Falarei de uma forma um pouco mais didática e menos técnica para ajudar a todos que estão aqui lendo. Vamos lá!
Toda vez que você gera uma senha, é comum o roteador exigir que ela tenha pelo menos 8 dígitos, de preferência contendo letras maiúsculas, minúsculas, números e símbolos não é mesmo? Pois bem, isto se deve aos critérios exigidos pela criptografia WPA2. A senha do WPA2-Personal é chamada de passphrase, que é convertida em uma chave de 256 bits usando o algoritmo PBKDF2 (Password-Based Key Derivation Function 2) com SHA-1.
Agora imagine que você está criando esta senha "falando com alguém" e esse "alguém" é o seu roteador. Se tiver um fofoqueiro, orelhudo no meio do caminho "ouvindo" a sua conversa ele terá possibilidades reais de descobrir a sua senha através de um método de tentativas simples num momento oportuno (normalmente offline). Lembre-se que estamos falando de um ser incansável: o robô.
Pois bem, durante quase 20 anos a criptografia WPA2 foi a versão mais segura na hora de gerar uma senha para a sua rede, mas agora temos a "recém-nascida" (nasceu em 2019) WPA3.
Mesmo que a senha não seja tão forte, o roteador não deixará ninguém ficar testando senhas em outro lugar. Só dá para tentar se estiver mesmo conectado à rede. Além disso, este tipo de criptografia protege melhor seus dados, mesmo se alguém estiver espionando o sinal.
Ainda ficou vago?
Imagine que você colocou uma tranca na porta:
WPA2: A tranca é boa, mas se alguém ver como você gira a chave, pode tentar fazer uma cópia e testar em casa, com calma.
WPA3: Mesmo que vejam como você gira a chave, ela funciona diferente a cada vez e só serve naquele momento, na sua porta. Muito mais difícil de copiar!
Tecnicamente falando a criptografia WPA3 usa o protocolo SAE (Simultaneous Authentication of Equals), também conhecido como Dragonfly handshake. Cada tentativa de autenticação exige interação em tempo real com o ponto de acesso além de gerar uma chave de sessão única por dispositivo e por tentativa, dificultando ainda mais a interceptação.
Não precisa sair correndo para comprar um roteador novo, mas se você trabalha com redes sem fio na sua empresa, talvez seja a hora de ler mais sobre.
Um abraço a todos e espero que o assunto tenha sido interessante!
#redesdecomputadores #criptografia #cibersegurança #wpa3 #wpa2
Comentários
Postar um comentário