Speedmeter.hu News WPA, WPA2, WPA3: Milyen Wi-Fi biztonságot használjunk ma?

WPA, WPA2, WPA3: Milyen Wi-Fi biztonságot használjunk ma?

WPA, WPA2, WPA3, AES vagy TKIP? A Wi-Fi biztonsági beállítások első pillantásra feleslegesen bonyolultnak tűnhetnek. De ha tudja, mit jelentenek az egyes rövidítések, valójában elég egyszerű. Ezért elmagyarázzuk, hogy mik a különbségek közöttük, és melyik a legjobb választás ma. Tanácsot adunk arra is, milyen beállítást válasszon, ha régebbi eszközei vannak otthon, amelyek nem támogatják a legfrissebb szabványt.

WPA, WPA2, WPA3: Milyen Wi-Fi biztonságot használjunk ma?

A Wi-Fi beállítása egyszerűnek tűnik, amíg magad el nem kezded. Amint azonban megnyitod a felületet és látod az elérhető lehetőségeket, úgy érezheted, hogy jól jönne egy kis kiberbiztonsági tanfolyam. Tanulmányoznod kell, mit jelentenek az olyan rövidítések, mint a WPA2, WPA3, AES vagy TKIP, miközben valójában csak egy dolgot akarsz – hogy senki ne csatlakozhasson az otthoni Wi-Fi-hez, akinek nincs ott keresnivalója.

A jó hír az, hogy ezeknek a lehetőségeknek a többségét nem kell részletesen ismerned. Elég megérteni, mit jelentenek az egyes biztonsági generációk, és melyikük tartozik már inkább a technológiai múzeumba.

Mit jelentenek a WPA, WPA2 és WPA3 rövidítések?

A WPA rövidítés az angol kifejezésre „Wi-Fi Protected Access”, azaz Wi-Fi védett hozzáférést jelöl. Gyakorlatilag a Wi-Fi hálózat kommunikációjának védelmét jelenti az útválasztó és a csatlakoztatott eszközök között. 

Amikor például egy telefon csatlakozik az otthoni hálózathoz, a biztonsági protokoll ellenőrzi, hogy rendelkezik-e a megfelelő hozzáférési adatokkal. Ugyanakkor a kommunikációt titkosítja, így a hálózat hatósugarában lévő esetleges támadó nem tudja egyszerűen elolvasni vagy felhasználható formában rögzíteni az átvitt adatokat. Tehát nem magáról a Wi-Fi jelszóról van szó, hanem egy szabványról, amely meghatározza, hogyan ellenőrzi az útválasztó a csatlakoztatott eszközöket, és hogyan védi a közöttük áramló adatokat.

Pontosan ebben különböznek az egyes generációk. A WPA 2003-ban jött létre a régebbi WEP (Wired Equivalent Privacy) protokoll gyors pótlásaként, amelynek komoly biztonsági gyengeségei voltak. Már egy évvel később a WPA2 váltotta fel, amely jelentősen jobb védelmet nyújtott, és hosszú ideig a háztartási Wi-Fi hálózatok szokásos szabványává vált.

A Wi-Fi Alliance szövetség 2018-ban mutatta be a legújabb WPA3 protokollt. A WPA2-re épít, de hozzáad egy modernebb hitelesítést és jobb védelmet néhány típusú támadással szemben. Például jelentősen megnehezíti a jelszavak tömeges próbálgatását a rögzített kommunikáció alapján, és jobb védelmet biztosít a router és a csatlakoztatott eszköz közötti néhány vezérlőüzenet számára.

Miben jobb a WPA3, mint a WPA2?

A WPA2 megfelelő beállítás esetén továbbra is biztonságos, de gyengébb pontja főként a jelszavas hitelesítési mód. Ha a támadónak sikerül megszereznie a szükséges adatokat, amikor az eszköz a Wi-Fi-hez csatlakozik, később kihasználhatja azokat, hogy nagyszámú lehetséges jelszót próbáljon ki anélkül, hogy minden próbánál újra kapcsolatba kellene lépnie a routerrel.

