
WPA ¿Qué es? ¿Para qué sirve?
WPA (siglas del inglés Wi-Fi Protected Access) es un protocolo de seguridad utilizado en las redes Wi-Fi y certificado por la fundación Wi-Fi Alliance.
WPA es un estándar relacionado únicamente con la seguridad, no se debe confundir con Wi-Fi b/g/n/ac/ax.
Los protocolos de seguridad inalámbrica evitan que usuarios no autorizados se conecten a nuestra red inalámbrica, además cifran los datos privados enviados a través de las ondas.
A lo largo de estos años se han desarrollado diferentes tipos de protocolos de seguridad inalámbricos, desde WEP, WPA, WPA2… El último es WPA3 que ahora veremos en detalle.
WPA3 es la nueva generación de seguridad WiFi
Compatibilidad de dispositivos con el nuevo estándar WAP3

La gran mayoría de dispositivos antiguos soportarán WPA3 sin problema con una actualización de firmware. No obstante, es posible que al tener que gestionar una carga adicional notemos un impacto en el consumo de CPU del propio dispositivo (p.e. nuestro router), algo que también ocurriría en el caso de smartphones, tablets y portátiles.
También puede ocurrir que algunos fabricantes no actualicen los dispositivos antiguos para así «obligarnos»»a comprar un nuevo hardware.
Los nuevos dispositivos (routers Wi-Fi, puntos de acceso inalámbricos, tarjetas Wi-Fi y otros dispositivos) que se lancen serán compatibles con WPA3. WPA3 tendrá retrocompatibilidad hacia atrás para permitir dispositivos que sólo soportan WPA2
Este nuevo estándar anunciado en 2018, no se prevée que sea ampliamente acogido pero el público doméstico y empresarial hasta mediados o finales del 2019.
En cuanto a su nivel de seguridad, está por ver lo prometido… porque hay noticias recientes que señalan que WPA3 ha sido hackeado
WPA3, qué mejoras ofrece a la seguridad WiFi
Wifi-Alliance asegura que el nuevo protocolo de seguridad inalámbrica WPA3 nos ofrece una mayor protección y una facilidad de conexión wi-fi, entre otras mejoras que ahora veremos en detalle:

Con WPA3 cifrado pasa de usar una clave de 128 bits a otra de 192 bits
Cuanto mayor es la clave de cifrado, más seguro y más difícil resulta romperlo, ya necesitamos de equipos más potentes y más tiempo para tratar de descifrar los datos.
El cifrado 192 bits que logra WPA3 es similar al Commercial National Security Algorithm (CNSA) utilizado por los sistemas del Committee on National Security, por lo que será válido para cumplir con los altos requerimientos de seguridad de gobiernos, departamentos de defensa y mundo industrial en general.
Una mejor protección incluso para contraseñas débiles
En líneas generales las claves sencillas son más vulnerables a ataques de fuerza bruta y las claves largas, complejas y con símbolos raros son más seguras.
En Los sistemas Wi-Fi es necesario autenticamos con nuestro dispositivo en el (router Wifi) para conectarnos a la red. Con WPA2, se descubrió una vulnerabilidad llamada Krack que explotó esto y permitió el acceso a la red sin la contraseña de Wi-Fi.
WPA3 ha mejorado en este aspecto y está protegido contra ataques de diccionario de fuerza bruta (ataques que intentan adivinar contraseñas una y otra vez), por lo que es más seguro que WAP2. Incluso si un usuario elige una contraseña débil, el sistema protegerá automáticamente la conexión contra tales ataques.
Configuración más sencilla para dispositivos sin pantalla
Con el auge del IoT han surgido multitud de dispositivos como Google Home, las luces inteligentes, termostatos, etc que los usuarios pueden controlar de forma remota. Sin embargo, el problema surge al querer conectarlos a una red Wi-Fi, ya que éstos no cuentan con pantalla propia. Con WPA3, llega la promesa de hacer que este proceso sea lo más fluido posible con Wifi-Easy Connect: para configurar un dispositivo y habilitar su uso en la red wifi basta con escanear el código QR con nuestro smartphone por ejemplo.
Una mayor protección individual en redes públicas o abiertas
WPA3 mejorará la seguridad en redes abiertas con Opportunistic Wireless Encryption (OWE), un tipo de estándar establecido que cifrará automáticamente las conexiones sin necesidad de credenciales adicionales.
Con OWE podemos establecer a través de lo que llaman cifrado individual para cada conexión una clave de cifrado entre los dispositivos y el punto de acceso wifi aunque la red no tenga configurada ninguna contraseña de autenticación. Cabe destacar que OWE no proporciona el nivel de seguridad de una red WiFi totalmente protegida con contraseña. El usuario no puede estar seguro que el punto de acceso al que se conecta sea legítimo y por lo tanto la conexión conllevará sus riesgos.