Όλα όσα πρέπει να ξέρετε για την ασφάλεια WPA3 και Wi-Fi

Το νεότερο πρότυπο Wi-Fi security Wi-Fi Alliance είναι το WPA3. Τι βελτιώνει; Θα το χρησιμοποιήσει ο δρομολογητής; Και πότε θα είναι διαθέσιμο το WPA3;

Το νεότερο πρότυπο Wi-Fi security Wi-Fi Alliance είναι το WPA3.  Τι βελτιώνει;  Θα το χρησιμοποιήσει ο δρομολογητής;  Και πότε θα είναι διαθέσιμο το WPA3;
Διαφήμιση

Η Wi-Fi Alliance είναι σχεδόν έτοιμη να παραδώσει WPA3 σε καταναλωτές και παρόχους υπηρεσιών. Το νέο πρότυπο ασφάλειας Wi-Fi θα βασιστεί στο γήρανση του προτύπου WPA2, εισάγοντας μια νέα περίοδο ασφάλειας Wi-Fi.

Τι βελτιώνει το WPA3; Θα το χρησιμοποιήσει ο δρομολογητής; Και πότε θα είναι διαθέσιμο το WPA3; Ας ΡΙΞΟΥΜΕ μια ΜΑΤΙΑ.

Τι είναι το WPA;

Το WPA σημαίνει Wi-Fi Protected Access . Το οικιακό σας δίκτυο χρησιμοποιεί πιθανώς WPA2, τη δεύτερη επανάληψη και περισσότερο προτιμώμενο από το πρότυπο WPA. Γιατί; Επειδή είναι η ισχυρότερη διαθέσιμη προστασία - ή τουλάχιστον, ήταν.

Δυστυχώς, το WPA2 διακυβεύθηκε χρησιμοποιώντας μια επίθεση εγκατάστασης κλειδιού (ή KRACK, εν συντομία). Ωστόσο, ακόμη και με το KRACK στο παιχνίδι, το WPA2 είναι ακόμα πιο ασφαλές Η σύνδεση Wi-Fi δεν είναι τόσο ασφαλής όσο νομίζετε ότι η σύνδεση Wi-Fi δεν είναι τόσο ασφαλής όσο νομίζετε Το πρωτόκολλο ασφαλείας κρυπτογράφησης WPA2 που προστατεύει το Wi- Fi έχει ένα ελάττωμα. Πρόκειται για δυνητικά καταστροφική ευπάθεια που μπορεί να επηρεάσει δυσμενώς σχεδόν όλους όσους συνδέονται με το διαδίκτυο. Διαβάστε περισσότερα από τον ουσιαστικά προληπτικό του WPA, και πριν από αυτό, το WEP.

Το WPA2 ρυθμίζει τι συμβαίνει όταν συνδέεστε σε ένα κλειστό δίκτυο Wi-Fi. Ουσιαστικά, το WPA2 χρησιμοποιεί ισχυρή κρυπτογράφηση για να διατηρεί τον κωδικό σας και όλες τις περαιτέρω επικοινωνίες ασφαλείς από οποιονδήποτε θέλει να σκοντάψει. Στην πραγματικότητα, από τον Μάρτιο του 2006, συσκευές που εμφανίζουν εμπορικό σήμα Wi-Fi πρέπει να είναι συμβατές με WPA2.

Το WPA2 εισήγαγε επίσης ασφαλή χειραψία τεσσάρων κατευθύνσεων μεταξύ του σημείου πρόσβασης και του δυνητικού πελάτη. Χωρίς υπερβολικό βάδισμα, αυτή η χειραψία τεσσάρων κατευθύνσεων επιτρέπει σε κάθε συσκευή να επιβεβαιώσει τον κωδικό πρόσβασης και το κλειδί κρυπτογράφησης χωρίς να αποκαλύπτει ποτέ το κλειδί. Η εισαγωγή ισχυρής κρυπτογράφησης στο πρότυπο WPA προκάλεσε ελαφρά μείωση της απόδοσης του δικτύου, αλλά αυτή που είναι εντελώς αμελητέα σε σχέση με την ενίσχυση της ασφάλειας.

Πώς είναι διαφορετικό το WPA3;

Το WPA3 είναι το νεότερο πρότυπο. Εισάγει τέσσερα βασικά στοιχεία που δεν βρέθηκαν στο WPA2. Όπως και το WPA2, εκτός εάν οι κατασκευαστές διαθέτουν τα ακόλουθα τέσσερα εξαρτήματα, οι συσκευές τους δεν μπορούν να διατεθούν στο εμπόριο ως "Wi-Fi CERTIFIED ™ WPA3 ™".

