KWALIFIKACJA INF2 - PAŹDZIERNIK 2013 (test 2)

PYTANIE NR 24.
Które szyfrowanie stosowane w sieciach bezprzewodowych, jest najmniej odporne na łamanie haseł?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
WEP jest najsłabszym mechanizmem zabezpieczeń Wi‑Fi z podanych opcji: wykorzystuje przestarzałe rozwiązania kryptograficzne i znane podatności, przez co praktycznie nie zapewnia realnej ochrony. WPA/WPA2 (szczególnie z AES) są znacznie bardziej odporne na ataki niż WEP.

Pełne wyjaśnienie:

Pytanie dotyczy tego, które z wymienionych zabezpieczeń sieci bezprzewodowych jest najmniej odporne na łamanie haseł (czyli w praktyce: na przejęcie dostępu poprzez ataki na mechanizm ochrony lub na proces uwierzytelniania).

Odpowiedź "WEP" jest poprawna, ponieważ WEP to historyczny mechanizm ochrony Wi‑Fi, który został wielokrotnie złamany i jest uznawany za rozwiązanie niebezpieczne. Jego konstrukcja kryptograficzna oraz znane podatności sprawiają, że atakujący może stosunkowo łatwo odzyskać klucz lub obejść ochronę, a więc odporność na ataki jest najniższa spośród podanych.

Pozostałe opcje są bezpieczniejsze w porównaniu z WEP:

  • "WPA AES" – wykorzystanie AES jest kojarzone z silniejszymi mechanizmami szyfrowania niż rozwiązania historyczne; w praktyce tryby oparte o AES stanowią istotny krok w kierunku nowocześniejszych zabezpieczeń.
  • "WPA2" – to następca WPA, powszechnie wdrażany w infrastrukturze Wi‑Fi; w typowych konfiguracjach zapewnia wyższy poziom ochrony niż WEP.
  • "WPA TKIP" – choć TKIP jest uznawany za słabszy i starszy niż rozwiązania oparte o AES, nadal jest z reguły mocniejszy od WEP i nie jest traktowany jako "najmniej odporny" w takim zestawieniu.

Wskazówka egzaminacyjna: gdy w odpowiedziach pojawia się WEP obok WPA/WPA2, to WEP bardzo często jest wyborem "najmniej bezpiecznym". Warto też pamiętać, że realne bezpieczeństwo zależy dodatkowo od konfiguracji (np. rodzaju uwierzytelniania) i jakości hasła, ale pytanie porównuje same mechanizmy z listy.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
WEP to stary mechanizm zabezpieczania sieci Wi‑Fi, stosowany w pierwszych wdrożeniach 802.11. Dziś jest uznawany za bardzo słaby, ponieważ ma znane podatności i nie zapewnia poziomu ochrony wymaganego w nowoczesnych sieciach.
Ponieważ WEP ma dobrze opisane słabości kryptograficzne i praktyczne metody ataku, które pozwalają odzyskać klucz lub obejść ochronę. W porównaniu z WPA/WPA2 jego odporność na ataki jest zdecydowanie najniższa.
WPA to rodzina mechanizmów ochrony sieci Wi‑Fi, która powstała jako następca WEP. Jej celem jest zapewnienie lepszego szyfrowania i bezpieczniejszego uwierzytelniania użytkowników niż w przypadku WEP.
Różnica dotyczy używanego mechanizmu ochrony danych: TKIP to starsze rozwiązanie, a AES jest kojarzony z silniejszym szyfrowaniem. W praktyce konfiguracje oparte o AES uznaje się za bezpieczniejsze niż warianty z TKIP.
W typowym ujęciu egzaminacyjnym tak: WPA2 zapewnia wyższy poziom ochrony niż WEP, który jest przestarzały i podatny. Trzeba jednak pamiętać, że bezpieczeństwo zależy też od konfiguracji (np. rodzaju uwierzytelniania) i jakości hasła.
W panelu administracyjnym routera w sekcji ustawień Wi‑Fi (bezpieczeństwo/szyfrowanie) pojawia się tryb "WEP" jako metoda zabezpieczeń. Jeśli jest dostępny i włączony, to sygnał, że konfiguracja jest przestarzała i wymaga zmiany.
Częsty błąd to wybór opcji z "AES", bo brzmi najbardziej profesjonalnie, mimo że pytanie pyta o najsłabsze zabezpieczenie. Inny błąd to traktowanie WPA i WPA2 jako identycznych albo ignorowanie faktu, że WEP jest historycznie złamany.
Najczęściej w bardzo starych urządzeniach lub konfiguracjach, które nie były aktualizowane przez lata (np. stare punkty dostępowe, drukarki Wi‑Fi, systemy przemysłowe). W nowoczesnych wdrożeniach WEP nie powinien być używany.
Silne hasło zawsze pomaga, ale przy WEP problemem jest sam mechanizm zabezpieczeń i jego podatności. To oznacza, że nawet przy pozornie "dobrym" haśle/kluczu poziom ochrony może być niewystarczający w porównaniu z nowszymi rozwiązaniami.
Utrwal kolejność rozwoju zabezpieczeń Wi‑Fi i ich ogólną siłę: WEP (najsłabszy) → WPA (starsze rozwiązania, np. TKIP) → WPA2 (powszechne i mocniejsze). Ćwicz też rozpoznawanie tych trybów w ustawieniach routera i w opisach zadań.
info

Statystycznie 59% uczniów zna prawidłową odpowiedź. średnie

Eksperci podkreślają: "WEP jest najsłabszym mechanizmem zabezpieczeń Wi‑Fi z podanych opcji: wykorzystuje przestarzałe rozwiązania kryptograficzne i znane podatności, przez co praktycznie nie zapewnia realnej ochrony."

Źródła:

  • Wikipedia: Wired Equivalent Privacy (WEP) – opis mechanizmu i jego podatności: https://en.wikipedia.org/wiki/Wired_Equivalent_Privacy (dostęp: 2026-02-27)
  • Wikipedia: Wi-Fi Protected Access (WPA) – informacje o WPA/WPA2, TKIP i AES: https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access (dostęp: 2026-02-27)

Materiały:

  • Dokumentacja i poradniki producentów punktów dostępowych/routerów dotyczące trybów zabezpieczeń Wi‑Fi
  • Materiały szkoleniowe z podstaw kryptografii i bezpieczeństwa sieci (dla poziomu technikum)
  • Publikacje opisujące ewolucję zabezpieczeń Wi‑Fi: WEP → WPA (TKIP) → WPA2 (AES/CCMP)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego