Protocolos segurança - WPA
O WPA (Wi-Fi Protected Access) surgiu devido à necessidade de aumentar o nível de segurança nas redes sem fios resolvendo alguns dos principais problemas do WEP. Criado em 2003 através de um conjunto de membros da Wi-Fi Alliance e de membros do IEEE, o propósito principal deste protocolo é a mudança constante da chave de encriptação dificultando a invasão ou descoberta da chave.
Este protocolo resolve a questão dos cabeçalhos fracos do WEP que são chamados de vectores de inicialização (IV) e oferece uma forma de garantir a integridade das mensagens transmitidas pelo MIC (Message Integrity Code) usando TKIP (Temporal Key Integrity Protocol) para melhorar a criptografia de dados.
O WPA é compatível com o padrão de redes sem fio 802.11i e realiza melhorias em encriptação de dados e autenticação do utilizador porém para efectuar a migração requer um upgrade de software. Pode ser utilizado numa rede híbrida que tenha WEP instalado.
Segundo Rufino (2005, p.35): “Várias mudanças e avanços foram incorporados nesse protocolo, porém a maior parte deles exige a inclusão de outros elementos à infra-estrutura”. Esse protocolo actua em duas áreas distintas:
• Primeira área – Visa a substituição completa do WEP. Essa primeira área trata da cifragem dos dados que tem por objectivo garantir a privacidade das informações que são transmitidas;
• Segunda área - Foca a autenticação do utilizador (área não coberta pelo WEP), utilizando os padrões 802.1x e EAP. (RUFINO, 2005);
É obrigatória no WPA a autenticação 802.1x; no padrão 802.11 era opcional. Essa autenticação é uma combinação de sistema aberto e autenticação 802.1x que possui duas etapas: a primeira é realizada pela autenticação de sistema aberto e indica ao utilizador da rede sem fio que ele pode enviar quadros para a base e a segunda fase utiliza o 802.1x para realizar a autenticação do utilizador.
Outro método de autenticação que o protocolo disponibiliza para ambientes domésticos onde não existe um servidor é o chamado PSK (Pre-Shared Key), que possibilita ao utilizador digitar manualmente as suas chaves e senhas.
Mesmo o WPA possuindo características de segurança superiores ao protocolo WEP ainda têm vulnerabilidades já conhecidas e reportadas exigindo assim dos adeptos um conhecimento dessas técnicas para tentar minimizar ao máximo os estragos.
