0Pricing
Cyber Security Academy · Pelajaran

Protokol Keamanan 802.11: WEP, WPA2, WPA3

Pahami alasan WEP berhasil dibobol, cara kerja WPA2 CCMP, dan peningkatan pada WPA3 SAE.

Protokol Keamanan 802.11: WEP, WPA2, WPA3 adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Evolusi Keamanan Wi-Fi

Keamanan nirkabel telah berkembang dari WEP yang rusak, melalui WPA/WPA2, hingga WPA3 modern. Memahami setiap generasi akan menjelaskan alasan munculnya kelemahan tersebut dan cara setiap penerusnya mengatasinya.

WEP: Rusak Secara Mendasar

WEP (Privasi Setara Berkabel) menggunakan RC4 dengan kunci statis 40-bit dan IV 24-bit yang lemah. IV berulang setelah sekitar 5000 paket, sehingga memungkinkan pemulihan kunci dalam hitungan menit melalui analisis statistik. WEP sepenuhnya rusak dan tidak boleh pernah digunakan.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: Perbaikan Sementara

WPA dengan TKIP (Protokol Integritas Kunci Temporal) merupakan peningkatan perangkat lunak untuk perangkat keras WEP. Teknologi ini menggunakan kunci per paket dan MIC (Michael) untuk menjaga integritas. Teknologi ini tetap sudah usang — TKIP rentan terhadap serangan praktis.

WPA2: CCMP dan AES

WPA2 mengganti RC4+TKIP dengan AES-CCMP — skema enkripsi terautentikasi yang tepat. WPA2-Personal menggunakan Kunci Pra-Berbagi (PSK); WPA2-Enterprise menggunakan 802.1X/EAP dengan server RADIUS untuk autentikasi per pengguna.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Kelemahan WPA2

WPA2-Personal rentan terhadap: serangan kamus tanpa koneksi pada jabat tangan 4 arah yang ditangkap, serangan PMKID (tidak memerlukan klien), dan KRACK (instalasi ulang kunci — telah ditambal). Kunci pra-berbagi merupakan titik terlemah.

WPA3: Jabat Tangan SAE

WPA3 mengganti PSK dengan SAE (Autentikasi Simultan dari Pihak yang Setara), yaitu jabat tangan berbasis Diffie-Hellman yang memberikan kerahasiaan ke depan dan ketahanan terhadap serangan kamus tanpa koneksi — bahkan jika seseorang menangkap jabat tangan tersebut.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Perlindungan Bingkai Manajemen (PMF)

PMF (Bingkai Manajemen Terlindungi / 802.11w) melindungi bingkai deautentikasi dan disasosiasi dari pemalsuan. Wajib digunakan pada WPA3, tetapi opsional pada WPA2. Tanpa PMF, serangan AP kembar jahat dan DoS melalui deautentikasi sangat mudah dilakukan.

Tabel Ringkasan WPA2 dan WPA3

Perbedaan utama antara kedua protokol tersebut dalam konteks keamanan praktis.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Memeriksa Mode Keamanan AP

Identifikasi protokol keamanan yang digunakan AP sebelum melakukan pengujian. Airodump-ng dan Wireshark sama-sama menampilkan rangkaian sandi dalam bingkai beacon.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Keamanan WiFi Perusahaan

WPA2/WPA3-Enterprise dengan EAP-TLS (berbasis sertifikat) merupakan konfigurasi yang paling aman. Setiap pengguna memiliki sertifikat unik, sehingga tidak ada rahasia bersama yang dapat dibobol dengan serangan kamus.

Serangan AP Tidak Sah dan Deautentikasi

Tanpa PMF, penyerang dapat: mengirim bingkai deautentikasi palsu untuk memutus koneksi klien, lalu menangkap jabat tangan WPA2 saat klien tersambung kembali, atau memancingnya ke AP tidak sah yang menggunakan SSID sama dengan jaringan resmi.

Pemeriksaan Singkat

Peningkatan keamanan utama apa yang diberikan WPA3-SAE dibandingkan WPA2-PSK?

Ringkasan: Protokol Keamanan Wi-Fi

WEP sudah dapat dibobol sepenuhnya; WPA/TKIP sudah usang; WPA2-AES aman jika dipadukan dengan PSK yang kuat dan autentikasi perusahaan; WPA3-SAE adalah standar terbaik saat ini. Aktifkan PMF di semua jaringan WPA2. Utamakan WPA2/WPA3-Enterprise dengan EAP-TLS untuk lingkungan perusahaan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Protokol Keamanan 802.11: WEP, WPA2, WPA3” gratis?

Ya — teks lengkap “Protokol Keamanan 802.11: WEP, WPA2, WPA3” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Protokol Keamanan 802.11: WEP, WPA2, WPA3”?

Pahami alasan WEP berhasil dibobol, cara kerja WPA2 CCMP, dan peningkatan pada WPA3 SAE. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Protokol Keamanan 802.11: WEP, WPA2, WPA3” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Protokol Keamanan 802.11: WEP, WPA2, WPA3
  2. Menangkap dan Memecahkan Jabat Tangan WPA2
  3. Serangan Evil Twin dan Portal Terperangkap
  4. Wi-Fi Perusahaan: EAP dan RADIUS
← Kembali ke Cyber Security Academy