1. Brute Force Protection

Ας σκεφτούμε και πάλι τις χειραψίες. Η χειραψία διασφαλίζει ότι οι σωστοί κωδικοί πρόσβασης χρησιμοποιούνται μεταξύ κάθε πελάτη καθώς και ο ορισμός του τύπου κρυπτογράφησης που χρησιμοποιείται για τη διασφάλιση της σύνδεσης. Το KRACK εκμεταλλεύονται εκτεθειμένες υποκείμενες ευπάθειες Είστε σε κίνδυνο από μια κρίση KRACK: Όλα όσα πρέπει να ξέρετε Είστε σε κίνδυνο από μια επίθεση KRACK: Όλα όσα πρέπει να ξέρετε Ένα exploit που ονομάζεται "KRACK" (Key Reinstallation Attack) κάνει πρωτοσέλιδα . Αλλά τι ακριβώς είναι μια επίθεση KRACK; Μπορεί να διορθωθεί; Και τι μπορείτε να κάνετε για αυτό; Ας ΡΙΞΟΥΜΕ μια ΜΑΤΙΑ. Διαβάστε περισσότερα στη διαδικασία χειραψίας WPA2.

Το WPA3 ορίζει μια νέα χειραψία που "θα προσφέρει ισχυρή προστασία ακόμη και όταν οι χρήστες επιλέγουν κωδικούς πρόσβασης που δεν ανταποκρίνονται στις συνηθισμένες συστάσεις περί πολυπλοκότητας". Αυτό είναι ιδιαίτερα χρήσιμο για άτομα με αδύναμους κωδικούς πρόσβασης. Το πρότυπο WPA3 θα προστατεύσει από τις επιθέσεις λεξικού βίαιης δύναμης Τι είναι οι βίαιες επιθέσεις και πώς μπορείτε να προστατευθείτε; Τι είναι οι βίαιες επιθέσεις και πώς μπορείτε να προστατεύσετε τον εαυτό σας; Έχετε ακούσει πιθανώς τη φράση "επίθεση βίαιης δύναμης". Αλλά τι ακριβώς σημαίνει αυτό; Πώς λειτουργεί; Και πώς μπορείτε να προστατευθείτε από αυτό; Εδώ είναι τι πρέπει να ξέρετε. Διαβάστε περισσότερα (επιθέσεις που προσπαθούν να μαντέψουν τους κωδικούς πρόσβασης ξανά και ξανά).

2. Απορρήτου του δημόσιου δικτύου

Μέχρι τώρα, οι περισσότεροι χρήστες του διαδικτύου κατανοούν ότι οι δημόσιες συνδέσεις Wi-Fi είναι πιθανή ευθύνη 7 Ασφαλείς στρατηγικές για τη χρήση του δημόσιου Wi-Fi με ασφάλεια στα τηλέφωνα 7 Ασφαλείς στρατηγικές για τη δημόσια χρήση του Wi-Fi με ασφάλεια στα τηλέφωνα Είναι αυτό το δημόσιο δίκτυο Wi-Fi που απλά συνδεδεμένο με ασφαλή; Πριν να πιείτε το latte σας και να διαβάσετε το Facebook, σκεφτείτε αυτές τις απλές ασφαλείς στρατηγικές για τη χρήση του δημόσιου Wi-Fi με ασφάλεια στο τηλέφωνό σας. Διαβάστε περισσότερα . Είναι πάντα λιγότερο ασφαλείς από την οικιακή σύνδεσή σας 5 τρόποι Οι χάκερ μπορούν να χρησιμοποιήσουν το δημόσιο Wi-Fi για να κλέψουν την ταυτότητά σας 5 τρόποι Οι χάκερ μπορούν να χρησιμοποιήσουν το δημόσιο Wi-Fi για να κλέψουν την ταυτότητά σας Ίσως σας αρέσει να χρησιμοποιείτε το δημόσιο Wi-Fi - . Εδώ είναι πέντε τρόποι με τους οποίους οι κυβερνοεγκληματίες μπορούν να έχουν πρόσβαση στα προσωπικά σας δεδομένα και να κλέψουν την ταυτότητά σας, ενώ απολαμβάνετε ένα latte και ένα bagel. Διαβάστε περισσότερα λόγω των εγγενών περιορισμών ασφαλείας της υπάρχουσας ασύρματης ασφάλειας Πόσο εύκολο είναι να σπάσει ένα δίκτυο Wi-Fi; Πόσο εύκολο είναι να σπάσει ένα δίκτυο Wi-Fi; Η ασφάλεια Wi-Fi είναι σημαντική. Δεν θέλετε οι εισβολείς να απολαμβάνουν το πολύτιμο εύρος ζώνης σας - ή και χειρότερα. Υπάρχουν κάποιες παρανοήσεις σχετικά με την ασφάλεια Wi-Fi και είμαστε εδώ για να τους διαλύσουμε. Διαβάστε περισσότερα - και ότι η συντριπτική πλειοψηφία των ιδιοκτητών βιβλιοπωλείων δεν είναι επίσης λάτρεις της ασφάλειας δικτύων.

