Článek

Co je to WPA3?

protection click fraud

Co je to WPA?

WPA je zkratka pro Wi-Fi Protected Access a je to program bezpečnostních certifikátů vytvořený Wi-Fi Alliance pro zabezpečení bezdrátových sítí, jako je ta ve vaší domácnosti. Představte si WPA jako sadu pravidel určených k ochraně vašeho směrovače Wi-Fi, všech věcí, které ho používají k připojení k tomuto směrovači, a veškerého provozu, který je prostřednictvím těchto zařízení odesílán. Dvě zařízení nepotřebují znát žádné „tajné“ podrobnosti toho druhého, protože s nimi může komunikovat střední vrstva.

Pokud máte doma na svém Wi-Fi heslo, pravděpodobně k zabezpečení sítě používáte WPA. Pokud používáte WPA, je přihlášení vašeho routeru chráněno přístupovou frází a data, která do něj odesíláte a přijímáte, jsou šifrována. WPA je služba, která zkoumá, co jste použili jako heslo v telefonu nebo notebooku, když jste se pokoušeli přihlásit k Směrovač Wi-Fi, porovnává jej s heslem, které router vyžaduje, a pokud se shodují, spojí vás a zpracovává data dešifrování. Zabezpečení ve vrstvách, jako je tato (heslo, které používáte, také není ve skutečnosti heslo a pouze generuje token, který směrovač může zkontrolovat platnost) znamená, že nejsou zasílány žádné důležité informace prostý text. V takovém případě bude důležitou informací vaše heslo k síti Wi-Fi.

Téměř každý z nás právě teď používá WPA na Wi-Fi doma nebo na veřejnosti. WPA2 je aktuální standard. Stalo se to v roce 2004 a bylo to velké zlepšení oproti tomu, co jsme používali dříve, ale stejně jako všechno, začíná se projevovat jeho věk. WPA3 řeší většinu oblastí, kde je třeba WPA2 aktualizovat.

Bezpečné, robustní a nezbytné

WPA3 byl oficiálně vydán v červnu 2018, ale stejně jako všechny věci související s technologiemi, stále probíhá.

Třetí verze, navržená jako nástupce protokolu WPA2, má tři hlavní cíle: zvýšit krytografii síla, jednodušší použití a nasazení a robustní řešení pro internet věcí (IoT) zařízení.

Uvidíte, WPA2 má velký problém - a vestavěná chyba který umožňuje hackerovi připojit se k vaší bezdrátové síti jako autorizovaný uživatel s úplnými právy, stejně jako kdyby vy byli přihlášeni. Zatímco většinu nedostatků této povahy lze vysledovat ve špatných konfiguracích nebo nesprávném nastavení, tentokrát se jedná o skutečnou chybu v samotném certifikačním standardu a je neopravitelná.

Vzhledem k tomu, že bylo ohroženo více než 400 milionů bezdrátových sítí, bylo vydání WPA3 rychle sledováno. Vzhledem k tomu, že je to stále nové, váš router pravděpodobně není připraven používat WPA3 a nejsou ani zařízení, ke kterým se k němu připojíte. Prozatím a v dohledné budoucnosti je standard WPA2 stále vyžadován, aby byl použitelný na všech zařízeních s certifikací Wi-Fi, jako je Google Nest Wifi.

Změny v WPA3

S WPA3 přicházejí některé docela značné změny a všechny jsou dobrým druhem změn. Milujeme, když se to stane!

