Credito:CC0 Dominio Pubblico
Gli esperti di rete che vorrebbero vedere spazzate via le vulnerabilità wireless possono godere della buona notizia che la sicurezza Wi-Fi ha assunto lo status di nuova generazione, dopo 14 troppo lunghi anni al contrario.
Laura Hautala copre il ritmo della sicurezza informatica per CNET ed è stata una delle numerose scrittrici di tecnologia che hanno riferito sul nuovo standard per la protezione delle connessioni Wi-Fi, WPA3.
Soprattutto, lo standard WPA3 "porta la crittografia dei dati individualizzata che dovrebbe proteggere i tuoi dati dalle intercettazioni dall'interno della rete WiFi, " ha detto Jon Fingas in Engadget .
Molto tempo a venire:WPA2 è stato introdotto nel 2004, che è una corsa considerevole come il protocollo di sicurezza wireless, e permettendo agli intrusi di dispiegarsi, come Cablato sottolineato, un cosiddetto attacco del dizionario offline per indovinare la password di una vittima. Il rapporto afferma che un utente malintenzionato può effettuare tutti i colpi desiderati per vincere il jackpot e indovinare le tue credenziali "scorrendo l'intero dizionario, e oltre, in un ordine relativamente breve".
CNET ha detto che il Wi-Fi WPA3, però, è più difficile da hackerare. Hautala ha detto, "i nuovi router Wi-Fi saranno dotati di protezioni più forti per i dati che fluiscono tra i tuoi computer, telefoni o dispositivi domestici intelligenti e la tua connessione Internet."
In realtà, lo standard prevede due modalità di funzionamento:WPA3-Personal e WPA3-Enterprise. Quest'ultimo aumenterà la sicurezza nelle reti Wi-Fi sul posto di lavoro. L'annuncio affermava che WPA3-Enterprise offre l'equivalente della forza crittografica a 192 bit. Ciò si tradurrebbe in una protezione aggiuntiva per le reti che trasmettono dati sensibili, come il governo o la finanza.
Per quanto riguarda la modalità personale, la buona notizia è che WPA3 sfrutta l'autenticazione simultanea di uguali (SAE). Questo è un protocollo di creazione di chiavi sicuro tra i dispositivi. Aspettati protezioni più forti per gli utenti contro i tentativi di terze parti di indovinare le password. interessante, il risultato dei principali siti di osservazione tecnologica sembra essere che il nuovo standard non sarà così vulnerabile agli attacchi (e il problema non viene risolto quando scegliamo password deboli e facili da indovinare).
Brian Barrett martedì, parlando del WPA3 in Cablato , disse, "Non solo manterrà le connessioni Wi-Fi più sicure, ma ti aiuterà anche a salvarti dalle tue carenze di sicurezza."
Jacob Kastrenakes, Editore di interruttori automatici, Il Verge , ha dato ai lettori una buona idea del potere di WPA3 di proteggersi dagli aggressori che utilizzano l'individuazione delle password come strumento di accesso.
"La prima grande novità di WPA3 è la protezione da offline, attacchi di identificazione delle password. Qui è dove un utente malintenzionato cattura i dati dal tuo flusso Wi-Fi, lo riporta su un computer privato, e indovina le password più e più volte finché non trovano una corrispondenza. Con WPA3, gli aggressori dovrebbero solo essere in grado di fare una singola ipotesi su quei dati offline prima che diventino inutili; dovranno invece interagire con il dispositivo Wi-Fi live ogni volta che vorranno fare un'ipotesi. (E questo è più difficile dal momento che devono essere fisicamente presenti, e i dispositivi possono essere impostati per proteggersi da tentativi ripetuti.)"-
L'alleanza Wi-Fi, un gruppo commerciale che sovrintende WPA3, lunedì ha annunciato che il protocollo era stato finalizzato. Ora cosa? "WPA3 mantiene l'interoperabilità con i dispositivi WPA2 attraverso una modalità di funzionamento transitoria, " affermava l'annuncio. Per di più, l'annuncio diceva "Man mano che l'adozione di WPA3 da parte del mercato cresce, la nuova generazione di sicurezza Wi-Fi diventerà necessaria per tutti i dispositivi Wi-Fi CERTIFIED."
Più specificamente, Barrett ha detto in Cablato che l'Alleanza si aspettava un'ampia attuazione non prima della fine del 2019.
© 2018 Tech Xplore