fbpx

MikroTik e autenticação sem fio: entendendo 'Permitir chave compartilhada'

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

O uso de chaves compartilhadas para autenticação sem fio é um método usado em redes Wi-Fi para verificar a identidade dos dispositivos que tentam se conectar a uma rede.

Este método baseia-se no conhecimento compartilhado de uma chave secreta entre o dispositivo que solicita a conexão (cliente) e o ponto de acesso (AP) ou roteador.

No final do artigo você encontrará um pequeno teste isso vai permitir a você avaliar o conhecimento adquirido nesta leitura

Aqui está uma explicação detalhada de como esse processo funciona:

1. Configuração de chave compartilhada

Antes que qualquer autenticação possa ocorrer, tanto o ponto de acesso (AP) quanto os dispositivos clientes devem ter a mesma chave compartilhada configurada.

Esta chave é estabelecida pelo administrador da rede e deve ser inserida manualmente nas configurações do AP e em cada um dos dispositivos que desejam se conectar à rede.

2. Processo de autenticação

O processo de autenticação de chave compartilhada normalmente segue estas etapas:

  • Solicitação de autenticação: O dispositivo cliente envia uma solicitação de autenticação ao AP para iniciar o processo.
  • Desafio AP: O AP responde à solicitação enviando um desafio ao cliente. Este desafio é basicamente um conjunto de dados aleatórios.
  • Resposta ao cliente: O dispositivo cliente recebe o desafio e usa a chave compartilhada para criptografar esses dados. Em seguida, ele envia os dados criptografados de volta ao AP como resposta ao desafio.
  • Verificação de AP: O AP, que também conhece a chave compartilhada, descriptografa a resposta. Se os dados descriptografados corresponderem ao desafio original, o AP assume que o cliente demonstrou conhecimento da chave compartilhada e, portanto, autoriza o seu acesso à rede.

3. segurança

Embora a autenticação usando chaves compartilhadas possa parecer segura, ela apresenta diversas vulnerabilidades:

  • Chave compartilhada fixa: Se a chave for interceptada ou comprometida de outra forma, qualquer dispositivo com conhecimento desta chave poderá acessar a rede.
  • Vulnerabilidade a ataques de interceptação: A troca de desafios e respostas criptografadas pode ser interceptada por um invasor, que poderá então tentar descriptografar a chave compartilhada usando técnicas de análise de tráfego ou ataques de força bruta.

4. Alternativas mais seguras

Devido a essas vulnerabilidades, o uso de chaves compartilhadas para autenticação sem fio foi amplamente substituído por métodos mais seguros, como WPA2 (Wi-Fi Protected Access 2) e WPA3, que utilizam protocolos de autenticação mais robustos, como EAP (Extensible Authentication Protocol). junto com uma variedade de métodos de criptografia para proteger as comunicações sem fio.

Embora a autenticação de chave compartilhada tenha sido um dos primeiros métodos utilizados em redes Wi-Fi, suas limitações de segurança levaram à adoção de tecnologias de autenticação e criptografia mais avançadas e seguras.

MikroTik e autenticação sem fio: entendendo 'Permitir chave compartilhada'

Opção “Permitir chave compartilhada” do MikroTik sem fio

A opção permitir chave compartilhada no MikroTik RouterOS é uma configuração que permite ou não o uso de chaves compartilhadas para autenticação sem fio. As chaves compartilhadas, também conhecidas como WEP, são um tipo de criptografia de rede sem fio mais antiga considerada insegura.

Como funciona a chave compartilhada permitida

  • Quando a opção permitir chave compartilhada está habilitada, os clientes sem fio podem se conectar à rede usando uma chave compartilhada.
  • Quando a opção permitir chave compartilhada está desativada, os clientes sem fio só podem se conectar à rede usando um certificado ou chave WPA ou WPA2.

Benefícios de usar chave compartilhada permitida

  • Maior compatibilidade: As chaves compartilhadas são compatíveis com uma variedade maior de dispositivos sem fio do que os certificados ou chaves WPA ou WPA2.
  • Facilidade de configuração: As chaves compartilhadas são mais fáceis de configurar do que os certificados ou chaves WPA ou WPA2.

Riscos de usar permissão de chave compartilhada

  • Segurança: As chaves compartilhadas são consideradas inseguras, pois podem ser quebradas com relativa facilidade.
  • Requisitos de largura de banda: As chaves compartilhadas exigem mais largura de banda do que os certificados ou chaves WPA ou WPA2.

Em que situações é aconselhável usar permitir chave compartilhada?

  • Se você precisar conectar dispositivos sem fio mais antigos que não suportam certificados ou chaves WPA ou WPA2.
  • Se você precisar de uma configuração sem fio rápida e fácil.

Em que situações é aconselhável desabilitar a chave compartilhada permitida?

  • Se você deseja melhorar a segurança da sua rede sem fio.
  • Se você tiver uma rede sem fio com muitos clientes sem fio.

Como configurar a chave compartilhada permitida

  1. Acesse a interface web do MikroTik RouterOS.
  2. Vá para Interfaces > Sem fio.
  3. Selecione a interface sem fio na qual deseja configurar a chave compartilhada permitida.
  4. Clique na guia Avançado.
  5. Encontre a configuração de permissão de chave compartilhada.
  6. Você pode escolher entre as seguintes opções:
    • desativado: Desativa a chave compartilhada permitida (padrão).
    • habilitado: habilita permitir chave compartilhada.

A opção “Permitir chave compartilhada” é relevante ao configurar a segurança sem fio em um ponto de acesso MikroTik e refere-se a permitir ou não a autenticação de chave compartilhada no contexto de WEP ou WPA. No entanto, recomenda-se utilizar métodos de segurança mais avançados e seguros sempre que possível.

 

Diferenças e recursos de WEP, WPA e WPA 2

WEP (Acesso Wi-Fi Protegido) É o primeiro protocolo de segurança Wi-Fi. Ele usa criptografia RC4, que é um algoritmo de cifra de fluxo relativamente fraco. As chaves WEP de 64 bits podem ser quebradas em questão de minutos, e as chaves de 128 ou 256 bits podem ser quebradas em algumas horas.

WPA (acesso protegido por Wi-Fi) é um aprimoramento do WEP que usa criptografia TKIP (Temporal Key Integrity Protocol). O TKIP é um algoritmo de criptografia mais forte que o RC4, mas ainda é suscetível a ataques.

WPA2 (acesso protegido por Wi-Fi 2) É a versão mais recente do protocolo de segurança Wi-Fi. Ele usa criptografia AES (Advanced Encryption Standard), que é o algoritmo de criptografia mais forte disponível para Wi-Fi. WPA2 é muito mais seguro que WEP ou WPA e é muito difícil de quebrar.

Em geral, é recomendado usar WPA2 para proteger sua rede sem fio. É o protocolo de segurança mais seguro disponível e é compatível com a maioria dos dispositivos sem fio modernos.

 

Característica

WEP

WPA

WPA2

Encriptação

RC4

TKIP ou AES

AES

Comprimento da chave

64, 128 ou 256 bits

80 ou 128 bits

128 ou 256 bits

Segurança

Inseguro

Mais seguro que WEP

Mais seguro que WPA

Compatibilidade

Ampla

Ampla

Ampla

Dificuldade de configuração

Fácil

Fácil

Fácil

requisitos de largura de banda

Altos

Medios

Medios

 

Breve teste de conhecimento

O que você acha deste artigo?
Você tem coragem de avaliar seu conhecimento aprendido?

QUIZ - MikroTik e autenticação sem fio: entendendo 'Permitir chave compartilhada'

Livros recomendados para este artigo

Quer sugerir um tema?

Toda semana postamos novos conteúdos. Quer que falemos sobre algo específico?
Assunto para o próximo blog

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

CÓDIGO DE DESCONTO

AN24-LIB

aplica-se a livros e pacotes de livros MikroTik

Dias
Horas
Minutos
Segundos

Introdução a
OSPF-BGP-MPLS

Inscreva-se para isso curso livre

MAE-RAV-ROS-240118
Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAS-ROS-240111

Promoção para o Dia de Reis!

REIS24

15%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto do Dia dos Reis Magos!

*promoção válida até domingo, 7 de janeiro de 2024
** o código (REIS24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Promoção de Réveillon!

NY24

20%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto de Réveillon!

*promoção válida até segunda-feira, 1º de janeiro de 2024
** o código (NY24) aplica-se ao carrinho de compras
*** compre seu curso agora e faça até 31 de março de 2024

Descontos de Natal!

XMAS23

30%

todos os produtos

Cursos MikroTik
Cursos da academia
Livros MikroTik

Aproveite o código de desconto para o Natal!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até segunda-feira, 25 de dezembro de 2023

DESCONTOS DA SEMANA CIBERNÉTICA

CW23-MK

17%

todos os cursos MikroTik OnLine

CW23-AX

30%

todos os cursos da Academia

CW23-LIB

25%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto da Cyber ​​Week!!!

**os códigos são aplicados no carrinho de compras
Promoção válida até domingo, 3 de dezembro de 2023

DESCONTOS DE SEXTA-FEIRA NEGRA

BF23-MX

22%

todos os cursos MikroTik OnLine

BF23-AX

35%

todos os cursos da Academia

BF23-LIB

30%

todos os livros e pacotes de livros MikroTik

Aproveite os códigos de desconto para Black Friday!!!

**Os códigos são aplicados no carrinho de compras

os códigos são aplicados no carrinho de compras
válido até domingo, 26 de novembro de 2023

Dias
Horas
Minutos
Segundos

Inscreva-se para isso curso livre

MAE-VPN-SET-231115

Promoção Halloween

Aproveite os códigos de desconto para o Halloween.

Os códigos são aplicados no carrinho de compras

HW23-MK

11% de desconto em todos os cursos MikroTik OnLine

11%

HW23-AX

30% de desconto em todos os cursos da Academia

30%

HW23-LIB

25% de desconto em todos os livros e pacotes de livros MikroTik

25%

Cadastre-se e participe do curso gratuito Introdução ao Roteamento Avançado com MikroTik (MAE-RAV-ROS)

Hoje (quarta-feira), 11 de outubro de 2023
7h às 11h (Colômbia, Equador, Peru)

MAE-RAV-ROS-231011