

WPA2 sustituyó RC4+TKIP por AES-CCMP, un esquema adecuado de cifrado autenticado. WPA2-Personal utiliza una clave precompartida (PSK); WPA2-Enterprise utiliza 802.1X/EAP con un servidor RADIUS para la autenticación por usuario.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Debilidades de WPA2

WPA2-Personal es vulnerable a: ataques de diccionario sin conexión contra handshakes de 4 vías capturados, ataques PMKID (sin necesidad de un cliente) y KRACK (reinstalación de claves, ya corregida). La clave precompartida es el eslabón más débil.

WPA3: handshake SAE

WPA3 sustituye la PSK por SAE (Simultaneous Authentication of Equals), un handshake basado en Diffie-Hellman que proporciona secreto directo y resistencia a los ataques de diccionario sin conexión, incluso si alguien captura el handshake.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Protección de tramas de gestión (PMF)

PMF (Protected Management Frames / 802.11w) protege las tramas de desautenticación y desasociación frente a la suplantación. Es obligatorio en WPA3 y opcional en WPA2. Sin PMF, los ataques de evil twin y de denegación de servicio mediante desautenticación son muy fáciles de ejecutar.

Tabla resumen: WPA2 frente a WPA3

Diferencias clave entre ambos protocolos desde una perspectiva práctica de seguridad.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Comprobación del modo de seguridad del AP

Identifique qué protocolo de seguridad utiliza un AP antes de realizar pruebas. Airodump-ng y Wireshark muestran el conjunto de cifrado en las tramas beacon.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Seguridad Wi-Fi empresarial

La configuración más segura es WPA2/WPA3-Enterprise con EAP-TLS (basado en certificados). Cada usuario tiene un certificado único; no existe un secreto compartido que pueda atacarse mediante diccionario.

AP malicioso y ataques de desautenticación

Sin PMF, un atacante puede: enviar tramas de desautenticación falsificadas para desconectar a los clientes y después capturar el handshake de WPA2 cuando se vuelvan a conectar, o atraerlos hacia un AP malicioso que utilice el mismo SSID que el legítimo.

Comprobación rápida

¿Qué mejora de seguridad clave proporciona WPA3 SAE frente a WPA2-PSK?

Resumen: protocolos de seguridad Wi-Fi

WEP está completamente vulnerado; WPA/TKIP está obsoleto; WPA2-AES es seguro cuando se combina con PSK robustas y autenticación empresarial; WPA3-SAE es el estándar más recomendable actualmente. Active PMF en todas las redes WPA2. Prefiera WPA2/WPA3-Enterprise con EAP-TLS en entornos corporativos.

Preguntas frecuentes

¿La lección «Protocolos de seguridad 802.11: WEP, WPA2 y WPA3» es gratis?

Sí — el texto completo de «Protocolos de seguridad 802.11: WEP, WPA2 y WPA3» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Protocolos de seguridad 802.11: WEP, WPA2 y WPA3»?

Comprenda por qué WEP quedó obsoleto, cómo funciona WPA2 CCMP y qué mejoras aporta WPA3 SAE. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Protocolos de seguridad 802.11: WEP, WPA2 y WPA3»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Protocolos de seguridad 802.11: WEP, WPA2 y WPA3
  2. Captura y cracking del handshake de WPA2
  3. Ataques Evil Twin y de portal cautivo
  4. Wi-Fi empresarial: EAP y RADIUS
← Volver a Cyber Security Academy