WPA – Wi‑Fi Protected Access
WPA (ang. Wi‑Fi Protected Access) to rodzina protokołów bezpieczeństwa sieci bezprzewodowych opartych na standardzie IEEE 802.11. Została opracowana w odpowiedzi na liczne luki w starszym protokole WEP i jest stosowana w praktycznie wszystkich współczesnych sieciach Wi‑Fi.
Historia
Rozwój WPA rozpoczął się w 2003 roku, kiedy organizacja Wi‑Fi Alliance podjęła współpracę z firmami branżowymi w celu stworzenia szybkiego rozwiązania tymczasowego, które mogłoby zastąpić niebezpieczny WEP, zanim zostanie zakończona praca nad trwałym standardem.
W 2004 roku wprowadzono WPA‑Personal (znany też jako WPA‑PSK) i WPA‑Enterprise (WPA‑802.1X), a w 2006 roku opublikowano następcę – WPA2, będący oficjalnym standardem IEEE 802.11i. Najnowsza wersja, WPA3, pojawiła się w 2018 roku.
Składniki techniczne
Podstawowe elementy protokołu WPA to:
- Dynamiczne klucze szyfrujące, generowane przy użyciu TKIP (Temporal Key Integrity Protocol) w pierwszej wersji oraz AES (Advanced Encryption Standard) w późniejszych wersjach.
- Mechanizm uwierzytelniania 802.1X oparty na protokole EAP (Extensible Authentication Protocol) w trybie Enterprise.
- Rozszerzone sprawdzanie integralności wiadomości (MIC), które chroni przed atakami typu „replay”.
Wersje
| Wersja | Rok wprowadzenia | Główne algorytmy szyfrujące | Typy uwierzytelniania | Status |
|---|---|---|---|---|
| WPA | 2003 | TKIP (AES jako opcja) | PSK, 802.1X | Wycofywany |
| WPA2 | 2004 | AES‑CCMP (TKIP jako tryb zgodności) | PSK, 802.1X | Wciąż używany, ale w drodze do wycofania |
| WPA3 | 2018 | AES‑GCM, 192‑lub‑256‑bitowy klucz | SAE (Simultaneous Authentication of Equals), 802.1X | Obecny standard |
Porównanie z WEP
W przeciwieństwie do WEP, którego klucz szyfrujący był stały i łatwy do odzyskania, WPA wprowadza:
- Wymianę kluczy po każdym pakiecie (tzw. key mixing), co znacznie zwiększa trudność przeprowadzenia ataku.
- Silniejsze algorytmy kryptograficzne (TKIP, później AES).
- Mechanizmy wykrywania i zapobiegania atakom typu „Man‑in‑the‑Middle”.
Zastosowanie i kompatybilność
Większość współczesnych routerów i urządzeń mobilnych obsługuje co najmniej WPA2, a coraz więcej z nich jest już przygotowanych na WPA3. Starsze modele sprzętu, które nie obsługują WPA, powinny być wymienione ze względu na poważne ryzyko bezpieczeństwa sieci.
Bezpieczeństwo i zalecenia
Aby zapewnić maksymalne bezpieczeństwo sieci bezprzewodowej, zaleca się:
- Używanie najnowszego dostępnego protokołu – WPA3 – w trybie Enterprise lub Personal z silnym hasłem.
- Wyłączanie wsparcia dla przestarzałych protokołów (WEP, WPA) w ustawieniach routera.
- Aktualizowanie oprogramowania układowego (firmware) urządzeń sieciowych.
- Stosowanie dodatkowych mechanizmów ochronnych, takich jak VPN czy segmentacja sieci.
Problemy i kontrowersje
Mimo że WPA znacznie podniosło poziom bezpieczeństwa w porównaniu do WEP, pierwsza wersja była podatna na ataki typu KRACK (Key Reinstallation Attacks) wykryte w 2017 roku. Aktualizacje oprogramowania oraz migracja do WPA3 minimalizują ryzyko.