Protocolos de Segurança 802.11: WEP, WPA2 e WPA3
Compreenda por que o WEP foi quebrado, como funciona o WPA2 CCMP e o que o WPA3 SAE aprimora.
Protocolos de Segurança 802.11: WEP, WPA2 e WPA3 é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Evolução da segurança de redes Wi-Fi
A segurança de redes sem fio evoluiu do WEP, que era vulnerável, passando pelo WPA/WPA2 até chegar ao WPA3 moderno. Entender cada geração revela por que as falhas existiam e como cada sucessora as solucionou.
WEP: fundamentalmente vulnerável
O WEP (Privacidade equivalente à de redes cabeadas) usava RC4 com uma chave estática de 40 bits e um vetor de inicialização fraco de 24 bits. Os vetores de inicialização se repetem após aproximadamente 5.000 pacotes, permitindo recuperar a chave em minutos por meio de análise estatística. O WEP está completamente comprometido e nunca deve ser usado.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: correção provisória
O WPA com TKIP (Protocolo de Integridade de Chave Temporal) era uma atualização de software para equipamentos WEP. Ele usava chaves por pacote e MIC (Michael) para garantir a integridade. Ainda está obsoleto — o TKIP é vulnerável a ataques práticos.
WPA2: CCMP e AES
O WPA2 substituiu RC4+TKIP pelo AES-CCMP — um esquema adequado de criptografia autenticada. O WPA2-Pessoal usa uma chave pré-compartilhada (PSK); o WPA2-Empresarial usa 802.1X/EAP com um servidor RADIUS para autenticação por usuário.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKVulnerabilidades do WPA2
O WPA2-Pessoal é vulnerável a: ataques de dicionário off-line contra apertos de mão de 4 vias capturados, ataques de PMKID (sem necessidade de cliente) e KRACK (reinstalação de chave — corrigido). A chave pré-compartilhada é o elo mais fraco.
WPA3: aperto de mão SAE
O WPA3 substitui a PSK pelo SAE (Autenticação Simultânea de Iguais), um aperto de mão baseado em Diffie-Hellman que oferece sigilo de encaminhamento e resistência a ataques de dicionário off-line — mesmo que alguém capture o aperto de mão.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)Proteção de Quadros de Gerenciamento (PMF)
O PMF (Quadros de Gerenciamento Protegidos / 802.11w) protege os quadros de desautenticação e desassociação contra falsificação. É obrigatório no WPA3 e opcional no WPA2. Sem PMF, ataques de gêmeo malicioso e ataques de DoS por desautenticação são fáceis de realizar.
Tabela-resumo: WPA2 versus WPA3
Principais diferenças entre os protocolos em um contexto prático de segurança.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityVerificando o modo de segurança do AP
Identifique qual protocolo de segurança um AP está usando antes de realizar testes. O Airodump-ng e o Wireshark mostram o conjunto de cifras nos quadros de sinalização.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAESegurança de Wi-Fi empresarial
O WPA2/WPA3-Enterprise com EAP-TLS (baseado em certificados) é a configuração mais segura. Cada usuário tem um certificado exclusivo, sem um segredo compartilhado que possa ser submetido a um ataque de dicionário.
AP não autorizado e ataques de desautenticação
Sem PMF, um atacante pode: enviar quadros de desautenticação falsificados para desconectar clientes e, em seguida, capturar a negociação do WPA2 quando eles se reconectarem; ou atraí-los para um AP não autorizado que corresponda ao SSID legítimo.
Verificação rápida
Qual melhoria fundamental de segurança o WPA3 SAE oferece em relação ao WPA2-PSK?
Resumo: protocolos de segurança de Wi-Fi
O WEP está irremediavelmente comprometido; o WPA/TKIP foi descontinuado; o WPA2-AES é seguro quando combinado com PSKs fortes e autenticação empresarial; o WPA3-SAE é o padrão mais recomendado atualmente. Ative o PMF em todas as redes WPA2. Prefira WPA2/WPA3-Enterprise com EAP-TLS em ambientes corporativos.
Perguntas Frequentes
A aula “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3” é grátis?
Sim — o texto completo de “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3”?
Compreenda por que o WEP foi quebrado, como funciona o WPA2 CCMP e o que o WPA3 SAE aprimora. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Protocolos de Segurança 802.11: WEP, WPA2 e WPA3”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Protocolos de Segurança 802.11: WEP, WPA2 e WPA3
- Captura e Quebra do Handshake WPA2
- Ataques Evil Twin e de Portal Cativo
- Wi-Fi Empresarial: EAP e RADIUS