Протокол WPA2
WPA2 (Wi-Fi Protected Access 2) — это протокол безопасности беспроводных сетей Wi-Fi, разработанный альянсом Wi-Fi Alliance в 2004 году как замена протоколу WPA. WPA2 является обязательным стандартом для сертификации Wi-Fi-устройств с 2006 года и базируется на полной реализации алгоритма шифрования AES (Advanced Encryption Standard) и протокола целостности сообщений CCMP (Counter Mode Cipher Block Chaining Message Authentication Code Protocol). Основное назначение WPA2 — обеспечение конфиденциальности, целостности и аутентификации данных, передаваемых по беспроводной сети.
История
Протокол WPA2 был представлен в 2004 году как ответ на уязвимости, обнаруженные в предшествующем стандарте WEP (Wired Equivalent Privacy). WEP, разработанный в 1999 году, использовал слабый алгоритм шифрования RC4, который мог быть взломан за несколько минут с помощью общедоступных инструментов. В 2003 году Wi-Fi Alliance выпустил промежуточный стандарт WPA, который также базировался на RC4, но применял протокол TKIP (Temporal Key Integrity Protocol) для динамической смены ключей. Однако WPA не обеспечивал полной безопасности, так как TKIP был временным решением.
WPA2 стал первым протоколом, полностью соответствующим стандарту IEEE 802.11i, принятому в 2004 году. В отличие от WPA, WPA2 использует AES-CCMP, что значительно повышает криптостойкость. С 13 марта 2006 года сертификация WPA2 стала обязательной для всех новых устройств Wi-Fi, поддерживающих стандарт 802.11. В 2018 году Wi-Fi Alliance представил протокол WPA3, который призван заменить WPA2, однако WPA2 остаётся широко распространённым из-за совместимости с большим количеством устройств.
Режимы работы
WPA2 поддерживает два основных режима работы, различающихся способом аутентификации и управления ключами.
WPA2-Personal (WPA2-PSK)
WPA2-Personal, также известный как WPA2-PSK (Pre-Shared Key), предназначен для домашних и малых офисных сетей. В этом режиме используется единый предварительно заданный пароль (Pre-Shared Key), который вводится на всех устройствах, подключающихся к сети. Пароль может быть длиной от 8 до 63 символов в кодировке ASCII или 64 шестнадцатеричных символа. Процесс аутентификации включает четырёхэтапное рукопожатие (4-way handshake), в ходе которого генерируются временные ключи сессии. Основной недостаток режима — уязвимость к атакам на пароль, таким как подбор по словарю или радужные таблицы, если пароль является слабым.
WPA2-Enterprise (WPA2-802.1X)
WPA2-Enterprise предназначен для корпоративных сетей и требует наличия сервера аутентификации, обычно RADIUS (Remote Authentication Dial-In User Service). В этом режиме каждый пользователь получает уникальные учётные данные (логин и пароль или сертификат), что обеспечивает централизованное управление доступом. Аутентификация осуществляется через протоколы EAP (Extensible Authentication Protocol), такие как EAP-TLS, EAP-TTLS или PEAP. WPA2-Enterprise обеспечивает более высокий уровень безопасности, так как исключает использование общего пароля и позволяет вести журнал подключений.
Криптографические механизмы
AES-CCMP
Основой WPA2 является алгоритм AES (Advanced Encryption Standard) с длиной ключа 128 бит, работающий в режиме CCM (Counter with CBC-MAC). Режим CCMP (Counter Mode Cipher Block Chaining Message Authentication Code Protocol) объединяет шифрование (Counter Mode) и проверку целостности (CBC-MAC — Cipher Block Chaining Message Authentication Code). Это обеспечивает как конфиденциальность данных, так и защиту от подмены пакетов. AES-CCMP считается криптостойким и на 2025 год не имеет известных эффективных атак на полный алгоритм.
4-way handshake
Четырёхэтапное рукопожатие (4-way handshake) — ключевой процесс установления безопасного соединения в WPA2. Он включает обмен четырьмя сообщениями между клиентом (станцией) и точкой доступа:
- Точка доступа отправляет клиенту случайное число (ANonce).
- Клиент генерирует своё случайное число (SNonce) и вычисляет временный ключ (PTK — Pairwise Transient Key), используя PMK (Pairwise Master Key) — общий секрет, полученный из пароля (в WPA2-Personal) или от сервера аутентификации (в WPA2-Enterprise).
