Gli standard di crittografia Wi-Fi cambiano nel tempo man mano che ne vengono sviluppati di nuovi e quelli più vecchi diventano insicuri e obsoleti. Ecco la migliore crittografia che dovresti usare per proteggere il tuo router Wi-Fi nel 2022.
sommario
- La migliore crittografia Wi-Fi è WPA3
- Cosa succede se i miei dispositivi non supportano WPA3?
- Standard di crittografia da evitare
- Come posso modificare le impostazioni di sicurezza Wi-Fi del mio router?
La migliore crittografia Wi-Fi è WPA3
A partire da febbraio 2022, il miglior standard di sicurezza Wi-Fi si chiama Wi-Fi Protected Access versione 3, o WPA3 in breve. Introdotto nel 2018 dalla Wi-Fi Alliance, esistono diverse varianti dello standard WPA3:
- WPA3-Personal: è progettato per utenti Wi-Fi domestici e individuali. Per facilità d'uso, ti consente di scegliere la tua password arbitraria, inclusa una che potrebbe non essere protetta in modo ottimale.
- WPA3-Enterprise: questo standard applica un minimo di crittografia dell'autenticazione a 128 bit, crittografia della derivazione della chiave a 256 bit e l'uso di un server di autenticazione invece di una password. Utilizza inoltre framework di gestione protetti per un'ulteriore protezione dagli attacchi e impone altri requisiti di autenticazione per proteggere la rete.
- WPA3-Enterprise con modalità a 192 bit: è simile a WPA3-Enterprise ma con l'opzione di crittografia minima a 192 bit anziché a 128 bit. Aumenta inoltre la crittografia dell'autenticazione a 256 bit e la crittografia delle chiavi a 384 bit.
Per gli utenti Wi-Fi domestici, l'opzione migliore è WPA3-Personal, poiché non richiede una conoscenza approfondita della sicurezza wireless per configurarla correttamente. Se hai un'azienda o un'organizzazione con estese esigenze di sicurezza dei dati, consulta esperti IT che possono aiutarti a configurare WPA3-Enterprise quando possibile.
La Wi-Fi Alliance promuove anche uno standard chiamato "Wi-Fi Enhanced Open" che applica senza problemi un basso livello di crittografia (chiamato OWE) per aprire gli hotspot Wi-Fi (quelli che non richiedono una password). Tuttavia, OWE è già stato compromesso dagli investigatori. Anche se non fosse stato compromesso, non consigliamo di eseguire un hotspot Wi-Fi aperto.
Cosa succede se i miei dispositivi non supportano WPA3?
Asus
Poiché WPA3 è ancora abbastanza nuovo, potresti avere alcuni dispositivi meno recenti che non supportano la connessione a un router configurato per utilizzare la crittografia WPA3. O forse neanche il tuo router lo supporta. In tal caso, hai diverse opzioni:
- Usa invece WPA2: i vecchi standard chiamati WPA2-Personal e WPA2-Enterprise non sono sicuri e sono stati compromessi, ma sono comunque migliori dei vecchi standard di sicurezza Wi-Fi. Se utilizzi WPA2 con crittografia AES, gli hacker possono intercettare o iniettare dati, ma non possono recuperare le chiavi di sicurezza (ad esempio la password Wi-Fi). Se utilizzi WPA2-TKIP, gli hacker possono anche recuperare le tue chiavi di sicurezza e connettersi alla tua rete, quindi evita del tutto WPA2-TKIP.
- Utilizzare una modalità di transizione WPA2/WPA3: molti router Wi-Fi consumer che supportano WPA3 supportano anche una modalità di transizione WPA3/WPA2 che consente connessioni da dispositivi che utilizzano la crittografia WPA2 o WPA3. In questo modo puoi connetterti con WPA3 quando possibile, ma anche supportare i dispositivi WPA2 legacy.
- Aggiorna i tuoi dispositivi: se hai già un router compatibile con WPA3, puoi acquistare nuovi adattatori Wi-Fi o dispositivi che supportano WPA3 e smettere di usare dispositivi meno recenti che non supportano WPA3. Se la sicurezza dei dati è importante per te, questo è un must.
- Aggiorna il tuo router: se il tuo router non supporta WPA3, è probabilmente il momento di acquistare un nuovo router. Se il tuo router è particolarmente vecchio, potresti anche essere in grado di sfruttare le velocità Wi-Fi più elevate disponibili su standard più recenti come Wi-Fi 6.
