Se siete andati a cambiare la password della vostra casella Internet, probabilmente vi siete già imbattuti nelle lettere WEP o WPA. Questi protocolli di sicurezza servono a proteggere la rete da intrusioni esterne. Vi spieghiamo cosa significano e quale scegliere.
WEP
WEP o Wired Equivalent Privacy è il primo standard di sicurezza utilizzato con la nascita delle reti Wi-Fi. In effetti, è stato implementato nel 1999. La sua età rende questo standard di sicurezza uno scudo inefficace nel mondo virtuale di oggi. Infatti, è stato rapidamente sostituito da WPA nei primi anni 2000 per proteggere i dati degli utenti delle reti wireless.
Il protocollo di sicurezza WPA
Il protocollo di sicurezza WPA (o Wi-Fi Protected Access) ha sostituito il protocollo WPE nel 2003. È stato introdotto rapidamente dalla Wi-Fi Alliance per migliorare la sicurezza delle reti wireless. WPA non è compatibile con la maggior parte dei punti di accesso Wi-Fi precedenti al 2003. Inizialmente, il WPA doveva essere semplicemente un sostituto del WPE, ma nel tempo gli ingegneri hanno trovato il modo di migliorarlo per renderlo uno standard di sicurezza ben noto.
Affinché la rete wireless sia accessibile a diversi utenti dello stesso punto di accesso, lo standard utilizzato deve fornire chiavi di autenticazione ai dispositivi collegati. Il protocollo WPA incorpora, ad esempio, l'algoritmo TKIP e la crittografia AES.. Si tratta di due tecnologie di protezione delle connessioni wireless integrate nello standard WPA.
WPA + TKIP
TKIP è un metodo di crittografia dei dati che si aggiunge allo standard di sicurezza WEP. Viene utilizzato da WPA per consentire all'hardware che supporta solo WEP di connettersi a un punto di accesso Wi-Fi WPA. In pratica, La protezione WPA + TKIP è simile alla protezione WEPTuttavia, è rafforzato dal MAC, o codice di autenticazione del messaggio.
Con TKIP, la quantità di dati crittografati è limitata da una singola chiave. Questo protocollo di crittografia limiterebbe le risorse dei potenziali hacker. Sebbene lo standard WPA + TKIP sia più avanzato dello standard WEP, non è infallibile. Se è possibile portare con sé una scatola o un router wireless che offre uno standard di protezione più affidabile, è consigliabile non utilizzare WPA + TKIP.
WPA + AES
Anche AES è un metodo di crittografia. A differenza di TKIP, AES è più "robusto. AES è l'acronimo di Advanced Encryption Standard. In questo senso, questo standard consente di crittografare i dati in modo più efficiente rispetto allo standard TKIP. Inoltre, lo standard WPA + AES è stato privilegiato dalle istituzioni governative e dalle forze armate quando non esistevano né WPA2 né WPA3.
Con lo standard AES, la crittografia è stata rafforzata al massimo livello. L'unico modo per attaccare una rete abilitata all'AES è con un alto grado di probabilità basato sulla crittografia a 128, 192 o 256 bit.
WPA2
Lo standard WPA2 include tutte le chiavi e le modalità di crittografia richieste dallo standard Wi-Fi 802.11. Nello standard WPA2, la modalità CCMP sostituisce TKIP. Si tratta di una modalità di crittografia basata sui principi della crittografia AES, ma ancora più efficiente. La sicurezza dei dispositivi collegati allo stesso punto di accesso Wi-Fi è maggiore con lo standard WPA2. Il punto debole di questo standard, tuttavia, risiede negli utenti stessi. In effetti, diventa possibile violare la rete Wifi protetta da uno standard WPA2 quando vi si è connessi. Tuttavia, il vantaggio dello standard WPA2 è che fornisce due tipi di protezione personale o aziendale).
WPA2 Personale
WPA2 Personal è utilizzato nelle reti private. Questo è lo standard di sicurezza Wi-Fi raccomandato per persone come voi e me. Il principio di WPA2 Personal si basa sull'autenticazione degli utenti con una password. Utilizzo di WPA2 Personal, creare una password per consentire ai potenziali utenti di connettersi al proprio box o router.
