quarta-feira, 15 de junho de 2011

Protocolos de segurança wireless

Quando falamos em internet wireless, logo vem à cabeça a segurança. Várias são os protocolos, então, qual escolher?

As opções comuns de protocolos são em geral, WEP, WPA e WPA2. Mas qual a grande diferença entre elas? Qual devo escolher?

Vamos começar falando sobre o protocolo WEP. WEP significa Wired Equivalent Privacy que em português poderia ser entendido como Política de Equivalência Cabeada.
O protocolo WEP veio como uma alternativa às redes sem segurança. Ele utiliza o algoritmo RC4 para criptografar seus dados. Mas, como tudo tem um porém, esta não é de fato uma boa segurança. O algoritmo RC4 pode ser facilmente decodificado com uma análise de padrão - o que os hackers fazem para quebrar sua seguranças.

Após a expansão das redes sem fio e da exposição das vulnerabilidades do protocolo WEP, surge então o protocolo WPA, que pode ser considerado um melhoramento do WEP.
Ele usa o protocolo TKIP (Temporal Key Integrity Protocol) – uma tecnologia de encriptação de chave mais avançada em relação ao RC4 do WEP. Basicamente, TKIP funciona da seguinte maneira: o dispositivo começa com uma chave-base secreta de 128 bits, chamada de TK (Temporal Key), então ela é combinada com o TA (Transmitter Address), o endereço MAC do transmissor, criando a chave chamada de TTAK (Temporal and Transmitter Address Key) – ou a “Chave da Fase 1″. A TTAK é então combinada com o IV (de 48 bits e não previsível) para criar as chaves que variam a cada pacote, chamadas de RC4KEY.

Fonte: http://www.vivasemfio.com

Entretanto, assim como seu sucessor, esta pode ser facilmente quebrada. Passemos então ao protocolo talvez mais seguro no momento: WPA2.

O WPA2 utiliza um protocolo denominado 'Advanced Encryption Standard (AES)', que é muito seguro e eficiente, mas possui a desvantagem de exigir bastante processamento. O seu uso é recomendável para quem deseja alto grau de segurança, mas pode prejudicar o desempenho de equipamentos de redes não tão sofisticados (geralmente utilizados no ambiente doméstico).

Para se quebrar a segurança de uma rede que utiliza o protocolo WPA2 não é tão fácil e exige do atacante um certo nível de perícia e que tenha tempo e sorte, uma vez que este protocolo somente pode ser quebrado com força-bruta, ou seja, tentando-se todas as possibilidades de senhas.

Sem dúvida, se necessita de segurança para sua rede, opte pelo protocolo WPA2.

0 comentários:

Postar um comentário