- Клиент отправляет точке доступа SNonce и MIC (Message Integrity Code) для проверки подлинности.
- Точка доступа подтверждает установку ключа и отправляет GTK (Group Temporal Key) для широковещательных сообщений.
Уязвимости
Несмотря на высокую криптостойкость AES-CCMP, WPA2 имеет ряд уязвимостей, которые были выявлены после его внедрения.
Атака KRACK (2017)
В октябре 2017 года исследователи Мати Ванхоф и Франк Питерс (Бельгия) опубликовали атаку KRACK (Key Reinstallation Attack), которая эксплуатирует недостатки в реализации 4-way handshake. Атака позволяет злоумышленнику, находящемуся в радиусе действия сети, перехватывать и расшифровывать трафик, а также внедрять вредоносные пакеты. KRACK воздействует на все версии WPA2, включая WPA2-Personal и WPA2-Enterprise. Уязвимость была устранена с помощью обновлений прошивок точек доступа и клиентских устройств, но не все устройства получили патчи.
Атаки на слабые пароли
В режиме WPA2-Personal безопасность сети критически зависит от сложности пароля. Атаки по словарю (dictionary attacks) и перебор (brute-force) могут быть эффективными, если пароль короткий или содержит распространённые слова. Инструменты, такие как Aircrack-ng и Hashcat, позволяют перехватывать 4-way handshake и офлайн подбирать пароль. Рекомендуется использовать пароли длиной не менее 12 символов, включающие буквы, цифры и специальные символы.
Атака PMKID (2018)
В 2018 году была опубликована атака на основе PMKID (Pairwise Master Key Identifier), которая позволяет получить хэш PMK без необходимости перехвата полного 4-way handshake. Эта атака особенно опасна для старых точек доступа, которые передают PMKID в первом сообщении рукопожатия. Атака PMKID также эффективна для офлайн подбора пароля.
Применение
WPA2 является стандартом безопасности для большинства современных беспроводных сетей Wi-Fi. Он используется в:
- Домашних сетях: для защиты маршрутизаторов и точек доступа в жилых помещениях.
- Корпоративных сетях: в офисах, учебных заведениях и государственных учреждениях с использованием WPA2-Enterprise.
- Общественных сетях: в гостиницах, аэропортах и кафе, хотя часто применяется WPA2-Personal с общим паролем.
- Промышленных и IoT-устройствах: в системах автоматизации, камерах видеонаблюдения и датчиках, поддерживающих Wi-Fi.
Сравнение с другими протоколами
| Протокол | Год | Шифрование | Аутентификация | Статус на 2025 год |
|---|---|---|---|---|
| WEP | 1999 | RC4 (64/128 бит) | Статический ключ | Устарел, небезопасен |
| WPA | 2003 | RC4 + TKIP | PSK или 802.1X | Устарел, не рекомендуется |
| WPA2 | 2004 | AES-CCMP (128 бит) | PSK или 802.1X | Актуален, но уязвим к KRACK |
| WPA3 | 2018 | AES-GCMP (128/256 бит) | SAE (Simultaneous Authentication of Equals) | Рекомендуется для новых устройств |
WPA2 остаётся широко используемым, но для обеспечения максимальной безопасности рекомендуется переход на WPA3, особенно в новых сетях.
Интересные факты
- Название «WPA2» является торговой маркой Wi-Fi Alliance, а не официальным стандартом IEEE. Стандарт IEEE 802.11i был принят в 2004 году, но сертификация WPA2 началась позже.
- Алгоритм AES, используемый в WPA2, был принят в качестве стандарта шифрования правительством США в 2001 году и считается устойчивым к атакам с использованием квантовых компьютеров на 2025 год.
- В 2018 году была выпущена спецификация WPA3, которая включает обязательную поддержку 192-битного шифрования в корпоративном режиме, но WPA2 всё ещё поддерживается в режиме обратной совместимости.
Источники
- Wi-Fi Alliance. «Wi-Fi Protected Access 2 (WPA2)». Спецификация, 2004.
- IEEE 802.11i-2004. «Amendment 6: Medium Access Control (MAC) Security Enhancements». IEEE, 2004.
- Vanhoef, M., Piessens, F. «Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2». CCS 2017.
- Aircrack-ng. «WPA/WPA2 Cracking Guide». Документация, 2023.
- National Institute of Standards and Technology (NIST). «Advanced Encryption Standard (AES)». FIPS PUB 197, 2001.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →