KWALIFIKACJA INF1 + INF2 + INF8 - CZERWIEC 2008

PYTANIE NR 24.
Najlepszym zabezpieczeniem informacji przesyłanych w sieci Wi-Fi jest szyfrowanie transmisji w standardzie
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Najlepszym obecnie standardem ochrony transmisji Wi‑Fi jest WPA3, bo zastępuje WPA2 i wzmacnia uwierzytelnianie (SAE) oraz odporność na ataki offline na przechwycone dane uwierzytelniające. WPA2 i WPA są starsze, a WEP (niezależnie od 64/128 bit) ma krytyczne słabości kryptograficzne.

Pełne wyjaśnienie:

W sieci Wi‑Fi dane są przesyłane drogą radiową, więc mogą zostać przechwycone przez osoby w zasięgu. Dlatego kluczowe jest użycie możliwie najnowszego i najsilniejszego standardu szyfrowania oraz uwierzytelniania.

Odpowiedź "WPA3" jest poprawna, ponieważ jest następcą WPA2 i został zaprojektowany tak, aby eliminować typowe słabości starszych rozwiązań. W wersji Personal stosuje mechanizm SAE (Simultaneous Authentication of Equals), który ogranicza możliwość skutecznych ataków offline (np. słownikowych) na podstawie przechwyconej wymiany uwierzytelniającej oraz zapewnia lepsze własności kryptograficzne (m.in. forward secrecy w porównaniu do typowego podejścia PSK).

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • "WPA2" długo był standardem przemysłowym (AES-CCMP), ale w kontekście pytania o "najlepsze" zabezpieczenie jest dziś słabszym wyborem niż WPA3. WPA2-Personal (PSK) może umożliwiać ataki offline na przechwycony handshake, gdy hasło jest słabe lub przewidywalne.
  • "WPA" (zwykle kojarzony z TKIP) był rozwiązaniem przejściowym po WEP. Jest starszy, ma znane ograniczenia i nie zapewnia poziomu ochrony porównywalnego z WPA2/WPA3.
  • "64-bit WEP" jest przestarzały i praktycznie nie powinien być używany. WEP wykorzystuje mechanizmy (historycznie RC4 i statyczne klucze), które mają krytyczne podatności; w praktyce można go złamać w krótkim czasie. Zwiększanie "bitów" w WEP nie usuwa podstawowej wady konstrukcyjnej.

W praktyce egzaminacyjnej warto zapamiętać hierarchię bezpieczeństwa: WPA3 > WPA2 > WPA > WEP. Dodatkowo: nawet najlepszy standard nie pomoże przy złych hasłach i błędnej konfiguracji, więc zawsze należy stosować silne hasło i aktualizacje oprogramowania routera.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
WPA3 to nowszy standard zabezpieczeń Wi‑Fi. Wprowadza silniejsze mechanizmy uwierzytelniania (np. SAE), co ogranicza skuteczność ataków offline na przechwycone dane uwierzytelniające. W praktyce oznacza to lepszą ochronę transmisji niż w typowych konfiguracjach WPA2‑Personal.
WEP ma fundamentalne słabości kryptograficzne (konstrukcja i sposób użycia kluczy). Sama deklarowana długość (64/128 bit) nie usuwa tych wad, więc sieć z WEP da się relatywnie łatwo złamać. Na egzaminie traktuj WEP jako rozwiązanie przestarzałe i niezalecane.
SAE (Simultaneous Authentication of Equals) to mechanizm uwierzytelniania w WPA3‑Personal. Zamiast prostego PSK ogranicza możliwość masowych prób łamania hasła "na kopii" przechwyconej komunikacji. Dzięki temu przechwycenie wymiany nie daje takiej przewagi jak w typowym WPA2‑PSK.
W praktyce bywa używane, bo wiele urządzeń (zwłaszcza starszych lub IoT) nie wspiera WPA3. Jeśli nie ma możliwości przejścia na WPA3, wybiera się WPA2 z AES oraz silnym hasłem. Na pytanie o "najlepsze" zabezpieczenie nadal odpowiada się jednak: WPA3.
Najczęstsze pomyłki to: uznanie, że "128-bit WEP" jest bezpieczny, bo ma większą liczbę; traktowanie WPA2 jako zawsze najlepszego mimo istnienia WPA3; mylenie WPA (TKIP) z WPA2 (AES). Pomaga zapamiętać prostą hierarchię: WPA3 > WPA2 > WPA > WEP.
Wejdź do panelu administracyjnego routera i odszukaj ustawienia sieci bezprzewodowej (zwykle "Wireless/Security"). Tam jest wybór trybu zabezpieczeń, np. WPA3‑Personal lub tryb mieszany WPA2/WPA3. Nazwy mogą się różnić zależnie od producenta, ale zawsze dotyczą "zabezpieczeń" lub "szyfrowania".
Szyfrowanie chroni głównie poufność transmisji i proces dołączania do sieci. Nie zastępuje aktualizacji firmware, bezpiecznej konfiguracji panelu administracyjnego ani wyłączenia zbędnych usług. Częsty błąd to przekonanie, że WPA3 rozwiązuje wszystkie problemy bezpieczeństwa urządzenia.
WPA3‑Enterprise stosuje się w organizacjach, gdzie wymagane jest uwierzytelnianie użytkowników przez infrastrukturę (np. 802.1X/RADIUS) i lepsza kontrola dostępu. WPA3‑Personal jest typowy dla domów i małych sieci z hasłem. Na egzaminie ważne jest rozróżnienie: "Personal" = hasło, "Enterprise" = loginy/certyfikaty i serwer uwierzytelniania.
WPA wprowadzało TKIP jako rozwiązanie przejściowe po WEP, aby działało na starszym sprzęcie. WPA2 wdrożyło silniejsze szyfrowanie oparte o AES (CCMP), które stało się standardem przemysłowym. Dlatego, gdy w odpowiedziach są WPA i WPA2, bezpieczniejszym wyborem jest WPA2 (a jeszcze lepszym WPA3).
Utrwal hierarchię standardów (WEP/WPA/WPA2/WPA3) i skojarz je z ich cechami: WEP = przestarzałe, WPA = przejściowe, WPA2 = AES/CCMP, WPA3 = SAE i wyższa odporność na ataki offline. Przećwicz też praktyczną konfigurację w routerze: wybór trybu, silne hasło, aktualizacje.
info

Statystycznie 61% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "Najlepszym obecnie standardem ochrony transmisji Wi‑Fi jest WPA3, bo zastępuje WPA2 i wzmacnia uwierzytelnianie (SAE) oraz odporność na ataki offline na przechwycone dane uwierzytelniające."

Źródła:

  • Wi‑Fi Alliance – "Wi‑Fi CERTIFIED WPA3™" (opis standardu i jego celu) https://www.wi-fi.org/discover-wi-fi/security — dostęp 2026-03-05
  • Wi‑Fi Alliance (press/announcement) – informacja o wprowadzeniu WPA3 w 2018 r. (materiały organizacji certyfikującej Wi‑Fi) https://www.wi-fi.org/newsroom — dostęp 2026-03-05
  • Wikipedia – "Wi‑Fi Protected Access" (chronologia: WEP/WPA/WPA2/WPA3; opis TKIP/CCMP/SAE) https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access — dostęp 2026-03-05

Materiały:

  • Dokumentacja producenta routera (sekcja: ustawienia bezpieczeństwa Wi‑Fi)
  • Materiały Wi‑Fi Alliance dotyczące WPA3 i bezpieczeństwa Wi‑Fi
  • Podręczniki do sieci komputerowych (rozdziały o 802.11 i zabezpieczeniach)

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego