Cikk

Mi az a WPA3?

protection click fraud

Mi az a WPA?

A WPA a Wi-Fi Protected Access rövidítést jelenti, és egy biztonsági tanúsító program, amelyet a Wi-Fi Alliance hozott létre a vezeték nélküli hálózatok biztonságához, mint amilyen a házában van. Gondoljon a WPA-ra, mint olyan szabályhalmazra, amely megvédi a Wi-Fi-útválasztót, az összes dolgot, amellyel csatlakozik az útválasztóhoz, és az összes forgalmat, amelyet az ezeken az eszközökön keresztül küld. Két eszköznek nem kell ismernie a másik „titkos” részleteit, mert egy középső réteg képes kommunikálni mindegyikkel.

Ha van jelszava az otthoni Wi-Fi-n, valószínűleg a WPA-t használja a hálózat biztonságához. Ha WPA-t használ, akkor az útválasztó bejelentkezését egy jelszó védi, és a neki küldött és tőle kapott adatok titkosítva vannak. A WPA az a szolgáltatás, amely megvizsgálja, hogy mit használt jelszóként a telefonján vagy laptopján, amikor megpróbált bejelentkezni a A Wi-Fi útválasztó összehasonlítja az útválasztó által igényelt jelszóval, és ha megfelelnek, összekapcsolja Önt és kezeli az adatokat visszafejtés. Az ilyen rétegek biztonsága (az Ön által használt jelszó szintén nem csak a jelszó, hanem csak az tokent generál, amelyet az útválasztó ellenőrizhet az érvényessége miatt) azt jelenti, hogy nem küldenek be fontos információkat egyszerű szöveg. Ebben az esetben ez a fontos információ a Wi-Fi hálózati jelszava lesz.

Szinte mindegyikünk használja a WPA-t Wi-Fi-n otthon vagy a nyilvánosság előtt. A WPA2 a jelenlegi szabvány. 2004-ben jött létre, és nagy előrelépés volt ahhoz képest, amit korábban használtunk, de mint minden más, ez is kezdi megmutatni a korát. A WPA3 a legtöbb olyan területre vonatkozik, ahol a WPA2-t frissíteni kell.

Biztonságos, robusztus és szükséges

A WPA3 hivatalosan 2018 júniusában jelent meg, de mint minden, a technológiával kapcsolatos dolog, még mindig folyamatban van.

A WPA2 utódjának tervezett harmadik verziónak három fő célja van: a kritográfia növelése erősség, legyen egyszerűbb használni és telepíteni, és robusztus megoldás legyen a tárgyak internete (IoT) számára eszközök.

Látja, a WPA2-nek nagy problémája van - a beépített hiba amely lehetővé teszi egy hacker számára, hogy teljes jogokkal rendelkező jogosult felhasználóként csatlakozzon a vezeték nélküli hálózathoz, ugyanúgy, mintha Ön be voltak jelentkezve. Bár a legtöbb ilyen jellegű hiba rossz konfigurációkra vagy helytelen beállításokra vezethető vissza, ezúttal ez maga a tanúsítási szabvány tényleges hibája, és nem javítható.

Mivel több mint 400 millió vezeték nélküli hálózat volt veszélyben, a WPA3-ot gyors nyomon követték. Mivel még mindig új, az útválasztó valószínűleg nem áll készen a WPA3 használatára, és azok az eszközök sem, amelyeket csatlakozni fog hozzá. Egyelőre és a belátható jövőben a WPA2 szabványnak továbbra is használhatónak kell lennie minden Wi-Fi tanúsított eszközön, például Google Nest Wifi.

Változások a WPA3-ban

A WPA3-hoz meglehetősen jelentős változások érkeznek, és ezek mind a jófajta változások. Szeretjük, ha ez megtörténik!