  • Vaše heslo bude mnohem těžší prolomit. S WPA2 může někdo chytit data, která odesíláte a přijímáte ze sítě Wi-Fi, a poté se pokusit dešifrovat je pomocí útoku hrubou silou (hádejte znovu a znovu a znovu, dokud se nedostanou správně) na váš Heslo. U WPA3 bude muset být každý odhad hesla ověřen živě, v reálném čase, routerem, ke kterému se pokoušíte připojit.
  • Připojení zařízení IoT (Internet věcí) bude snazší než kdy dříve. Zkusili jste někdy nastavit zařízení bez obrazovky? Obvykle to zahrnuje použití telefonu s přímým připojením, poté interakci prostřednictvím telefonu s věcí, kterou se pokoušíte připojit, a nakonec zadání podrobností o síti, aby jsou zapsány na cokoli, co chcete být připojeni k vaší Wi-Fi. WPA3 má takzvané „Wi-Fi Easy Connect“, které vám to umožní naskenováním QR kódu pomocí telefonu na stejném síť. Je to jako Wi-Fi Protected Setup, ale bez všech bezpečnostních chyb a ve skutečnosti to bude fungovat.
  • Data zachycená bez znalosti vašeho hesla jsou k ničemu, i když toto heslo někdo později získá. Předat tajemství je nová funkce, která znamená, že shromážděná a uložená data nelze později dešifrovat. Díky tomu je ukládání dat z připojení, které útočník nemůže unést, zbytečné. Útočníci se nebudou obtěžovat zachránit zbytečné věci.
  • Veřejné hotspoty budou mnohem bezpečnější. WPA3 znamená, že i otevřená připojení zašifrují data mezi vámi a přístupovým bodem. To je obrovské. Právě teď, s WPA2, pokud jdete někam s otevřeným přístupovým bodem Wi-Fi (kde nepotřebujete heslo), data mezi vámi a přístupovým bodem nejsou šifrována. Takto může někdo vidět, co zveřejňujete na Facebooku (stejně jako vaše jméno a heslo při přihlášení), pokud používáte Wi-Fi ve společnosti McDonald's. Nebudete věřit, jak neuvěřitelně snadné je to udělat, a proto to zoufale potřebovalo nějakou opravu. Šifrování, že provoz je nejlepší oprava, o kterou by někdo mohl požádat.
  • Silnější šifrování pro Wi-Fi na podnikové úrovni. Režim WPA3 Personal bude ve výchozím nastavení používat 128bitové šifrování. Režim WPA3 Enterprise bude ve výchozím nastavení používat 192bitové šifrování a PSK (systém Pre-Shared Key) je nahrazen SAE (Simultánní ověřování rovnocenných). Pokud nevíte, co z toho znamená, necítí se z toho špatně, většina lidí, kteří nejsou Enterprise IT profesionály, to neudělá, protože to nepotřebuje.
    • A Předsdílený klíč systém je místo, kde dvě věci používají stejná pověření pro vzájemné spojení (jako heslo). Tyto přihlašovací údaje musely být sdíleny se dvěma nebo více lidmi / věcmi ručně, než jste se je pokusili použít k ověření.
    • Souběžná autentizace rovných je systém, kde se k ověření na základě serveru používá předem sdílený klíč a adresy MAC obou věcí, které se chtějí připojit výpočet konečných cyklických skupin. To je velká věc s matematiky na výpočtech, kterým nerozumí ani normální matematici.

Bude můj telefon aktualizován, aby fungoval s WPA3?

Pochybný. Telefony se nazývají a zdrženlivý přístroj. To znamená, že vše, co mohou dělat, je omezeno (a musí být optimalizováno pro) malou dobíjecí baterií. Čipy uvnitř telefonu, které zpracovávají věci jako šifrovací algoritmy a kódování / dekódování Wi-Fi, jsou jen tak výkonné, jak je právě potřeba. WPA3 zvýší úroveň šifrování na minimálně 128 bitů, což znamená, že pro výpočet v reálném čase potřebuje více výpočetního výkonu. Jinými slovy, ani váš super rychlý telefon nebude dostatečně rychlý na to.

Naštěstí je to v pořádku. I když všichni chceme lepší zabezpečení našich telefonů a víme, že to WPA3 poskytuje, bude WPA2 po dlouhou dobu podporováno a aktualizováno podle potřeby Aliancí Wi-Fi. To také znamená, že směrovač nebo přístupový bod, který je schopen WPA3, bude také po dlouhou dobu kompatibilní s WPA2.

Kdy si mohu koupit router s WPA3?

Pamatujte, že při příštím nákupu nového bezdrátového směrovače můžete hledat shodu s WPA3, ale ne musíte paniku, pokud ji nenajdete, protože neexistují žádné zdokumentované případy zneužívání WPA2 dosud. Jako každý nový standard uvidíme relativně rychlé přijetí jmény, která znáte, pokud jde o směrovače a inteligentní zařízení.

Nest Wifi je jeden směrovač, který podporuje nový standard, a protože je zpětně kompatibilní se stávajícími jednotkami Google Wifi, budou také aktualizovány, aby nový standard používaly. Na cestě jsou také další směrovače od jiných výrobců s podporou WPA3, které se brzy stanou standardem každého routeru, který si můžete koupit.

Jerry Hildenbrand

Jerry je rezidentem Mobile Nation a je na to hrdý. Neexistuje nic, co by nemohl rozebrat, ale mnoho věcí, které nemůže znovu sestavit. Najdete ho v síti Mobile Nations a můžete zasáhnout ho na Twitteru pokud chcete říct hej.

instagram story viewer