Standard di crittografia da evitare
Delcarmat/Shutterstock
Ora che hai letto della migliore crittografia Wi-Fi, abbiamo creato una galleria di standard di sicurezza wireless obsoleti e insicuri che dovresti evitare. Ce ne sono altri là fuori, ma questi sono i punti salienti:
- WEP (Wired Equivalent Privacy): questo vecchio standard di sicurezza wireless del 1997 è stato compromesso nel 2005, ma era già obsoleto nel 2004. È facile da decifrare rapidamente. Sicuramente non usare WEP.
- WPA versione 1: introdotta nel 2003, WPA versione 1 (o semplice "WPA" senza numero accanto) è stata compromessa nel 2008 e di nuovo nel 2009 in misura maggiore. Il crack è veloce, a volte richiede meno di un minuto. Non utilizzare WPA1.
- WPA2-TKIP: la versione 2 di WPA che utilizzava la crittografia TKIP è stata violata nel 2017 con il metodo KRACK, che ha consentito agli hacker di rivelare chiavi di sicurezza o password private. Come notato sopra, se devi usare WPA2, usa invece la crittografia AES. Come accennato in precedenza, anche WPA2-AES è stato compromesso, ma non ancora nella stessa misura.
- WPS (Wi-Fi Protected Setup): questa funzione consente di connettere rapidamente un dispositivo a un punto di accesso Wi-Fi con la semplice pressione di un pulsante. Il PIN coinvolto è breve e può essere intuito con un attacco di forza bruta e chiunque abbia accesso fisico al router può connettersi alla sua rete. Evita WPS e disabilitalo se possibile.
Come posso modificare le impostazioni di sicurezza Wi-Fi del mio router?
Per verificare o modificare le impostazioni di sicurezza Wi-Fi del router o punto di accesso, è necessario accedere all'interfaccia delle impostazioni del dispositivo. La maggior parte dei dispositivi consente di connettersi tramite uno speciale indirizzo Web locale in un browser (come 192.168.0.01) e altri consentono anche di configurarli tramite un'app per smartphone. Controlla la documentazione del tuo router per scoprire come farlo.
Una volta effettuato l'accesso, cerca etichette come "Sicurezza wireless", "Impostazioni wireless", "Livello di sicurezza", "Impostazioni SSID" o qualcosa di simile. Fai clic su di esso e probabilmente vedrai un menu a discesa in cui puoi scegliere il metodo di crittografia utilizzato sul tuo router.
Dopo aver scelto la crittografia più potente supportata dal router, applica le modifiche e riavvia il router. Quando il router o il punto di accesso si riavvia, sei pronto per partire.
Se il tuo router non supporta WPA2, devi assolutamente passare immediatamente a un nuovo router. Se non supporta WPA3, è anche il momento di considerare seriamente un aggiornamento. Stai al sicuro là fuori!
- Ecco come individuarli
- Le nuove cuffie Jabra costano $ 799 e per una buona ragione
scopri più contenuti
Cos'è un amplificatore integrato?
Anche Google Pixel Watch ha il rilevamento delle cadute, ma non prima del prossimo anno
Le migliori tazzine da caffè riscaldate del 2022
Come automatizzare il tuo iPhone in base all'ora, all'attività o alla posizione
"Deve essere stato prima del mio tempo"
Perché la NASA ha inviato Snoopy sulla Luna? – Recensione geek
Quale tipo di sicurezza è meglio WPA o WPA2?
La migliore opzione di sicurezza Wi-Fi per il tuo router è WPA2 -AES. Potresti vedere WPA2 -TKIP come opzione, ma non è così sicuro. Tuttavia, WPA2 -TKIP è il secondo più sicuro, seguito da WPA e WEP.
Cos'è più sicuro WEP o WPA2-PSK?
Sebbene WPA2 offra una protezione maggiore rispetto a WPA e quindi offra una protezione ancora maggiore rispetto a WEP , la sicurezza del router dipende in gran parte dalla password impostata. WPA e WPA2 consentono di utilizzare password fino a 63 caratteri.
Quale è meglio WPA2-PSK o WPA PSK?
WPA2 – PSK ( AES ): l'opzione più sicura al momento che utilizza Wi-Fi Protected Access 2 e il protocollo di crittografia AES . Dobbiamo usare questa opzione. WPAWPA2- PSK (TKIP/ AES ): un'opzione offerta da alcuni dispositivi che stai cercando per offrire una migliore compatibilità con le versioni precedenti con i dispositivi meno recenti.
Qual è il WPA2 più sicuro?
Possiamo usare WPA2 -PSK (TPIK) e WPA2 -PSK (AES).
Ciò rende WPA-PSK (AES) l'opzione più sicura oggi.