Защита wpa wpa2: Тип безопасности и шифрования беспроводной сети. Какой выбрать?

Содержание

Тип безопасности и шифрования беспроводной сети. Какой выбрать?

Чтобы защитить свою Wi-Fi сеть и установить пароль, необходимо обязательно выбрать тип безопасности беспроводной сети и метод шифрования. И на данном этапе у многих возникает вопрос: а какой выбрать? WEP, WPA, или WPA2? Personal или Enterprise? AES, или TKIP? Какие настройки безопасности лучше всего защитят Wi-Fi сеть? На все эти вопросы я постараюсь ответить в рамках этой статьи. Рассмотрим все возможные методы аутентификации и шифрования. Выясним, какие параметры безопасности Wi-Fi сети лучше установить в настройках маршрутизатора.

Обратите внимание, что тип безопасности, или аутентификации, сетевая аутентификация, защита, метод проверки подлинности – это все одно и то же.

Тип аутентификации и шифрование – это основные настройки защиты беспроводной Wi-Fi сети. Думаю, для начала нужно разобраться, какие они бывают, какие есть версии, их возможности и т. д. После чего уже выясним, какой тип защиты и шифрования выбрать. Покажу на примере нескольких популярных роутеров.

Я настоятельно рекомендую настраивать пароль и защищать свою беспроводную сеть. Устанавливать максимальный уровень защиты. Если вы оставите сеть открытой, без защиты, то к ней смогут подключится все кто угодно. Это в первую очередь небезопасно. А так же лишняя нагрузка на ваш маршрутизатор, падение скорости соединения и всевозможные проблемы с подключением разных устройств.

Защита Wi-Fi сети: WEP, WPA, WPA2

Есть три варианта защиты. Разумеется, не считая «Open» (Нет защиты).

  • WEP (Wired Equivalent Privacy) – устаревший и небезопасный метод проверки подлинности. Это первый и не очень удачный метод защиты. Злоумышленники без проблем получают доступ к беспроводным сетям, которые защищены с помощью WEP. Не нужно устанавливать этот режим в настройках своего роутера, хоть он там и присутствует (не всегда).
  • WPA (Wi-Fi Protected Access) – надежный и современный тип безопасности. Максимальная совместимость со всеми устройствами и операционными системами.
  • WPA2 – новая, доработанная и более надежная версия WPA. Есть поддержка шифрования AES CCMP. На данный момент, это лучший способ защиты Wi-Fi сети. Именно его я рекомендую использовать.

WPA/WPA2 может быть двух видов:

  • WPA/WPA2 — Personal (PSK) – это обычный способ аутентификации. Когда нужно задать только пароль (ключ) и потом использовать его для подключения к Wi-Fi сети. Используется один пароль для всех устройств. Сам пароль хранится на устройствах. Где его при необходимости можно посмотреть, или сменить. Рекомендуется использовать именно этот вариант.
  • WPA/WPA2 — Enterprise – более сложный метод, который используется в основном для защиты беспроводных сетей в офисах и разных заведениях. Позволяет обеспечить более высокий уровень защиты. Используется только в том случае, когда для авторизации устройств установлен RADIUS-сервер (который выдает пароли).

Думаю, со способом аутентификации мы разобрались. Лучшие всего использовать WPA2 — Personal (PSK). Для лучшей совместимости, чтобы не было проблем с подключением старых устройств, можно установить смешанный режим WPA/WPA2. На многих маршрутизаторах этот способ установлен по умолчанию. Или помечен как «Рекомендуется».

Шифрование беспроводной сети

Есть два способа TKIP и AES.

Рекомендуется использовать AES. Если у вас в сети есть старые устройства, которые не поддерживают шифрование AES (а только TKIP) и будут проблемы с их подключением к беспроводной сети, то установите «Авто». Тип шифрования TKIP не поддерживается в режиме 802.11n.

В любом случае, если вы устанавливаете строго WPA2 — Personal (рекомендуется), то будет доступно только шифрование по AES.

Какую защиту ставить на Wi-Fi роутере?

Используйте WPA2 — Personal с шифрованием AES. На сегодняшний день, это лучший и самый безопасный способ. Вот так настройки защиты беспроводной сети выглядит на маршрутизаторах ASUS:

Подробнее в статье: как установить пароль на Wi-Fi роутере Asus.

А вот так эти настройки безопасности выглядят на роутерах от TP-Link (со старой прошивкой).

Более подробную инструкцию для TP-Link можете посмотреть здесь.

Инструкции для других маршрутизаторов:

Если вы не знаете где найти все эти настройки на своем маршрутизаторе, то напишите в комментариях, постараюсь подсказать. Только не забудьте указать модель.

Так как WPA2 — Personal (AES) старые устройства (Wi-Fi адаптеры, телефоны, планшеты и т. д.) могут не поддерживать, то в случае проблем с подключением устанавливайте смешанный режим (Авто).

Не редко замечаю, что после смены пароля, или других параметров защиты, устройства не хотят подключаться к сети. На компьютерах может быть ошибка «Параметры сети, сохраненные на этом компьютере, не соответствуют требованиям этой сети». Попробуйте удалить (забыть) сеть на устройстве и подключится заново. Как это сделать на Windows 7, я писал здесь. А в Windows 10 нужно забыть сеть.

Пароль (ключ) WPA PSK

Какой бы тип безопасности и метод шифрования вы не выбрали, необходимо установить пароль. Он же ключ WPA, Wireless Password, ключ безопасности сети Wi-Fi и т. д.

Длина пароля от 8 до 32 символов. Можно использовать буквы латинского алфавита и цифры. Так же специальные знаки:  — @ $ # ! и т. д. Без пробелов! Пароль чувствительный к регистру! Это значит, что «z» и «Z» это разные символы.

Не советую ставить простые пароли. Лучше создать надежный пароль, который точно никто не сможет подобрать, даже если хорошо постарается.

Вряд ли получится запомнить такой сложный пароль. Хорошо бы его где-то записать. Не редко пароль от Wi-Fi просто забывают. Что делать в таких ситуациях, я писал в статье: как узнать свой пароль от Wi-Fi.

Так же не забудьте установить хороший пароль, который будет защищать веб-интерфейс вашего маршрутизатора. Как это сделать, я писал здесь: как на роутере поменять пароль с admin на другой.

Если вам нужно еще больше защиты, то можно использовать привязку по MAC-адресу. Правда, не вижу в этом необходимости. WPA2 — Personal в паре с AES и сложным паролем – вполне достаточно.

А как вы защищаете свою Wi-Fi сеть? Напишите в комментариях. Ну и вопросы задавайте 🙂

При подключении к интернету надпись «сохранено защита WPA, WPA2» — что делать?

Часто у пользователей возникает проблема с подключением к интернету, когда сеть действует, но сигнал не раздаётся. Устройство пытается подключиться к точке доступа, но появляется надпись «Сохранено защита WPA» и в результате соединение отсутствует.

Иногда бывает, что девайс к сети подключается, но по факту раздача интернета не работает

Что с этим делать? В большинстве случаев неполадки касаются не телефона или планшета, устройств на Андроиде, а самого роутера. Есть несколько способов изменить его настройки, чтобы наладить его на корректную работу и качественное соединение с вашим оборудованием.

Перезагрузка и перепрошивка роутера

Иногда для решения проблемы с соединением, когда выбивает «Сохранено защита WPA», достаточно сделать перезагрузку точки Wi-Fi и заново подключиться к ней. Вероятно, в работе маршрутизатора попросту возникла неполадка, которая легко устраняется его перезапуском.

Ещё одна возможная причина, связанная с некорректной работой оборудования, может быть связана с тем, что у него устарела прошивка. Скачайте с сайта производителя наиболее актуальную прошивку для маршрутизатора, загрузите файл в меню настроек.

Настройки открываются так: введите IP-адрес роутера в адресную строку любого браузера, впишите значение «Admin» вместо логина и пароля, если вы не изменяли их.

После входа обновите оборудование. Даже если дело не в прошивке, лишний раз поставить новую версию всегда полезно, ведь выпуская её, производитель исправляет все предыдущие неполадки.

Региональные настройки

Доступ к сети может быть недоступен по банальной причине — в оборудовании неправильно установлен регион, где вы проживаете.

Чтобы выяснить это, зайдите в настройки маршрутизатора, выберите раздел Wireless, строку Wireless Settings (для моделей марки TP-Link) и проверьте, какой регион указан в строке с одноимённым названием. Если данные некорректны, исправьте их.

Если у вас роутер другой марки, ищите эти данные в разделе, где помимо региона задаётся имя устройства, а также параметры соединения.

Проблемы с паролем

Проверка правильности ключа

В некоторых случаях строка «Сохранено защита WPA» появляется, если при подключении вы ввели неверный пароль. Чтобы сбросить его, нажмите на значок сети, выберите «Удалить», после чего заново подключитесь и введите правильную комбинацию.

Изменение пароля и типа шифрования

Вполне вероятно, что устройство, при помощи которого вы подключаетесь к Wi-Fi, не воспринимает пароль или тип его шифрования. Эти параметры изменяются в настройках оборудования.

Чтобы сделать это на моделях марки TP-Link, зайдите в меню Wireless, выберите вкладку Wireless Security. Здесь вы измените пароль — попробуйте создать комбинацию, состоящую только из цифр. Ниже выберите способ шифрования — лучше всего выбрать пункт WPA/WPA2 — Personal (Recommended), установите тип AES.

Не забудьте сохранить изменения, сделайте перезагрузку и заново подключитесь к Wi-Fi со своего гаджета. Обратите внимание, что при установке нового пароля и изменении параметров вам нужно изменить данные на остальных устройствах, которые ранее соединялись с этим беспроводным подключением.

Изменение режима работы

Соединение зачастую отсутствует по причине того, что телефон, планшет или другая техника не поддерживает режим работы роутера. Существует три таких режима, все они называются латинскими буквами b, g, n. Если маршрутизатор установлен на работу в режиме n, а гаджет его не поддерживает, то вам не удастся их соединить.

Поэтому проведите эксперимент: измените способ работы устройства, для чего необходимо выполнить следующие действия:

  • Зайдите в настройки оборудования, воспользуйтесь упомянутым ранее разделом Wireless, вкладка Wireless Settings.
  • Остановитесь на строке под названием Mode.
  • Теперь вам предстоит выбрать другой режим — используйте вариант с наличием всех трёх букв — b, g, n, чтобы вы могли подключаться к Wi-Fi со всех устройств, работающих, по крайней мере, в одном из этих режимов.

В моделях ASUS такие параметры вы увидите в меню «Беспроводная сеть», где есть вкладка с выбором режима — остановитесь на варианте Auto или Mixed.

Проверка каналов сети Wi-Fi

Что ещё можно сделать, если у вас нет соединения, и выбивает надпись «Сохранено защита WPA2»? Изменить канал, на котором работает оборудование для беспроводного подключения к сети.

Для этого сделайте следующее:

  • Зайдите в настройки, раздел Wireless, вкладка Wireless Settings — при использовании устройства TP-Link, или «Беспроводная сеть» — для моделей от ASUS.
  • Выберите пункт «Ширина канала» или «Chanel Width».
  • Желательно выбирать вариант Auto или пункт, в котором будет одновременно несколько значений ширины канала.

Как видите, существует много причин, из-за которых возникают проблемы с подключением к сети через Wi-Fi, и все они преимущественно связаны с настройками роутера. Если появилась надпись «Сохранено защита WPA», есть несколько простых способов устранить неполадки, причем сделать это можно самостоятельно и без каких-либо проблем.

Не подключается телефон (планшет) к Wi-Fi, пишет «Сохранено, защита WPAWPA2»

Всем привет!

Я тут проанализировал немного комментарии, которые посетители оставляют на сайте, проверил запросы и понял, что есть очень распространенная проблема с подключением к Wi-Fi, о которой я еще не писал. Но на сайте оставлено много комментариев с просьбой помочь, решить эту проблему. Я что-то там советовал, но не знаю, помогали ли мои советы Вам (редко кто напишет о результатах 🙁 ).

А вчера, Роман (Спасибо тебе добрый человек 🙂 ) к статье Как подключить к Wi-Fi телефон (планшет) на ОС Андроид? оставил комментарий, в котором поделился информацией, как он решил проблему «Сохранено, защита WPA\WPA2». Этот комментарий помог мне немного сориентироваться в проблеме, и я решил собрать все советы по решению этой ошибки, в одной статье.

Суть проблемы

При подключении телефона, или планшета (скорее всего на Android), к домашней сети, или где-то в кафе, появляется надпись возле названия сети «Сохранено, защита WPA\WPA2». И все больше ничего не происходит. Если нажать на эту сеть и выбрать Подключить, то ничего не произойдет. Как выглядит эта ошибка, Вы можете посмотреть на скриншоте выше.

Я специально спровоцировал эту проблему на своем Wi-Fi роутере Asus RT-N13U и попробовал подключить телефон HTC One V (Android 4.0). Вот и получил эту надпись «Сохранено, защита WPA\WPA2». Причем, все получилось с первого раза. Как? Да очень просто. У меня в настройках роутера “Режим беспроводной сети” был в режиме Auto, а я установил n Only. Сохранил настройки, отключил телефон от Wi-Fi, но подключить уже не получилось 🙂 .

Основные причины ошибки «Сохранено, защита WPA\WPA2»

Друзья, я не могу точно все утверждать и давать советы, которые будут на сто процентов рабочие, надеюсь Вы понимаете. Все устройства разные, настройки у всех разные и еще много всяких нюансов.

Но я постараюсь собрать известные мне причины и способы их решения, через которые может появится такая проблема с подключением к беспроводной сети.

Если при подключении к беспроводной сети Вы на своем телефоне увидели надпись «Сохранено, защита WPA\WPA2» (может быть немного другая), то стоит проверить такие настройки (советую проверять в таком же порядке):

Для начала просто перезагрузите роутер.

