13Jul
Bahkan jika Anda tahu bahwa Anda perlu mengamankan jaringan Wi-Fi Anda( dan telah melakukannya), Anda mungkin mendapati semua akronim protokol keamanan sedikit membingungkan. Baca terus saat kami menyoroti perbedaan antara protokol seperti WEP, WPA, dan WPA2 - dan mengapa penting akronim yang Anda tampar di jaringan Wi-Fi rumah Anda.
Apa Artinya?
Anda melakukan apa yang diperintahkan kepada Anda, Anda masuk ke router setelah membelinya dan memasangnya untuk pertama kalinya, dan menyetel kata sandi. Apa bedanya akronim sedikit di samping protokol keamanan yang Anda pilih? Ternyata, itu penting secara keseluruhan. Seperti halnya dengan semua standar keamanan, meningkatkan kekuatan komputer dan kerentanan yang terbuka telah membuat standar Wi-Fi yang lebih tua berisiko. Ini adalah jaringan Anda, ini data Anda, dan jika seseorang membajak jaringan Anda untuk hijut ilegal mereka, itu akan menjadi pintu Anda yang diketuk polisi. Memahami perbedaan antara protokol keamanan dan penerapan yang paling canggih yang dapat didukung router Anda( atau mengupgradenya jika tidak mendukung standar aman gen saat ini) adalah perbedaan antara menawarkan seseorang akses mudah ke jaringan rumah Anda dan tidak.
WEP, WPA, dan WPA2: Keamanan Wi-Fi Melalui Masa Lanjut
Sejak akhir 1990-an, protokol keamanan Wi-Fi telah mengalami banyak peningkatan, dengan penghentian sementara protokol yang lebih tua dan revisi yang signifikan terhadap protokol yang lebih baru. Berjalan-jalan melalui sejarah keamanan Wi-Fi berfungsi untuk menyoroti apa yang ada sekarang dan mengapa Anda harus menghindari standar yang lebih lama. Privasi Wired Equivalent Wired( WEP)
Wired Equivalent Privacy( WEP) adalah protokol keamanan Wi-Fi yang paling banyak digunakan di dunia. Ini adalah fungsi dari kompatibilitas usia, kompatibilitas mundur, dan fakta bahwa itu muncul lebih dulu di menu pilihan protokol di banyak panel kontrol router. WEP
diratifikasi sebagai standar keamanan Wi-Fi pada bulan September 1999. Versi pertama WEP tidak terlalu kuat, bahkan untuk saat diluncurkan, karena pembatasan AS terhadap ekspor berbagai teknologi kriptografi menyebabkan produsen membatasiperangkat hanya enkripsi 64-bit. Saat pembatasan diangkat, maka meningkat menjadi 128-bit. Meskipun pengenalan WEP 256-bit, 128-bit tetap menjadi salah satu implementasi yang paling umum.
Meskipun ada revisi terhadap protokol dan ukuran kunci yang meningkat, beberapa saat banyak kekurangan keamanan ditemukan dalam standar WEP.Seiring bertambahnya daya komputasi, semakin mudah dan mudah mengeksploitasi kekurangan tersebut. Pada awal tahun 2001, eksploitasi proof-of-concept melayang-layang, dan pada tahun 2005, FBI memberikan demonstrasi publik( dalam upaya untuk meningkatkan kesadaran akan kelemahan WEP) di mana mereka memecahkan sandi WEP dalam hitungan menit dengan menggunakan perangkat lunak yang tersedia secara bebas.
Meskipun berbagai perbaikan, kerja keras, dan usaha lain untuk menopang sistem WEP, tetap sangat rentan. Sistem yang mengandalkan WEP harus ditingkatkan atau, jika upgrade keamanan bukan pilihan, diganti. Aliansi Wi-Fi secara resmi mengundurkan diri dari WEP pada tahun 2004. Akses Wi-Fi Protected Access( WPA)
Wi-Fi Protected Access( WPA)
adalah respons langsung Wi-Fi Alliance dan penggantian terhadap kerentanan standar WEP yang semakin nyata. WPA secara resmi diadopsi pada tahun 2003, setahun sebelum WEP secara resmi pensiun. Konfigurasi WPA yang paling umum adalah WPA-PSK( Pre-Shared Key).Kunci yang digunakan oleh WPA adalah 256-bit, peningkatan yang signifikan pada tombol 64-bit dan 128-bit yang digunakan pada sistem WEP.
Beberapa perubahan signifikan yang dilakukan dengan WPA mencakup pemeriksaan integritas pesan( untuk mengetahui apakah penyerang telah berhasil menangkap atau mengubah paket yang dilewatkan antara jalur akses dan klien) dan Protokol Integritas Temporal Key( TKIP).TKIP menggunakan sistem kunci per paket yang secara radikal lebih aman daripada sistem kunci tetap yang digunakan oleh WEP.Standar enkripsi TKIP kemudian digantikan oleh Advanced Encryption Standard( AES).
Meski mengalami peningkatan WPA yang signifikan diatas WEP, hantu WPA angker WPA.TKIP, komponen inti WPA, dirancang agar mudah diluncurkan melalui upgrade firmware ke perangkat berkemampuan WEP yang ada. Dengan demikian, ia harus mendaur ulang unsur-unsur tertentu yang digunakan dalam sistem WEP yang akhirnya juga dieksploitasi.
