Di halaman pengaturan keamanan router ada daftar pilihan yang terlihat seperti kode: WPA2-PSK, WPA3-SAE, WPA2/WPA3-Personal, dan kadang WPA/WPA2 yang lebih tua.
Kebanyakan orang memilih yang bawaan lalu melanjutkan. Itu tidak salah, tapi ada satu perbedaan nyata di antara pilihan itu yang layak dipahami sebelum memutuskan.
Kelemahan yang diperbaiki
Untuk memahami apa yang berubah, perlu satu penjelasan singkat tentang cara perangkat tersambung.
Saat sebuah perangkat masuk ke jaringan Wi-Fi, ia dan router bertukar beberapa pesan untuk membuktikan keduanya tahu kata sandinya. Pada WPA2, pertukaran itu dapat direkam oleh siapa pun yang berada dalam jangkauan.
Rekaman itu sendiri tidak berisi kata sandi. Persoalannya, rekaman itu dapat dibawa pulang dan dipakai untuk menguji jutaan tebakan, tanpa perlu berada di dekat jaringan Anda lagi, dan tanpa router Anda pernah mengetahuinya.
Kata sandi yang pendek atau berupa kata umum akan jatuh dalam hitungan menit dengan cara itu.
Inilah yang diubah WPA3. Cara penyambungannya dirancang sehingga rekaman tidak lagi berguna untuk menebak di luar jaringan. Setiap tebakan harus diuji langsung ke router, satu per satu, dan itu membuat penebakan massal menjadi tidak praktis, bahkan untuk kata sandi yang tidak terlalu kuat.
Perbandingan singkat
| WPA2 | WPA3 | |
|---|---|---|
| Penebakan di luar jaringan | Mungkin | Tidak praktis |
| Rekaman lama dapat dibuka bila kata sandi bocor | Ya | Tidak |
| Jaringan terbuka tanpa kata sandi | Tanpa perlindungan | Tetap terenkripsi |
| Dukungan perangkat | Hampir semua | Umumnya 2019 ke atas |
Baris kedua sering luput tapi penting. Pada WPA2, seseorang yang merekam lalu lintas hari ini dan baru mendapatkan kata sandinya tahun depan tetap dapat membuka rekaman lama itu. WPA3 menutup kemungkinan tersebut.
Baris ketiga berlaku untuk Wi-Fi terbuka di tempat umum. Pada WPA3, lalu lintas tetap terenkripsi meski jaringannya tidak berkata sandi, perbaikan yang cukup berarti, meski tidak menghilangkan seluruh risiko yang dibahas di panduan cara aman menggunakan Wi-Fi publik.
Mana yang sebaiknya dipilih
Bila semua perangkat Anda relatif baru
Pilih WPA3 saja. Ponsel, laptop, dan tablet keluaran 2019 ke atas umumnya mendukungnya.
Bila ada perangkat lama, terutama perangkat pintar
Pilih mode campuran WPA2/WPA3. Perangkat baru memakai WPA3, yang lama tetap memakai WPA2. Untuk sebagian besar rumah, inilah pilihan yang tepat.
Bila router Anda tidak menawarkan WPA3
Tetap di WPA2 dan pastikan kata sandinya panjang. Itu sudah memadai, jangan sampai mengganti router hanya demi ini.
Yang tidak boleh dipilih
Pilihan bertuliskan WPA saja, atau WEP bila masih ada. Keduanya sudah lama dapat ditembus, dan memilihnya berarti jaringan Anda praktis terbuka.
Soal mode campuran
Mode campuran kadang dianggap setengah hati. Sebenarnya tidak, ia tidak melemahkan perangkat yang memakai WPA3.
Yang perlu dipahami adalah batasnya: perlindungan WPA3 hanya berlaku untuk perangkat yang benar-benar memakainya. Perangkat pintar lama yang tersambung lewat WPA2 tetap memiliki kelemahan yang sama seperti sebelumnya.