Несколько раз уже замечал такую проблему: интернет на телефоне просто перестаёт работать, но подключение есть и сеть хорошая. Выключаю и включаю Wi-Fi на телефоне, а к сети уже не подключается, пишет «Сохранено, защита WPA2». Помогает только перезагрузка роутера.

  1. Выставить правильный регион в настройках роутера
  2. Проверить правильность пароля от Wi-Fi сети
  3. Проверить (изменить) режим работы беспроводной сети в настройках роутера
  4. Проверить (изменить) тип шифрования и тип безопасности, изменить пароль в настройках маршрутизатора
  5. Поэкспериментировать со сменой канала на котором работает Ваша беспроводная сеть.
  6. Попробовать изменить ширину канала.

А теперь подробнее по всем пунктам

Выставляем правильный регион в настройках маршрутизатора

Очень часто, эта ошибка возникает именно из-за того, что в настройках Wi-Fi стоит неправильный регион.

Я на примере Tp-Link покажу, как сменить регион. Если у вас роутер другой компании, то эти настройки скорее всего меняются на той же странице, где задается имя и другие настройки беспроводной сети.

В панели управления перейдите на вкладку Wireless (Беспроводной режим) и напротив пункта Region укажите страну, в которой вы находитесь.

Сохраните настройки нажав на кнопку Save (Сохранить).

Проверьте пароль и подключитесь заново

Возможно, вы просто неправильно указали пароль (правда, тогда скорее всего будет идти постоянное подключение, по кругу. Но проверить нужно), и перед тем, как лезть в настройки маршрутизатора, советую это проверить.

Вы спросите, а как мне еще раз вести пароль, ведь запрос пароля не появляется. Нужно удалить подключение. Просто нажмите на Вашу сеть и выберите Удалить.

Теперь, нажмите снова на вашу сеть и введите пароль от Wi-Fi. Только убедитесь, что он правильный. Если забыли, то посмотрите пароль в настройках роутера, или на подключенном компьютере (если такие есть). Подробнее в этой статье.

Проверяем режим работы беспроводной сети

Мне кажется, что это главная причина. Просто Ваше устройство (телефон, планшет) может не поддерживать режим работы, в котором работает роутер.

Режим работы – это те непонятные буквы b/g/n, которые Вы наверное уже замечали в настройках маршрутизатора. Попробуйте поэкспериментировать с сменой режима. Не забывайте после каждого изменения перезагружать рутер и выключать/включать Wi-Fi на телефоне (планшете).

Вот я, установил n Only вместо Auto и выскочила ошибка. А если у Вас например уже в настройках указано n Only? Вот Вам и проблемы.

Подробно о смене режимов я писать не буду, я уже писал статью по этому вопросу Что такое b/g/n в настройках роутера? Изменяем режим работы беспроводной сети (Mode) в настройках Wi-Fi роутера.

Изменяем тип шифрования/безопасности, пароль

Может быть, что вашему устройству просто не нравится тип безопасности, или шифрования, который использует роутер. Или же не нравится пароль.

Попробуйте изменить эти настройки в маршрутизаторе. Вот статья для примера – https://f1comp.ru/bezopasnost/kak-ustanovit-izmenit-parol-dlya-wi-fi-seti-na-routere-tp-link-tl-wr841n/.

Советую установить такие значения:

WPA/WPA2 — Personal (Recommended)

Версия: WPA-PSK

Шифрование: AES

PSK Пароль (ключ) – не менее восьми символов и только цифры.

Сохраняем, перезагружаем роутер, удаляем подключение на телефоне, и подключаемся введя новый пароль.

Внимание! После изменения пароля, или других настроек безопасности, могут появится проблемы с подключением других устройств, которые уже были подключены к этой сети (компьютеры, ноутбуки, телевизоры).

Нужно удалить это подключение на устройствах и установить подключение еще раз. Вот статья Как удалить беспроводное сетевое соединение и подключиться заново к Wi-Fi?

Экспериментируем с каналом, на котором работает Wi-Fi сеть

Маловероятно конечно, но может быть. О том, что такое канал работы беспроводной сети, как его изменить и зачем, я писал в статье – Как изменить канал на Wi-Fi роутере? Зачем менять канал?.

Попробуйте поэкспериментировать, а вдруг поможет.

Ширина канал

Есть такой пункт в настройке Wi-Fi роутера, как Ширина канала. Если у Вас например TP-Link и меню на английском, то называется он Channel Width.

Там можно выбрать несколько вариантов: Auto, 20MHz и 40MHz – зависит от роутера. Попробуйте сначала установить Auto (или в Asus 20MHz/40MHz), если не поможет, то по отдельности.

Где изменить ширину канала?

Заходим в настройки роутера (адрес 192.168.1.1, или 192.168.0.1, вводим логин/пароль – смотрим снизу роутера).

Asus

Переходим на вкладку Беспроводная сеть и изменяем значение напротив Ширина канала.

TP-Link

Вкладка Wireless – Wireless Settings, пункт Channel Width.

Не забываем сохранять настройки и перезагружать маршрутизатор.

Послесловие

Написал вроде бы все, что хотел. Очень надеюсь, что мои советы Вам помогут. Вы избавитесь от этой проблемы и подружите свой телефон, или планшет с Wi-Fi роутером 🙂 .

Возможно Вы знаете другие решения этой проблемы, поделитесь ими в комментариях – буду благодарен!

Всего хорошего!

Почему телефон не подключается к wifi и пишет сохранено защита wpa2

Телефон не подключается к вай фай пишет «сохранено, защита WPA/WPA2»: что это такое

Владельцы смартфонов и планшетов на базе Android нередко сталкиваются с ошибками аутентификации сети. Зловещая надпись «Сохранено, защита WPA/WPA2» не дает возможности свободно серфить в интернете, сидеть в социальных сетях, полноценно работать и переписываться в мессенджерах. Случается, что телефон не подключается к вай-фай, пишет сохранено — этому есть разумные объяснения и понятные пути решения вопроса.

Основные причины ошибки «Сохранено, защита WPAWPA2»


Аутентификацией называется особая технология защиты, которая не допускает в рабочую зону и персональные данные незваных гостей (пользователей). В общественных местах устанавливают специальные точки доступа, к которым может подключиться бессчетное количество клиентов для использования канала интернета и трафика.

Среди них могут быть злоумышленники. Вот почему важно предотвратить несанкционированное подключение, создать высококачественную технологию шифрования, подобрать оригинальный пароль.

Самый распространенный метод проверки подлинности — WPA-PSK/WPA2. К основным типам шифрования относят:

  • Код для всех абонентов. Подключение к сети происходит либо с общим паролем (ключом), либо каждому клиенту выдается личный доступ в виде пароля из цифр и латинских букв различного регистра.
  • Код для компаний с повышенным уровнем безопасности цифрового контента. В такой сети подключается огромное количество пользователей, сотрудников офиса. Здесь наиболее важной станет безопасная проверка подлинности.

Обратите внимание!
Зачастую такая ситуация возникает, потому что происходят ошибки в настройках роутера. Прежде чем менять параметры телефона, планшета, необходимо разобраться с маршрутизатором.

С помощью смартфона клиент сети может убедиться, что не вводит некорректные данные. Ему необходимо ввести в адресной строке браузера значение «192.168.1.0», как указано на маршрутизаторе. В выпадающем меню клиента интересуют всего две строки: SSID и PSK.

Пользователь пытается подключить устройство к Wi-Fi, а на экране выскакивает ошибка: «Сохранено, защита WPAWPA2». Проверенным методом устранения такого сообщения выступит перезагрузка роутера. Однако это не единственный способ решения проблемы.

Конечная цель пользователей — подключиться к интернету, который раздает Wi-Fi роутер. Чтобы ее достичь, важно разобраться, чем же вызвано такое поведение беспроводных сетей, маршрутизатора или модели смартфона.

Действия клиента при попытке выйти в сеть логичны и последовательны:

  1. Выбирается точка доступа Wi-Fi.
  2. Вводится пароль.
  3. Меняется статус — «Подключение — Аутентификация — …».

И вот оно, выскакивает «китайское сообщение» — «Сохранено, защита WPA2 или WPA», а далее:

  1. «Ошибка аутентификации». Первопричину, почему так происходит, стоит искать в проблемах с паролями или настройками безопасности на роутерах.
  2. «Сохранено». Если выход в интернет все еще закрыт, значит «подвели» настройки Wi-Fi сети.

Важно!
 Меняя параметры и функционал сети роутера, обязательно надо «срезать» сохраненную сеть на телефоне. Во вкладке Wi-Fi Setting требуется выбрать необходимую сеть, удерживать ее до тех пор, пока не появится меню. В пункте «Изменить» получится указать новый пароль.

Причины


Ошибку аутентификации часто может вызвать неправильный ввод пароля. Для этого проверяют раскладку (кириллица, латиница), регистр букв. Для упрощения процедуры многие меняют пароль роутера на цифровой, чтобы не путаться в буквенном значении.

Планшет не подключается к вай-фай и пишет «Сохранено, защита WPA2» в тех случаях, когда режим беспроводного соединения просто-напросто не поддерживается. Данная проблема актуальна для «ретро» моделей цифровой техники или бюджетных версий на базе ОС Android. Чтобы решить вопрос, достаточно поменять стандарт 802.11 b/g, то есть отключить n или Auto. Далее подключение в интернет происходит повторно.

Обратите внимание!
В некоторых случаях поможет не смена пароля, а изменение локации в настройках сети (например, на Германию, США, Великобританию).

Действенными способами устранения проблем с ошибкой аутентификации выступают следующие:

  • Изменение проверки подлинности и шифрование WPA. Часто помогает переход от WPA2-Personal (в некоторых моделях гаджетов установлен по умолчанию) к WPA (AES).
  • Поиск свободного канала для сети, изменение его ширины на 10-20 МГц при слабом приеме сигнала. Для этого понадобится пункт в разделе Wireless — Channel Width, где нужно выбрать вариант Auto или ниспадающий список, где несколько значений.
  • Настройка точек доступа для IPv4, IPv6 при отключенном BT-модеме.
  • Перезагрузка режима «Полета». Все, что требуется, — включить и выключить данный пункт, после чего вероятность «реанимации» Wi-Fi возрастет и сеть подключится без дополнительных нажатий.
  • Автоматическое устранение проблем благодаря приложению Android Fixer, которое бесплатно скачивается через Google Play. Этот софт способен исправить многочисленные ошибки, связанные с аутентификацией.

Обратите внимание!
Вышеперечисленные решения помогут избавиться от проблемы, когда Wi-Fi сохранен, но не подключается. Она может возникать как при попытках коннекта к домашней сети, так и в кафетериях, аэропортах, на вокзалах.

Все способы избавиться от надоедливой надписи «Сохранено, защита WPAWPA2» потерпели фиаско? Не стоит отчаиваться, ведь различные устройства, планшеты, лэптопы, смартфоны, функционирующие на «Андроид», не всегда имеют одинаковые настройки и полны многочисленных нюансов.

Шаги для устранения ошибки


Когда доступ к Wi-Fi сети запрещен, первое, что необходимо сделать, — перезагрузить роутер. Пользователи в сети рекомендуют отключить его на 10 секунд, а после — включить заново.

Часто случается, что, сидя в интернете за скроллингом соцсетей, общением в Viber, Skype или пользованием офисными приложениями, интернет исчезает. При этом на экране отображается значок подключения и сигнал на уровне. Сколько бы не включался/не выключался Wi-Fi, надпись никуда не девается.

Перезагрузка роутера — еще не гарантия того, что интернет возобновит свою работу. Если этого не произошло, надо перейти к следующим шагам:

  • отметить правильный регион в конфигурациях роутера или попробовать переставить его на другой;
  • проверить правильность пароля;
  • поменять режим работы сети в функционале маршрутизатора;
  • поменять степень и тип защиты (шифрования), пароль роутера на цифровой.

Важно!
 Не стоит спешить менять модель смартфона или планшета, а также сетовать на работу ОС Android. Чтобы обеспечить нормальное соединение, лучше подключиться к стандартным настройкам.

Как выставить правильный регион в настройках маршрутизатора


Как правильно поменять пароль на wi-fi роутере

Когда Wi-Fi сеть сохранена, а не подключает, пора влезть в «географию» настроек Wi-Fi. Распространенным методом решения данной проблемы выступает неправильная локация и ее смена. Также, если на гаджете установлен VPN или блокиратор рекламы, это будет влиять на корректное подключение к беспроводным сетям.

Обратите внимание!
Подробные сведения о настройках локации необходимо искать в инструкции к роутеру.

Если роутер производителя TP-Link, клиенту придется перейти в пункт беспроводного режима Wireless. Здесь находится вкладка «Регион», напротив которой указывается страна. После этого надо сохраниться.

Надпись «сохранено защищено», но нет доступа в интернет, может быть связана с поврежденной микропрограммой маршрутизатора. Тогда придется обновить его прошивку до последней версии и только с официального сайта производителя. При включении роутера стоит убедиться в том, что сеть открытая. Для этого в конфигурациях нужно поменять (снять галочку) на пункте Hidden SSID, а также проверить корректное название беспроводной сети (SSID на латинице).

Проверка пароля и повторное подключение


Подключение и настройки роутера ZyXEL Keenetic модели Lite II

По неосторожности или невнимательности владелец смартфона, планшета, нетбука может неправильно указать пароль. Такая ситуация часто происходит в общественных местах, где пароли приходится запоминать на слух, набирать по памяти. В домашней сети достаточно единожды корректно ввести данные, как они сохранятся в конфигурациях телефона, маршрутизатора.

Обратите внимание!
Бывают случаи, когда пароль приходится вводить повторно, однако запрос на него не появляется на экране. Для этого необходимо «срезать» подключение с помощью функции «Удалить».

Такая проблема часто возникает в смартфонах брендов Nomi, Xiaomi, Prestigio, Samsung. Подключение и сохраненный Wi-Fi нередко приходится менять несколько раз для достижения результата.

