0Pricing
Cyber Security Academy · Lekcja

Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3

Poznają Państwo przyczyny złamania WEP, działanie WPA2 CCMP oraz ulepszenia wprowadzone przez WPA3 SAE.

Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3 to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Ewolucja bezpieczeństwa sieci Wi-Fi

Bezpieczeństwo sieci bezprzewodowych ewoluowało od złamanego WEP, przez WPA/WPA2, do współczesnego WPA3. Zrozumienie każdej generacji pokazuje, skąd wynikały jej słabości i jak kolejna generacja je rozwiązała.

WEP: fundamentalnie złamany

WEP (Wired Equivalent Privacy) używał RC4 ze statycznym kluczem 40-bitowym i słabym 24-bitowym IV. IV powtarza się po około 5000 pakietów, co umożliwia odzyskanie klucza w ciągu kilku minut za pomocą analizy statystycznej. WEP jest całkowicie złamany i nigdy nie powinien być używany.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: rozwiązanie tymczasowe

WPA z TKIP (Temporal Key Integrity Protocol) było aktualizacją programową sprzętu WEP. Używało kluczy unikatowych dla poszczególnych pakietów oraz mechanizmu MIC (Michael) zapewniającego integralność. Jest już przestarzałe — TKIP jest podatny na praktyczne ataki.

WPA2: CCMP i AES

WPA2 zastąpił RC4+TKIP algorytmem AES-CCMP — właściwym schematem uwierzytelnianego szyfrowania. WPA2-Personal używa klucza wstępnie współdzielonego (PSK), a WPA2-Enterprise korzysta z 802.1X/EAP i serwera RADIUS do uwierzytelniania poszczególnych użytkowników.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Słabości WPA2

WPA2-Personal jest podatny na: offline’owe ataki słownikowe na przechwycone uzgodnienia 4-way, ataki PMKID (klient nie jest potrzebny) oraz KRACK (ponowna instalacja klucza — luka została załatana). Klucz wstępnie współdzielony jest najsłabszym ogniwem.

WPA3: uzgadnianie SAE

WPA3 zastępuje PSK mechanizmem SAE (Simultaneous Authentication of Equals), czyli uzgadnianiem opartym na Diffie-Hellmanie, które zapewnia forward secrecy i odporność na offline’owe ataki słownikowe — nawet jeśli ktoś przechwyci uzgadnianie.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Ochrona ramek zarządzania (PMF)

PMF (Protected Management Frames / 802.11w) chroni ramki deautentykacji i rozłączenia przed podszywaniem się. Jest wymagane w WPA3, a opcjonalne w WPA2. Bez PMF ataki Evil Twin i ataki DoS z użyciem deautentykacji są banalnie proste.

Tabela podsumowująca: WPA2 a WPA3

Najważniejsze różnice między tymi protokołami z perspektywy praktycznych zabezpieczeń.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Sprawdzanie trybu zabezpieczeń punktu dostępowego

Przed rozpoczęciem testów należy ustalić, jakiego protokołu zabezpieczeń używa punkt dostępowy. Airodump-ng i Wireshark pokazują zestaw szyfrów w ramkach beacon.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Zabezpieczenia firmowych sieci Wi-Fi

WPA2/WPA3-Enterprise z EAP-TLS (opartym na certyfikatach) to najbezpieczniejsza konfiguracja. Każdy użytkownik ma unikatowy certyfikat — nie ma wspólnego sekretu, na który można przeprowadzić atak słownikowy.

Ataki Evil Twin i deautentykacji

Bez PMF atakujący może: wysyłać sfałszowane ramki deautentykacji, aby rozłączać klientów, a następnie przechwytywać handshake WPA2 podczas ich ponownego łączenia, albo zwabiać ich do nieautoryzowanego punktu dostępowego używającego tego samego identyfikatora SSID co legalna sieć.

Szybkie sprawdzenie

Jakie najważniejsze ulepszenie zabezpieczeń zapewnia WPA3 SAE w porównaniu z WPA2-PSK?

Podsumowanie: protokoły zabezpieczeń Wi-Fi

WEP jest całkowicie złamany, WPA/TKIP jest przestarzałe, a WPA2-AES pozostaje bezpieczne przy zastosowaniu silnych PSK i uwierzytelniania firmowego. WPA3-SAE to obecnie najlepszy standard. Należy włączyć PMF we wszystkich sieciach WPA2. W środowiskach firmowych należy preferować WPA2/WPA3-Enterprise z EAP-TLS.

Często zadawane pytania

Czy lekcja „Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3” jest bezpłatna?

Tak — pełny tekst „Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3”?

Poznają Państwo przyczyny złamania WEP, działanie WPA2 CCMP oraz ulepszenia wprowadzone przez WPA3 SAE. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3
  2. Przechwytywanie i łamanie uzgadniania WPA2
  3. Ataki Evil Twin i fałszywe captive portale
  4. Firmowe sieci Wi-Fi: EAP i RADIUS
← Powrót do Cyber Security Academy