Karena itu, selama masih ada perangkat lama di jaringan, kekuatan kata sandi tetap menentukan. Berpindah ke WPA3 bukan alasan untuk mempertahankan kata sandi pendek, cara memilihnya di panduan mengganti kata sandi Wi-Fi.
Bila perangkat berhenti tersambung
Ini keluhan yang paling sering muncul setelah berpindah ke WPA3, dan gejalanya sering membingungkan karena tidak ada pesan yang jelas.
- Jaringan tidak muncul sama sekali di perangkat tertentu, biasanya perangkat yang tidak mengenali WPA3.
- Gagal tersambung berulang meski kata sandi benar.
- Perangkat pintar berhenti merespons setelah router disetel ulang. Kamera, colokan pintar, dan sensor adalah yang paling sering terdampak, panduan keamanan perangkat pintar.
Jalan keluarnya beralih ke mode campuran. Bila masih bermasalah, sebagian perangkat lama juga tidak dapat menangani satu nama jaringan untuk dua pita sekaligus, pertimbangannya di panduan setting router baru.
Yang tidak diselesaikan WPA3
Bagian ini penting supaya harapannya tepat. WPA3 memperbaiki cara perangkat membuktikan kata sandi. Ia tidak menyentuh hal-hal berikut:
| Risiko | Diselesaikan WPA3? |
|---|---|
| Kata sandi Wi-Fi dibagikan ke orang lain | Tidak |
| Halaman admin router masih memakai kata sandi bawaan | Tidak |
| Firmware router usang | Tidak |
| Perangkat pintar yang tidak pernah diperbarui | Tidak |
| Penebakan kata sandi dari rekaman | Ya |
Empat baris pertama menyumbang jauh lebih banyak masalah nyata daripada baris terakhir. Urutan pembenahan yang lebih bermanfaat ada di panduan mengamankan router rumah, dan tanda jaringan yang sudah disusupi di panduan tanda Wi-Fi disusupi.
Untuk urusan yang sensitif
Satu hal yang perlu diluruskan: aman atau tidaknya membuka aplikasi perbankan tidak ditentukan oleh WPA2 atau WPA3.
Lalu lintas ke aplikasi semacam itu sudah terenkripsi tersendiri, terlepas dari keamanan Wi-Fi yang Anda pakai. Yang menentukan justru hal lain, dibahas di panduan keamanan mobile banking di Wi-Fi.
Ringkasnya: bila router Anda mendukung WPA3, pakai mode campuran. Bila tidak, WPA2 dengan kata sandi panjang sudah memadai, dan mengganti router semata-mata untuk ini bukan pengeluaran yang mendesak.
Pertanyaan yang sering diajukan
Apa yang sebenarnya diperbaiki WPA3 dibanding WPA2?
Kelemahan utamanya: pada WPA2, seseorang dapat merekam proses penyambungan lalu menebak kata sandi berulang kali tanpa berada di dekat jaringan Anda. WPA3 mengubah cara penyambungan sehingga setiap tebakan harus diuji langsung ke jaringan, dan itu membuat penebakan massal menjadi tidak praktis.
Apakah WPA2 sudah tidak aman dipakai?
Belum, selama kata sandinya panjang dan tidak mudah ditebak. WPA2 dengan kata sandi dua belas karakter acak masih sangat memadai untuk rumah. Yang membuatnya rapuh bukan protokolnya, melainkan kata sandi pendek yang mudah ditebak.
Kenapa perangkat lama tidak bisa tersambung setelah pindah ke WPA3?
Karena perangkat yang dibuat sebelum sekitar 2019 umumnya tidak mengenali WPA3 sama sekali. Sebagian tidak menampilkan pesan kesalahan yang jelas, jaringannya sekadar tidak muncul atau gagal tersambung berulang.
Apakah mode campuran WPA2/WPA3 aman?
Aman, dan untuk sebagian besar rumah inilah pilihan yang paling masuk akal. Perangkat baru memakai WPA3, perangkat lama tetap memakai WPA2. Kekurangannya, perlindungan WPA3 hanya berlaku untuk perangkat yang memakainya, jadi kekuatan kata sandi tetap menentukan.