Первый способ защитить радиоэфир
WEP (Wired Equivalent Privacy) появился вместе с первым стандартом 802.11 в конце 1990-х. Замысел был скромный: обеспечить в радиосети примерно тот уровень приватности, который есть в проводной. Ключ задавался вручную как строка из 10 или 26 шестнадцатеричных знаков (40 или 104 бита), причём одинаковая на точке и на всех клиентах.
Сегодня стандарт считается полностью устаревшим: в 2004 году его признали устаревшим, и Wi-Fi Alliance давно не сертифицирует по нему новое оборудование.
Как WEP шифрует и где ошибка
Каждый кадр шифруется потоковым шифром RC4. Ключ потока строится из общего секрета и 24-битного вектора инициализации (IV), который передаётся открытым текстом рядом с данными. Пространство IV — около 16,7 миллиона значений, поэтому на загруженной сети они начинают повторяться за считаные часы, а то и быстрее. Повтор означает, что два разных сообщения зашифрованы одним потоком ключа, и это позволяет сравнивать их между собой.
Для проверки целостности применялась контрольная сумма CRC-32. Она линейна и не защищена ключом, поэтому злоумышленник может изменять зашифрованные кадры так, чтобы проверка проходила.
Атаки и их темп
В 2001 году Флюрер, Мантин и Шамир описали слабость в способе использования RC4 в WEP: определённые «слабые» векторы раскрывают байты ключа. Затем атаки стали эффективнее, и в середине 2000-х метод, известный как PTW, позволил восстанавливать ключ по небольшому числу перехваченных кадров, а на практике — в течение минут. Дополнительно можно ускорять сбор трафика, повторно отправляя перехваченные пакеты в сеть.
Длина ключа тут почти ничего не решает: 104-битный вариант падает так же, как 40-битный, потому что дефект в конструкции протокола, а не в объёме перебора.
Где WEP встречается сейчас
Иногда он всплывает в старом оборудовании: принтерах, сканерах, промышленных контроллерах, сетевых камерах и консолях выпуска двадцатилетней давности. Иногда его оставляют «для совместимости» в настройках роутера. Такая запись заметно ослабляет всю сеть, потому что любой рядом получает возможность подключиться и читать трафик.
Если устройство умеет только WEP, лучше вынести его в изолированную гостевую сеть либо заменить. Разрешать WEP на основной сети ради одного гаджета не стоит.
Как проверить и чем заменить
В настройках беспроводной сети роутера найдите тип безопасности: значения «WEP», «Shared Key» или «Open + WEP» означают, что защиты по сути нет. Тот же тип показывают и системные сведения о подключении на компьютере или смартфоне.
Заменить его нужно на WPA2 с AES, а при поддержке — на WPA3. После смены пароль нужно ввести заново на всех устройствах. Подробности о современных режимах — в статьях про WPA2 и WPA3, а про самый частый «чёрный ход» в роутерах — в материале про WPS.
Почему история WEP важна до сих пор
Провал WEP стал уроком для всей отрасли, и большинство принципов современных протоколов выросли из его ошибок. Вектор инициализации стал длиннее и превратился в счётчик пакетов, шифр RC4 уступил место AES, простую контрольную сумму заменил криптографический код аутентификации сообщений, а ключ перестали делать постоянным: сессионные ключи создаются заново при каждом подключении.
Есть и практический вывод для тех, кто выбирает настройки. Если устройство предлагает несколько режимов защиты, выбирайте не «самый совместимый», а самый современный из тех, что поддерживают все ваши устройства. Пункт «открытая сеть с паролем на странице» тоже не заменяет шифрование радиоканала, потому что пароль на веб-странице не влияет на защиту кадров.
Стоит помнить и о соседних технологиях. Режим WPA с TKIP был временной заплаткой для оборудования, которое умело только RC4, и его тоже считают устаревшим. Поэтому сегодня безопасный базовый уровень — WPA2 с AES, а лучше WPA3, если доступен.
Отдельно стоит упомянуть, что «взломать» здесь означает лишь техническую слабость протокола. Пользоваться чужими сетями без разрешения владельца нельзя, а проверять надо только собственное оборудование. Если вы обнаружили WEP на сети, которой управляете, самое разумное решение — не пытаться сохранить его ради совместимости, а обновить устройства.