WPA
È l'acronimo di "Wi-Fi Protected Access."
WPA è un protocollo di sicurezza per creare reti Wi-Fi sicure. È stato introdotto nel 2004 per sostituire il precedente protocollo di sicurezza, WEP, a causa delle vulnerabilità del metodo di crittografia di WEP. WPA utilizza una crittografia a 256 bit ed è considerato lo standard minimo per la sicurezza delle reti wireless, supportato da tutti i dispositivi certificati Wi-Fi dal 2006. Le generazioni successive (WPA2 e WPA3) sono ancora più sicure.
WPA utilizza la crittografia per proteggere dal rischio di intercettazione il traffico sulle reti wireless. Entrambi i lati di una connessione wireless devono usare la stessa chiave di crittografia/decrittografia. WEP era vulnerabile alle intercettazioni perché utilizzava la stessa chiave di crittografia per ogni pacchetto di dati che viaggiava su una rete. WPA utilizza una tecnica chiamata Temporal Key Integrity Protocol (TKIP) per generare una nuova chiave di crittografia per ogni pacchetto di dati, rendendolo più sicuro di WEP.
La specifica WPA supporta due modalità operative: WPA-Personal e WPA-Enterprise. WPA-Personal utilizza una chiave precondivisa per la crittografia; questa chiave funge anche da passphrase della rete Wi-Fi. Ogni dispositivo che si connette a una rete WPA-Personal utilizza la stessa passphrase e, per modificarla, è necessario che ogni client aggiorni le proprie impostazioni. WPA-Enterprise utilizza invece un server di autenticazione per convalidare le credenziali di accesso univoche di ciascun utente. Un punto di accesso WPA-Enterprise genera una nuova chiave di crittografia ogni volta che un utente si connette alla rete.
Gli sviluppatori di WPA, il gruppo industriale Wi-Fi Alliance, avevano previsto che i dispositivi progettati per WEP ricevessero aggiornamenti del firmware per aggiungere il supporto a WPA. L'esecuzione sullo stesso hardware di WEP limitava le risorse di calcolo disponibili per la crittografia WPA. Sebbene WPA sia più sicuro di WEP, è ancora vulnerabile agli attacchi che possono decrittografare i pacchetti di dati crittografati usando TKIP. I punti di accesso progettati per WPA2 dispongono di hardware più potente, che consente loro di utilizzare il metodo di crittografia più sicuro Advanced Encryption Standard (AES).
Metti alla prova le tue conoscenze