Foro
Buenas Paulff
Si, es cierto que WPA2-PSK permite como frase clave hasta 63 caracteres, aunque realmente la complejidad de la key sería equivalente a 32 (256Bits). Tendrían que solucionarlo ya no por seguridad, que honestamente al margen de que prácticamente nadie use cadenas tan grandes tampoco hace realmente que sea en la práctica más seguro. Sino más bien por cumplir correctamente con los estándares actuales, y si dicen que hasta 63, pues obviamente tienen que estar preparado para ellos.
Respecto a la seguridad es un tanto irrelevante. Se ponnga la frase que se ponga (o la cadena de caracteres que sea, llamo frase porque en el estandar WIFI se llama frase, no porque tenga que ser una frase), y sea cual sea la longitud, la frase es convertida al final por una función de derivaciónn a una key real de 256Bits. Es decir que si la contraseña es papitolindo o enunlugardelamanchadecuyonombre, la key final siempre va a tener la misma longitud.
Cual es la difernecia entonces de usar una frase de 8 caracteres a una de 16? Pues en complejidad de la key real ninguna. La diferencia es que potencialmente sería más sencillo atacar al Router realizando ataques de fuerza bruta contra la frase en vez de contra la key real, es decir, más simple intentar sacar una frase de 8 caracters, que una de 16. Y por qué esto es un poco irrelevante?? Bueno, hasta cierto punto es importante tener cierta longitud para evitar esto, pero a partir de unos 10-12 caracteres, es computacionalmente inviable realizar un ataque de fuerza bruta.
Piensa que una frase de solo 8 caracteres que es lo mínimo que permite WPA2-PSK, restringiendo el espacio de caracteres usados a mayus/minus/num, podría tardarse más de 10 años con un equipo moderno con una GPU moderna. Unos 3 meses si solo usásemos minus/numeros. Si aumentamos a 10 caracteres, con tan solo usar minúsculas sería necesario más de 10 años en encontrarla de media. Piensa en ello, solo usando minusculas, 10 caracteres 10 años.
Entenderás por ende lo realmente absurdo que sería usra una frase mayor. Con 16 y solo números, que sería lo más simple posible, sería necesario cientos de años.
No tiene la verdad absolutamente ningún sentido usar una frase de más de 10-12 caracteres, no porque sea potencialmente más seguro, sino porque es igualmente irrealizable. Lo que no se puede hacer es usar frases tipo tu mascota, fechas simples y cosas así, que potenicalmente se podrían intentar por ataques de diccionario. Pero cualquier frase cortita (y ahora usando frase como frase) es más que segura,
En cualquier caso como digo, sí, tienen que solucionarlo por estándard.
Gracias por vuestras respuestas, he reducido la clave a 32 caracteres en el router y los clientes y todo oK.
- Técnico-Movistar03-08-2021Responsable Técnico
Buenas tardes Paulff
No hemos recibido mas comunicaciones por tu parte, por lo que creemos que ya no necesitas mas ayuda desde el foro.
Quedamos a tu disposición, para cualquier otra consulta o incidencia que tengas en el futuro.
Un saludo.
Nacho.
- Técnico-Movistar01-08-2021Responsable Técnico
Hola JavierSC1
Nos alegra ver que tu consulta está resuelta. ¿Tienes alguna otra conssulta con la que te podamos ayudar?
Un saludo.
Luis.