WPA Wi-Fi 安全协议

Wi-Fi Protected Access。设备和 Wi-Fi 路由器之间的加密协议。Wi-Fi 安全的实际标准。

历史演进:

标准年份状态
WEP1997已破,5 分钟能破密码,绝对别用
WPA2003WEP 的过渡版,有弱点,不推荐
WPA22004主流标准,16 年内安全(虽有 KRACK 漏洞但被打了补丁)
WPA32018最新,更强,新设备首选

家用 Wi-Fi 安全检查:

  1. 进路由器管理界面
  2. 看加密方式:最低 WPA2,有 WPA3 用 WPA3
  3. 不要用 “Open” / “WEP” / “WPA(TKIP)”
  4. 用强密码 ≥ 12 位
  5. 改默认 SSID 和路由器管理密码

公共 Wi-Fi 即使有 WPA 加密,也不可信 —— 同网段的人可以做 on-path 攻击。重要操作还是要 https + vpn