  • A jelszavát sokkal nehezebb feltörni. A WPA2 segítségével valaki meg tudja ragadni az adatokat, amelyeket Ön egy Wi-Fi-hálózatról küld és fogad, majd megpróbálja azokat visszafejteni durva erőszakos támadás (újra és újra találgatás, amíg rendbe nem jön) az önre Jelszó. A WPA3 segítségével minden jelszó kitalálást élőben, valós időben kell hitelesítenie az útválasztó által, amelyhez csatlakozni próbál.
  • Az IoT (tárgyak internete) eszközök csatlakoztatása minden eddiginél egyszerűbb lesz. Megpróbálta már beállítani az eszközt képernyő nélkül? Ez általában magában foglalja a telefon közvetlen kapcsolattal történő használatát, majd a telefonon keresztüli interakciót azzal a dologgal, amelyet megpróbál összekapcsolni, és végül megadja a hálózati részleteket, így bárhová írják, csatlakozni szeretne a Wi-Fi-hez. A WPA3 rendelkezik az úgynevezett "Wi-Fi Easy Connect" névvel, amely lehetővé teszi, hogy QR-kódot szkenneljen ugyanazon telefonnal hálózat. Olyan, mint a Wi-Fi Protected Setup, de minden biztonsági rés nélkül, és valóban működni fog.
  • A jelszó ismerete nélkül rögzített adatok akkor is haszontalanok, ha valaki később megkapja ezt a jelszót. A titkosítás új szolgáltatás, ami azt jelenti, hogy az összegyűjtött és mentett adatokat később nem lehet visszafejteni. Ez használhatatlanná teszi az adatok mentését egy olyan kapcsolattól, amelyet a támadó nem tud eltéríteni. A támadókat nem fogja zavarni a haszontalan dolgok megmentése.
  • A nyilvános hotspotok sokkal biztonságosabbak lesznek. A WPA3 azt jelenti, hogy még a nyitott kapcsolatok is titkosítják az adatokat az Ön és a hozzáférési pont között. Ez hatalmas. Jelenleg a WPA2-vel, ha valahová nyitott Wi-Fi hozzáférési ponttal megy (olyan helyre, ahol nincs szüksége jelszóra), az Ön és a hozzáférési pont közötti adatok nincsenek titkosítva. Így láthatja valaki, mit tesz közzé a Facebookon (valamint a nevét és jelszavát, amikor bejelentkezik), ha Wi-Fi-t használ a McDonald's-nál. Nem fogja elhinni, milyen hihetetlenül egyszerű ezt megtenni, ezért is kellett nagy szükség valamilyen javításra. Titkosítva, hogy a forgalom a legjobb megoldás, amit bárki kérhetett volna.
  • Erősebb titkosítás vállalati szintű Wi-Fi-hez. A WPA3 Personal mód alapértelmezés szerint 128 bites titkosítást használ. A WPA3 Enterprise mód alapértelmezés szerint 192 bites titkosítást használ, és a PSK (az Pre-Shared Key rendszer) helyébe az SAE (egyenlőség azonosidejű hitelesítése) lép. Ha nem tudod, mit jelent ez, ne érezd magad rosszul, a legtöbb ember, aki nem vállalati informatikai szakember, nem, mert nincs rá szükség.
    • A Előre megosztott kulcs A rendszer az, ahol két dolog ugyanazt a hitelesítő adatot használja az összeköttetéshez (például egy jelszó). Ezeket a hitelesítő adatokat manuálisan meg kellett osztani két vagy több emberrel / dologgal, mielőtt megpróbálta használni őket hitelesítéshez.
    • Egyenlő egyenlőség azonosítása egy olyan rendszer, ahol egy előre megosztott kulcsot és mindkét összekapcsolni kívánt dolog MAC-címét használják hitelesítésre a véges ciklikus csoportok kiszámítása. Ez egy nagy matematikai majom a számításokban, amelyet még a normál matematikai majmok sem értenek.

Frissül a telefonom, hogy működjön együtt a WPA3-mal?

Kétséges. A telefonok az úgynevezett a hatalom-visszafogott eszköz. Ez azt jelenti, hogy mindent, amit tehetnek, egy kis újratölthető akkumulátor korlátozza (és az optimalizáláshoz kell megépíteni). A telefon belsejében lévő chipek, amelyek olyan dolgokat kezelnek, mint a titkosítási algoritmusok és a Wi-Fi kódolás / dekódolás, csak annyira hatékonyak, amennyire csak most lenniük kell. A WPA3 128 bites minimumra emeli a titkosítási szintet, ami azt jelenti, hogy nagyobb feldolgozási teljesítményre van szüksége a valós idejű számításhoz. Más szavakkal, még a szupergyors telefonja sem lesz elég gyors ahhoz.

Szerencsére ez rendben van. Noha mindannyian jobb biztonságot akarunk telefonjaink számára, és tudjuk, hogy a WPA3 biztosítja, a WPA2-t sokáig támogatni és frissíteni fogja a Wi-Fi Szövetség. Ez azt is jelenti, hogy egy olyan útválasztó vagy hozzáférési pont, amely WPA3-kompatibilis, hosszú ideig WPA2-kompatibilis is lesz.

Mikor vásárolhatok routert WPA3-mal?

Ne feledje, amikor legközelebb új vezeték nélküli útválasztót vásárol, ellenőrizheti a WPA3 megfelelőségét, de nem pánikba kell esnie, ha nem találja meg, mivel nem voltak dokumentált esetek a WPA2 kizsákmányolására még. Mint minden új szabvány, az útválasztókról és az intelligens eszközökről is viszonylag gyors átvételt fogunk találni az Ön által ismert nevekkel.

A Nest Wifi egy olyan útválasztó, amely támogatja az új szabványt, és mivel visszafelé kompatibilis a meglévő Google Wifi egységekkel, őket is frissíteni fogják az új szabvány használatához. A WPA3 támogatással rendelkező más gyártók más útválasztói is úton vannak, és hamarosan egyszerűen csak alapfelszereltség lesz minden megvásárolható útválasztón.

Jerry Hildenbrand

Jerry a Mobile Nation rezidens majomja és büszke rá. Nincs semmi, amit ne tudna szétszedni, de sok mindent nem tud újra összerakni. Megtalálja a Mobile Nations hálózaton keresztül, és meg is találhatja megütötte a Twitteren ha azt akarod mondani hé.

instagram story viewer