Protokół WPA3 zapowiedziany przez Wi-Fi Alliance

Organizacja Wi-Fi Alliance ogłosiła oficjalnie nowy protokół zabezpieczeń WPA3 do ochrony urządzeń bezprzewodowych.

WPA3 (Wi-Fi Alliance)

Stowarzyszenie Wi-Fi Alliance (zrzeszające ponad 300 firm, w tym producentów sprzętu 802.11i, oprogramowania i układów scalonych) ogłosiła dodatkową metodę WPA3 mającą na celu zabezpieczenie urządzeń bezprzewodowych po rewelacjach z zeszłego roku dotyczących niedopatrzenia w specyfikacji WPA2, które sprawiły, że urządzenia były podatne na ataki.

WPA to skrót od ang. Wi-Fi Protected Access i oznacza standard szyfrowania stosowany w sieciach bezprzewodowych IEEE 802.11.

Specyficzne szczegóły techniczne są nadal ograniczone, chociaż korzyści z WPA3 obejmują zahartowane, zindywidualizowane szyfrowanie danych w otwartych sieciach Wi-Fi. Dodano zabezpieczenia używające 192-bitowego pakietu bezpieczeństwa, nawet gdy użytkownicy wybierają proste hasła oraz uproszczono proces zarządzania zabezpieczeniami urządzeń bez ekranów (np. IoT).

Pierwsze urządzenia z certyfikatem WPA3 zostaną wydane jeszcze w tym roku. Biorąc pod uwagę, że urządzenia wymagają certyfikatu do korzystania z WPA3, wydaje się mało prawdopodobne, aby routery lub inne urządzenia mogły zacząć korzystać z WPA3 za pośrednictwem aktualizacji oprogramowania układowego, jednak w tym przypadku wszystko zależy od producenta.

Pomimo ujawnienia luki KRACK, WPA2 nie zostało wycofane. Firma Google opublikowała łatkę dla KRACK na Androida już 6 listopada 2017 r., podobnie Apple w aktualizacji systemu iOS. Tak jak w przypadku każdej innej aktualizacji zabezpieczeń, producenci OEM mniej popularnych urządzeń także są odpowiedzialni za dostarczenie odpowiedniego uaktualnienia na swoje urządzenia.

źródło: Android Police via Wi-Fi Alliance® introduces security enhancements