Τα νέα πρότυπα WPA3 υπόσχονται να «ενισχύσουν την ιδιωτική ζωή των χρηστών σε ανοιχτά δίκτυα μέσω εξατομικευμένης κρυπτογράφησης δεδομένων». Θεωρητικά, αυτό σημαίνει ότι κάθε φορά που συνδέεστε σε ένα δημόσιο ασύρματο σημείο πρόσβασης, η κυκλοφορία σας θα κρυπτογραφηθεί είτε εισάγετε έναν κωδικό πρόσβασης είτε όχι. Αυτό αποτελεί ένα σημαντικό βήμα προόδου για τη δημόσια ασφάλεια Wi-Fi.

3. Διασφάλιση του Διαδικτύου των Πράξεων

Το νέο πρότυπο WPA3 θα εισαγάγει κάποιες πρόσθετες απαιτήσεις ασφάλειας για το διαδίκτυο των συσκευών Things Γιατί το διαδίκτυο των πραγμάτων είναι ο μεγαλύτερος εφιάλτης ασφάλειας Γιατί το Διαδίκτυο των πραγμάτων είναι ο μεγαλύτερος εφιάλτης ασφάλειας Μια μέρα φτάνετε στο σπίτι από την εργασία για να ανακαλύψετε ότι το cloud- ενεργοποιημένο οικιακό σύστημα ασφαλείας έχει παραβιαστεί. Πώς θα μπορούσε να συμβεί αυτό; Με το Διαδίκτυο των πραγμάτων (IoT), θα μπορούσατε να μάθετε τον σκληρό τρόπο. Διαβάστε περισσότερα . Είναι μια ευπρόσδεκτη κίνηση, καθώς περισσότερες συσκευές IoT έρχονται σε απευθείας σύνδεση χωρίς τα κατάλληλα χαρακτηριστικά ασφαλείας.

Ένα σημαντικό ζήτημα ασφάλειας IoT είναι η έλλειψη αλλαγών κωδικών πρόσβασης. Η πληκτρολόγηση ενός νέου κωδικού πρόσβασης σε μια τοστιέρα ή μπλέντερ είναι εκπληκτικά δύσκολη, επειδή τα χέρια σας καίγονται. Νομίζω. Είναι επειδή δεν έχουν ένα γραφικό περιβάλλον εργασίας χρήστη για να αλληλεπιδράσουν, καθιστώντας την αλλαγή σε έναν ασφαλέστερο κωδικό πρόσβασης όλα-αλλά αδύνατο.

Φυσικά, η κατοχή χιλιάδων ηλεκτρονικών συσκευών με τη χρήση ενός μόνο κωδικού πρόσβασης προκαλεί ένα πρόβλημα ή δύο. Για παράδειγμα, το ισχυρό botnet Mirai εκμεταλλεύτηκε τις συσκευές που δεν προστατεύονται σωστά από το IoT Τι είναι το Botnet και ο υπολογιστής σας είναι μέρος ενός; Τι είναι ένα Botnet και ο υπολογιστής σας είναι μέρος ενός; Τα botnets αποτελούν σημαντική πηγή κακόβουλου λογισμικού, ransomware, spam και πολλά άλλα. Αλλά τι είναι ένα botnet; Πώς δημιουργούνται; Ποιος τα ελέγχει; Και πώς μπορούμε να τους σταματήσουμε; Διαβάστε περισσότερα σχετικά με τις τεράστιες επιθέσεις DDoS Τι είναι ακριβώς μια επίθεση DDoS και πώς συμβαίνει; Τι είναι ακριβώς μια επίθεση DDoS και πώς συμβαίνει; Ξέρετε τι κάνει μια επίθεση DDoS; Προσωπικά, δεν είχα ιδέα μέχρι να διαβάσω αυτό το infographic. Διαβάστε περισσότερα . Οι πιστοποιήσεις νούμερο ένα που χρησιμοποιούνται για να θέσουν σε κίνδυνο τις συσκευές; Ένας συνδυασμός ονόματος χρήστη και κωδικού πρόσβασης "Admin; Admin ", φυσικά.