A WPA3 ezt a problémát a SAE (Simultaneous Authentication of Equals) modern mechanizmusával oldja meg. Úgy van tervezve, hogy az egyszerű kommunikáció rögzítése önmagában ne legyen elegendő a támadónak a jelszavak korlátlan tesztelésére. Ezenkívül a WPA2-höz képest más előnyöket is nyújt:

  • Kötelező néhány vezérlőüzenet védelme. A WPA3 megköveteli a védett keretkezelési (PMF) technológiát, amely jobban védi a kommunikáció egy részét, például az eszköz csatlakozásával vagy leválasztásával kapcsolatban.
  • Elavult biztonsági lehetőségek eltávolítása. A WPA3 már nem támaszkodik az olyan régebbi mechanizmusokra, mint a TKIP, és modernabb biztonsági alapot követel meg.
  • Felxibilis a modernebb Wi-Fi hálózatok számára. A WPA3 már kezdetben figyelembe veszi a modernebb biztonsági követelményeket, és nem enged néhány kompromisszumot a kompatibilitás érdekében. Ezért a 6GHz-es Wi-Fi-nél (például Wi-Fi 6E) alapkövetelmény.

Ez azonban nem jelenti azt, hogy a WPA3-mal felhagyhatsz az erős jelszavakkal vagy a router frissítéseivel. Még a modernebb szabvány sem immunis a megvalósítási hibákra, így az alapvető biztonsági intézkedések és a frissítések továbbra is ugyanolyan fontosak, mint maga a biztonsági protokoll.

Gyakran találkozol vegyes WPA2/WPA3 móddal is, amelyet néha mixed módnak vagy átmeneti módnak neveznek. Ez lehetővé teszi, hogy az újabb eszközök WPA3-mal csatlakozzanak, míg a régebbiek továbbra is WPA2-t használhatnak. Ez praktikus megoldás az újabb szabványra való átálláskor, de jobb ideiglenes megoldásként tekinteni rá, mint hosszú távú beállításként. Ha tehát minden eszközöd támogatja a WPA3-at, mindig jobb teljesen WPA3-ra váltani.

Mit jelentenek az AES vagy TKIP rövidítések?

A protokoll mellett az útválasztó beállításaiban találkozhatsz az AES és TKIP rövidítésekkel, amelyek a Wi-Fi-n keresztül továbbított adatok titkosítási módját jelölik. 

A TKIP egy régebbi megoldás, amely főként ideiglenes módszerként jött létre, hogy növelje a korabeli eszközök biztonságát anélkül, hogy teljesen új hardverre lenne szükség. Ma már azonban a védelme nem elegendő, és ráadásul bizonyos eszközöknél korlátozhatja a Wi-Fi sebességét.

Az AES viszont modernebb és sokkal biztonságosabb titkosítási mód. A WPA2-nél rendszerint CCMP formájában használják, és ez az oka annak, hogy a megfelelően beállított WPA2 is ma még mindig biztonságos lehet.

Milyen Wi-Fi biztonságot állíts be?

A mai átlagos otthonban a legjobb választás a WPA3, ha azt támogatja a router és minden csatlakoztatott eszköz. Régebbi felszereléseknél azonban lehetnek kompatibilitási problémák. Ilyen esetben érdemes a fő hálózatot WPA3-ra állítani, és a régebbi eszközöket külön hálózatra csatlakoztatni, amely WPA2 + AES/CCMP védelemmel van ellátva. Ha a router nem kínálja fel ezt a lehetőséget, akkor átmeneti megoldásként a WPA2/WPA3 vegyes mód is szolgálhat.

Viszont a WEP, az eredeti WPA vagy TKIP már nem tartozik a modern házi hálózatba. Ha a router csak ezeket a lehetőségeket kínálja, mindenképpen érdemes megfontolni a cseréjét.

A biztonsági protokoll önmagában azonban nem minden. Fontos a kellően hosszú és egyedi jelszó, a rendszeresen frissített firmware, valamint az alapértelmezett adminisztrátori jelszó megváltoztatása a router beállításaihoz való hozzáféréshez.