Перечисленные нюансы «борьбы» с проблемами входа в интернет помогут справиться с распространенной ошибкой «Сохранено, защита WPAWPA2». Она возникает на многих устройствах, независимо от класса, стоимости и бренда, качества прошивки, оригинала либо подделки. Работа с различными беспроводными сетями, общение и ведение бизнеса в удаленном доступе (через интернет) — основное занятие нынешнего поколения.

Необходимо менять настройки проверки подлинности, шифрования, каналы, пароли и ключи, чтобы избежать ошибок. Для устранения проблем с сетью нужно помнить про смену региона, прочтение инструкции к роутеру и проверку пароля. Почти все причины некорректной работы сетей связаны с настройками маршрутизатора. Неполадки легко устраняются без профессиональной помощи.

Сохранено, защита WPA WPA2 при подключении к Wi-Fi на Андроид.

Ошибка: «Сохранено, защита WPA WPA2», как её устранить.

При подключении в Wi-fi сетям в некоторых локациях, возникает ряд проблем существенно препятствующих или же не позволяющих установки соединения между устройством и сетью вовсе.

Чаще всего с подобными затруднениями сталкиваются пользователи устройств, работающих на платформе Android.

При попытке подключения к сети появляется уведомление об ошибке, при этом в разделе с информацией о сети появляется следующая надпись: «Сохранено, защита WPA/WPA2».

Также читайте: как взломать вай фай соседа.

С целью подробного изучения данной проблемы, возможно ее воспроизведение в домашних условиях. Для этого необходимо поменять настройки wi-fi роутера и сменить тип сети с Auto на n Only, что в большинстве случаев поспособствует появлению данной проблемы.

Причину возникновения данной проблемы точно определить не удается. В большинстве случаев это связано со сбоями работы роутера, обеспечивающего подключение к сети.

Не раз замечены случаи, когда индикатор wi-fi сигнала на телефоне показывает наличие активного подключения, а доступ к интернету отсутствует.

Способом решения данной проблемы является полная перезагрузка работы роутера, которая в большинстве случаев позволяет решить данную проблему.

Ежели перезагрузка роутера не помогла, следует принять во внимание ряд факторов, способствующих возникновению данной проблемы.

Почему возникает ошибка защиты wpa и wpa2 по Wi-Fi на андроиде.

Во-первых, установлено, что подобная ошибка весьма часто возникает при смене пароля от wi-fi сети. Если устройство осуществляет попытку подключения, используя старый пароль, то появление надписи «Сохранено, защита WPA / WPA 2» будет неизбежно. Читайте как узнать пароль от своего wifi.

Другой возможной причиной возникновения данной проблемы является смена типа шифрования. Например, если сеть ранее была открытой, а затем стало шифрованной и доступной лишь определенному ряду лиц, то появление ошибки «Сохранено, защита WPA/WPA2» также будет неизбежно.

Для избежания данного рода проблем настоятельно рекомендуется тщательно проверять все данные о сети.

Положительно влиять на возникновение данной проблемы может и смена режима работы роутера, обеспечиваемая переключением режима, посредством изменения параметров b/g/n, доступных в настройках самого устройства.

Для обеспечения нормального соединения и бесконфликтной работы роутера с устройством, принимающим сигнал, настоятельно рекомендуется установить стандартные параметры и значения.

Такими значениями являются:

1) Тип сети WPA/WPA2 Personal (Recommended)

2) Версия подключения WPA-PSK

3) Тип шифрования, распознаваемый мобильными устройствами, AES

4)Введение нового пароля-ключа, состоящего из 8 и более символов и цифр.

После проделывания всего вышеуказанного, нормальная работа роутера будет восстановлена. Далее рекомендуется перезагрузить роутер и удалить существующее подключение на устройстве, принимающем сигнал, затем найти данную wi-fi сеть, выбрать ее из списка доступных и выполнить операцию подключения и запоминания устройства. Вариантом возникновения данной проблемы, вероятность которого очень мала, но все же существует, является изменение частоты и ширины канала устройства, генерирующего wi-fi сигнал.

Ширина канала, автоматически доступная в настройках роутера, представлена тремя категориями: Auto, 20Mhz, а также 40Mhz. Рекомендуется заняться переключением частот, что возможно позволит вновь восстановить утраченный сигнал.

Для осуществления процесса изменения ширины канала необходимо зайти в настройки роутера, затем авторизироваться, введя данные, указанные на нижней панели устройства. Далее необходимо сохранить все введенные изменения и снова перезагрузить маршрутизатор, для обеспечения полноценной работы.

В подведении итогов, проблема «Сохранено, защита WPA/WPA2», возникающая при попытке подключения устройства на платформе Android к существующей сети возникает из-за ряда обстоятельств и техническим проблем, однозначного решения которым нет. Существует также вариант, связывающий эту проблему с несовершенностью и недоработанностью платформы Android.

В любом случае, тщательное соблюдение вышеуказанных правил позволит вам избежать появлению подобной ошибки, а если предотвратить ее появление не удалось, тогда напишите об этом в комментариях к статье — постараемся помочь!

Помогла ли Вам эта статья?
Да
Нет

Идет загрузка…

Оцените статью!

  • n>Сохранено, защита WPA/WPA2 при подключении к Wi-Fi на Android.
  • Ошибка аутентификации Wi-Fi на планшете и телефоне

    Одна из часто встречающихся проблем при подключении Android телефона или планшета к Wi-Fi — ошибка аутентификации, или просто надпись «Сохранено, защита WPA/WPA2» после попытки подключиться к беспроводной сети.

    В этой статье я расскажу об известных мне способах исправить проблему аутентификации и подключиться-таки к Интернете, раздаваемому вашим Wi-Fi роутером, а также о том, чем может быть вызвано такое поведение.

    Сохранено, защита WPA/WPA2 на Android

    Обычно сам процесс подключения при возникновении ошибки аутентификации выглядит следующим образом: вы выбираете беспроводную сеть, вводите пароль от нее, после чего видите изменение статуса: Подключение — Аутентификация — Сохранено, защита WPA2 или WPA. Если чуть позже статус меняется на «Ошибка аутентификации», при этом само подключение к сети не происходит, то что-то не так с паролем или настройками безопасности на роутере. Если же просто пишет «Сохранено», то вероятно, дело в параметрах Wi-Fi сети.  А теперь по порядку о том, что в таком случае можно сделать, чтобы подключиться к сети.

    Важное примечание:
    при изменении параметров беспроводной сети в роутере, удаляйте сохраненную сеть на своем телефоне или планшете. Для этого в настройках Wi-Fi выберите свою сеть и удерживайте ее, пока не появится меню. В данном меню есть также пункт «Изменить», но по какой-то причине, даже на последних версиях Android после внесения изменений (например, нового пароля), все-равно появляется ошибка аутентификации, в то время как после удаления сети все в порядке.

    Очень часто такая ошибка бывает вызвана именно неправильным вводом пароля, при этом пользователь может быть уверен, что вводит все правильно. Прежде всего, убедитесь, что в пароле на Wi-Fi не используется кириллица, а при вводе вы соблюдаете регистр букв (большие и маленькие). Для простоты проверки можете временно изменить пароль на роутере на полностью цифровой, о том, как это сделать вы можете прочитать в инструкциях по настройке роутера (там есть информация для всех распространенных марок и моделей) у меня на сайте (также там вы найдете, как зайти в настройки роутера для описанных ниже изменений).

    Второй распространенный вариант, особенно для более старых и бюджетных телефонов и планшетов — неподдерживаемый режим Wi-Fi сети. Следует попробовать включить режим 802.11 b/g (вместо n или Auto) и попробовать подключиться снова. Также, в редких случаях, помогает смена региона беспроводной сети на США (или Россия, если у вас установлен иной регион).

    Следующее, что стоит проверить и попробовать изменить — метод проверки подлинности и шифрование WPA (тоже в настройках беспроводной сети роутера, пункты могут называться иначе). Если у вас по умолчанию установлено WPA2-Personal, попробуйте поставить WPA. Шифрование — AES.

    Если ошибке аутентификации Wi-Fi на Android у вас сопутствует слабый прием сигнала, попробуйте выбрать свободный канал
    для беспроводной сети. Маловероятно, но может помочь и смена ширины канала на 20 МГц.

    Обновление: в комментариях Кирилл описал такой способ (который по отзывам далее у многих сработал, а потому выношу сюда): Заходим в настройки, нажимаем кнопку Ещё — Режим модема — Настройка точки доступа и сопряжения ставим на IPv4 и IPv6 — BT-модем Выкл/вкл (оставлять на выкл) включите точку доступа, после выключите. (верхний переключатель). Также зайти во вкладку VPN поставить пароль, после убрал в настройках. Последний этап это включить/выключить режим полёта. После всего этого мой вай-фай ожил и автоматически подключился без нажатий.

    Еще один способ, предложенный в комментариях — попробуйте задать пароль сети Wi-Fi, состоящий только из цифр, может помочь.

    И последний способ, который в случае чего можете попробовать — это автоматическое исправление проблем с помощью приложения для Android WiFi Fixer (можно скачать бесплатно в Google Play). Приложение автоматически исправляет многие ошибки, имеющие отношение к беспроводному подключению и, судя по отзывам, работает (хотя я не совсем понимаю, как именно).

    какой протокол безопасности WiFi вы должны использовать?

    Беспроводные сети есть везде. Если вы находитесь в кафе, школе или дома, то, скорее всего, есть несколько беспроводных сетей, к которым вы можете получить доступ. Но как узнать, какие из них безопасны? Проверьте их параметры безопасности – они могут быть хорошим индикатором того, каким из этих сетей вы можете доверять. Чтобы помочь вам в этом вопросе, мы обсудим историю протоколов безопасности WPA и WPA2 и сравним их между собой.

    Параметры безопасности маршрутизатора (роутера)

    Когда вы устанавливаете Wi-Fi, у вас есть несколько вариантов безопасности роутера. Если ваш роутер останется незащищенным, то посторонние лица смогут получить к нему доступ, использовать его для незаконной деятельности от вашего имени, отслеживать использование Интернета или даже устанавливать вредоносные программы.

    Когда вы настраиваете безопасность беспроводной сети, вам будет доступно несколько вариантов: например, none, WEP, WPA, WPA2-Personal, WPA2-Enterprise и, возможно, WPA3. В зависимости от того, каким образом вы планируете пользоваться Интернетом, вам может потребоваться более или менее надежная защита.


    Какой лучший метод обеспечения безопасности беспроводного Интернета?

    Какой способ защиты вы выберете, будет зависеть от возможностей вашего роутера. Старые устройства не могут поддерживать новые протоколы безопасности, такие как WPA3.

    Ниже мы приводим список протоколов безопасности, ранжированных по степени безопасности (вверху – наиболее безопасные):

    1.       WPA3

    2.       WPA2 Enterprise

    3.       WPA2 Personal

    4.       WPA + AES

    5.       WPA + TKIP

    6.       WEP

    7.       Open Network (no security implemented)

    История протоколов безопасности

    Безопасность беспроводной сети менялась с течением времени, чтобы стать более надежной, но при этом и более простой с точки зрения ее настройки. С момента появления Wi-Fi мы прошли путь от протокола WEP к протоколу WPA3. Давайте вспомним историю развития этих протоколов безопасности.


    Wired Equivalent Privacy (WEP)

    Первый протокол безопасности был назван Wired Equivalent Privacy или WEP. Этот протокол оставался стандартом безопасности с 1999 по 2004 год. Хотя эта версия протокола была создана для защиты, тем не менее, она имела достаточно посредственный уровень безопасности и была сложна в настройке.

    В то время импорт криптографических технологий был ограничен, а это означало, что многие производители могли использовать только 64-битное шифрование. Это очень низкое битовое шифрование по сравнению с 128-битными или 256-битными опциями, доступными сегодня. В конечном счете, протокол WEP не стали развивать дальше.

    Системы, которые все еще используют WEP, не являются безопасными. Если у вас есть система с WEP, ее следует обновить или заменить. При подключении к Wi-Fi, если в заведении используется протокол WEP, то ваша Интернет-активность не будет безопасной.


    WiFi Protected Access (WPA)

    Для улучшения функций WEP в 2003 году был создан протокол Wi-Fi Protected Access или WPA. Этот улучшенный протокол по-прежнему имел относительно низкую безопасность, но его легче было настроить. WPA, в отличие от WEP, использует протокол Temporary Key Integrity Protocol (TKIP) для более безопасного шифрования.

    Поскольку Wi-Fi Alliance сделал переход с WEP на более продвинутый протокол WPA, они должны были сохранить некоторые элементы WEP, чтобы старые устройства все еще были совместимы. К сожалению, это означает, что такие уязвимости как функция настройки WiFi Protected, которую можно взломать относительно легко, все еще присутствуют в обновленной версии WPA.


    WiFi Protected Access 2 (WPA2)

    Годом позже, в 2004 году, стала доступна новая версия протокола Wi-Fi Protected Access 2. WPA2 обладает более высоким уровнем безопасности, а также он проще настраивается по сравнению с предыдущими версиями. Основное отличие в WPA2 заключается в том, что он использует улучшенный стандарт шифрования Advanced Encryption Standard (AES) вместо TKIP. AES способен защищать сверхсекретную правительственную информацию, поэтому это хороший вариант для обеспечения безопасности WiFi дома или в компании.

    Единственная заметная уязвимость WPA2 заключается в том, что как только кто-то получает доступ к сети, он может атаковать другие устройства, подключенные к этой сети. Это может стать проблемой в том случае, если у компании есть внутренняя угроза, например, несчастный сотрудник, который способен взломать другие устройства в сети компании (или предоставить для этих целей свое устройства хакерам-профессионалам). 


    WiFi Protected Access 3 (WPA3)

    По мере выявления уязвимостей вносятся соответствующие изменения и улучшения. В 2018 году Wi-Fi Alliance представил новый протокол WPA3. Как ожидается, эта новая версия будет иметь «новые функции для упрощения безопасности Wi-Fi, обеспечения более надежной аутентификации и повышения криптографической устойчивости для высокочувствительных данных». Новая версия WPA3 все еще внедряется, поэтому оборудование, сертифицированное для поддержки WPA3, пока не является доступным для большинства людей.

