Artikkel

Mis on WPA3?

protection click fraud

Mis on WPA?

WPA tähistab WiFi-ga kaitstud juurdepääsu ja on turvasertifikaatide programm, mille on loonud Wi-Fi Alliance, et kaitsta selliseid traadita võrke nagu teie majas. Mõelge WPA-st kui reeglite kogumist, mis on mõeldud teie WiFi-ruuteri, kõigi selle marsruuteriga ühenduse loomiseks kasutatavate asjade ja kogu nende seadmete kaudu saadetud liikluse kaitsmiseks. Kaks seadet ei pea teadma teise "salajasi" üksikasju, sest keskmine kiht saab nendega suhelda.

Kui teil on kodus WiFi-s parool, kasutate võrgu turvamiseks tõenäoliselt WPA-d. Kui kasutate WPA-d, on teie ruuteri sisselogimine kaitstud parooliga ja sellele saadetud ning sealt saadud andmed on krüptitud. WPA on teenus, mis vaatab, mida kasutasite oma telefonis või sülearvutis paroolina, kui proovisite sisse logida WiFi-ruuter, võrdleb seda ruuteri vajaliku parooliga ja kui need sobivad, ühendab teid ja käitleb andmeid dekrüpteerimine. Turvalisus sellistes kihtides (kasutatav parool pole ka tegelikult parool ja ainult) genereerib loa, mille ruuter saab kontrollida, kas see on kehtiv) tähendab, et olulist teavet ei saadeta lihttekst. Sel juhul oleks see oluline teave teie WiFi-võrgu parool.

Peaaegu igaüks meist kasutab WPA-d praegu kodus või avalikus WiFi-võrgus. WPA2 on praegune standard. See sündis 2004. aastal ja oli suur edasiminek võrreldes sellega, mida varem kasutasime, kuid nagu kõik asjad, hakkab see ka oma vanust näitama. WPA3 käsitleb enamikku piirkondi, kus WPA2 tuleb värskendada.

Kindel, kindel ja vajalik

WPA3 ilmus ametlikult 2018. aasta juunis, kuid nagu kõik tehnikaga seotud asjad, on see veel pooleli.

WPA2 järeltulijana loodud kolmandal versioonil on kolm peamist eesmärki: suurendada krüptograafiat tugevus, seda on lihtsam kasutada ja juurutada ning see on asjade Interneti (IoT) jaoks kindel lahendus seadmeid.

WPA2-l on suur probleem - a sisseehitatud viga mis võimaldab häkkeril ühineda teie traadita võrguga volitatud kasutajana, kellel on täielikud õigused, sama mis sina olid sisse logitud. Ehkki enamus sedalaadi vigadest on põhjustatud valest konfiguratsioonist või valest seadistamisest, on seekord tõeline viga sertifitseerimisstandardis endas ja seda ei saa enam täita.

Kuna ohus oli üle 400 miljoni traadita võrgu, oli WPA3 vabastamine kiire. Kuna see on veel uus, pole teie ruuter tõenäoliselt valmis WPA3-d kasutama ja ka seadmed, mida soovite sellega ühendada. Praegu ja lähitulevikus peab WPA2 standard olema endiselt kasutatav kõigis WiFi-sertifikaatidega seadmetes, näiteks Google'i Nest Wifi.

Muudatused WPA3-s

WPA3-ga kaasnevad üsna suured muudatused ja need kõik on head tüüpi muudatused. Meile meeldib see, kui see juhtub!

