Wi-Fi Alliance проектира нови технологии за защита на WPA3

Сигурност / Wi-Fi Alliance проектира нови технологии за защита на WPA3 1 минута четене

Tangient LLC, Wikispaces



Може да сте чували за уязвимости на безжичната сигурност като KRACK, но изглежда, че Wi-Fi Alliance най-накрая е разработил метод за пълно смекчаване на този вид проблеми. Разработчиците от организацията обявиха през януари, че работят по нова система от протоколи, която ще излезе по-късно през годината. От днес вече са налични допълнителни функции за сигурност, но понастоящем изглежда съществуват само като документи, а не като истински хардуер.

KRACK повлия на протокола за сигурност WPA2, който почти всички Wi-Fi връзки днес използват. Въпреки че новите протоколи не са непременно перфектни, тъй като нито един алгоритъм никога не би могъл да бъде, те предотвратяват всеки един вид уязвимост, който е известен в момента.



Инженерите отнеха повече от десет години, за да преместят всички към WPA2, и все още има няколко устройства, които поддържат само по-стари протоколи, които трябваше да бъдат оттеглени преди години. В резултат на това ще отнеме много време, за да премести производителите на хардуер и крайните потребители към стандарта WPA3. Тъй като WPA2 няма да бъде изоставен, той трябва да продължи да захранва безброй безжични връзки в обозримо бъдеще.



Крайните потребители наистина няма да трябва да правят нищо. Когато новите протоколи за сигурност се предлагат на тяхната връзка, те могат да превключват. Въпреки че предоставянето им в голям мащаб ще отнеме известно време, потребителите могат да превключат веднага щом намерят опцията за това.



Потребителите на предприятията ще имат повече проблеми поради използването на вградени машини и други устройства, които няма да бъдат лесни за надграждане.

За щастие Wi-Fi Alliance изглежда работи с производители на хардуер и разработчици на устройства, за да направи този преход малко по-плавен. Членовете на Алианса включват доставчици на микрочипове, които се намират в много различни страни, така че всички потребители на ниво предприятие трябва да могат да намерят глас.

Разработчиците на операционни системи са успели да смекчат някои уязвимости на KRACK, дори без надстройка до технологията WPA3. Android, Chrome OS, iOS, Windows и macOS имат кръпки, които трябва да предпазват потребителите от инсталиране на нулеви ключове за криптиране против тяхната воля.



Някои потребители на корпоративно ниво са предприели миграция обратно към Ethernet, за да гарантират, че никой не може да следи данните без физически достъп до тяхното оборудване.

Етикети уеб сигурност