    WPA против WPA2: чем они отличаются

    Протоколы WPA и WPA2 являются наиболее распространенными мерами безопасности, которые используются для защиты беспроводного Интернета. Учитывая это, мы сравнили разницу между WPA и WPA2, чтобы вы могли подобрать правильный вариант для вашей ситуации.

    WPA WPA2
    Год выпуска 2003 2004
    Метод шифрования Temporal Key Integrity Protocol (TKIP) Advanced Encryption Standard (AES)
    Уровень безопасности Выше, чем в WEP, предлагает базовый уровень безопасности Выше, чем в WPA, предлагает повышенный уровень безопасности
    Поддержка устройств Может поддерживать более старое ПО Совместим только с более новым ПО
    Длина пароля Допускается более короткий пароль Требуется более длинный пароль
    Использование в компаниях Нет версии для компаний Есть версия для компаний
    Требуемые вычислительные мощности Минимальные Требуется больше мощностей
    При сравнении WPA и WPA2, протокол WPA2 будет лучшим вариантом, если ваше устройство может его поддерживать.

    Почему кто-то выбирает WPA?

    Протокол WPA имеет менее безопасный метод шифрования и требует более короткого пароля, что делает его более слабым вариантом с точки зрения безопасности. Для WPA не существует корпоративного решения, поскольку оно не является достаточно безопасным для поддержки использования в компаниях. Однако если у вас есть более старое программное обеспечение, WPA можно использовать с минимальной вычислительной мощностью и это протокол может стать более приемлемым для Вас вариантом, чем старый протокол WEP.

    Почему лучше выбирать WPA2?

    Протокол WPA2 — это обновленная версия WPA, которая использует шифрование AES и длинные пароли для создания защищенной сети. WPA2 имеет версии для личного и корпоративного использования, что делает его идеальным вариантом как для домашних пользователей, так и для предприятий. Однако для работы этого протокола требуется больше вычислительных мощностей, поэтому, если у вас старое устройство, тот этот протокол может работать на нем медленно или вообще не работать.

    Независимо от того, какой вариант лучше всего подходит для вас, важно, чтобы вы обеспечивали безопасность своему устройству, правильно защищая свое Wi-Fi-соединение. Если ваш роутер не поддерживает самый безопасный метод шифрования, рассмотрите возможность использования VPN для шифрования вашего подключения. Бесплатный VPN от компании Panda Security может помочь вам безопасно и конфиденциально путешествовать по Интернету из любой точки мира.

    Источники:

    Lifewire | Help Desk Geek

    Телефон не подключается к вай фай пишет «сохранено, защита WPA/WPA2»: что это такое

    Владельцы смартфонов и планшетов на базе Android нередко сталкиваются с ошибками аутентификации сети. Зловещая надпись «Сохранено, защита WPA/WPA2» не дает возможности свободно серфить в интернете, сидеть в социальных сетях, полноценно работать и переписываться в мессенджерах. Случается, что телефон не подключается к вай-фай, пишет сохранено — этому есть разумные объяснения и понятные пути решения вопроса.

    Основные причины ошибки «Сохранено, защита WPA\WPA2»

    Аутентификацией называется особая технология защиты, которая не допускает в рабочую зону и персональные данные незваных гостей (пользователей). В общественных местах устанавливают специальные точки доступа, к которым может подключиться бессчетное количество клиентов для использования канала интернета и трафика.

    Среди них могут быть злоумышленники. Вот почему важно предотвратить несанкционированное подключение, создать высококачественную технологию шифрования, подобрать оригинальный пароль.

    Самый распространенный метод проверки подлинности — WPA-PSK/WPA2. К основным типам шифрования относят:

    • Код для всех абонентов. Подключение к сети происходит либо с общим паролем (ключом), либо каждому клиенту выдается личный доступ в виде пароля из цифр и латинских букв различного регистра.
    • Код для компаний с повышенным уровнем безопасности цифрового контента. В такой сети подключается огромное количество пользователей, сотрудников офиса. Здесь наиболее важной станет безопасная проверка подлинности.

    Обратите внимание! Зачастую такая ситуация возникает, потому что происходят ошибки в настройках роутера. Прежде чем менять параметры телефона, планшета, необходимо разобраться с маршрутизатором.

    С помощью смартфона клиент сети может убедиться, что не вводит некорректные данные. Ему необходимо ввести в адресной строке браузера значение «192.168.1.0», как указано на маршрутизаторе. В выпадающем меню клиента интересуют всего две строки: SSID и PSK.

    Пользователь пытается подключить устройство к Wi-Fi, а на экране выскакивает ошибка: «Сохранено, защита WPA\WPA2». Проверенным методом устранения такого сообщения выступит перезагрузка роутера. Однако это не единственный способ решения проблемы.

    Конечная цель пользователей — подключиться к интернету, который раздает Wi-Fi роутер. Чтобы ее достичь, важно разобраться, чем же вызвано такое поведение беспроводных сетей, маршрутизатора или модели смартфона.

    Действия клиента при попытке выйти в сеть логичны и последовательны:

    1. Выбирается точка доступа Wi-Fi.
    2. Вводится пароль.
    3. Меняется статус — «Подключение — Аутентификация — …».

    И вот оно, выскакивает «китайское сообщение» — «Сохранено, защита WPA2 или WPA», а далее:

    1. «Ошибка аутентификации». Первопричину, почему так происходит, стоит искать в проблемах с паролями или настройками безопасности на роутерах.
    2. «Сохранено». Если выход в интернет все еще закрыт, значит «подвели» настройки Wi-Fi сети.

    Важно! Меняя параметры и функционал сети роутера, обязательно надо «срезать» сохраненную сеть на телефоне. Во вкладке Wi-Fi Setting требуется выбрать необходимую сеть, удерживать ее до тех пор, пока не появится меню. В пункте «Изменить» получится указать новый пароль.

    Причины

    Ошибку аутентификации часто может вызвать неправильный ввод пароля. Для этого проверяют раскладку (кириллица, латиница), регистр букв. Для упрощения процедуры многие меняют пароль роутера на цифровой, чтобы не путаться в буквенном значении.

    Планшет не подключается к вай-фай и пишет «Сохранено, защита WPA2» в тех случаях, когда режим беспроводного соединения просто-напросто не поддерживается. Данная проблема актуальна для «ретро» моделей цифровой техники или бюджетных версий на базе ОС Android. Чтобы решить вопрос, достаточно поменять стандарт 802.11 b/g, то есть отключить n или Auto. Далее подключение в интернет происходит повторно.

    Обратите внимание! В некоторых случаях поможет не смена пароля, а изменение локации в настройках сети (например, на Германию, США, Великобританию).

    Действенными способами устранения проблем с ошибкой аутентификации выступают следующие:

    • Изменение проверки подлинности и шифрование WPA. Часто помогает переход от WPA2-Personal (в некоторых моделях гаджетов установлен по умолчанию) к WPA (AES).
    • Поиск свободного канала для сети, изменение его ширины на 10-20 МГц при слабом приеме сигнала. Для этого понадобится пункт в разделе Wireless — Channel Width, где нужно выбрать вариант Auto или ниспадающий список, где несколько значений.
    • Настройка точек доступа для IPv4, IPv6 при отключенном BT-модеме.
    • Перезагрузка режима «Полета». Все, что требуется, — включить и выключить данный пункт, после чего вероятность «реанимации» Wi-Fi возрастет и сеть подключится без дополнительных нажатий.
    • Автоматическое устранение проблем благодаря приложению Android Fixer, которое бесплатно скачивается через Google Play. Этот софт способен исправить многочисленные ошибки, связанные с аутентификацией.

    Обратите внимание! Вышеперечисленные решения помогут избавиться от проблемы, когда Wi-Fi сохранен, но не подключается. Она может возникать как при попытках коннекта к домашней сети, так и в кафетериях, аэропортах, на вокзалах.

    Все способы избавиться от надоедливой надписи «Сохранено, защита WPA\WPA2» потерпели фиаско? Не стоит отчаиваться, ведь различные устройства, планшеты, лэптопы, смартфоны, функционирующие на «Андроид», не всегда имеют одинаковые настройки и полны многочисленных нюансов.

    Шаги для устранения ошибки

    Когда доступ к Wi-Fi сети запрещен, первое, что необходимо сделать, — перезагрузить роутер. Пользователи в сети рекомендуют отключить его на 10 секунд, а после — включить заново.

    Часто случается, что, сидя в интернете за скроллингом соцсетей, общением в Viber, Skype или пользованием офисными приложениями, интернет исчезает. При этом на экране отображается значок подключения и сигнал на уровне. Сколько бы не включался/не выключался Wi-Fi, надпись никуда не девается.

    Перезагрузка роутера — еще не гарантия того, что интернет возобновит свою работу. Если этого не произошло, надо перейти к следующим шагам:

    • отметить правильный регион в конфигурациях роутера или попробовать переставить его на другой;
    • проверить правильность пароля;
    • поменять режим работы сети в функционале маршрутизатора;
    • поменять степень и тип защиты (шифрования), пароль роутера на цифровой.

    Важно! Не стоит спешить менять модель смартфона или планшета, а также сетовать на работу ОС Android. Чтобы обеспечить нормальное соединение, лучше подключиться к стандартным настройкам.

    Как выставить правильный регион в настройках маршрутизатора

    Когда Wi-Fi сеть сохранена, а не подключает, пора влезть в «географию» настроек Wi-Fi. Распространенным методом решения данной проблемы выступает неправильная локация и ее смена. Также, если на гаджете установлен VPN или блокиратор рекламы, это будет влиять на корректное подключение к беспроводным сетям.

    Обратите внимание! Подробные сведения о настройках локации необходимо искать в инструкции к роутеру.

    Если роутер производителя TP-Link, клиенту придется перейти в пункт беспроводного режима Wireless. Здесь находится вкладка «Регион», напротив которой указывается страна. После этого надо сохраниться.

    Надпись «сохранено защищено», но нет доступа в интернет, может быть связана с поврежденной микропрограммой маршрутизатора. Тогда придется обновить его прошивку до последней версии и только с официального сайта производителя. При включении роутера стоит убедиться в том, что сеть открытая. Для этого в конфигурациях нужно поменять (снять галочку) на пункте Hidden SSID, а также проверить корректное название беспроводной сети (SSID на латинице).

    Проверка пароля и повторное подключение

    По неосторожности или невнимательности владелец смартфона, планшета, нетбука может неправильно указать пароль. Такая ситуация часто происходит в общественных местах, где пароли приходится запоминать на слух, набирать по памяти. В домашней сети достаточно единожды корректно ввести данные, как они сохранятся в конфигурациях телефона, маршрутизатора.

    Обратите внимание! Бывают случаи, когда пароль приходится вводить повторно, однако запрос на него не появляется на экране. Для этого необходимо «срезать» подключение с помощью функции «Удалить».

    Такая проблема часто возникает в смартфонах брендов Nomi, Xiaomi, Prestigio, Samsung. Подключение и сохраненный Wi-Fi нередко приходится менять несколько раз для достижения результата.

    Перечисленные нюансы «борьбы» с проблемами входа в интернет помогут справиться с распространенной ошибкой «Сохранено, защита WPA\WPA2». Она возникает на многих устройствах, независимо от класса, стоимости и бренда, качества прошивки, оригинала либо подделки. Работа с различными беспроводными сетями, общение и ведение бизнеса в удаленном доступе (через интернет) — основное занятие нынешнего поколения.

    Необходимо менять настройки проверки подлинности, шифрования, каналы, пароли и ключи, чтобы избежать ошибок. Для устранения проблем с сетью нужно помнить про смену региона, прочтение инструкции к роутеру и проверку пароля. Почти все причины некорректной работы сетей связаны с настройками маршрутизатора. Неполадки легко устраняются без профессиональной помощи.

    Подгорнов Илья ВладимировичВсё статьи нашего сайта проходят аудит технического консультанта. Если у Вас остались вопросы, Вы всегда их можете задать на его странице.

    Похожие статьи

    • Отваливается вай-фай на ноутбуке Windows 10: проблема…

      Может случится так, что настройки WiFi роутера, с которого раздается вайфай для ноутбука, подверглись изменениям, а ноутбук при этом пытается продолжить подключаться к вайфай. Нестабильный WiFi может быть следствием данных изменений. В таком случае потребуется обновить WiFi профиль.

    Какой Выбрать Тип Шифрования WiFi Сети — WEP, WPA2, WPA3 PSK

    Сегодня мы чуть глубже копнем тему защиты беспроводного соединения. Разберемся, что такое тип шифрования WiFi — его еще называют «аутентификацией» — и какой лучше выбрать. Наверняка при настройке роутера вам попадались на глаза такие аббревиатуры, как WEP, WPA, WPA2, WPA2/PSK, WPA3-PSK. А также их некоторые разновидности — Personal или Enterprice и TKIP или AES. Что ж, давайте более подробно изучим их все и разберемся, какой тип шифрования выбрать для обеспечения максимальной безопасности WiFi сети без потери скорости.

    Для чего нужно шифровать WiFi?

    Отмечу, что защищать свой WiFi паролем нужно обязательно, не важно, какой тип шифрования вы при этом выберете. Даже самая простая аутентификация позволит избежать в будущем довольно серьезных проблем.

    Почему я так говорю? Тут даже дело не в том, что подключение множества левых клиентов будет тормозить вашу сеть — это только цветочки. Главная причина в том, что если ваша сеть незапаролена, то к ней может присосаться злоумышленник, который из-под вашего роутера будет производить противоправные действия, а потом за его действия придется отвечать вам, так что отнеситесь к защите wifi со всей серьезностью.

    Шифрование WiFi данных и типы аутентификации

    Итак, в необходимости шифрования сети wifi мы убедились, теперь посмотрим, какие бывают типы:

    Что такое WEP защита wifi?

