Протоколы безопасности 802.11: WEP, WPA2, WPA3
Разберитесь, почему WEP оказался взломан, как работает WPA2 CCMP и что улучшает WPA3 SAE.
«Протоколы безопасности 802.11: WEP, WPA2, WPA3» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Эволюция безопасности Wi-Fi
Беспроводная безопасность прошла путь от сломанного WEP через WPA/WPA2 к современному WPA3. Понимание каждого поколения показывает, почему возникали уязвимости и как каждое следующее решение их устраняло.
WEP: принципиально небезопасен
WEP (эквивалентная конфиденциальность проводной сети) использовал RC4 со статическим 40-битным ключом и слабым 24-битным вектором инициализации. Векторы инициализации повторяются примерно после 5000 пакетов, что позволяет восстановить ключ за несколько минут с помощью статистического анализа. WEP полностью взломан и ни в коем случае не должен использоваться.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: временное решение
WPA с TKIP (протокол целостности временных ключей) был программным обновлением для оборудования WEP. Он использовал отдельные ключи для каждого пакета и MIC (Michael) для обеспечения целостности. По-прежнему устарел — TKIP уязвим для практических атак.
WPA2: CCMP и AES
WPA2 заменил RC4+TKIP на AES-CCMP — полноценную схему аутентифицированного шифрования. В WPA2-Personal используется предварительно установленный ключ (PSK), а в WPA2-Enterprise — 802.1X/EAP с сервером RADIUS для аутентификации каждого пользователя.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKУязвимости WPA2
WPA2-Personal уязвим для автономных словарных атак на перехваченные четырехэтапные рукопожатия, атак PMKID (клиент не нужен) и KRACK (повторная установка ключа — уязвимость исправлена). Предварительно установленный ключ — самое слабое звено.
WPA3: рукопожатие SAE
WPA3 заменяет PSK на SAE (одновременная аутентификация равных) — рукопожатие на основе Диффи—Хеллмана, обеспечивающее прямую секретность и устойчивость к автономным словарным атакам, даже если кто-то перехватит рукопожатие.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)Защита кадров управления (PMF)
PMF (защищённые кадры управления / 802.11w) защищает кадры деаутентификации и разъединения от подделки. В WPA3 это обязательно, а в WPA2 — опционально. Без PMF атаки «злой двойник» и атаки типа отказа в обслуживании с деаутентификацией выполняются элементарно.
Сводная таблица сравнения WPA2 и WPA3
Ключевые различия между протоколами с точки зрения практической безопасности.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityПроверка режима безопасности AP
Определите, какой протокол безопасности использует AP, прежде чем проводить тестирование. Утилиты Айродамп-нг и Вайршарк показывают набор шифров в маяковых кадрах.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAEКорпоративная безопасность Wi-Fi
WPA2/WPA3 для корпоративных сетей с EAP-TLS (на основе сертификатов) — наиболее безопасная конфигурация. У каждого пользователя есть уникальный сертификат — общей секретной строки, которую можно подобрать по словарю, нет.
Атаки с поддельной точкой доступа и деаутентификацией
Без PMF атакующий может: отправлять поддельные кадры деаутентификации, чтобы отключать клиентов, а затем перехватывать рукопожатие WPA2 при их повторном подключении, либо заманивать их на поддельную точку доступа с тем же SSID, что и у легитимной сети.
Быстрая проверка
Какое ключевое улучшение безопасности обеспечивает WPA3 SAE по сравнению с WPA2-PSK?
Сводка: протоколы безопасности Wi-Fi
WEP полностью взломан; WPA/TKIP устарел и не рекомендуется; WPA2-AES безопасен при использовании надёжных PSK и корпоративной аутентификации; WPA3-SAE — актуальный лучший стандарт. Включайте PMF во всех сетях WPA2. В корпоративной среде отдавайте предпочтение WPA2/WPA3 для корпоративных сетей с EAP-TLS.
Изучай Cyber Security Academy с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 76
- Уроки
- 303
Часто задаваемые вопросы
Урок «Протоколы безопасности 802.11: WEP, WPA2, WPA3» бесплатный?
Да — полный текст урока «Протоколы безопасности 802.11: WEP, WPA2, WPA3» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Протоколы безопасности 802.11: WEP, WPA2, WPA3»?
Разберитесь, почему WEP оказался взломан, как работает WPA2 CCMP и что улучшает WPA3 SAE. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Протоколы безопасности 802.11: WEP, WPA2, WPA3»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Протоколы безопасности 802.11: WEP, WPA2, WPA3
- Перехват и взлом рукопожатия WPA2
- Атаки Evil Twin и поддельного портала авторизации
- Корпоративный Wi-Fi: EAP и RADIUS