WPA3 (Wi-Fi Protected Access 3), en español «Acceso Wi-Fi protegido 3», es el sucesor de WPA2[1][2] que fue anunciado en enero de 2018, por la Wi-Fi Alliance. El nuevo estándar utiliza cifrado de 128 bits en modo WPA3-Personal (192 bits en WPA3-Enterprise)[3] y confidencialidad de reenvío.[4] El estándar WPA3 también reemplaza el intercambio de claves pre-compartidas con la autenticación simultánea de iguales, lo que resulta en un intercambio inicial de claves más seguro en modo personal.[5] La Wi-Fi Alliance también afirma que WPA3 reducirá los problemas de seguridad que plantean las contraseñas débiles y simplificará el proceso de configuración de dispositivos sin interfaz de visualización.[6]
Autenticación más robusta con SAE (Simultaneous Authentication of Equals):
Protección mejorada para redes públicas (WPA3-Personal):
Seguridad mejorada para entornos empresariales (WPA3-Enterprise):
Protección contra ataques Man in the middle (MitM):
Transición simplificada desde WPA2:
Característica | WPA2 | WPA3 |
---|---|---|
Protocolo de intercambio | PSK (Pre-Shared Key) | SAE (Simultaneous Authentication of Equals) |
Resistencia a ataques | Susceptible a ataques de diccionario sin conexión | Resistente a ataques de diccionario sin conexión |
Perfect Forward Secrecy | No | Si |
Cifrado | 128 bits | Hasta 192 bits (modo Enterprise) |
Redes abiertas | Sin cifrado | Cifrado con OWE (Opportunistic Wireless Encryption) |