Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
WPA2 ile WPA3 arasındaki fark
Kablosuz ağ kablolu ağdan farklı çalışır. Kablolu ağda paketi görmek için fiziksel bağlantı gerekir. Kablosuz ağda kapsama alanındaki herkes aynı havayı dinler. Şifreleme burada tek koruma katmanıdır. Yanlış yapılandırılmış bir kablosuz ağ, sokaktan bile içeri açık bir kapı olur. WPA2 yirmi yıldır kurumsal ve ev ağlarının standardıdır. Şifreleme için AES-CCMP kullanır ve bu algoritma tek başına sağlamdır. Zayıflık algoritmada değil, anahtarın kurulma biçimindedir. İstemci ağa katılırken dört yönlü el sıkışma çalışır. Bu el sıkışma, önceden paylaşılan parolayı havadan hiç geçirmeden oturum anahtarını türetir.
2017 yılında KRACK adlı zafiyet bu el sıkışmayı hedef aldı. Saldırgan üçüncü mesajı tekrar gönderttirip istemciyi aynı anahtarı ikinci kez kurmaya zorlar. Anahtar tekrar kurulunca şifreleme sayacı sıfırlanır ve bazı paketler çözülebilir hale gelir. Üreticiler yamayla anahtarın yalnız bir kez kurulmasını zorunlu kıldı. Ayrı bir risk de el sıkışmanın kendisidir. Saldırgan istemciyi kopar-bağlan döngüsüne sokup el sıkışmayı yakalarsa, parolayı ağa hiç dokunmadan, kendi bilgisayarında deneme yanılmayla çözmeyi dener. Parola kısa ve tahmin edilebilirse bu yöntem işe yarar. Savunan taraf için işaret nettir: kısa sürede art arda gelen kopma isteği, birinin el sıkışma avladığını gösterir.
WPA3 bu iki riski birlikte kapatır. Önceden paylaşılan parolayla dört yönlü el sıkışma yerine SAE denen bir yöntem gelir. SAE, Dragonfly anahtar değişimine dayanır ve her bağlantı denemesinde tazeden çalışan canlı bir protokol yürütür. Yakalanmış bir el sıkışma kaydı kendi başına işe yaramaz, çünkü çözülecek statik bir anahtar alışverişi yoktur. Bu özelliğe ileri gizlilik denir: bugünkü parola ileride sızsa bile geçmiş oturumların anahtarı yeniden türetilemez.