WPA, seperti WEP pendahulunya, telah ditunjukkan melalui demonstrasi bukti dan konsep publik yang diterapkan agar rentan terhadap gangguan. Menariknya, proses dimana WPA biasanya dilanggar bukanlah serangan langsung terhadap protokol WPA( walaupun serangan semacam itu berhasil ditunjukkan), namun dengan serangan pada sistem pelengkap yang diluncurkan dengan WPA-Wi-Fi Protected Setup( WPS) -yang dirancang untuk mempermudah menghubungkan perangkat ke jalur akses modern.
Wi-Fi Protected Access II( WPA2)
WPA telah, sejak 2006, telah resmi digantikan oleh WPA2.Salah satu perubahan paling signifikan antara WPA dan WPA2 adalah penggunaan algoritma AES yang wajib dan pengenalan CCMP( Counter Cipher Mode dengan Block Chaining Message Authentication Code Protocol) sebagai pengganti TKIP.Namun, TKIP masih dipertahankan di WPA2 sebagai sistem fallback dan untuk interoperabilitas dengan WPA.
Saat ini, kerentanan keamanan utama pada sistem WPA2 sebenarnya tidak jelas( dan mengharuskan penyerang untuk memiliki akses ke jaringan Wi-Fi aman untuk mendapatkan akses ke kunci tertentu dan kemudian melakukan serangan terhadap perangkat lain dijaringan).Dengan demikian, implikasi keamanan dari kerentanan WPA2 yang diketahui terbatas hampir seluruhnya pada jaringan tingkat perusahaan dan tidak memerlukan pertimbangan praktis sehubungan dengan keamanan jaringan rumah.
Sayangnya, kerentanan yang sama yang merupakan lubang terbesar pada armor WPA - vektor serangan melalui Wi-Fi Protected Setup( WPS) - tetap berada di jalur akses WPA2 yang modern. Meskipun membobol jaringan WPA / WPA2 yang aman menggunakan kerentanan ini memerlukan usaha 2-14 jam yang berkelanjutan dengan komputer modern, namun tetap menjadi masalah keamanan yang sah. WPS harus dinonaktifkan dan, jika mungkin, firmware dari jalur akses harus dilewatkan ke distribusi yang bahkan tidak mendukung WPS sehingga vektor serangan sepenuhnya dihapus. Sejarah Keamanan Wi-Fi
Diperoleh;Sekarang apa?
Pada titik ini, Anda merasa agak sombong( karena Anda yakin menggunakan protokol keamanan terbaik yang tersedia untuk jalur akses Wi-Fi Anda) atau sedikit gugup( karena Anda memilih WEP karena berada di atasdaftar).Jika Anda berada di kamp yang terakhir, jangan khawatir;kami sudah tutup.
Sebelum memukuli Anda dengan daftar lebih lanjut tentang artikel keamanan Wi-Fi teratas kami, inilah jalur kilatnya. Ini adalah daftar dasar yang menentukan metode keamanan Wi-Fi saat ini yang tersedia di router modern( pasca-2006) yang dipesan dari yang terbaik sampai yang terburuk:
- WPA2 + AES
- WPA + AES
- WPA + TKIP / AES( TKIP ada di sanaMetode mundur)
- WPA + TKIP
- WEP
- Jaringan Terbuka( tanpa keamanan sama sekali)
Idealnya, Anda akan menonaktifkan Wi-Fi Protected Setup( WPS) dan mengatur router Anda ke WPA2 + AES.Semua hal lain dalam daftar adalah kurang dari ideal turun dari itu. Begitu Anda sampai di WEP, tingkat keamanan Anda sangat rendah, ini sama efektifnya dengan pagar rantai - pagar itu ada hanya untuk mengatakan "hai, inilah properti saya" tapi siapa pun yang benar-benar menginginkannya bisa naik ke sana.
Jika semua pemikiran tentang keamanan dan enkripsi Wi-Fi ini membuat Anda penasaran dengan trik dan teknik lain yang dapat Anda gunakan untuk mengamankan jaringan Wi-Fi Anda dengan lebih mudah, pemberhentian selanjutnya harus melihat artikel How-To Geek berikut:
- Wi-Fi Keamanan: Haruskah Anda Menggunakan WPA2 + AES, WPA2 + TKIP, atau Keduanya?
- Cara Mengamankan Jaringan Wi-Fi Anda Melawan Intrusi
- Tidak Memiliki Rasa Aman yang Salah: 5 Cara Tidak Aman untuk Mengamankan Wi-Fi Anda
- Cara Mengaktifkan Poin Akses Tamu di Jaringan Nirkabel Anda
- Artikel Wi-Fi Terbaikuntuk Mengamankan Jaringan Anda dan Mengoptimalkan Router Anda
Berbekal pemahaman dasar tentang bagaimana keamanan Wi-Fi bekerja dan bagaimana Anda dapat lebih meningkatkan dan meningkatkan jalur akses jaringan rumah Anda, Anda akan duduk dengan cantik dengan jaringan Wi-Fi yang sekarang aman.