0Pricing
Cloud & IT Cert Prep · Aula

De WEP a WPA2 e WPA3

Compare os padrões de criptografia sem fio e entenda por que o WPA3 é superior.

De WEP a WPA2 e WPA3 é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

A evolução da segurança do Wi-Fi

A criptografia sem fio evoluiu por meio de vários padrões: WEP, WPA, WPA2 e WPA3. Cada um corrigiu as deficiências do anterior. Conhecer essa evolução e entender por que os padrões mais antigos falharam é essencial para escolher configurações seguras e para a prova Network+. Esta lição compara os padrões e explica por que o WPA3 é o vencedor moderno que você deve usar sempre que estiver disponível.

WEP: quebrado e obsoleto

O WEP (Wired Equivalent Privacy) foi a primeira criptografia do Wi-Fi e está gravemente comprometido. Ele usa a cifra RC4, fraca, com um vetor de inicialização curto e reutilizado, permitindo que invasores quebrem a chave em minutos com ferramentas gratuitas. O WEP nunca deve ser usado atualmente. Se você encontrar uma rede que ainda use WEP, trate-a como efetivamente sem criptografia e atualize-a imediatamente.

WPA: uma solução provisória

O WPA (Wi-Fi Protected Access) foi uma correção rápida para as deficiências do WEP, sem exigir hardware novo. Ele introduziu o TKIP (Temporal Key Integrity Protocol), que alterava as chaves dinamicamente para impedir os ataques no estilo do WEP. O WPA foi uma melhoria significativa, mas ainda se baseava na antiga cifra RC4, e mais tarde descobriu-se que o próprio TKIP era vulnerável. O WPA sempre foi concebido como uma ponte temporária para o WPA2.

WPA2: o padrão duradouro

O WPA2 (2004) tornou-se o padrão dominante por mais de uma década. Seu principal avanço foi usar AES (Advanced Encryption Standard) com CCMP, uma cifra forte e moderna que substituiu a fraca RC4. O WPA2 com AES é realmente seguro para a maioria das finalidades e ainda é amplamente utilizado. Ao configurar o Wi-Fi, WPA2-AES é a escolha mínima aceitável se o WPA3 não estiver disponível.

Deficiências do WPA2

O WPA2 é forte, mas não é perfeito. Seu modo pessoal é vulnerável a ataques de força bruta off-line: um invasor captura o handshake da conexão e depois tenta adivinhar a senha off-line, portanto senhas fracas podem ser quebradas. O ataque KRACK (2017) também expôs uma falha no handshake. Esses problemas, especialmente o risco relacionado a senhas fracas, motivaram a próxima geração, o WPA3.

WPA3: o vencedor moderno

O WPA3 (2018) é o melhor padrão atual. Ele substitui o handshake do WPA2 pelo SAE (Simultaneous Authentication of Equals), que resiste à tentativa off-line de adivinhar senhas; mesmo um handshake capturado não pode ser submetido à força bruta off-line da mesma maneira. O WPA3 também acrescenta sigilo de encaminhamento e criptografia mais forte. Quando disponível, o WPA3 é a escolha recomendada para obter a melhor proteção sem fio.

Por que o WPA3 vence

As vantagens do WPA3 são concretas. O SAE impede os ataques de dicionário off-line que ameaçam o modo pessoal do WPA2, portanto até uma senha razoavelmente simples é muito mais difícil de quebrar. O sigilo de encaminhamento significa que capturar o tráfego de hoje não permite que um invasor o descriptografe posteriormente, mesmo que obtenha a senha. Além disso, ele melhora a proteção também em redes abertas. Por isso, o WPA3 é claramente a opção mais segura.

Modo de transição

Como nem todos os dispositivos são compatíveis com WPA3 ainda, muitos roteadores oferecem um modo de transição WPA2/WPA3. Isso permite que dispositivos mais novos usem WPA3, enquanto os mais antigos fazem fallback para WPA2 na mesma rede. Isso facilita a migração, embora uma rede seja tão forte quanto o modo mais fraco em uso. O WPA3 puro é melhor quando todos os dispositivos forem compatíveis com ele.

Recommended router security setting:
  Best     : WPA3-Personal (SAE)
  Good     : WPA2-AES (CCMP)
  Mixed    : WPA2/WPA3 transition
  Never    : WEP or WPA-TKIP

Escolhendo a configuração correta

A regra prática é: use WPA3 se todos os dispositivos forem compatíveis; caso contrário, use WPA2 com AES ou um modo de transição WPA2/WPA3. Nunca use WEP nem WPA com TKIP; ambos estão obsoletos e são inseguros. Evite modos mistos que permitam TKIP, pois eles reduzem toda a rede ao nível da cifra mais fraca. Essa hierarquia simples mantém sua rede sem fio protegida.

Cifras: TKIP versus AES

A prova frequentemente associa cada padrão à sua cifra. O WEP usa a RC4, que é fraca. O WPA introduziu o TKIP, uma melhoria em relação ao WEP, mas agora considerado inseguro. O WPA2 e o WPA3 usam a forte AES (com CCMP e, no WPA3, GCMP). O atalho para lembrar é: se você vir TKIP, ele é antigo e fraco; se vir AES, é moderno e forte. Escolha sempre uma criptografia baseada em AES.

Por que isso importa

A criptografia sem fio é a primeira linha de defesa da sua rede. A progressão de WEP para WPA, WPA2 e WPA3 conta a história da correção das falhas de cada padrão. O WEP e o WPA original estão comprometidos; o WPA2-AES é sólido; e o WPA3 com SAE é o melhor. Para a prova e para a vida real, saiba quais cifras cada padrão usa e escolha sempre a mais forte compatível com seus dispositivos.

Verificação rápida

Teste seus conhecimentos sobre criptografia.

Recapitulação

A criptografia do Wi-Fi evoluiu por meio do WEP, WPA, WPA2 e WPA3. O WEP (RC4) está comprometido; o WPA com TKIP foi uma solução provisória e também é fraco atualmente. O WPA2 usa AES/CCMP forte e é o mínimo aceitável, mas seu modo pessoal permite a quebra de senhas off-line (KRACK). O WPA3 acrescenta SAE para resistir a tentativas off-line, além do sigilo de encaminhamento, tornando-o a melhor escolha. Use WPA3 quando possível, WPA2-AES caso contrário, e nunca WEP ou TKIP.

Perguntas Frequentes

A aula “De WEP a WPA2 e WPA3” é grátis?

Sim — o texto completo de “De WEP a WPA2 e WPA3” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “De WEP a WPA2 e WPA3”?

Compare os padrões de criptografia sem fio e entenda por que o WPA3 é superior. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “De WEP a WPA2 e WPA3”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Por que o Wi-Fi Aberto é Arriscado
  2. De WEP a WPA2 e WPA3
  3. Autenticação Pessoal e Corporativa
  4. Reforçando a Segurança de um Roteador Wi-Fi
← Voltar para Cloud & IT Cert Prep