WPA2 Impresa
Per le aziende, l'idea di accedere alla rete comune utilizzando una semplice password non è molto sicura. A questo punto entra in gioco lo standard di sicurezza WPA2 Enterprise, che si basa sull'autenticazione tramite una Server RADIUS. Questo sistema consente di centralizzare tutti i dati di autenticazione per massimizzare il monitoraggio della sicurezza.
WPA3
Lo standard di sicurezza Wi-Fi più recente è WPA3. La base di questo standard è una combinazione dei migliori principi dello standard WPA2. In effetti, si tratta semplicemente di una versione migliorata di WPA2! Lo standard di autenticazione WPA3 è compatibile con l'hardware che supporta gli standard precedenti. Il suo principale vantaggio è che permette di collegare dispositivi senza schermo e dispositivi con schermo piccolo, grazie alla tecnologia Easy Connect. WPA3 è stato rilasciato nel 2018, ma il suo utilizzo non è ancora completamente democratizzato. Ciononostante, gli operatori e i produttori di punti di accesso Wi-Fi stanno dando la priorità a questo standard di sicurezza, che è diventato obbligatorio su Dispositivi Wifi 6.
WEP vs WPA vs WPA2 vs WPA3: quali sono le differenze?
La differenza tra i vari standard di sicurezza Wi-Fi è la potenza di elaborazione. WEP è lo standard che richiede la minore potenza di elaborazione, mentre WPA3 è quello che richiede la maggiore potenza. In altre parole, è molto facile accedere alla rete con il WEP e la difficoltà di accesso aumenta con l'evoluzione dello standard di sicurezza.
Anche le tecnologie di crittografia sono diverse e si evolvono su tutti questi standard di protezione WiFi. Più alto è lo standard di sicurezza, le tecnologie di protezione più interessanti si trovano !
Quale protocollo devo utilizzare per il mio internet box o router?
Se si è seguito correttamente questo articolo, il protocollo migliore per proteggere una box internet o un router è la norma WPA3Il WPA3 è un metodo di crittografia molto efficace, che protegge i dati in entrata e in uscita e rafforza i metodi di autenticazione. Sebbene il WPA3 non sia ancora così diffuso come il WPA o il WPA2 AESÈ meglio sceglierla ogni volta che è possibile. In ogni caso, WPA3 è retrocompatibile.
Se non riuscite a trovare WPA3, potete sempre optare per WPA2 AES. Questo standard di sicurezza offre prestazioni soddisfacenti sia per le reti wireless domestiche che per quelle delle piccole e medie imprese.
Scegliere una password sicura
Per proteggere correttamente la propria casella Internet non è sufficiente definire una password. Potete scegliere la migliore sicurezza possibile, ma se la vostra password è troppo semplice, sarà facilmente decifrata da un hacker. È importante scegliere una password sicura.
Una password sicura è una password che include :
- 12 caratteri minimo
- Numeri, simboli, lettere maiuscole e minuscole
- Non è una parola del dizionario o una combinazione di parole.
- Non utilizzate sostituzioni troppo semplici (come la sostituzione di una o con uno 0).
Con la crescente digitalizzazione delle nostre vite, diventa difficile ricordare tutte le nostre password. Molte persone utilizzano la stessa password principale. Ma una violazione su un sito può esporre la vostra intera vita digitale.
Esistono vari metodi per ricordare le password, oltre a salvarle in un file Word sul computer, cosa che sconsigliamo vivamente. In rete si possono trovare molte buone pratiche. Ma se si dispone di più di dieci siti, è meglio usare un gestore di password come il NordPass.
Questo tipo di manager offre spesso molto di più di un semplice backup delle password. Ad esempio, è possibile essere avvisati in caso di violazione di uno dei siti registrati, salvare i mezzi di pagamento per non doverli inserire ogni volta che si effettua un nuovo pagamento online o sincronizzare le password sui vari dispositivi collegati.