Gyakran ismételt kérdések

A WPA2 még mindig biztonságos?

Igen. Ha a WPA2-t AES/CCMP-vel kombinálod, erős a jelszó és a router naprakész, továbbra is egy biztonságos lehetőség. Azonban továbbra is érvényes, hogy a WPA3 az ajánlott választás az újabb eszközök számára.

A WPA3 mindig jobb, mint a WPA2?

A biztonság szempontjából igen. Modern hitelesítési módot és jobb védelmet nyújt néhány típusú támadással szemben. A gyakorlatban azonban továbbra is számít a jelszó minősége, a frissítések és a router helyes beállítása.

Mit jelent a WPA2/WPA3 mód?

Ez egy vegyes mód, amely lehetővé teszi az újabb eszközök számára, hogy WPA3-t használjanak, míg a régebbi eszközök WPA2-t. Különösen akkor hasznos, ha otthon különféle szabványokat támogató eszközök vannak.

Mit kell beállítani, ha az eszközöm nem támogatja a WPA3-at?

Ilyenkor használd a WPA2-t AES/CCMP-vel. Ha a router lehetőséget ad rá, még jobb, ha a fő hálózatot WPA3-ra állítod, és a régebbi eszközöket egy külön WPA2-hálózatra csatlakoztatod.

Azt hiszi, hogy az anonim mód az interneten elrejti Önt mindenki elől? Valójában kicsit másként működik. Elmagyarázzuk, mit is tesz valójában, mikor van értelme használni, ki láthatja továbbra is az Ön tevékenységét, és hogy visszakereshető-e a történelem anonim módban.

Az AI képes szinte minden kérdésre pillanatok alatt válaszolni. Néha azonban magabiztosan közöl olyan információt is, ami nem igaz. Miért történik ez, és mik azok az úgynevezett AI hallucinációk? A cikkben elmagyarázzuk, hogyan működnek a nagy nyelvi modellek, miért hoznak néha valótlan válaszokat, és hogyan próbálják a fejlesztők fokozatosan korlátozni ezt a problémát.

Minden megtekintett videó, fotó vagy weboldal mögött egy CDN nevű technológia áll. Ezt használják a streaming szolgáltatások, a közösségi hálózatok és a szokásos webhelyek is, bár sok ember soha nem hallott róla. A cikkben elmagyarázzuk, mit jelent ez a rövidítés, hogyan működik, miért tárolják az internetes tartalmat különböző helyeken világszerte, és miért nehéz ma elképzelni az internetet nélküle.

Amikor az örökségről beszélünk, a legtöbb ember házra, autóra vagy pénzre gondol. Azonban magunk után hagyunk ezeket is: fotók ezreit, e-maileket, közösségi média fiókokat vagy a felhőben tárolt adatokat. Mi történik ezekkel halálunk után, és ki férhet hozzájuk? A cikkben megnézzük, hogyan működik a digitális örökség, miért lehetnek a hátrahagyottaknak gondjaik az adatokkal, és hogyan tehetünk rendet az online nyomaink között már ma.

Az a képzet, hogy az internet főként a levegőben áramlik, mítosz. Az egész technológiai világ a tengeri homokban lévő nehéz hardverre épül. A cikkben megvizsgáljuk a tengeralatti kábelek technológiáját. Megtudhatja, hogyan működnek az optikai szálak, mit jelent azok hajókról való lefektetése, és hogyan váltak az óceánok mélyei geopolitikai harctérré.

Mennyi pénz távozik havonta a számládról online szolgáltatásokra? A folyamatos fizetések modellje gyakran kimeríti az embereket, mivel rengeteg apró összeg tűnik el a pénztárcából, amelyek fokozatosan váratlanul magas összegekké gyűlnek össze. A szövegben a 2026-os friss adatokra támaszkodunk, megmutatjuk a szakadékot a becsléseink és a valóság között, és négy konkrét lépést kínálunk annak érdekében, hogy nagyobb kontroll alatt tarthassuk a kiadásainkat.