    WEP (Wired Equivalent Privacy) — это самый первый появившийся стандарт, который по надежности уже не отвечает современным требованиям. Все программы, настроенные на взлом сети wifi методом перебора символов, направлены в большей степени именно на подбор WEP-ключа шифрования.

    Что такое ключ WPA или пароль?

    WPA (Wi-Fi Protected Access) — более современный стандарт аутентификации, который позволяет достаточно надежно оградить локальную сеть и интернет от нелегального проникновения.

    Что такое WPA2-PSK — Personal или Enterprise?

    WPA2 — усовершенствованный вариант предыдущего типа. Взлом WPA2 практически невозможен, он обеспечивает максимальную степень безопасности, поэтому в своих статьях я всегда без объяснений говорю о том, что нужно устанавливать именно его — теперь вы знаете, почему.

    У стандартов защиты WiFi WPA2 и WPA есть еще две разновидности:

    • Personal, обозначается как WPA/PSK или WPA2/PSK. Этот вид самый широко используемый и оптимальный для применения в большинстве случаев — и дома, и в офисе. В WPA2/PSK мы задаем пароль из не менее, чем 8 символов, который хранится в памяти того устройства, которые мы подключаем к роутеру.
    • Enterprise — более сложная конфигурация, которая требует включенной функции RADIUS на роутере. Работает она по принципу DHCP сервера, то есть для каждого отдельного подключаемого гаджета назначается отдельный пароль.

    Что такое WPA3-PSK?

    Стандарт шифрования WPA3-PSK появился совсем недавно и пришел на смену WPA2. И хоть последний отличается очень высокой степенью надежности, WPA3 вообще не подвержен взлому. Все современные устройства уже имеют поддержку данного типа — роутеры, точки доступа, wifi адаптеры и другие.

    Типы шифрования WPA — TKIP или AES?

    Итак, мы определились, что оптимальным выбором для обеспечения безопасности сети будет WPA2/PSK (Personal), однако у него есть еще два типа шифрования данных для аутентификации.

    • TKIP — сегодня это уже устаревший тип, однако он все еще широко употребляется, поскольку многие девайсы энное количество лет выпуска поддерживают только его. Не работает с технологией WPA2/PSK и не поддерживает WiFi стандарта 802.11n.
    • AES — последний на данный момент и самый надежный тип шифрования WiFi.

    Какой выбрать тип шифрования и поставить ключ WPA на WiFi роутере?

    С теорией разобрались — переходим к практике. Поскольку стандартами WiFi 802.11 «B» и «G», у которых максимальная скорость до 54 мбит/с, уже давно никто не пользуется — сегодня нормой является 802.11 «N» или «AC», которые поддерживают скорость до 300 мбит/с и выше, то рассматривать вариант использования защиты WPA/PSK с типом шифрования TKIP нет смысла. Поэтому когда вы настраиваете беспроводную сеть, то выставляйте по умолчанию

    WPA2/PSK — AES

    Либо, на крайний случай, в качестве типа шифрования указывайте «Авто», чтобы предусмотреть все-таки подключение устройств с устаревшим WiFi модулем.

    При этом ключ WPA, или попросту говоря, пароль для подключения к сети, должен иметь от 8 до 32 символов, включая английские строчные и заглавные буквы, а также различные спецсимволы.

    Показать результаты

    Проголосовало: 29453

    Защита беспроводного режима на маршрутизаторе TP-Link

    На приведенных выше скринах показана панель управления современным роутером TP-Link в новой версии прошивки. Настройка шифрования сети здесь находится в разделе «Дополнительные настройки — Беспроводной режим».

    В старой «зеленой» версии интересующие нас конфигурации WiFi сети расположены в меню «Беспроводной режим — Защита». Сделаете все, как на изображении — будет супер!

    Если заметили, здесь еще есть такой пункт, как «Период обновления группового ключа WPA». Дело в том, что для обеспечения большей защиты реальный цифровой ключ WPA для шифрования подключения динамически меняется. Здесь задается значение в секундах, после которого происходит смена. Я рекомендую не трогать его и оставлять по умолчанию — в разных моделях интервал обновления отличается.

    Метод проверки подлинности на роутере ASUS

    На маршрутизаторах ASUS все параметры WiFi расположены на одной странице «Беспроводная сеть»

    Защита сети через руотер Zyxel Keenetic

    Аналогично и у Zyxel Keenetic — раздел «Сеть WiFi — Точка доступа»

    В роутерах Keenetic без приставки «Zyxel» смена типа шифрования производится в разделе «Домашняя сеть».

    Настройка безопасности роутера D-Link

    На D-Link ищем раздел «Wi-Fi — Безопасность»

    Что ж, сегодня мы разобрались типами шифрования WiFi и с такими терминами, как WEP, WPA, WPA2-PSK, TKIP и AES и узнали, какой из них лучше выбрать. О других возможностях обеспечения безопасности сети читайте также в одной из прошлых статей, в которых я рассказываю о фильтрации контента на роутере по MAC и IP адресам и других способах защиты.

    Видео по настройке типа шифрования на маршрутизаторе

    Спасибо!Не помогло

    Цены в интернете

    Александр

    Выпускник образовательного центра при МГТУ им. Баумана по специальностям «Сетевые операционные системы Wi-Fi», «Техническое обслуживание компьютеров», «IP-видеонаблюдение». Автор видеокурса «Все секреты Wi-Fi»

    Задать вопрос

    Безопасен ли WPA2? Сравнить WPA и WPA2 Wi-Fi сеть WPA1 | 2 security

    Безопасен ли WPA2?

    Мы собираемся проанализировать, является ли защищенный доступ Wi-Fi версии 2 WPA2 безопасным , безопасность (WPA) и защита сети Wi-Fi являются предметом беспокойства среди пользователей и администраторов сети, и часто говорят, что WPA можно взломать. Хотя широко распространено мнение, что старый стандарт Wired Equivalent Privacy (WEP) на самом деле небезопасен и его следует избегать из-за высокой уязвимости системы, не все знают, насколько безопасным может быть пароль WPA / WPA 2.

    Как долго должен быть сетевой пароль WPA или WPA2, чтобы быть безопасным?

    Короче говоря, можно утверждать, что 12-значный пароль сети Wi-Fi не может быть расшифрован с использованием современных вычислительных возможностей, поскольку время, необходимое для взлома пароля , растет в геометрической прогрессии.

    Сложность взлома пароля сети Wi-Fi

    На следующей диаграмме показана сложность пароля сети Wi-Fi WPA / WPA 2 и время, необходимое хакеру для его взлома.

    Типы символов

    Длина ключа

    Время испробовать все возможные комбинации

    Видеокарта

    Время, необходимое для вычисления всех возможных комбинаций

    ПЛИС

    Только нижний регистр / только верхний регистр (26 возможностей)

    8

    7 дней 1 день, 8 часов
    Только нижний регистр / Только верхний регистр и цифры (36 возможностей)

    8

    93 дня 18 дней
    Нижний и верхний корпус (52 возможности)

    8

    4 года, 300 дней 353 дня
    Верхний регистр, нижний регистр и цифры (62 возможности)

    8

    474 года 4 года
    Только нижний регистр / только верхний регистр (26 возможностей)

    12

    8645 лет 1730 лет
    Только нижний регистр / Только верхний регистр и цифры (36 возможностей)

    12

    430 000 лет 85 858 лет
    Верхний и нижний регистр (52 возможности)

    12

    35 миллионов лет 7 083 000 лет
    Верхний регистр, нижний регистр и цифры (62 возможности)

    12

    292 миллиона лет 58 460000 лет
    Только нижний регистр / только верхний регистр (26 возможностей)

    16

    бесконечный бесконечный
    Только нижний регистр / Только верхний регистр и цифры (36 возможностей)

    16

    бесконечный бесконечный
    Верхний и нижний регистр (52 возможности)

    16

    бесконечный бесконечный
    Верхний регистр, нижний регистр и цифры (62 возможности)

    16

    бесконечный бесконечный

    Хэш-код сети Wi-Fi WPA является результатом выполнения нескольких математических вычислений с паролем Wi-Fi, и он может использоваться процессом взлома для проверки действительности пароля.Чтобы не усложнять, мы можем подтвердить, что хеш — это то же самое, что и пароль сети Wi-Fi. Мощная домашняя видеокарта (> 400 евро) может обрабатывать до 350 000 хэшей WPA / WPA 2 в секунду, то есть проверять действительность 350 000 паролей всего за одну секунду. Коммерческое оборудование Pico FPGA (> 1000 евро) предлагает очень высокую производительность, способную обрабатывать 1 750 000 хэшей в секунду. Если пароль сети Wi-Fi достаточно длинный и не основан на словаре (предсказуемом слове или фразе), взломать его за короткий промежуток времени будет невозможно.

    Технические аспекты сети Wi-Fi

    Чтобы убедиться в безопасности пароля сети Wi-Fi и предотвратить его взлом, необходимо учитывать не только сложность пароля, но и некоторые другие важные аспекты, такие как:

    • WPS (Wireless Protected Setup) PIN: Домашние маршрутизаторы Wi-Fi обычно включают функцию WPS для упрощения обмена паролями между точкой доступа и пользователем без необходимости пароля сети Wi-Fi. Этим процессом могут злоупотреблять такие инструменты, как Reaver или wpscrack, позволяющие обнаруживать пароль сети Wi-Fi, независимо от того, насколько длинным или сложным он может быть.Во-первых, рекомендуется отключить WPS, если он поддерживается.
    • Имя сети Wi-Fi: Алгоритм шифрования WPA или WPA2 использует имя сети Wi-Fi для генерации криптографического ключа. Чтобы предотвратить атаки взлома с использованием радужных таблиц, следует избегать общих или предсказуемых сетевых имен, таких как «WLAN_66», и вместо них следует использовать новые несвязанные имена, такие как WLAN-YTQZFJ.
    • TKIP или AES CCMP : Согласно стандарту 802.11, WPA использует алгоритм подписи под названием TKIP, а WPA2 использует алгоритм AES CCMP, который является гораздо более мощным и устраняет нарушения безопасности, такие как Beck-Tews или Ohigashi-Morii. атаки.По возможности рекомендуется удалить поддержку TKIP, хотя в настоящее время такие атаки нечасты.
    • Опубликованные сети : Большинство устройств (телефоны, ПК, ноутбуки и т. Д.) Постоянно обновляют свой список беспроводных сетей, доступных в пределах их досягаемости, отправляя пакет Wi-Fi, известный как кадр запроса зонда. Если пользователь неправильно настраивает сеть Wi-Fi, а созданный пароль совпадает с именем сети, любой, кто использует сканер Wi-Fi, сможет увидеть сетевой пароль, запрошенный устройством пользователя.
    • Пароли администратора : ADSL-маршрутизаторы или кабельные маршрутизаторы часто являются точками доступа для большинства домашних сетей Wi-Fi. Комбинации имени пользователя и пароля администратора по умолчанию для этих устройств обычно следующие: «admin / admin», «1234/1234», «support / support» и т. Д., И к ним можно получить доступ из веб-браузера по протоколу HTTP. Пароль администратора по умолчанию должен быть изменен, а доступ к панели администратора маршрутизатора из других сетей, таких как Интернет, должен быть ограничен, чтобы пользователи не могли получить пароль сети Wi-Fi из Интернета из-за ошибки конфигурации маршрутизатора Wi-Fi.

    Wi-Fi WPA Security Оперативные соображения, безопасен ли WPA2?

    В зависимости от того, как мы используем нашу сеть Wi-Fi, следует учитывать определенные соображения безопасности:

    • Бывший персонал : Для малых и средних компаний использование WPA не рекомендуется из-за неудобства смены сетевого пароля каждый раз, когда сотрудник увольняется из компании. Если пароль повторно используется несколькими пользователями или интегрирован в такие устройства, как TPV, изменение сетевого пароля для предотвращения доступа бывших сотрудников к сети может оказаться сложной задачей.Вот почему для этих типов сред рекомендуется использование корпоративных механизмов с аутентификацией на основе RADIUS.
    • Перехват коммуникаций : Если пользователь перехватывает процесс аутентификации пользователя с помощью сниффера Wi-Fi, называемого 4-х стороннее рукопожатие , и взламывает пароль сети Wi-Fi, или, скорее, знает пароль, он или она может расшифровать любой трафик. другой пользователь подключился к сети Wi-Fi. Вот почему WPA или WPA2 следует использовать только в домашних сетях, где обычно ни один сетевой пользователь не будет пытаться шпионить за трафиком других пользователей.

    Рекомендации по обеспечению безопасности Wi-Fi:

    Ниже приведены некоторые дополнительные рекомендации по безопасности Wi-Fi для обеспечения безопасности сети Wi-Fi.
    • Периодически меняйте пароль : Пароли WPA для домашнего и корпоративного Wi-Fi необходимо время от времени менять. 12-символьные пароли следует менять каждые 6 месяцев.
    • Отключить TKIP : использование TKIP не рекомендуется, и его следует отключить. Если необходимо использовать TKIP, убедитесь, что вы используете безопасные пароли длиной не менее 12 символов.
    • Анализируйте окружающие сети : используйте Acrylic WiFi Free или Acrylic Professional для анализа окружающих беспроводных сетей и их настроек безопасности.
    • Измерьте мощность сигнала : Чтобы улучшить покрытие Wi-Fi и предотвратить распространение беспроводного сигнала за пределы предполагаемой зоны покрытия, вы можете использовать программное обеспечение для обследования объекта, такое как Acrylic WiFi Heatmaps, для измерения покрытия беспроводной сети. Таким образом, вы можете настроить параметры своей точки доступа, чтобы избежать распространения сигнала за пределы предполагаемой зоны покрытия, и улучшить производительность сети Wi-Fi, выбрав оптимальное положение для вашей точки доступа.

    Было ли вам полезно знать, как работает защита WPA? Пожалуйста, оставьте нам комментарий. Мы также рекомендуем вам ознакомиться с нашей технической статьей о том, насколько безопасной может быть скрытая сеть Wi-Fi.

    Узнайте, достаточно ли безопасен WPA2.