Υπάρχουν λίγες λεπτομέρειες σχετικά με τον τρόπο με τον οποίο το WPA3 θα ενισχύσει άμεσα την ασφάλεια των συσκευών IoT, αλλά οι ερευνητές ασφάλειας από το Πανεπιστήμιο του Southampton, UK, ενημέρωσαν με επιτυχία την ασφάλεια των συσκευών IoT, διαμορφώνοντάς τους με ένα smartphone.

4. Ισχυρότερη κρυπτογράφηση

Το WPA3 εισάγει κρυπτογράφηση και ευθυγράμμιση 192-bit "με την Εμπορική Εθνική Ασφάλεια Αλγόριθμου Suite από την Επιτροπή Εθνικών Συστημάτων Ασφαλείας." Αν και αυτό δεν μπορεί να είναι ένα χαρακτηριστικό "wow", σίγουρα προσφέρει σημαντική ώθηση στην ασφάλεια των καταναλωτών.

Πότε μπορώ να χρησιμοποιήσω το WPA3;

Όλες αυτές οι ενημερώσεις ασφαλείας ακούγονται καλά, σωστά; Ευτυχώς, οι συσκευές Wi-Fi Alliance σκέφτονται συσκευές με υποστήριξη WPA3 σχεδόν εδώ. Θα πρέπει να αρχίσουν να χτυπούν την αγορά προς το τέλος του 2018. Ωστόσο, όπως αναφέρθηκε προηγουμένως, οι νέες συσκευές πρέπει να υποστηρίζουν τα νέα χαρακτηριστικά ή αλλιώς δεν θα λαμβάνουν το νέο εμπορικό σήμα WPA3.

Συμβατότητα προς τα πίσω

Εάν σκέφτεστε να αγοράσετε ένα νέο δρομολογητή, ίσως είναι καλύτερο να το κάνετε. Το WPA3 πιθανότατα θα εμφανιστεί στα τελευταία στάδια του 2018, αλλά υπάρχει η πιθανότητα η μεγάλη πλειοψηφία των συσκευών απλά να μην λάβει ενημερώσεις εγκαίρως. Τα smartphones, οι φορητοί υπολογιστές, τα tablet και πολλά άλλα χρειάζονται επιδιορθώσεις ασφαλείας ή ενημερώσεις για να βεβαιωθείτε ότι οι συσκευές μπορούν να χρησιμοποιήσουν το WPA3. Ενδέχεται να μην χρησιμοποιήσετε έναν δρομολογητή WPA3 με τις συσκευές σας αρκετό καιρό, αφού το πρότυπο αρχίσει να λειτουργεί πραγματικά.

Όταν έρχεται, αξίζει να αναβαθμίσετε ή να αλλάξετε το δρομολογητή σας. Όμως, μέχρι τώρα, η Wi-Fi Alliance δεν έχει ανακοινώσει τίποτα για την υποστήριξη των συσκευών παλαιού τύπου. Οι κατασκευαστές συσκευών θα μπορούσαν να δημιουργήσουν νέο υλικολογισμικό που προσθέτει υποστήριξη WPA3 σε παλαιότερες συσκευές. Αυτό θα απαιτούσε από τους κατασκευαστές να υποβάλλουν αίτηση και να λαμβάνουν επικαιροποιημένη πιστοποίηση για παλιές συσκευές, καλύπτοντας επίσης ένα τεράστιο χρονικό πλαίσιο.

Μία κριτική που επικρατεί στη Wi-Fi Alliance είναι η προσέγγιση ανάπτυξης πίσω από πόρτες. Η εφαρμογή του WPA3 πρόκειται να εξασφαλίσει τις συνδέσεις Wi-Fi για τουλάχιστον την επόμενη δεκαετία. Ένα διαφανές και συνεκτικά αναθεωρημένο έργο θα μπορούσε να έχει γίνει μια πιο ισχυρή επιλογή από την τρέχουσα νέα προδιαγραφή. Τούτου λεχθέντος, η γήρανση WPA2, και ένα νέο πρότυπο ήταν καθυστερημένο.

Θα αγοράσετε ένα νέο συμβατό δρομολογητή WPA3; Ή πρέπει οι κατασκευαστές να ενημερώσουν το παλιό υλικό για το νέο πρότυπο; Ας γνωρίσουμε τις σκέψεις σας παρακάτω!

In this article