Cyber Security Academy · Les

802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3

Begrijp waarom WEP is gekraakt, hoe WPA2 CCMP werkt en wat WPA3 SAE verbetert.

Les 1 van 413 stappen

802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3 is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Evolutie van wifi-beveiliging

Draadloze beveiliging is geëvolueerd van het gebroken WEP via WPA/WPA2 naar het moderne WPA3. Als je elke generatie begrijpt, zie je waarom de zwakke plekken bestonden en hoe elke opvolger ze heeft verholpen.

WEP: fundamenteel gebroken

WEP (privacy gelijkwaardig aan bekabelde netwerken) gebruikte RC4 met een statische sleutel van 40 bits en een zwakke IV van 24 bits. IV's worden na ongeveer 5000 pakketten herhaald, waardoor sleutels binnen enkele minuten kunnen worden hersteld met statistische analyse. WEP is volledig gebroken en mag nooit worden gebruikt.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: tijdelijke oplossing

WPA met TKIP (protocol voor integriteit van tijdelijke sleutels) was een software-upgrade voor WEP-hardware. Het gebruikte sleutels per pakket en MIC (Michael) voor integriteit. Het is nog steeds verouderd — TKIP is kwetsbaar voor praktische aanvallen.

WPA2: CCMP en AES

WPA2 verving RC4+TKIP door AES-CCMP — een degelijk schema voor geauthenticeerde versleuteling. WPA2-Personal gebruikt een vooraf gedeelde sleutel (PSK); WPA2-Enterprise gebruikt 802.1X/EAP met een RADIUS-server voor authenticatie per gebruiker.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Zwakke plekken in WPA2

WPA2-Personal is kwetsbaar voor offline woordenboekaanvallen op onderschepte 4-weg-handshakes, PMKID-aanvallen (waarvoor geen client nodig is) en KRACK (herinstallatie van sleutels — verholpen met een patch). De vooraf gedeelde sleutel is de zwakste schakel.

WPA3: SAE-handshake

WPA3 vervangt PSK door SAE (gelijktijdige authenticatie van gelijken), een op Diffie-Hellman gebaseerde handshake die voorwaartse geheimhouding en weerstand tegen offline woordenboekaanvallen biedt — zelfs als iemand de handshake onderschept.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Bescherming van beheerframes (PMF)

PMF (Protected Management Frames / 802.11w) beschermt deauthenticatie- en disassociatieframes tegen spoofing. Verplicht in WPA3 en optioneel in WPA2. Zonder PMF zijn aanvallen met een kwaadaardige tweeling en deauthenticatie-DDoS triviaal.

Overzichtstabel van WPA2 versus WPA3

De belangrijkste verschillen tussen de protocollen in een praktische beveiligingscontext.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

De beveiligingsmodus van een AP controleren

Identificeer welk beveiligingsprotocol een AP gebruikt voordat je gaat testen. Airodump-ng en Wireshark tonen beide de cijfersuite in beaconframes.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Enterprise-wifi-beveiliging

WPA2/WPA3-Enterprise met EAP-TLS (op certificaten gebaseerd) is de veiligste configuratie. Elke gebruiker heeft een uniek certificaat — er is geen gedeeld geheim dat met een woordenboekaanval kan worden gekraakt.

Aanvallen met rogue AP's en deauthenticatie

Zonder PMF kan een aanvaller: vervalste deauthenticatieframes sturen om clients te verbreken en vervolgens de WPA2-handshake vastleggen wanneer ze opnieuw verbinding maken, of ze lokken naar een rogue AP met dezelfde SSID als het legitieme netwerk.

Korte controle

Welke belangrijke beveiligingsverbetering biedt WPA3 SAE ten opzichte van WPA2-PSK?

Samenvatting: wifi-beveiligingsprotocollen

WEP is onherstelbaar gekraakt; WPA/TKIP is verouderd; WPA2-AES is veilig in combinatie met sterke PSK's en bedrijfsauthenticatie; WPA3-SAE is momenteel de beste standaard. Schakel PMF in op alle WPA2-netwerken. Geef in bedrijfsomgevingen de voorkeur aan WPA2/WPA3-Enterprise met EAP-TLS.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3”?

Begrijp waarom WEP is gekraakt, hoe WPA2 CCMP werkt en wat WPA3 SAE verbetert. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. 802.11-beveiligingsprotocollen: WEP, WPA2 en WPA3
  2. WPA2-handshake vastleggen en kraken
  3. Evil-twin- en captive-portal-aanvallen
  4. Enterprise-wifi: EAP en RADIUS
← Terug naar Cyber Security Academy