    Обзор защищенного беспроводного доступа 2 (WPA2)

    Wi-Fi Protected Access 2 — это технология сетевой безопасности, обычно используемая в беспроводных сетях Wi-Fi. Это обновление оригинальной технологии WPA, которая была разработана как замена более старого и менее безопасного WEP.WPA2 используется на всем сертифицированном оборудовании Wi-Fi с 2006 года и основан на технологическом стандарте IEEE 802.11i для шифрования данных.

    Когда WPA2 включен с его самой надежной опцией шифрования, любой другой в пределах сети может видеть трафик, но он скремблирован с использованием самых современных стандартов шифрования.

    Сертификация

    для WPA3 началась в 2018 году. WPA3 ознаменовал первое серьезное улучшение безопасности Wi-Fi со времен WPA2 в 2004 году. Новый стандарт включает 192-битный эквивалентный уровень безопасности и заменяет обмен предварительным общим ключом (PSK) на SAE (одновременный Authentication of Equals) обмен.

    Фрейзер Хадсон / Getty Images

    WPA2 против WPA и WEP

    Может сбивать с толку аббревиатуры WPA2, WPA и WEP, потому что они кажутся настолько похожими, что не имеет значения, какой вариант защиты сети вы выберете, но есть различия.

    Наименее безопасным является WEP, который обеспечивает безопасность, аналогичную проводному соединению. WEP передает сообщения с помощью радиоволн, и его легко взломать. Это связано с тем, что для каждого пакета данных используется один и тот же ключ шифрования.Если перехватчик проанализирует достаточно данных, ключ можно будет найти с помощью автоматизированного программного обеспечения (за несколько минут). Лучше избегать WEP.

    WPA улучшает WEP тем, что предоставляет схему шифрования TKIP для шифрования ключа шифрования и проверки того, что он не был изменен во время передачи данных. Основное различие между WPA2 и WPA заключается в том, что WPA2 повышает безопасность сети, поскольку требует использования более надежного метода шифрования под названием AES.

    Ключи безопасности WPA2 бывают разных типов.Общий ключ WPA2 использует ключи, состоящие из 64 шестнадцатеричных цифр. Этот метод обычно используется в домашних сетях. Многие домашние маршрутизаторы обмениваются режимами WPA2 PSK и WPA2 Personal — они относятся к одной и той же базовой технологии.

    AES против TKIP для шифрования беспроводной сети

    Когда вы настраиваете домашнюю сеть с WPA2, вы обычно выбираете один из двух методов шифрования: Advanced Encryption Standard (AES) и Temporal Key Integrity Protocol (TKIP).

    Многие домашние маршрутизаторы позволяют администраторам выбирать из следующих возможных комбинаций:

    • WPA с TKIP (WPA-TKIP) : это вариант по умолчанию для старых маршрутизаторов, не поддерживающих WPA2.
    • WPA с AES (WPA-AES) : AES был впервые представлен до того, как был завершен стандарт WPA2, хотя немногие клиенты поддерживали этот режим.
    • WPA2 с AES (WPA2-AES) : это выбор по умолчанию для новых маршрутизаторов и рекомендуемый вариант для сетей, где все клиенты поддерживают AES.
    • WPA2 с AES и TKIP (WPA2-AES / TKIP) : маршрутизаторам необходимо включить оба режима, если какие-либо клиенты не поддерживают AES. Все клиенты с поддержкой WPA2 поддерживают AES, но большинство клиентов WPA — нет.

    Ограничения WPA2

    Большинство маршрутизаторов поддерживают как WPA2, так и отдельную функцию, называемую Wi-Fi Protected Setup. Хотя WPS призван упростить процесс настройки безопасности домашней сети, недостатки в том, как он был реализован, ограничивают его полезность.

    Если WPA2 и WPS отключены, злоумышленнику необходимо определить WPA2 PSK, который используют клиенты, что занимает много времени. Если обе функции включены, злоумышленнику нужно только найти PIN-код WPS для клиентов, чтобы раскрыть ключ WPA2.Это более простой процесс. По этой причине защитники безопасности рекомендуют отключать WPS.

    WPA и WPA2 иногда мешают друг другу, если оба они включены на маршрутизаторе одновременно, и могут вызвать сбои подключения клиента.

    Использование WPA2 снижает производительность сетевых подключений из-за дополнительной вычислительной нагрузки, связанной с шифрованием и дешифрованием. Влияние WPA2 на производительность обычно незначительно, особенно по сравнению с повышенным риском безопасности при использовании WPA или WEP или с отсутствием шифрования вообще.

    Спасибо, что сообщили нам об этом!

    Расскажите, почему!

    Другой Недостаточно подробностей Трудно понять

    WPA2 по сравнению с WPA

    WPA2 — это обновленная версия технологии безопасности и контроля доступа с защищенным беспроводным доступом (WPA) для беспроводной сети Wi-Fi. WPA2 был доступен на всем сертифицированном оборудовании Wi-Fi с 2006 года и до этого был дополнительной функцией для некоторых продуктов. Мы рассмотрели оба, чтобы помочь вам выбрать безопасность маршрутизатора, которая наилучшим образом соответствует вашим потребностям.

    Последнее поколение защиты Wi-Fi — это WPA3, выпущенное в 2018 году.

    Общие результаты

    WPA2

    • Повышает безопасность WPA.

    • Возможность использования TKIP или AES.

    • Может потребоваться большая вычислительная мощность.

    Когда WPA заменил старую технологию WEP, в которой использовались легко взламываемые радиоволны, он улучшил безопасность WEP за счет шифрования ключа шифрования и проверки того, что он не был изменен во время передачи данных.WPA2 дополнительно повышает безопасность сети за счет использования более надежного шифрования, называемого AES. Хотя WPA более безопасен, чем WEP, WPA2 более безопасен, чем WPA, и является правильным выбором для владельцев маршрутизаторов.

    WPA2 разработан для повышения безопасности соединений Wi-Fi, требуя использования более сильного беспроводного шифрования, чем того требует WPA. В частности, WPA2 не позволяет использовать алгоритм под названием Temporal Key Integrity Protocol (TKIP), который, как известно, имеет бреши и ограничения в безопасности.

    Плюсы и минусы: когда нужно выбирать

    Многие старые беспроводные маршрутизаторы для домашних сетей поддерживают технологию WPA и WPA2, и администраторы должны выбрать, какой из них использовать. WPA2 — более простой и безопасный выбор.

    Использование WPA2 требует, чтобы оборудование Wi-Fi работало интенсивнее при использовании более продвинутых алгоритмов шифрования, которые теоретически могут замедлить общую производительность сети больше, чем использование WPA. Однако с момента своего появления технология WPA2 доказала свою ценность и по-прежнему рекомендуется для использования в домашних беспроводных сетях.Влияние WPA2 на производительность незначительно.

    Базовая безопасность: длина пароля

    WPA2

    • Требуется более длинный пароль.

    • Добавлен уровень защиты.

    • Безопасность для потенциально общедоступных сетей.

    Еще одно различие между WPA и WPA2 — это длина пароля. WPA2 требует, чтобы вы вводили более длинный пароль, чем требует WPA. Общий пароль необходимо ввести один раз на устройствах, которые имеют доступ к маршрутизатору, но он обеспечивает дополнительный уровень защиты от людей, которые взломали бы вашу сеть, если бы могли.

    Использование: бизнес-соображения

    WPA2

    • Опции Personal и Enterprise.

    • Лучшее для корпоративного Wi-Fi.

    • Enterprise edition назначает уникальные учетные данные.

    WPA2 поставляется в двух версиях: WPA2-Personal и WPA2-Enterprise. Разница заключается в общем пароле, который используется в WPA2-Personal. Корпоративный Wi-Fi не должен использовать WPA или WPA2-Personal. Версия Enterprise устраняет общий пароль и вместо этого назначает уникальные учетные данные каждому сотруднику и устройству.Это ограничивает ущерб, который в противном случае могли бы нанести лица, имеющие доступ к сети.

    Окончательный вердикт: WPA2 — самый безопасный выбор

    Благодаря расширенным функциям безопасности, включая параметры Enterprise, более длинные требования к паролям и дополнительный уровень защиты, WPA2 является самым безопасным вариантом. Однако, если у вас более старая прошивка или медленное соединение, WPA предлагает некоторую безопасность.

    Спасибо, что сообщили нам об этом!

    Расскажите, почему!

    Другой Недостаточно подробностей Трудно понять

    Правильно ли вы используете систему безопасности WiFi? WPA, WPA2-AES, WPA2-TKIP, что все это значит? — Bellingham IT

    При настройке нового беспроводного маршрутизатора у вас есть несколько различных вариантов, когда речь идет об уровне шифрования, который вы будете использовать для защиты своей сети Wi-Fi.Если вы не соблюдаете стандарты безопасности Wi-Fi, все может показаться немного другим языком. Мы быстро разберемся с этим для вас, чтобы вы были готовы сделать правильный выбор для своей сети. Wireless Encryption Когда вы говорите о защите беспроводной сети, вы на самом деле говорите о том, как беспроводная сеть шифруется. Это шифрование происходит, когда вы впервые устанавливаете соединение с беспроводной сетью, и ваше устройство и маршрутизатор выбирают тип шифрования, который они будут использовать на протяжении всего соединения.Для вас это выглядит так. Вы находитесь в новом месте и хотите узнать, есть ли у них Wi-Fi. Вы открываете опцию беспроводных сетей на своем ноутбуке, планшете или телефоне, и вот, видите, вы найдете несколько разных вариантов. Эти параметры представляют собой различные маршрутизаторы вокруг вас, которые транслируют, что у них есть готовая к использованию беспроводная сеть. Когда вы затем нажмете на один из этих вариантов, он, скорее всего, попросит вас ввести пароль, прежде чем вы сможете присоединиться. Этот пароль является ключом к завершению процесса шифрования и обеспечению всей последующей связи между вашим устройством и маршрутизатором.Конечно, шифрование безопасности развивалось с годами, поэтому мы хотим убедиться, что уровень шифрования, который мы используем, максимально безопасен. Итак, теперь у нас есть разные режимы безопасности, которые нам нужно знать, чтобы мы могли выбрать лучший для нашей установки. TKIP против AES TKIP и AES — это две отдельные формы шифрования, которые могут использоваться в сети Wi-Fi. TKIP расшифровывается как «Протокол целостности переходного ключа». Он был введен вместе с WPA в качестве временной остановки для замены крайне небезопасного стандарта шифрования WEP.WEP был первым протоколом шифрования, который использовался для защиты беспроводных сетей, теперь его легко взломать, и его никогда не следует использовать. TKIP имеет много общего с шифрованием WEP и больше не считается безопасным. Так что это тоже больше не следует серьезно рассматривать при защите вашей сети. AES теперь является золотым стандартом в области шифрования. Это расшифровывается как «Advanced Encryption Standard» и используется не только для беспроводных сетей. Это всемирный стандарт шифрования, используемый многими различными правительствами и организациями для защиты всех типов файлов и сообщений.Основным недостатком шифрования AES является атака методом перебора, которую обычно можно объяснить с помощью надежной парольной фразы. AES был введен в безопасность беспроводных сетей со стандартом WPA2. Другая часть уравнения, которую вы часто будете видеть, — это PSK. PSK просто означает «Pre Shared Key» и означает, что пароль используется в качестве «ключа» для активации защищенной сети. Теперь, когда мы вооружены типами безопасности, имеющимися в нашем распоряжении, давайте приступим к работе выбирая один. Взломать все Это типичные типы параметров безопасности, которые мы увидим при настройке новой беспроводной сети.

    • Открытая (опасно): Открытая беспроводная сеть — это сеть, в которой у вас нет пароля. Вам не следует настраивать открытую сеть Wi-Fi или присоединяться к ней. Никакой из вашего сетевого трафика не будет зашифрован, а это значит, что он будет виден всем, кто захочет посмотреть.
    • WEP 64 (опасно) : Старый стандарт шифрования WEP объявлен устаревшим, чрезвычайно уязвим и никогда не должен использоваться.
    • WEP 128 (опасно) : Это просто WEP с большим размером ключа шифрования. Тем не менее никогда не следует использовать.
    • WPA-PSK (TKIP) : Это стандартное шифрование WPA или WPA1. Он был заменен и больше не является безопасным вариантом.
    • WPA-PSK (AES) : Выбирает старый беспроводной протокол WPA с более современным шифрованием AES. Устройства, поддерживающие AES, почти всегда будут поддерживать WPA2, в то время как устройства, которым требуется WPA1, почти никогда не будут поддерживать шифрование AES.Так что у нас остается то, что редко используется.
    • WPA2-PSK (TKIP) : Использует современный стандарт WPA2 со старым шифрованием TKIP. Этот вариант небезопасен, и его можно использовать только в том случае, если у вас есть старые устройства, которые не могут подключиться к сети WPA2-PSK (AES).
    • WPA2-PSK (AES) (рекомендуется) : Вот тот, который нам нужен. На данный момент это самый безопасный из всех. Он использует WPA2, последний стандарт шифрования Wi-Fi и последний протокол шифрования AES.Вам следует использовать эту опцию.
    • WPA / WPA2-PSK (TKIP / AES) : Это включает как WPA, так и WPA2 с TKIP и AES. Это обеспечивает максимальную совместимость с любыми древними устройствами, которые у вас могут быть, но также гарантирует, что злоумышленник может взломать вашу сеть, взломав схему шифрования с наименьшим общим знаменателем. Этот вариант TKIP + AES также может называться «смешанным» режимом WPA2-PSK. Не дайте себя обмануть, это не тот стандарт, который вы хотите использовать.

