Linksys Router WEP contro WPA su Comcast

March 31

Per i consumatori che hanno Comcast come un fornitore di servizi Internet e di avere più di un computer che ha bisogno di accedere alla rete Comcast, un router wireless Linksys è spesso il dispositivo selezionato per rendere questo possibile. Il router Linksys crea una rete locale che consente a più computer di condividere un account Internet Comcast di connettersi utilizzando un cavo Ethernet, o "filo", o di connettersi in modalità wireless. Il router ha una serie di caratteristiche, una delle quali è la possibilità di criptare la comunicazione senza fili con i client wireless. Due delle opzioni per la sicurezza wireless sono WEP e WPA. WPA è molto più sicuro di WEP e deve essere utilizzato a meno che altri dispositivi presenti sul supporto di rete solo WEP.

WEP

Wired Equivalent Privacy o WEP, è stato uno dei primi metodi introdotti con i router wireless Linksys per crittografare la comunicazione senza fili. WEP utilizza una chiave a 40 bit segreto condiviso e un vettore di inizializzazione a 24 bit, o IV, per creare una chiave di cifratura RC4 a 64 bit utilizzata per crittografare ogni pacchetto. Il mittente del pacchetto sceglie il IV e può cambiarlo per ogni pacchetto. La stessa chiave segreta condivisa viene utilizzata per tutti gli utenti e sessioni. WEP2 implementa una chiave a 128 bit con un 24-bit IV e 104 bit per il segreto condiviso.

WEP Debolezza

Quando viene utilizzato per condividere una connessione Comcast, WEP fornisce una protezione da un intercettatore informale al massimo con la comunicazione wireless da e verso un router Linksys. Poiché il IV viene trasmesso in chiaro, un hacker può creare pacchetti, capire la cifra RC4 per una flebo e utilizzarlo per decifrare altri pacchetti criptati con lo stesso RV. Con il software giusto che è gratuito e facilmente ottenuto, un hacker con un po 'di conoscenza può decifrare un codice WEP in meno di un minuto.

WPA

Nel 2003, la connessione Wi-Fi Protected Access, o WPA, è stato introdotto per l'uso con Linksys e altri router. L'aggiornamento a WPA non ha richiesto un aggiornamento hardware Linksys, solo un aggiornamento del firmware. WPA utilizza una chiave pre-condivisa, o PSK, per cifrare i pacchetti in modo diverso per ogni utente, sessione e pacchetti. La forza di WPA è fortemente dipendente dalla PSK e la cosa migliore è usare un PSK che combina lettere, numeri e simboli speciali per rendere difficile da indovinare. Il metodo più comunemente utilizzato per rompere un WPA PSK è quello di utilizzare un attacco a dizionario di forza bruta.

RADIUS Server

Per le aziende che necessitano di una sicurezza ancora maggiore, molti router Linksys in genere supportano la modalità WPA "impresa", oltre alla modalità standard "personale". Prima di crittografia di comunicazione wireless per un cliente, la modalità WPA Enterprise utilizza un server Radius per autenticare e autorizzare i client wireless. Dopo aver ricevuto le credenziali di accesso da un client wireless, il server può accettare o rifiutare la connessione. Si può anche sfidare la connessione, il che significa che viene richiesto al cliente di inserire informazioni aggiuntive come ad esempio un token secondario.