WPA significa Wi-Fi Protected Access, y es una tecnología de seguridad para redes Wi-Fi. Fue desarrollado en respuesta a las debilidades de WEP (Wired Equivalent Privacy), y por lo tanto mejora las características de autenticación y encriptación de WEP.
WPA2 es una forma mejorada de WPA; todos los productos con certificación Wi-Fi han tenido que usar WPA2 desde 2006.
Características de WPA
WPA proporciona un cifrado más potente que WEP mediante el uso de cualquiera de las dos tecnologías estándar: Protocolo de integridad de clave temporal (TKIP) y Estándar de cifrado avanzado (AES). WPA también incluye soporte de autenticación incorporado que WEP no ofrece.
Algunas implementaciones de WPA permiten a los clientes WEP conectarse también a la red, pero la seguridad se reduce a niveles WEP para todos los dispositivos conectados.
WPA incluye soporte para servicios de autenticación llamados servidores de servicio de autenticación remota de acceso telefónico al usuario, o servidores RADIUS. Es este servidor el que tiene acceso a las credenciales de los dispositivos para que los usuarios puedan autenticarse antes de conectarse a la red, y el que también puede contener mensajes EAP (Protocolo de autenticación extensible).
Una vez que un dispositivo se conecta con éxito a una red WPA, las claves se generan mediante un apretón de manos de cuatro vías que tiene lugar con el punto de acceso (normalmente un router) y el dispositivo.
Cuando se utiliza el cifrado TKIP, se incluye un código de integridad de mensaje (MIC) para asegurarse de que los datos no están siendo falsificados. Reemplaza la garantía de paquetes más débil de WEP llamada comprobación de redundancia cíclica (CRC).
¿Qué es WPA-PSK?
Una variante de WPA, diseñada para su uso en redes domésticas, se denomina WPA Pre Shared Key, o WPA-PSK. Es una forma simplificada pero aún poderosa de WPA.
Con WPA-PSK, y similar a WEP, se establece una clave estática o frase de contraseña, pero utiliza TKIP. WPA-PSK cambia automáticamente las claves en un intervalo de tiempo preestablecido para que sea mucho más difícil para los hackers encontrarlas y explotarlas.
Trabajar con WPA
Las opciones para usar WPA se ven cuando se conecta a una red inalámbrica, así como cuando se configura una red para que otros se conecten.
WPA fue diseñado para ser compatible con dispositivos anteriores a WPA como los que utilizan WEP, pero algunos sólo funcionan con WPA después de una actualización de firmware y otros simplemente son incompatibles.
Las claves precompartidas WPA siguen siendo vulnerables a los ataques, aunque el protocolo es más seguro que WEP. Por lo tanto, es importante asegurarse de que la frase de contraseña sea lo suficientemente fuerte como para evitar los ataques de fuerza bruta.