Protocolli di sicurezza 802.11: WEP, WPA2, WPA3
Comprendete perché WEP è stato violato, come funziona WPA2 CCMP e quali miglioramenti introduce WPA3 SAE.
Protocolli di sicurezza 802.11: WEP, WPA2, WPA3 è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Evoluzione della sicurezza Wi-Fi
La sicurezza wireless si è evoluta dal WEP, ormai compromesso, passando per WPA/WPA2 fino al moderno WPA3. Comprendere ogni generazione mostra perché esistevano queste vulnerabilità e come ciascun successore le abbia affrontate.
WEP: irrimediabilmente compromesso
WEP (Wired Equivalent Privacy) utilizzava RC4 con una chiave statica di 40 bit e un IV debole di 24 bit. Gli IV si ripetono dopo ~5000 pacchetti, consentendo di recuperare la chiave in pochi minuti tramite analisi statistica. WEP è completamente compromesso e non deve mai essere utilizzato.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: soluzione provvisoria
WPA con TKIP (Temporal Key Integrity Protocol) era un aggiornamento software per l'hardware WEP. Utilizzava chiavi per pacchetto e MIC (Michael) per l'integrità. È comunque deprecato: TKIP è vulnerabile ad attacchi pratici.
WPA2: CCMP e AES
WPA2 ha sostituito RC4+TKIP con AES-CCMP, uno schema corretto di crittografia autenticata. WPA2-Personal utilizza una Pre-Shared Key (PSK); WPA2-Enterprise utilizza 802.1X/EAP con un server RADIUS per l'autenticazione per utente.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKVulnerabilità di WPA2
WPA2-Personal è vulnerabile a: attacchi a dizionario offline sugli handshake a 4 vie acquisiti, attacchi PMKID (non richiedono un client) e KRACK (reinstallazione della chiave, corretta con una patch). La chiave precondivisa è l'anello più debole.
Handshake SAE di WPA3
WPA3 sostituisce PSK con SAE (Simultaneous Authentication of Equals), un handshake basato su Diffie-Hellman che garantisce forward secrecy e resistenza agli attacchi a dizionario offline, anche se qualcuno acquisisce l'handshake.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)Protezione dei frame di gestione (PMF)
PMF (Protected Management Frames / 802.11w) protegge i frame di deautenticazione e dissociazione dallo spoofing. È obbligatoria in WPA3 e opzionale in WPA2. Senza PMF, gli attacchi evil twin e gli attacchi DoS tramite deautenticazione sono facilissimi da eseguire.
Tabella riepilogativa: WPA2 e WPA3
Principali differenze tra i protocolli in un contesto di sicurezza pratico.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityVerifica della modalità di sicurezza dell'AP
Identifichi il protocollo di sicurezza utilizzato da un AP prima di eseguire i test. Airodump-ng e Wireshark mostrano entrambi la suite di cifratura nei frame beacon.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAESicurezza Wi-Fi Enterprise
WPA2/WPA3-Enterprise con EAP-TLS (basato su certificati) è la configurazione più sicura. Ogni utente dispone di un certificato univoco: non esiste un segreto condiviso attaccabile con un dizionario.
Attacchi Rogue AP e di deautenticazione
Senza PMF, un attaccante può: inviare frame di deautenticazione contraffatti per disconnettere i client, quindi acquisire l'handshake WPA2 quando si riconnettono, oppure attirarli verso un AP rogue con lo stesso SSID della rete legittima.
Verifica rapida
Quale miglioramento chiave della sicurezza offre WPA3 SAE rispetto a WPA2-PSK?
Riepilogo: protocolli di sicurezza Wi-Fi
WEP è irrimediabilmente compromesso; WPA/TKIP è deprecato; WPA2-AES è sicuro se associato a PSK robuste e all'autenticazione Enterprise; WPA3-SAE è lo standard migliore attualmente disponibile. Abiliti PMF su tutte le reti WPA2. Preferisca WPA2/WPA3-Enterprise con EAP-TLS negli ambienti aziendali.
Domande Frequenti
La lezione «Protocolli di sicurezza 802.11: WEP, WPA2, WPA3» è gratuita?
Sì — il testo completo di «Protocolli di sicurezza 802.11: WEP, WPA2, WPA3» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Protocolli di sicurezza 802.11: WEP, WPA2, WPA3»?
Comprendete perché WEP è stato violato, come funziona WPA2 CCMP e quali miglioramenti introduce WPA3 SAE. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Protocolli di sicurezza 802.11: WEP, WPA2, WPA3»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Protocolli di sicurezza 802.11: WEP, WPA2, WPA3
- Cattura e cracking dell'handshake WPA2
- Attacchi Evil Twin e captive portal
- Wi-Fi aziendale: EAP e RADIUS