    Использование более низких стандартов для совместимости вообще не имеет смысла. Сертификация WPA2 стала доступна десять лет назад! В 2006 году сертификация WPA2 стала обязательной, поэтому любое устройство, выпущенное после 2006 года с логотипом «Wi-Fi», должно поддерживать шифрование WPA2.Это было восемь лет назад! Возможно, ваши устройства с поддержкой Wi-Fi старше 8–10 лет, так что все будет в порядке, просто выбрав WPA2-PSK (AES). Выберите этот вариант, а затем посмотрите, не работает ли что-нибудь. Если устройство перестает работать, вы всегда можете вернуть его обратно — хотя, возможно, вы просто захотите купить новое устройство, произведенное в любое время за последние восемь лет, а не подвергать риску свою сеть ради совместимости с устаревшим устройством. и просто чтобы вы знали, использование WPA и TKIP обычно замедляет работу вашей сети Wi-Fi! Многие современные Wi-Fi-маршрутизаторы, поддерживающие новейшие и самые быстрые стандарты, будут снижать скорость до 54 Мбит / с, если вы включите WPA или TKIP в их опциях.Они делают это, чтобы гарантировать совместимость с этими старыми устройствами, которые затем влияют на всю вашу беспроводную сеть. Таким образом, выбор уровня шифрования — это не только вопрос безопасности. Надеюсь, теперь вы лучше понимаете принципы шифрования беспроводной сети и готовы обновить свою сеть, чтобы сделать ее максимально безопасной! Если все это по-прежнему кажется непосильным, просто позвоните нам и попросите нашу услугу по оптимизации сети, и мы позаботимся обо всем за вас. Хотите, чтобы на вашу электронную почту приходили обновления блога Bellingham IT? Нажмите здесь, чтобы подписаться Фото: Midom

    Безопасность | Wi-Fi Alliance

    Откройте для себя Wi-Fi

    Wi-Fi ® — неотъемлемая часть повседневной жизни.Миллиарды людей во всем мире используют Wi-Fi в своих домах и на работе, чтобы делать покупки, делать банковские операции, координировать жизнь и оставаться на связи. Защита Wi-Fi-соединений является важным элементом защиты личных данных, и Wi-Fi Alliance ® находится в авангарде развития безопасности Wi-Fi, поскольку количество устройств Wi-Fi, используемых во всем мире, растет.

    С 2003 года Wi-Fi Alliance позволяет частным лицам и компаниям повысить защиту информации, передаваемой по сетям Wi-Fi, с помощью семейства технологий Wi-Fi Protected Access ® .Функции безопасности защищенного доступа Wi-Fi постоянно развиваются, включая усиление защиты и новые методы обеспечения безопасности по мере изменения ландшафта безопасности.

    Семейство защищенного доступа Wi-Fi включает решения для личных и корпоративных сетей.

    СЕРТИФИЦИРОВАННАЯ СЕРТИФИКАЦИЯ Wi-Fi WPA3 ™

    WPA3 ™ обеспечивает рынок передовыми протоколами безопасности. Опираясь на широко распространенный успех и внедрение безопасности Wi-Fi, WPA3 добавляет новые функции, упрощающие безопасность Wi-Fi, обеспечивая более надежную аутентификацию, повышая криптографическую стойкость для рынков высокочувствительных данных и поддерживая отказоустойчивость критически важных сетей.Все сети WPA3:

    • Используйте новейшие методы безопасности
    • Запретить устаревшие устаревшие протоколы
    • Требовать использования защищенных фреймов управления (PMF)

    Поскольку сети Wi-Fi различаются по целям использования и требованиям безопасности, WPA3 включает дополнительные возможности специально для личных и корпоративных сетей. Пользователи WPA3-Personal получают повышенную защиту от попыток подбора пароля, в то время как пользователи WPA3-Enterprise теперь могут воспользоваться преимуществами высококлассных протоколов безопасности для конфиденциальных сетей передачи данных.

    WPA3 — это обязательная сертификация для устройств Wi-Fi CERTIFIED ™.

    WPA3-Personal

    WPA3-Personal обеспечивает лучшую защиту отдельных пользователей, обеспечивая более надежную аутентификацию на основе паролей, даже когда пользователи выбирают пароли, которые не соответствуют стандартным рекомендациям по сложности. Эта возможность обеспечивается за счет одновременной аутентификации равных (SAE). Технология устойчива к атакам по словарю в автономном режиме, когда злоумышленник пытается определить сетевой пароль, пробуя возможные пароли без дальнейшего взаимодействия с сетью.

    • Естественный выбор пароля: Позволяет пользователям выбирать пароли, которые легче запомнить
    • Простота использования: Обеспечивает улучшенную защиту без изменения способа подключения пользователей к сети
    • Прямая секретность: Защищает трафик данных, даже если пароль скомпрометирован после передачи данных

    WPA3-предприятие

    WPA3-Enterprise строится на основе WPA2-Enterprise с дополнительным требованием использования защищенных фреймов управления на всех соединениях WPA3.

    • Аутентификация: несколько методов расширяемого протокола аутентификации (EAP)
    • Аутентифицированное шифрование: минимум 128-битный режим стандартного счетчика расширенного шифрования с аутентификацией сообщения цепочки шифров (AES-CCMP 128)
    • Получение и подтверждение ключа: минимум 256-битный режим аутентификации хешированных сообщений (HMAC) с алгоритмом безопасного хеширования (HMAC-SHA256)
    • Надежная защита кадра управления: минимум 128-битный протокол целостности широковещательной / многоадресной передачи на основе шифра Код аутентификации сообщений (BIP-CMAC-128)

    WPA3-Enterprise с 192-битным режимом

    WPA3-Enterprise также предлагает дополнительный режим с использованием 192-битных протоколов безопасности минимальной надежности и криптографических инструментов для лучшей защиты конфиденциальных данных.

    • Аутентификация : Расширяемый протокол аутентификации — безопасность транспортного уровня (EAP-TLS) с использованием обмена эллиптической кривой Диффи-Хеллмана (ECDH) и алгоритма цифровой подписи на эллиптической кривой (ECDSA) с использованием 384-битной эллиптической кривой
    • Аутентифицированное шифрование: 256-битный протокол Галуа / режима счетчика (GCMP-256)
    • Получение и подтверждение ключа : 384-битный режим аутентификации хешированных сообщений (HMAC) с алгоритмом безопасного хеширования (HMAC-SHA384)
    • Надежная защита кадра управления: 256-битный протокол целостности широковещательной / многоадресной передачи Код аутентификации сообщения Галуа (BIP-GMAC-256)

    192-битный режим безопасности, предлагаемый WPA3-Enterprise, гарантирует, что используется правильная комбинация криптографических инструментов, и устанавливает постоянный базовый уровень безопасности в сети WPA3.

    Открытые сети Wi-Fi

    Пользователи получают доступ к сетям Wi-Fi повсюду: дома, в офисе, в отелях, торговых центрах, транспортных узлах и муниципальных районах. Доступ к незащищенным сетям в этих местах представляет собой риск того, что кто-то может получить личные данные, поэтому Wi-Fi Alliance настоятельно рекомендует пользователям обеспечивать доступ к безопасным сетям с проверкой подлинности, когда это возможно. Однако бывают ситуации, когда открытая сеть Wi-Fi — единственный возможный вариант. Хотя многие потребители во всем мире без проблем используют открытые сети, важно осознавать риск, который представляет открытая сеть, и проявлять усердие в защите пользовательских данных.Чтобы устранить эти риски, Wi-Fi Alliance разработал решение, которое принесет пользу пользователям открытых сетей Wi-Fi.

    СЕРТИФИКАЦИЯ Wi-Fi Enhanced Open — это сертификат Wi-Fi Alliance, который сохраняет удобство открытых сетей и снижает некоторые риски, связанные с доступом к незащищенной сети. Wi-Fi Enhanced Open сети обеспечивают шифрование данных без аутентификации для пользователей, что является улучшением по сравнению с традиционными открытыми сетями без каких-либо средств защиты. Эти средства защиты прозрачны для пользователя.Основываясь на возможном беспроводном шифровании (OWE), определенном в спецификации RFC8110 Целевой группы инженеров Интернета (IETF), и спецификации возможного беспроводного шифрования Wi-Fi Alliance, Wi-Fi Enhanced Open дает преимущества пользователям, обеспечивая шифрование данных, которое поддерживает простоту использования открытых сетей, и приносит пользу сетевым поставщикам, потому что нет общедоступных парольных фраз, которые нужно поддерживать, передавать или управлять.

    Поскольку Wi-Fi Enhanced Open — это программа Wi-Fi CERTIFIED , эта технология совместима с устаревшими сетями, даже с теми, которые используют скрытый портал.Сетевым операторам, желающим развернуть полнофункциональное решение для аутентификации и подготовки устройств, следует рассмотреть такие подходы, как Wi ‑ Fi CERTIFIED Passpoint ® .

    Отчет об уязвимостях

    Разработка безопасности

    • WPA3 ™: самая передовая система безопасности Wi-Fi
    • Какие тенденции Wi-Fi ожидаются в 2020 году?
    • Что означает «безопасность» в контексте Wi-Fi?

      В контексте технологии Wi-Fi безопасность означает две вещи.Во-первых, контроль над тем, кто может подключаться и настраивать вашу сеть и оборудование. Во-вторых, это означает защиту данных, передаваемых по беспроводной сети через вашу сеть Wi-Fi, от несанкционированного просмотра.

      Безопасность Wi-Fi — это лишь один из аспектов безопасности сетей. Защищенная сеть Wi-Fi — отличное начало, но вам также следует подумать о мерах по защите вашего компьютера (вирусное программное обеспечение, брандмауэр и т. Д.) И ваших коммуникаций через виртуальную частную сеть (VPN) в Интернете и т. Д.

    • Что такое защищенные фреймы управления? Защищенные кадры управления

      (PMF) обеспечивают защиту кадров действий управления одноадресной и многоадресной рассылкой.Кадры действий управления одноадресной рассылкой защищены как от перехвата, так и от подделки, а кадры действий управления многоадресной рассылкой защищены от подделки. Они дополняют уже существующие средства защиты конфиденциальности для фреймов данных механизмами повышения отказоустойчивости критически важных сетей. PMF требуется для всех новых сертифицированных устройств.

    • Защищены ли продукты с СЕРТИФИКАЦИЕЙ Wi-Fi системой безопасности?

      С 1 июля 2020 г. для всех новых устройств с СЕРТИФИЦИРОВАННЫМ Wi-Fi требуется WPA3. Единственный способ убедиться, что продукт соответствует последним стандартам безопасности, — это покупать только СЕРТИФИЦИРОВАННЫЕ продукты Wi-Fi.

    • Какие меры безопасности мне следует предпринять, работая вне дома?

      Настройте клиентские устройства Wi-Fi (ноутбуки, телефоны и другие продукты с поддержкой Wi-Fi), чтобы включить средства защиты.

      Настроить для утвержденных подключений. Многие устройства по умолчанию настроены на обнаружение и автоматическое подключение к любому доступному беспроводному сигналу. Wi-Fi Alliance рекомендует настроить устройство так, чтобы , а не , автоматически подключались к открытой сети без вашего разрешения.

      Отключить общий доступ: устройства с поддержкой Wi-Fi могут автоматически разрешать общий доступ / подключение к другим устройствам при подключении к беспроводной сети. Совместное использование файлов и принтеров может быть обычным явлением в корпоративных и домашних сетях, но этого следует избегать в общедоступных сетях, таких как гостиница, ресторан или точка доступа в аэропорту.

      Пользователи могут также пожелать использовать дополнительные меры безопасности для повышения безопасности своей деятельности в Интернете, включая виртуальные частные сети (VPN), межсетевые экраны и т. Д.

    • Что такое «устаревшие протоколы»?

      Другие унаследованные протоколы представляют собой более ранние поколения безопасности Wi-Fi, которые со временем обновлялись или заменялись в связи с изменяющимися потребностями ландшафта безопасности. Первоначальным стандартом безопасности был Wired Equivalent Privacy (WEP). Он был заменен исходным защищенным доступом Wi-Fi (WPA) в 2003 году в качестве временного решения ограниченной защиты, предлагаемой WEP. В программу WPA добавлена ​​поддержка шифрования Temporal Key Integrity Protocol (TKIP), более старой формы технологии безопасности с некоторой уязвимостью для криптографических атак.WPA был заменен в 2004 году более продвинутыми протоколами WPA2.

      Хотя угроза нарушения безопасности невелика, пользователям не следует покупать новое оборудование, которое поддерживает только WPA с TKIP. Следует покупать и использовать только устройства, поддерживающие безопасность WPA3.

    WPA против WPA2 — разница и сравнение

    WPA2 более безопасен, чем его предшественник, WPA (Wi-Fi Protected Access) , и его следует использовать по возможности.Беспроводные маршрутизаторы поддерживают несколько протоколов безопасности для защиты беспроводных сетей, включая WEP, WPA и WPA2. Как объясняет это сравнение, из трех наиболее безопасным является WPA2.

    В 2018 году Wi-Fi Alliance выпустил WPA3, который теперь рекомендуется вместо WPA2, но ожидается, что оборудование с сертификатом WPA3 не станет широко доступным до конца 2019 года.

    Назначение

    Если маршрутизатор остается незащищенным, кто-то может украсть вашу пропускную способность в Интернете, осуществлять незаконные действия через ваше соединение (и, следовательно, от вашего имени), отслеживать вашу активность в Интернете и устанавливать вредоносное программное обеспечение в вашей сети.WPA и WPA2 предназначены для защиты беспроводных интернет-сетей от такого вреда, защищая сеть от несанкционированного доступа.

    Качество безопасности и шифрование

    WEP и WPA используют RC4, алгоритм шифрования программного потока, который уязвим для атак. Благодаря использованию WEP RC4, небольшому размеру ключей и плохому управлению ключами программа для взлома может преодолеть защиту WEP за считанные минуты.

    WPA был разработан как временное решение многих недостатков WEP.Однако WPA по-прежнему уязвим, поскольку основан на потоковом шифре RC4; Основное различие между WEP и WPA заключается в том, что WPA добавляет дополнительный протокол безопасности к шифру RC4, известный как TKIP. Но RC4 сам по себе настолько проблематичен, что Microsoft призвала пользователей и компании отключать его, когда это возможно, и выпустила обновление в ноябре 2013 года, которое полностью удалило RC4 из Windows.

