Quanto è sicuro WPA-PSK?

May 13

Quanto è sicuro WPA-PSK?


Sempre più dei nostri elettronica di consumo la connessione a Internet ogni anno: computer, telefoni, console di gioco, TV, lettori DVD e perfino frigoriferi. Poiché il numero di dispositivi elettronici abilitati a Internet cresce, così fanno i potenziali rischi per la sicurezza. WPA-PSK, noto anche come WPA-Personal, è una delle molte opzioni per la sicurezza di rete wireless e la crittografia, ed è progettato per la protezione a livello dei consumatori.

WPA-PSK Specifiche

protezione WPA è stato progettato per soppiantare WEP, il primo sistema di crittografia e sicurezza wireless specificato dal organizzatore per gli standard di rete wireless. WPA migliorato WEP offrendo chiavi di crittografia a 128 bit per rendere la decodifica del traffico e le password più difficile. WPA anche offerto chiavi di sessione dinamici, che significa ogni volta che un dispositivo collegato a una rete WPA, aveva bisogno di rinegoziare la sicurezza; un utente malintenzionato non poteva semplicemente falsificare una connessione precedentemente successo. WPA-PSK richiede una singola password, al contrario di più complicato (anche se più sicuro) sistemi specifici per l'utente, rendendo più facile per gli utenti domestici da configurare.

Problemi con WPA-PSK

A causa del segno-in un'unica password, le reti WPA-PSK sono vulnerabili ad attacchi di "forza bruta", in cui un individuo o un computer cerca una parola dopo l'altro fino a quando non ha un accesso riuscito. Questo è un processo che richiede tempo, il che significa la maggior parte degli utenti domestici non sono particolarmente a rischio. Purtroppo, dal momento che WPA-PSK è stato inizialmente incrinato, il software è stato rilasciato per accelerare in modo significativo il tempo di rompere la protezione WPA-PSK. Come tale, WPA-PSK non deve essere utilizzato in situazioni in cui la sicurezza è una preoccupazione primaria.

Opzioni di protezione più recenti

WPA2-PSK offre protezione aggiuntiva oltre WPA-PSK. Le principali modifiche includono una mossa per un AES - un algoritmo di crittografia più sicura - così come le tecniche aggiornate e controlli di integrità per garantire una connessione non è stata compromessa. A partire dal 2010, la Wi-Fi Alliance ha aggiunto un Extensible Authentication Protocol (EAP) per WPA2, il miglioramento della sicurezza per le connessioni wireless ancora una volta.

Quando l'aggiornamento di sicurezza

Non ci sono linee guida specifiche per quando aggiornare una configurazione di sicurezza wireless. Come tutto l'hardware wireless su una rete deve supportare il sistema di sicurezza di quella rete, l'aggiornamento di sicurezza wireless può richiedere notevoli investimenti di tempo e denaro per garantire che ogni sistema è up-to-date. WPA2, con o senza EAP, è generalmente considerato "abbastanza buono" per uso domestico, in quanto contiene significativi miglioramenti rispetto WPA e WEP. Aggiornamento da WPA a WPA2 è facoltativo, ed è un giudizio per quanto riguarda la situazione specifica. Tutti gli utenti devono eseguire l'aggiornamento da WEP, come che la sicurezza è facilmente rotto.