Термин · Глоссарий B2B-ПО

WEP (конфиденциальность, эквивалентная проводной сети) (WEP (Wired Equivalent Privacy))

WEP (Wired Equivalent Privacy) – устаревший протокол шифрования беспроводных Wi-Fi сетей стандарта IEEE 802.11, принятый в 1997 году. Использовал алгоритм RC4 с ключами 64 или 128 бит. К 2001 году был взломан: критические уязвимости в реализации IV-вектора делают WEP принципиально небезопасным и он запрещён к использованию.

Буква «W» В категориях: 4 Платформ: 6+

Введение

WEP (Wired Equivalent Privacy, конфиденциальность, эквивалентная проводной сети) – первый стандартный протокол шифрования для беспроводных сетей Wi-Fi (IEEE 802.11), принятый в 1997 году. Как следует из названия, цель WEP состояла в обеспечении уровня конфиденциальности, сопоставимого с проводными сетями Ethernet. Этой цели достичь не удалось: WEP оказался принципиально уязвимым и был полностью скомпрометирован к 2001–2004 годам.

Сегодня WEP официально выведен из эксплуатации. Wi-Fi Alliance прекратил сертификацию устройств с WEP в 2004 году. IEEE формально отозвал стандарт в 2004 году. Тем не менее WEP встречается на старом оборудовании и в устаревших конфигурациях.

История и контекст

WEP был включён в первоначальный стандарт IEEE 802.11 в 1997 году. В 1999 году принят как часть спецификации 802.11b. Уже в 2001 году группа исследователей (Fluhrer, Mantin, Shamir) опубликовала работу, описывающую атаку на слабые IV (Initialization Vectors) в реализации RC4 в WEP. Инструменты AirSnort и WEPCrack сделали атаку практической: ключ WEP взламывался за минуты при наличии достаточного числа захваченных пакетов.

В ответ Wi-Fi Alliance (WECA) в 2003 году выпустил WPA (Wi-Fi Protected Access) как временную замену, в 2004 году – WPA2 на основе AES, окончательно решившую проблемы безопасности.

Как это работает (и почему взламывается)

WEP использует потоковый шифр RC4 для шифрования данных:

  • Ключ шифрования: 40 бит (WEP-64) или 104 бита (WEP-128), к которым добавляется 24-битный вектор инициализации (IV).
  • Полный ключ RC4: 64 или 128 бит (секретный ключ + IV).
  • Уязвимость IV: 24-битное пространство IV (16 777 216 значений) исчерпывается очень быстро в загруженной сети. Слабые IV позволяют восстановить ключевой поток и затем сам ключ с помощью статистического анализа.
  • Отсутствие счётчика пакетов: нет защиты от переигрывания (replay) – злоумышленник может повторно отправить захваченный пакет.

Атака FMS (Fluhrer-Mantin-Shamir): при захвате ~50 000–200 000 пакетов с разными IV статистический анализ первых байт keystream позволяет однозначно восстановить секретный ключ WEP.

Где встречается (и почему это опасно)

  • Устаревшее промышленное оборудование: терминалы сбора данных, принтеры, PoS-терминалы, не поддерживающие WPA2.
  • Старые точки доступа: оборудование 2000-х годов, не получившее обновления прошивки.
  • Унаследованные системы: медицинское, производственное оборудование с Wi-Fi-модулями эпохи 802.11b/g.

Преимущества и ограничения

Исторические преимущества: простота реализации, низкие вычислительные требования (важно для оборудования 1990-х), широкая поддержка.

Ограничения (фундаментальные уязвимости): взламывается за несколько минут с помощью freely available инструментов (Aircrack-ng). Не обеспечивает целостность данных (CRC-32 подделывается). Отсутствует управление ключами. Использование WEP в 2024+ году – грубое нарушение требований ИБ (PCI DSS, NIST).

Связь с другими понятиями

WEP был заменён последовательно: WPA (2003, использует TKIP-RC4 с улучшенным IV-менеджментом) → WPA2 (2004, AES-CCMP – принципиально новый алгоритм) → WPA3 (2018, SAE вместо PSK, защита от offline brute-force). WECA/Wi-Fi Alliance разрабатывала эти стандарты для устранения уязвимостей WEP. В контексте ИБ WEP является классическим примером «security by obscurity» – попытки обеспечить безопасность через сложность без криптографической обоснованности алгоритма. WIPS (Wireless Intrusion Prevention System) выявляет использование WEP как один из индикаторов уязвимой инфраструктуры.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «WEP (конфиденциальность, эквивалентная проводной сети)».

Платформы класса «WEP (конфиденциальность, эквивалентная проводной сети)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Dionis-NX

Dionis-NX

Информационная безопасность
Программно-аппаратные комплексы Дионис NX предназначены для использования в роли маршрутизаторов, криптомаршру...
Цена по запросу
★ 4.2
Подробнее →
С-Терра Шлюз представляет собой программный комплекс на аппаратной платформе (программно-аппаратный комплекс,...
Цена по запросу
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «WEP (конфиденциальность, эквивалентная проводной сети)».

Где применяется

Отрасли, в которых «WEP (конфиденциальность, эквивалентная проводной сети)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про WEP (конфиденциальность, эквивалентная проводной сети)

Почему WEP настолько уязвим?

Фундаментальная проблема – 24-битный вектор инициализации (IV) быстро повторяется, а слабые IV позволяют восстановить ключ RC4 статистически. Инструмент Aircrack-ng взламывает WEP за 2–5 минут.

Чем WPA2 лучше WEP?

WPA2 использует AES-CCMP вместо RC4. AES – симметричный блочный шифр без известных практических атак при правильной реализации. WPA2 также включает управление ключами через 4-way handshake.

Можно ли использовать WEP в 2024 году?

Нельзя. Стандарты безопасности (PCI DSS, NIST SP 800-153) прямо запрещают WEP. Атака занимает минуты. WEP следует немедленно заменить на WPA2 или WPA3.

Что такое RC4?

RC4 – потоковый шифр, разработанный Роном Ривестом в 1987 году. Прост и быстр, но имеет статистические слабости, особенно в первых байтах keystream. В WEP эти слабости эксплуатируются напрямую.

Что делать, если оборудование поддерживает только WEP?

Изолировать устройство в отдельный VLAN с ограниченным доступом. Использовать VPN поверх WEP-соединения. Планировать замену оборудования на WPA2/WPA3-совместимое.