Da WEP a WPA2 e WPA3
Confronti gli standard di cifratura wireless e scopra perché WPA3 è migliore.
Da WEP a WPA2 e WPA3 è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
L'evoluzione della sicurezza Wi-Fi
La crittografia wireless è migliorata attraverso diversi standard: WEP, WPA, WPA2 e WPA3. Ognuno ha corretto le debolezze del precedente. Conoscere questa evoluzione e capire perché i primi standard non erano sicuri è essenziale per scegliere configurazioni protette e per l'esame Network+. Questa lezione confronta gli standard e spiega perché WPA3 è il vincitore moderno da utilizzare ogni volta che è disponibile.
WEP: compromesso e obsoleto
WEP (Wired Equivalent Privacy) è stata la prima tecnologia di crittografia Wi-Fi ed è gravemente compromessa. Utilizza il cifrario RC4, debole, con un vettore di inizializzazione breve e riutilizzato, consentendo agli aggressori di scoprire la chiave in pochi minuti con strumenti gratuiti. Oggi WEP non deve mai essere utilizzato. Se trova ancora una rete che usa WEP, la consideri di fatto non crittografata e la aggiorni immediatamente.
WPA: una soluzione provvisoria
WPA (Wi-Fi Protected Access) è stata una soluzione rapida alle debolezze di WEP che non richiedeva nuovo hardware. Ha introdotto TKIP (Temporal Key Integrity Protocol), che modificava dinamicamente le chiavi per bloccare gli attacchi tipici di WEP. WPA rappresentava un miglioramento significativo, ma si basava ancora sul cifrario RC4, ormai obsoleto, e in seguito è stato scoperto che anche TKIP era vulnerabile. WPA è sempre stato concepito come soluzione temporanea in attesa di WPA2.
WPA2: lo standard duraturo
WPA2 (2004) è diventato lo standard dominante per oltre un decennio. Il suo principale progresso consiste nell'utilizzo di AES (Advanced Encryption Standard) con CCMP, un cifrario moderno e robusto che sostituisce il debole RC4. WPA2 con AES è realmente sicuro per la maggior parte degli scopi ed è ancora ampiamente utilizzato. Quando configura il Wi-Fi, WPA2-AES è la scelta minima accettabile se WPA3 non è disponibile.
Le debolezze di WPA2
WPA2 è robusto, ma non perfetto. La sua modalità personale è vulnerabile agli attacchi di brute force offline: un aggressore cattura l'handshake della connessione e poi prova le password offline, quindi le password deboli possono essere violate. Anche l'attacco KRACK (2017) ha evidenziato una vulnerabilità nell'handshake. Questi problemi, soprattutto il rischio legato alle password deboli, hanno motivato la generazione successiva: WPA3.
WPA3: il vincitore moderno
WPA3 (2018) è attualmente lo standard migliore. Sostituisce l'handshake di WPA2 con SAE (Simultaneous Authentication of Equals), che resiste ai tentativi offline delle password: anche se un handshake viene catturato, non può essere sottoposto a brute force offline nello stesso modo. WPA3 aggiunge inoltre la forward secrecy e una crittografia più robusta. Quando disponibile, WPA3 è la scelta consigliata per ottenere la migliore protezione wireless.
Perché WPA3 è il migliore
I vantaggi di WPA3 sono concreti. SAE blocca gli attacchi a dizionario offline che minacciano la modalità personale di WPA2, quindi anche una password non particolarmente complessa è molto più difficile da violare. La forward secrecy fa sì che la cattura del traffico di oggi non permetta a un aggressore di decrittografarlo in seguito, anche se riesce a ottenere la password. Inoltre, migliora la protezione anche sulle reti aperte. Per questi motivi WPA3 è chiaramente l'opzione più sicura.
Modalità di transizione
Poiché non tutti i dispositivi supportano ancora WPA3, molti router offrono una modalità di transizione WPA2/WPA3. In questo modo i dispositivi più recenti possono utilizzare WPA3, mentre quelli meno recenti passano a WPA2 sulla stessa rete. Ciò facilita la migrazione, anche se una rete è sicura solo quanto la modalità più debole in uso. La modalità WPA3 puro è la scelta migliore quando tutti i dispositivi la supportano.
Recommended router security setting:
Best : WPA3-Personal (SAE)
Good : WPA2-AES (CCMP)
Mixed : WPA2/WPA3 transition
Never : WEP or WPA-TKIPScegliere la configurazione corretta
La regola pratica è questa: utilizzi WPA3 se tutti i dispositivi lo supportano; in caso contrario, utilizzi WPA2 con AES oppure una modalità di transizione WPA2/WPA3. Non utilizzi mai WEP o WPA con TKIP: entrambi sono obsoleti e non sicuri. Eviti le modalità miste che consentono TKIP, perché trascinano l'intera rete al livello del cifrario più debole. Questa semplice gerarchia mantiene protetta la rete wireless.
Cifrari: TKIP e AES
Nell'esame, ogni standard viene spesso associato al proprio cifrario. WEP utilizza il debole RC4. WPA ha introdotto TKIP, un miglioramento rispetto a WEP, ma oggi considerato non sicuro. WPA2 e WPA3 utilizzano il robusto AES (con CCMP e, in WPA3, GCMP). La scorciatoia da ricordare è: se vede TKIP, è vecchio e debole; se vede AES, è moderno e robusto. Scelga sempre una crittografia basata su AES.
Perché è importante
La crittografia wireless è la prima linea di difesa della rete. L'evoluzione da WEP a WPA, WPA2 e WPA3 racconta come siano state corrette le debolezze di ciascuno standard. WEP e il WPA originale sono compromessi; WPA2-AES è solido; WPA3 con SAE è il migliore. Per l'esame e nella vita reale, sappia quale cifrario utilizza ciascuno standard e scelga sempre quello più robusto supportato dai Suoi dispositivi.
Verifica rapida
Verifichi le Sue conoscenze sulla crittografia.
Riepilogo
La crittografia Wi-Fi si è evoluta attraverso WEP, WPA, WPA2 e WPA3. WEP (RC4) è compromesso; WPA con TKIP era una soluzione provvisoria, anch'essa ormai debole. WPA2 utilizza i robusti AES/CCMP ed è il minimo accettabile, ma la sua modalità personale consente di violare le password offline (KRACK). WPA3 aggiunge SAE per resistere ai tentativi offline e offre la forward secrecy, diventando la scelta migliore. Utilizzi WPA3 quando possibile, WPA2-AES in caso contrario e non utilizzi mai WEP o TKIP.
Domande Frequenti
La lezione «Da WEP a WPA2 e WPA3» è gratuita?
Sì — il testo completo di «Da WEP a WPA2 e WPA3» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Da WEP a WPA2 e WPA3»?
Confronti gli standard di cifratura wireless e scopra perché WPA3 è migliore. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Da WEP a WPA2 e WPA3»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Perché il Wi-Fi aperto è rischioso
- Da WEP a WPA2 e WPA3
- Autenticazione personale e aziendale
- Rendere più sicuro un router Wi-Fi