Cyber Security Academy · Урок

Протоколы безопасности 802.11: WEP, WPA2, WPA3

Разберитесь, почему WEP оказался взломан, как работает WPA2 CCMP и что улучшает WPA3 SAE.

Урок 1 из 413 шагов

«Протоколы безопасности 802.11: WEP, WPA2, WPA3» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Эволюция безопасности Wi-Fi

Беспроводная безопасность прошла путь от сломанного WEP через WPA/WPA2 к современному WPA3. Понимание каждого поколения показывает, почему возникали уязвимости и как каждое следующее решение их устраняло.

WEP: принципиально небезопасен

WEP (эквивалентная конфиденциальность проводной сети) использовал RC4 со статическим 40-битным ключом и слабым 24-битным вектором инициализации. Векторы инициализации повторяются примерно после 5000 пакетов, что позволяет восстановить ключ за несколько минут с помощью статистического анализа. WEP полностью взломан и ни в коем случае не должен использоваться.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: временное решение

WPA с TKIP (протокол целостности временных ключей) был программным обновлением для оборудования WEP. Он использовал отдельные ключи для каждого пакета и MIC (Michael) для обеспечения целостности. По-прежнему устарел — TKIP уязвим для практических атак.

WPA2: CCMP и AES

WPA2 заменил RC4+TKIP на AES-CCMP — полноценную схему аутентифицированного шифрования. В WPA2-Personal используется предварительно установленный ключ (PSK), а в WPA2-Enterprise — 802.1X/EAP с сервером RADIUS для аутентификации каждого пользователя.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Уязвимости WPA2

WPA2-Personal уязвим для автономных словарных атак на перехваченные четырехэтапные рукопожатия, атак PMKID (клиент не нужен) и KRACK (повторная установка ключа — уязвимость исправлена). Предварительно установленный ключ — самое слабое звено.

WPA3: рукопожатие SAE

WPA3 заменяет PSK на SAE (одновременная аутентификация равных) — рукопожатие на основе Диффи—Хеллмана, обеспечивающее прямую секретность и устойчивость к автономным словарным атакам, даже если кто-то перехватит рукопожатие.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Защита кадров управления (PMF)

PMF (защищённые кадры управления / 802.11w) защищает кадры деаутентификации и разъединения от подделки. В WPA3 это обязательно, а в WPA2 — опционально. Без PMF атаки «злой двойник» и атаки типа отказа в обслуживании с деаутентификацией выполняются элементарно.

Сводная таблица сравнения WPA2 и WPA3

Ключевые различия между протоколами с точки зрения практической безопасности.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Проверка режима безопасности AP

Определите, какой протокол безопасности использует AP, прежде чем проводить тестирование. Утилиты Айродамп-нг и Вайршарк показывают набор шифров в маяковых кадрах.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Корпоративная безопасность Wi-Fi

WPA2/WPA3 для корпоративных сетей с EAP-TLS (на основе сертификатов) — наиболее безопасная конфигурация. У каждого пользователя есть уникальный сертификат — общей секретной строки, которую можно подобрать по словарю, нет.

Атаки с поддельной точкой доступа и деаутентификацией

Без PMF атакующий может: отправлять поддельные кадры деаутентификации, чтобы отключать клиентов, а затем перехватывать рукопожатие WPA2 при их повторном подключении, либо заманивать их на поддельную точку доступа с тем же SSID, что и у легитимной сети.

Быстрая проверка

Какое ключевое улучшение безопасности обеспечивает WPA3 SAE по сравнению с WPA2-PSK?

Сводка: протоколы безопасности Wi-Fi

WEP полностью взломан; WPA/TKIP устарел и не рекомендуется; WPA2-AES безопасен при использовании надёжных PSK и корпоративной аутентификации; WPA3-SAE — актуальный лучший стандарт. Включайте PMF во всех сетях WPA2. В корпоративной среде отдавайте предпочтение WPA2/WPA3 для корпоративных сетей с EAP-TLS.

Можно начать бесплатно

Изучай Cyber Security Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
76
Уроки
303

Часто задаваемые вопросы

Урок «Протоколы безопасности 802.11: WEP, WPA2, WPA3» бесплатный?

Да — полный текст урока «Протоколы безопасности 802.11: WEP, WPA2, WPA3» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Протоколы безопасности 802.11: WEP, WPA2, WPA3»?

Разберитесь, почему WEP оказался взломан, как работает WPA2 CCMP и что улучшает WPA3 SAE. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Протоколы безопасности 802.11: WEP, WPA2, WPA3»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Протоколы безопасности 802.11: WEP, WPA2, WPA3
  2. Перехват и взлом рукопожатия WPA2
  3. Атаки Evil Twin и поддельного портала авторизации
  4. Корпоративный Wi-Fi: EAP и RADIUS
← Назад к Cyber Security Academy