Битлента
Словарь терминов3 мин чтения·

WEP: как устроено шифрование Wi-Fi 1999 года и почему его взламывают за минуты

WEP использует потоковый шифр RC4 с 24-битным вектором инициализации, из-за чего ключ вычисляется по перехваченным кадрам. Как устроен и чем заменять.

Первый способ защитить радиоэфир

WEP (Wired Equivalent Privacy) появился вместе с первым стандартом 802.11 в конце 1990-х. Замысел был скромный: обеспечить в радиосети примерно тот уровень приватности, который есть в проводной. Ключ задавался вручную как строка из 10 или 26 шестнадцатеричных знаков (40 или 104 бита), причём одинаковая на точке и на всех клиентах.

Сегодня стандарт считается полностью устаревшим: в 2004 году его признали устаревшим, и Wi-Fi Alliance давно не сертифицирует по нему новое оборудование.

Как WEP шифрует и где ошибка

Каждый кадр шифруется потоковым шифром RC4. Ключ потока строится из общего секрета и 24-битного вектора инициализации (IV), который передаётся открытым текстом рядом с данными. Пространство IV — около 16,7 миллиона значений, поэтому на загруженной сети они начинают повторяться за считаные часы, а то и быстрее. Повтор означает, что два разных сообщения зашифрованы одним потоком ключа, и это позволяет сравнивать их между собой.

Для проверки целостности применялась контрольная сумма CRC-32. Она линейна и не защищена ключом, поэтому злоумышленник может изменять зашифрованные кадры так, чтобы проверка проходила.

Атаки и их темп

В 2001 году Флюрер, Мантин и Шамир описали слабость в способе использования RC4 в WEP: определённые «слабые» векторы раскрывают байты ключа. Затем атаки стали эффективнее, и в середине 2000-х метод, известный как PTW, позволил восстанавливать ключ по небольшому числу перехваченных кадров, а на практике — в течение минут. Дополнительно можно ускорять сбор трафика, повторно отправляя перехваченные пакеты в сеть.

Длина ключа тут почти ничего не решает: 104-битный вариант падает так же, как 40-битный, потому что дефект в конструкции протокола, а не в объёме перебора.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Где WEP встречается сейчас

Иногда он всплывает в старом оборудовании: принтерах, сканерах, промышленных контроллерах, сетевых камерах и консолях выпуска двадцатилетней давности. Иногда его оставляют «для совместимости» в настройках роутера. Такая запись заметно ослабляет всю сеть, потому что любой рядом получает возможность подключиться и читать трафик.

Если устройство умеет только WEP, лучше вынести его в изолированную гостевую сеть либо заменить. Разрешать WEP на основной сети ради одного гаджета не стоит.

Как проверить и чем заменить

В настройках беспроводной сети роутера найдите тип безопасности: значения «WEP», «Shared Key» или «Open + WEP» означают, что защиты по сути нет. Тот же тип показывают и системные сведения о подключении на компьютере или смартфоне.

Заменить его нужно на WPA2 с AES, а при поддержке — на WPA3. После смены пароль нужно ввести заново на всех устройствах. Подробности о современных режимах — в статьях про WPA2 и WPA3, а про самый частый «чёрный ход» в роутерах — в материале про WPS.

Почему история WEP важна до сих пор

Провал WEP стал уроком для всей отрасли, и большинство принципов современных протоколов выросли из его ошибок. Вектор инициализации стал длиннее и превратился в счётчик пакетов, шифр RC4 уступил место AES, простую контрольную сумму заменил криптографический код аутентификации сообщений, а ключ перестали делать постоянным: сессионные ключи создаются заново при каждом подключении.

Есть и практический вывод для тех, кто выбирает настройки. Если устройство предлагает несколько режимов защиты, выбирайте не «самый совместимый», а самый современный из тех, что поддерживают все ваши устройства. Пункт «открытая сеть с паролем на странице» тоже не заменяет шифрование радиоканала, потому что пароль на веб-странице не влияет на защиту кадров.

Стоит помнить и о соседних технологиях. Режим WPA с TKIP был временной заплаткой для оборудования, которое умело только RC4, и его тоже считают устаревшим. Поэтому сегодня безопасный базовый уровень — WPA2 с AES, а лучше WPA3, если доступен.

Отдельно стоит упомянуть, что «взломать» здесь означает лишь техническую слабость протокола. Пользоваться чужими сетями без разрешения владельца нельзя, а проверять надо только собственное оборудование. Если вы обнаружили WEP на сети, которой управляете, самое разумное решение — не пытаться сохранить его ради совместимости, а обновить устройства.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
wi-fiwepбезопасность

Часто задаваемые вопросы

Читайте также