    В отличие от своих предшественников, WPA2 использует расширенный стандарт шифрования (AES) и CCMP, заменяющий TKIP.Никакие устройства или операционные системы, обновленные до 2004 года, не могут соответствовать этим стандартам безопасности. По состоянию на март 2006 года ни одно новое оборудование или устройство не может использовать товарный знак Wi-Fi без признания программы сертификации WPA2.

    AES настолько безопасен, что для взлома шифрования суперкомпьютера могут потребоваться миллионы лет. Однако есть предположение, частично основанное на просочившихся документах Агентства национальной безопасности (АНБ) Эдварда Сноудена, что AES действительно имеет по крайней мере одну слабость: бэкдор, который мог быть специально встроен в его структуру.Теоретически бэкдор позволит правительству США более легко получить доступ к сети. Поскольку шифрование AES служит основой безопасности WPA2 и многими другими мерами безопасности в Интернете, потенциальное существование бэкдора вызывает большие опасения.

    Скорость шифрования

    Меры безопасности могут снизить скорость передачи данных или пропускную способность, которую вы можете достичь в своей локальной сети. Однако выбранный вами протокол безопасности может кардинально изменить ваш опыт.WPA2 — самый быстрый из протоколов безопасности, а WEP — самый медленный. Видео ниже представляет собой серию тестов производительности, демонстрирующих различную пропускную способность, которую может достичь каждый протокол безопасности.

    WPA2 Personal vs. WPA2 Enterprise

    Беспроводные маршрутизаторы

    обычно предлагают две формы WPA2: «Персональный» и «Корпоративный». Большинство домашних сетей нуждаются только в индивидуальной настройке. В видео ниже описаны более технические различия между этими двумя режимами.

    Как защитить сеть Wi-Fi

    В следующем видео кратко объясняется, как выбрать протокол безопасности в настройках маршрутизатора Linksys.

    Надежные пароли

    Хотя WPA2 превосходит WPA и намного превосходит WEP, безопасность вашего маршрутизатора может в конечном итоге зависеть от того, используете ли вы надежный пароль для его защиты. В этом видео рассказывается, как создать надежный пароль, который легко запомнить.

    Вы также можете сгенерировать случайный пароль. Генераторы паролей, такие как Norton Password Generator и Yellowpipe Encryption Key Generator, создают случайную строку символов с сочетанием заглавных букв, цифр, знаков препинания и т. Д. Это наиболее безопасные пароли, особенно если они длиннее и содержат специальные символы, но это не так. легко запомнить.

    Недостатки Wi-Fi Protected Setup (WPS)

    В 2011 году исследователи из Министерства внутренней безопасности США выпустили инструмент с открытым исходным кодом под названием Reaver, который продемонстрировал уязвимость в маршрутизаторах, использующих Wi-Fi Protected Setup, или WPS, стандарт, используемый для упрощения настройки маршрутизатора для обычного пользователя.Эта уязвимость может позволить злоумышленникам получить доступ к сетевым паролям, независимо от использования WPA или WPA2.

    Если ваш маршрутизатор использует WPS (не все), вам следует отключить эту функцию в своих настройках, если вы можете это сделать. Однако это не полное решение, поскольку Reaver смог взломать сетевую безопасность на маршрутизаторах с помощью функции WPS, даже когда она отключена. Лучшее и наиболее безопасное решение — использовать маршрутизатор с шифрованием WPA2 и без функции WPS.

    Список литературы

    Ключ

    WPA, WPA2, WPA3 и WEP: объяснение безопасности Wi-Fi

    Устанавливаете новый Wi-Fi? Выбор типа пароля может показаться произвольным. В конце концов, WEP, WPA, WPA2 и WPA3 имеют в основном одни и те же буквы.

    Пароль — это пароль, в чем разница? Оказывается, от 60 секунд до миллиардов лет.

    Не все шифрование Wi-Fi равнозначно. Давайте посмотрим, что отличает эти четыре аббревиатуры друг от друга и как лучше всего защитить домашний и корпоративный Wi-Fi.

    Wired Equivalent Privacy (WEP)

    Вначале был WEP.

    Wired Equivalent Privacy — устаревший алгоритм безопасности с 1997 года, предназначенный для обеспечения эквивалентной безопасности проводного соединения. «Устарело» означает «Давай больше так не будем».

    Даже когда он был впервые представлен, было известно, что он не был таким сильным, как мог бы, по двум причинам:

    • лежащий в его основе механизм шифрования и
    • Вторая мировая война.

    Во время Второй мировой войны воздействие взлома кода (или криптоанализа) было огромным. Правительства отреагировали тем, что попытались сохранить дома свои лучшие секретные рецепты соусов.

    Примерно во время WEP ограничения правительства США на экспорт криптографических технологий вынудили производителей точек доступа ограничить свои устройства 64-битным шифрованием. Хотя позже это было увеличено до 128-битного, даже эта форма шифрования предлагала очень ограниченный возможный размер ключа.

    Это оказалось проблематичным для WEP.Небольшой размер ключа привел к тому, что его было легче подобрать, особенно когда этот ключ не часто меняется.

    В основе механизма шифрования WEP лежит потоковый шифр RC4. Этот шифр приобрел популярность благодаря своей скорости и простоте, но за это пришлось заплатить.

    Это не самый надежный алгоритм. WEP использует один общий ключ для своих пользователей, который необходимо вручную ввести на устройстве точки доступа. (Когда вы в последний раз меняли свой пароль Wi-Fi? Верно.)

    WEP тоже не помог, просто объединив ключ с вектором инициализации, то есть он как бы смешал свои секретные кусочки вместе и надеялся на лучшее.

    Вектор инициализации (IV): вход фиксированного размера для низкоуровневого криптографического алгоритма, обычно случайный.

    В сочетании с использованием RC4 это сделало WEP особенно уязвимым для атак с использованием связанных ключей. В случае 128-битного WEP ваш пароль Wi-Fi может быть взломан общедоступными инструментами в течение от 60 секунд до трех минут.

    Хотя некоторые устройства предлагали 152-битные или 256-битные варианты WEP, это не помогло решить фундаментальные проблемы, лежащие в основе механизма шифрования WEP.

    Итак, да. Давай больше не будем этого делать.

    Защищенный доступ Wi-Fi (WPA)

    Новый временный стандарт призван временно «исправить» проблему безопасности (отсутствия) WEP. Название «Защищенный доступ к Wi-Fi» (WPA) определенно звучит как «» более безопасно, так что это хорошее начало. Однако сначала WPA начал с другого, более описательного имени.

    Ратифицированный стандартом IEEE 2004 г., протокол целостности временного ключа (TKIP) использует динамически генерируемый для каждого пакета ключ.Каждый отправленный пакет имеет уникальный временный 128-битный ключ (см. «Описательный!»), Который решает проблему уязвимости к атакам с использованием связанных ключей, вызванных затиранием общих ключей WEP.

    TKIP также реализует другие меры, такие как код аутентификации сообщения (MAC). MAC, который иногда называют контрольной суммой, предоставляет криптографический способ проверки того, что сообщения не были изменены.

    В TKIP недопустимый MAC-адрес также может инициировать смену ключа сеанса. Если точка доступа дважды в течение минуты получает неверный MAC-адрес, попытка вторжения может быть предотвращена путем изменения ключа, который злоумышленник пытается взломать.

    К сожалению, чтобы сохранить совместимость с существующим оборудованием, которое WPA должно было «исправить», TKIP сохранил использование того же основного механизма шифрования, что и WEP — потокового шифра RC4.

    Хотя он определенно улучшил слабые стороны WEP, в конечном итоге TKIP оказался уязвимым для новых атак, которые расширили предыдущие атаки на WEP.

    Для сравнения, эти атаки занимают немного больше времени: например, двенадцать минут в случае одного и 52 часа в другом.Однако этого более чем достаточно, чтобы считать TKIP более небезопасным.

    WPA, или TKIP, также устарел. Так что давайте и этого больше не будем.

    Что подводит нас к…

    Wi-Fi Protected Access II (WPA2)

    Вместо того, чтобы тратить усилия на создание совершенно нового имени, улучшенный стандарт Wi-Fi Protected Access II (WPA2) вместо этого фокусируется на использовании новый базовый шифр.

    Вместо потокового шифра RC4, WPA2 использует блочный шифр, называемый Advanced Encryption Standard (AES), чтобы сформировать основу своего протокола шифрования.

    Сам протокол, сокращенно CCMP, большую часть своей безопасности черпает из длины своего довольно длинного имени (я шучу): Протокол кода аутентификации сообщения цепочки блоков шифрования режима счетчика, который сокращается до протокола CBC-MAC режима счетчика, или Протокол режима CCM или CCMP. ?

    Режим CCM — это, по сути, комбинация нескольких хороших идей. Он обеспечивает конфиденциальность данных через режим CTR или режим счетчика. Чтобы значительно упростить, это добавляет сложности к данным открытого текста за счет шифрования последовательных значений счетной последовательности, которая не повторяется.

    CCM также интегрирует CBC-MAC, метод блочного шифрования для построения MAC.

    Сам AES находится в хорошем состоянии. Спецификация AES была установлена ​​в 2001 году Национальным институтом стандартов и технологий США (NIST). Они сделали свой выбор после пятилетнего процесса конкурсного отбора, в ходе которого были оценены пятнадцать предложений по разработке алгоритмов.

    В результате этого процесса было выбрано семейство шифров под названием Rijndael (нидерландский язык), часть которого стала AES.

    На протяжении большей части двух десятилетий AES использовался для защиты повседневного интернет-трафика, а также определенных уровней секретной информации в правительстве США.

    Хотя возможные атаки на AES описаны, ни одна из них не доказала свою практическую применимость в реальных условиях. Самая быстрая атака на AES, известная общественности, — это атака с восстановлением ключа, которая улучшила перебор AES примерно в четыре раза. Сколько времени это займет? Несколько миллиардов лет.

    Wi-Fi Protected Access III (WPA3)

    Следующая часть трилогии WPA требуется для новых устройств с 1 июля 2020 года.Ожидается, что для дальнейшего повышения безопасности WPA2 стандарт WPA3 направлен на повышение безопасности паролей за счет большей устойчивости к атакам со списком слов или словарями.

    В отличие от своих предшественников, WPA3 также обеспечивает прямую секретность. Это добавляет значительное преимущество защиты ранее обмениваемой информации, даже если долгосрочный секретный ключ скомпрометирован.

    Прямая секретность уже обеспечивается такими протоколами, как TLS, за счет использования асимметричных ключей для создания общих ключей. Вы можете узнать больше о TLS в этом посте.

    Поскольку WPA2 не является устаревшим, то и WPA2, и WPA3 остаются вашим лучшим выбором для обеспечения безопасности Wi-Fi.

    Если другие никуда не годятся, почему они все еще существуют?

    Вам может быть интересно, почему ваша точка доступа даже позволяет выбрать вариант, отличный от WPA2 или WPA3. Вероятная причина в том, что вы используете устаревшее оборудование, которое технические специалисты называют роутером вашей мамы.

    Поскольку поддержка WEP и WPA была прекращена сравнительно недавно, в крупных организациях, а также в доме ваших родителей можно найти старое оборудование, которое все еще использует эти протоколы.Даже более новое оборудование может иметь бизнес-потребность в поддержке этих старых протоколов.

    Хотя мне, возможно, удастся убедить вас инвестировать в новое блестящее устройство Wi-Fi высшего класса, большинство организаций — другая история. К сожалению, многие просто еще не осознают той важной роли, которую кибербезопасность играет в удовлетворении потребностей клиентов и увеличении этой прибыли.

    Кроме того, переход на новые протоколы может потребовать обновления внутреннего оборудования или прошивки. Обновление устройств может оказаться трудным с финансовой или стратегической точки зрения, особенно в сложных системах в крупных организациях.

    Повысьте уровень безопасности Wi-Fi

    Если это возможно, выберите WPA2 или WPA3. Кибербезопасность — это область, которая развивается день ото дня, и застревание в прошлом может иметь ужасные последствия.

    Если вы не можете использовать WPA2 или WPA3, сделайте все возможное, чтобы принять дополнительные меры безопасности.

    Лучшее, что вам стоит потратить, — это использовать виртуальную частную сеть (VPN). Использование VPN — хорошая идея независимо от того, какой у вас тип шифрования Wi-Fi. При открытом Wi-Fi (кафе) и использовании WEP обходиться без VPN — это просто безответственно.

    Это все равно что выкрикивать банковские реквизиты, когда вы заказываете второй капучино.

    Выберите поставщика VPN, который предлагает такую ​​функцию, как аварийный выключатель, который блокирует ваш сетевой трафик, если ваша VPN отключается. Это предотвращает случайную передачу информации о небезопасном соединении, таком как открытый Wi-Fi или WEP. В этом посте я подробно описал три основных соображения при выборе VPN.

    По возможности убедитесь, что вы подключаетесь только к известным сетям, контролируемым вами или вашей организацией.

    Многие атаки кибербезопасности выполняются, когда жертвы подключаются к имитации общедоступной точки доступа Wi-Fi, что также называется атакой злого близнеца или фишингом Wi-Fi.

    Эти поддельные точки доступа легко создаются с помощью общедоступных программ и инструментов. VPN также может помочь уменьшить ущерб от этих атак, но всегда лучше не рисковать.

    Если вы часто путешествуете, подумайте о покупке портативной точки доступа, которая использует тарифный план сотовой связи или использует SIM-карты для передачи данных для всех ваших устройств.

    Намного больше, чем просто аббревиатуры

    WEP, WPA, WPA2 и WPA3 означают гораздо больше, чем набор похожих букв — в некоторых случаях разница составляет миллиарды лет минус около 60 секунд.

    В более современной шкале времени, я надеюсь, что я научил вас чему-то новому о безопасности вашего Wi-Fi и о том, как вы можете ее улучшить!

    Если вам понравился этот пост, я хотел бы знать.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *