0Pricing
Cyber Security Academy · Aula

Protocolos de Segurança 802.11: WEP, WPA2 e WPA3

Compreenda por que o WEP foi quebrado, como funciona o WPA2 CCMP e o que o WPA3 SAE aprimora.

Protocolos de Segurança 802.11: WEP, WPA2 e WPA3 é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Evolução da segurança de redes Wi-Fi

A segurança de redes sem fio evoluiu do WEP, que era vulnerável, passando pelo WPA/WPA2 até chegar ao WPA3 moderno. Entender cada geração revela por que as falhas existiam e como cada sucessora as solucionou.

WEP: fundamentalmente vulnerável

O WEP (Privacidade equivalente à de redes cabeadas) usava RC4 com uma chave estática de 40 bits e um vetor de inicialização fraco de 24 bits. Os vetores de inicialização se repetem após aproximadamente 5.000 pacotes, permitindo recuperar a chave em minutos por meio de análise estatística. O WEP está completamente comprometido e nunca deve ser usado.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: correção provisória

O WPA com TKIP (Protocolo de Integridade de Chave Temporal) era uma atualização de software para equipamentos WEP. Ele usava chaves por pacote e MIC (Michael) para garantir a integridade. Ainda está obsoleto — o TKIP é vulnerável a ataques práticos.

WPA2: CCMP e AES

O WPA2 substituiu RC4+TKIP pelo AES-CCMP — um esquema adequado de criptografia autenticada. O WPA2-Pessoal usa uma chave pré-compartilhada (PSK); o WPA2-Empresarial usa 802.1X/EAP com um servidor RADIUS para autenticação por usuário.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Vulnerabilidades do WPA2

O WPA2-Pessoal é vulnerável a: ataques de dicionário off-line contra apertos de mão de 4 vias capturados, ataques de PMKID (sem necessidade de cliente) e KRACK (reinstalação de chave — corrigido). A chave pré-compartilhada é o elo mais fraco.

WPA3: aperto de mão SAE

O WPA3 substitui a PSK pelo SAE (Autenticação Simultânea de Iguais), um aperto de mão baseado em Diffie-Hellman que oferece sigilo de encaminhamento e resistência a ataques de dicionário off-line — mesmo que alguém capture o aperto de mão.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Proteção de Quadros de Gerenciamento (PMF)

O PMF (Quadros de Gerenciamento Protegidos / 802.11w) protege os quadros de desautenticação e desassociação contra falsificação. É obrigatório no WPA3 e opcional no WPA2. Sem PMF, ataques de gêmeo malicioso e ataques de DoS por desautenticação são fáceis de realizar.

Tabela-resumo: WPA2 versus WPA3

Principais diferenças entre os protocolos em um contexto prático de segurança.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Verificando o modo de segurança do AP

Identifique qual protocolo de segurança um AP está usando antes de realizar testes. O Airodump-ng e o Wireshark mostram o conjunto de cifras nos quadros de sinalização.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Segurança de Wi-Fi empresarial

O WPA2/WPA3-Enterprise com EAP-TLS (baseado em certificados) é a configuração mais segura. Cada usuário tem um certificado exclusivo, sem um segredo compartilhado que possa ser submetido a um ataque de dicionário.

AP não autorizado e ataques de desautenticação

Sem PMF, um atacante pode: enviar quadros de desautenticação falsificados para desconectar clientes e, em seguida, capturar a negociação do WPA2 quando eles se reconectarem; ou atraí-los para um AP não autorizado que corresponda ao SSID legítimo.

Verificação rápida

Qual melhoria fundamental de segurança o WPA3 SAE oferece em relação ao WPA2-PSK?

Resumo: protocolos de segurança de Wi-Fi

O WEP está irremediavelmente comprometido; o WPA/TKIP foi descontinuado; o WPA2-AES é seguro quando combinado com PSKs fortes e autenticação empresarial; o WPA3-SAE é o padrão mais recomendado atualmente. Ative o PMF em todas as redes WPA2. Prefira WPA2/WPA3-Enterprise com EAP-TLS em ambientes corporativos.

Perguntas Frequentes

A aula “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3” é grátis?

Sim — o texto completo de “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3”?

Compreenda por que o WEP foi quebrado, como funciona o WPA2 CCMP e o que o WPA3 SAE aprimora. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Protocolos de Segurança 802.11: WEP, WPA2 e WPA3
  2. Captura e Quebra do Handshake WPA2
  3. Ataques Evil Twin e de Portal Cativo
  4. Wi-Fi Empresarial: EAP e RADIUS
← Voltar para Cyber Security Academy