LSan83 WPA2 è vecchio è altamente insicuro
Altamente insicuro è forse un po' esagerato...
WEP è altamente insicuro, WPA2 (con AES però, e non TKIP) è moderatamente sicuro anche se ci sono attacchi specifici, come KRACK (https://www.krackattacks.com/, essenzialmente dovuto al riuso di un nonce) e FRAGATTACKS (che colpisce anche WPA3) che però richiedono una certa esperienza, non come WEP.
Inoltre, la vulnerabilità appena descritta (KRACK) è stata corretta nelle nuove versioni di hostapd, wpa-supplicant e su client stessi. Certo, questo vale solo per i dispositivi che ricevono aggiornamenti... pure FRAGATTACKS è stata patchata su OpenWrt, se non sbaglio.
LSan83 Solo il WPA3 "completo" è abbastanza sicuro (per il momento), ma necessita di un cambio totale di hardware (più costoso) sia lato access point sia lato dispositivo per essere usato ed inoltre perde tutta la retrocompatibilità per far collegare i dispositivi "vecchi".
Non proprio, con OpenWrt WPA3 è disponibile anche su hardware vecchio.
skywalker io la mia rete wifi ce l'ho così....la password è molto facile....va da 0 a 9...quindi anche un bambino prima o poi la scopre.
Ecco, piuttosto che preoccuparmi di WPA2 vs WPA3, io cambierei immediatamente la password. Con hashcat ci vuole veramente poco per scovarla.
skywalker Quando ti colleghi hai 0.0kb di banda...vuol dire che non vai da nessuna parte....finchè non ti attivo il profilo con banda elevata da gui....io così sono tranquillo che anche se qualcuno entra...non fa granchè....al limite forse può disconnettermi finchè non lo becco e poi va in blacklist.😂
Può spoofare il mac address di uno dei dispositivi "abilitati"... questo non è il migliore approccio alla sicurezza.
Aggiungo anche che se si sa la password di una rete WiFi, si può sniffare il traffico senza collegarcisi (https://wiki.wireshark.org/HowToDecrypt802.11) e rimuovere la cifratura. I dati cifrati in HTTPS rimarranno sicuri, ma le query DNS no, lo SNI neanche, ecc.