Protocolos de Segurança WPA e WPA2 em Redes Sem Fio
Gabarito: letra E. O WPA2 implementa o padrão IEEE 802.11i e utiliza o modo de criptografia CCMP, baseado no algoritmo AES, enquanto o WPA (primeira versão) utiliza o protocolo TKIP. Essa distinção entre os algoritmos de criptografia é a característica central que diferencia as duas versões e é exatamente o que a alternativa correta afirma.
Os protocolos de segurança para redes sem fio evoluíram para corrigir vulnerabilidades e aumentar a proteção das comunicações. O WEP (Wired Equivalent Privacy) foi o primeiro, mas apresentou falhas graves de segurança. O WPA (Wi-Fi Protected Access) surgiu como uma medida intermediária, implementando o protocolo TKIP (Temporal Key Integrity Protocol), que gera dinamicamente uma nova chave de 128 bits para cada pacote, evitando ataques que comprometiam o WEP. O WPA também incluiu uma Verificação de Integridade da Mensagem (MIC) para impedir alterações e reenvios de pacotes.
O WPA2, ratificado em 2004, substituiu o WPA e implementa os elementos obrigatórios do padrão IEEE 802.11i. Sua principal evolução foi a adoção do CCMP (Counter Mode CBC-MAC Protocol), um modo de criptografia baseado no algoritmo AES (Advanced Encryption Standard), que é significativamente mais forte que o TKIP. Essa mudança foi fundamental para aumentar a segurança das redes sem fio, pois o AES é um padrão de criptografia robusto e amplamente aceito.
É importante destacar que ambos os protocolos, WPA e WPA2, suportam dois modos de autenticação: o modo PSK (Pre-Shared Key), onde uma chave pré-compartilhada é usada, e o modo Enterprise, que utiliza um servidor de autenticação (como RADIUS) e o padrão 802.1X. A diferença crucial entre eles não está nos modos de autenticação, mas sim no algoritmo de criptografia utilizado para proteger os dados transmitidos.
A banca explora a confusão entre os algoritmos de criptografia e os modos de autenticação. O candidato pode lembrar que o WPA usa TKIP e o WPA2 usa AES, mas pode se confundir ao associar esses algoritmos aos modos de autenticação. A pegadinha está em afirmar que um protocolo suporta apenas um modo de autenticação, quando na verdade ambos suportam PSK e Enterprise. Guarde essa distinção: a evolução do WPA para o WPA2 foi marcada pela troca do TKIP pelo AES, e não pela limitação dos modos de autenticação.
Critério | WPA (1ª versão) | WPA2 |
|---|
Criptografia | TKIP | CCMP (baseado em AES) |
Modos de autenticação | PSK e Enterprise | PSK e Enterprise |
Segurança | Intermediária (corrige falhas do WEP) | Superior (padrão IEEE 802.11i) |
Suporte em roteadores | Comum em modelos modernos | Comum em modelos modernos |
Alternativa A — ❌ Incorreta
Afirma que um roteador suporta apenas um dos protocolos, não podendo suportar ambos. Isso é falso, pois a maioria dos roteadores modernos é projetada para suportar múltiplos protocolos de segurança, incluindo WPA e WPA2, permitindo que o usuário escolha qual utilizar. A capacidade de suportar ambos é uma característica comum de hardware e firmware, não uma limitação dos protocolos em si.
Alternativa B — ❌ Incorreta
Afirma que ambos possuem níveis de segurança semelhantes, mas o WPA2 é mais rápido. Isso é incorreto em dois aspectos. Primeiro, o WPA2 é significativamente mais seguro que o WPA, devido ao uso do AES em vez do TKIP. Segundo, a velocidade não é o critério de comparação relevante; a segurança é. O WPA2 pode até ser mais eficiente em alguns cenários, mas a afirmação de que os níveis de segurança são semelhantes é fundamentalmente errada.
Alternativa C — ❌ Incorreta
Afirma que se deve preferir o WEP, mais seguro, em relação a ambos. Isso é um erro grave, pois o WEP é o protocolo mais antigo e inseguro, com vulnerabilidades conhecidas que permitem a recuperação da chave de criptografia. O WPA e o WPA2 foram criados justamente para substituir o WEP e corrigir suas falhas. Preferir o WEP seria um retrocesso na segurança.
Alternativa D — ❌ Incorreta
Afirma que o WPA suporta os modos PSK e Enterprise, enquanto o WPA2 apenas o Enterprise. Isso é falso, pois ambos os protocolos suportam os dois modos de autenticação. O WPA2, assim como o WPA, pode ser configurado tanto com uma chave pré-compartilhada (PSK) quanto com autenticação via servidor (Enterprise). A afirmação limita incorretamente as capacidades do WPA2.
Alternativa E — ✅ Correta ⟵ GABARITO
Afirma que o WPA2 permite encriptação baseada em AES, enquanto o WPA utiliza TKIP. Isso está correto e é a característica distintiva fundamental entre os dois protocolos. O WPA2 implementa o CCMP, que é um modo de criptografia baseado no AES, enquanto o WPA utiliza o TKIP. Essa diferença é crucial para a segurança, pois o AES é um algoritmo de criptografia muito mais robusto que o TKIP.
Gabarito: letra E