  • Teie parooli on palju raskem lahti murda. WPA2 abil saab keegi haarata andmeid, mille te WiFi-võrgus saadate ja saate, ning seejärel proovida need lahti krüptida kasutades jõhkrat rünnakut (mõistatades ikka ja jälle, kuni neil asi korda läheb) parool. WPA3 abil tuleb ruuteri, millega proovite ühenduse luua, iga parooli arvamine reaalajas reaalajas autentida.
  • IoT (asjade Interneti) seadmete ühendamine on lihtsam kui kunagi varem. Kas olete kunagi proovinud seadet seadistada ilma ekraanita? Tavaliselt hõlmab see telefoni otsese ühendusega kasutamist, seejärel telefoni kaudu suhtlemist asjaga, mida proovite ühendada, ja lõpuks sisestage võrgu üksikasjad, nii et need on kirjutatud kuhu iganes soovite, et soovite oma WiFi-ga ühenduse luua. WPA3-l on nn Wi-Fi Easy Connect, mis võimaldab teil seda teha, skannides QR-koodi samal telefonil võrku. See on nagu Wi-Fi Protected Setup, kuid ilma kõigi turvaaukudeta ja see töötab tegelikult.
  • Teie parooli teadmata kogutud andmed on kasutud, isegi kui keegi selle parooli hiljem saab. Edasisaladus on uus funktsioon, mis tähendab, et kogutud ja salvestatud andmeid ei saa hiljem dešifreerida. See muudab asjade salvestamise ühendusest, mida ründaja ei saa kaaperdada. Ründajaid ei viitsi asjatuid asju päästa.
  • Avalikud leviala on palju turvalisem. WPA3 tähendab, et isegi avatud ühendused krüptivad teie ja pöörduspunkti vahelised andmed. See on tohutu. Praegu, kui lähete kusagil avatud WiFi-pöörduspunktiga (selline, kus parooli pole vaja), pole WPA2-ga teie ja pääsupunkti vahelisi andmeid krüpteeritud. Nii näeb keegi, mida te Facebooki postitate (samuti sisselogimisel teie nime ja parooli), kui kasutate McDonald'sis WiFi-d. Te ei usu, kui uskumatult lihtne on seda teha, mistõttu vajas see hädasti mingit parandust. Krüptimine, et liiklus on parim lahendus, mida keegi oleks võinud küsida.
  • Tugevam krüptimine ettevõtteklassi WiFi jaoks. WPA3 isiklik režiim kasutab vaikimisi 128-bitist krüptimist. WPA3 Enterprise-režiim kasutab vaikimisi 192-bitist krüpteerimist ja PSK (Pre-Shared Key süsteem) asendatakse SAE-ga (Equals Samaaegne autentimine). Kui te ei tea, mida see tähendab, ei tunne see end halvasti, enamik inimesi, kes pole ettevõtte IT-spetsialistid, seda ei tee, sest neil pole vajadust.
    • A Eel-jagatud võti süsteem on see, kus kaks asja kasutavad omavahel ühenduse loomiseks samu volitusi (näiteks parool). Need volitused pidid olema käsitsi jagatud kahe või enama inimese / asjaga, enne kui proovisite neid autentimiseks kasutada.
    • Võrdsete võrdne autentimine on süsteem, kus autentimiseks kasutatakse eelnevalt jagatud võtit ja mõlema ühendada sooviva asja MAC-aadressi lõplike tsükliliste rühmade arvutamine. See on arvutuste puhul suur matemaatika nohik, millest isegi tavalised matemaatika nohikud aru ei saa.

Kas mu telefoni värskendatakse WPA3-ga töötamiseks?

Kahtlane. Telefonid on nn võimupiiratud seade. See tähendab, et kõik, mida nad saavad teha, on piiratud väikese laetava akuga (ja see peab olema optimeerimiseks ehitatud). Teie telefoni sees olevad kiibid, mis tegelevad näiteks krüpteerimisalgoritmide ja Wi-Fi kodeerimise / dekodeerimisega, on ainult nii võimsad, kui neil praegu olema peab. WPA3 tõstab krüptimise taseme minimaalseks 128-bitiseks, mis tähendab, et reaalajas arvutamiseks on vaja rohkem töötlemisvõimsust. Teisisõnu, isegi teie ülikiire telefon pole selle tegemiseks piisavalt kiire.

Õnneks on see OK. Kuigi me kõik soovime oma telefonidele paremat turvalisust ja teame, et WPA3 seda pakub, toetab Wi-Fi liit WPA2-d pikka aega vastavalt vajadusele. See tähendab ka seda, et ruuter või pöörduspunkt, mis on WPA3-võimeline, on ka pikka aega WPA2-ühilduv.

Millal saab osta ruuterit WPA3-ga?

Pidage meeles, et järgmine kord, kui ostate uue traadita ruuteri, võite otsida WPA3 vastavust, kuid te ei tee seda peate paanikasse minema, kui te seda ei leia, kuna pole dokumenteeritud juhtumeid, kus WPA2 lihtsalt ära kasutatakse veel. Nagu iga uus standard, näeme ruuterite ja nutiseadmete osas suhteliselt kiiret kasutuselevõttu tuntud nimede järgi.

Nest Wifi on üks ruuter, mis toetab uut standardit ja kuna see on tagurpidi ühilduv olemasolevate Google Wifi üksustega, värskendatakse ka neid uue standardi kasutamiseks. Teised teiste WPA3 toega tootjate ruuterid on samuti teel ja piisavalt kiiresti muutub see kõigis ostetavates ruuterites lihtsalt standardiks.

Jerry Hildenbrand

Jerry on Mobile Nationi elanike nohik ja uhke selle üle. Pole midagi, mida ta ei saaks lahti võtta, kuid paljusid asju ei saa ta uuesti kokku panna. Leiate ta kogu mobiilsete riikide võrgustikust ja saate tabas teda Twitteris kui tahad öelda hei.

instagram story viewer