WPA3: qué características y ventajas tiene

Rubén Castro, 19 mayo 2020

Comienzan los Días Naranjas en PcComponentes. Hay un montón de artículos con descuentos impresionantes!!!

Ver mejores ofertas

WPA3 es una tecnología de seguridad que se utiliza para proteger las conexiones Wi-Fi. El WPA3 reemplaza al WPA2 aportando un mayor nivel de seguridad para que sea más difícil piratear las redes Wi-Fi.

¿Qué son WPA2 y WPA3?

WPA significa Wi-Fi Protected Access o Acceso Protegido Wi-Fi. Si tu Wi-Fi de casa está protegido por contraseña, lo más seguro es que estés utilizando WPA2, que es la versión dos del estándar WPA. Existen otros estándares similares más antiguos como WPA (también conocido como WPA1) y WEP, pero no son seguros.

WPA2 define el protocolo para realizar la conexión de forma segura entre el router Wi-Fi y los dispositivos clientes. A diferencia del estándar WPA original, WPA2 requiere la implementación de una fuerte encriptación AES que es mucho más difícil de descifrar que su antecesora. Esta encriptación asegura que un punto de acceso Wi-Fi (como un enrutador) y un cliente Wi-Fi (como un portátil o un teléfono) puedan comunicarse de forma inalámbrica sin que el tráfico que viaja entre ellos pueda ser descifrado por un tercero.

Técnicamente, WPA2 y WPA3 son certificaciones de hardware que los fabricantes de dispositivos deben solicitar. El fabricante de un dispositivo debe implementar las características de seguridad requeridas antes de poder comercializar su dispositivo como “Wi-Fi CERTIFIED WPA2” o “Wi-Fi CERTIFIED WPA3”.

El estándar WPA2 no es malo, pero debutó en 2004, hace catorce años…

¿En qué se diferencia WPA3 de WPA2?

El estándar WPA3 añade cuatro características que no se encuentran en el WPA2.

Privacidad en las redes públicas de Wi-Fi

Actualmente, las redes Wi-Fi abiertas (las conexiones WI-Fi de aeropuertos, hoteles, cafeterías y otros lugares públicos) son un desastre de seguridad ya que el tráfico que se envía a través de ellas no está cifrado. No importa si tienes que iniciar sesión en una página web después de unirte a la red, todo lo que se envía a través de la conexión se envía en texto plano que la gente puede interceptar.

Por suerte, aunque la conexión no sea cifrada, sí que se suelen enviar los datos cifrados gracias a la proliferación de las conexiones HTTPS de las páginas web. Aun así, hay dos problemas:

  • Aún hay páginas sin HTTPS.
  • Cuando nos conectamos a una página HTTPS la mayoría de los datos van cifrados, pero no todos. La URL de la página va en texto plano. Esto significa que si un tercero está espiando nuestra conexión Wi-Fi sin cifrar en una página HTTPS, no podrá ver nuestra contraseña, pero sí que podrá saber qué URL visitamos.

Para ello, el WPA3 cuenta con el uso de “encriptación de datos individualizados”. Cuando te conectas a una red Wi-Fi abierta, el tráfico entre el dispositivo y el punto de acceso Wi-Fi se encripta, aunque no hayas introducido una frase de contraseña en el momento de la conexión. Esto hará que las redes Wi-Fi públicas y abiertas sean mucho más privadas. Será imposible para la gente fisgonear sin romper la encriptación.

Protección contra los ataques de fuerza bruta

Cuando un dispositivo se conecta a un punto de acceso Wi-Fi, los dispositivos realizan un emparejamiento (conocido como handshake o apretón de manos) que garantiza que se ha utilizado la contraseña correcta para conectarse y negocia el cifrado que se utilizará para asegurar la conexión. Este “handshake” es vulnerables como se demostró con el ataque KRACK en 2017, aunque los dispositivos WPA2 pueden arreglar la vulnerabilidad con actualizaciones de software.

El WPA3 define un nuevo “apretón de manos” que ofrece protección más avanzada incluso cuando los usuarios eligen contraseñas poco seguras. En otras palabras, incluso si se utiliza una contraseña débil, el estándar WPA3 protegerá contra los ataques de fuerza bruta en los que un cliente intenta adivinar las contraseñas una y otra vez hasta encontrar la correcta.

Conexión más fácil para los dispositivos sin pantallas

El mundo ha cambiado mucho en catorce años. Hoy en día, es común ver dispositivos con Wi-Fi sin pantalla (impresoras, robot aspiradores, Amazon Echo, Google Home, enchufes inteligentes, bombillas, etc.). Y conectar esos dispositivos a la red Wi-Fi suele ser muy incómodo ya que no tienen pantallas ni teclados para escribir la contraseña.

La conexión de estos dispositivos a menudo implica el uso de una app de móvil para escribir la contraseña del Wi-Fi (o conectarse a una segunda red temporalmente), y todo es más difícil de lo que debería ser.

El WPA3 incluye una función para simplificar el proceso de configuración de los dispositivos que tienen una interfaz de visualización limitada o inexistente.

Mayor seguridad

El WPA3 utiliza algoritmos de cifrado o encriptación (de los que hemos hablado antes) de 192 bits en lugar de los 128 bits del WPA2. Esto significa que el cifrado es mucho más robusto y seguro (a niveles de cifrado de agencias gubernamentales).

Llegada del WPA3 a los consumidores

La mayoría de fabricantes de routers y de componentes móviles ya cuentan con componentes compatibles y certificados para WPA3.

A finales de 2018 empezarón a llegar los primeros dispositivos compatibles con WPA3, pero aún a mediados de 2020 se siguen vendiendo muchos routers que solo son compatibles con el WPA2, no con el 3.

Aunque en teoría algunos dispositivos WPA2 pueden ser actualizados por firmware para funcionar con WPA3, yo no confiaría en que los fabricantes liberasen una actualización… La mayoría preferirán venderte un nuevo dispositivo que gastar sus recursos en actualizarte un router antiguo.

La adopción está siendo tan lenta, porque aunque tengas un router WPA3, necesitarás dispositivos cliente compatibles con WPA3 (portátil, teléfono, etc.) algo que llevará bastantes años en extenderse.

Fuentes

  1. es.wikipedia.org

Rubén Castro

Redactor

Apasionado de explorar y diseccionar lo último en tecnología. Tengo mucha experiencia en el mundo de los ordenadores y el gaming, aunque también me gustan todos los tipos de gadgets.

Consentimiento