Wi-Fi-sikkerhed er begyndt at få sin største opgradering i over et årti

0
95

Wi-Fi-enheder har været ved hjælp af den samme protokol for over et årti. Men i dag, der vil begynde at ændre sig: Wi-Fi Alliance, som fører tilsyn med vedtagelsen af Wi-Fi-standard, er begyndelsen til at certificere produkter, der understøtter WPA3, efterfølgeren til WPA2-sikkerhedsprotokollen, der har været i brug siden 2004.

Den nye protokol, der giver en række ekstra beskyttelse for enheder, der er tilsluttet via Wi-Fi. En stor forbedring gør det sværere for hackere at knække din adgangskode ved at gætte det igen og igen, og et andet grænser for, hvad data hackere kan se, selv når de har afdækket den adgangskode. Intet vil ændre sig, for så vidt som brugerne ser det, vil du stadig bare skrive din adgangskode og oprette forbindelse til netværket.

WPA3 tilføjer forward secrecy og forhindrer offline angreb

WPA3 beskyttelse vil ikke bare vende om natten — i virkeligheden, det kommer til at blive et mange-år lange proces. Første, du bliver nødt til at købe en ny router, der understøtter WPA3 (eller håber, at din gamle er opdateret til at understøtte det). Det samme gælder for alle dine gadgets, vil du nødt til at købe nye, der understøtter WPA3, eller håber på din gamle er opdateret. Heldigvis enheder, der understøtter WPA3 kan stadig oprette forbindelse med enheder, der bruger WPA2, så dine gadgets må ikke pludselig stoppe med at arbejde, fordi du bragte noget nyt ind i huset.

Den første store ny funktion i WPA3 er beskyttelse mod offline, ved at gætte adgangskoden angreb. Dette er hvor en angriber opfanger data fra dit Wi-Fi-stream, bringer det tilbage til en privat computer, og gæt adgangskoder igen og igen, indtil de finder et match. Med WPA3, angribere er kun skulle være i stand til at gøre en enkelt gætte mod, at offline data, før det bliver ubrugeligt, og de vil i stedet er nødt til at interagere med live Wi-Fi-enhed for hver gang de ønsker at gøre et gæt. (Og det er hårdere, da de har brug for at være fysisk til stede, og enheder kan sættes op til at beskytte mod gentag gæt.)

WPA3 andre større tillæg, som fremhævet af den Alliance, er forward secrecy. Dette er en funktion, der forhindrer ældre data bringes i fare ved et senere angreb. Så hvis en angriber opfanger en krypteret Wi-Fi-transmission, så revner den adgangskode, er de stadig ikke vil være i stand til at læse de ældre data — de vil kun være i stand til at se nye oplysninger, der i øjeblikket flyder over nettet.

Disse ændringer gælder for hjem-og personlige anvendelser af Wi-Fi. Wi-Fi som det bruges i et enterprise setup, som på et stort kontor, hvor hver bruger får en anden adgangskode, er at få opdateringer for; men det vil have et andet sæt af beskyttelse.

Du vil begynde at se WPA3 en masse mere i 2020

Wi-Fi Alliance forventer WPA3 udrulning for at rampe op over de næste år. For nu, det vil ikke være obligatorisk i nye produkter. Men den næste generation af Wi-Fi-selv — 802.11 ax — er også begyndt at komme ud og forventes at ramme masse vedtagelse i slutningen af 2019; for disse enheder bliver tilgængelige, Alliancen forventer, at tempoet i WPA3 vedtagelse at afhente. Alliancen siger, at, som vedtagelsen vokser, WPA3 i sidste ende vil blive et krav for at en enhed kan betragtes som Wi-Fi certificerede.

Selvom WPA2 er mere end ti år gamle, det har ikke siddet uberørt siden da. Protokollen er stadig vedligeholdt og opdateret for at løse nye exploits og ny beskyttelse; den Alliance siger WPA3 vil være den samme måde.

I tillæg til starten af WPA3 certificering, Alliancen er også annonceret en ny, valgfri Wi-Fi-funktion, der hedder Easy Connect. Easy Connect er beregnet til at forenkle processen med at forbinde smart home gadgets til din router, som kan være en vanskelig opgave, når de ikke har skærme eller knapperne på dem. Hvis enheden og routeren den opretter forbindelse til) understøtter Easy Connect, vil du være i stand til at scanne en QR-kode med din telefon til at have Wi-Fi-legitimationsoplysninger til automatisk sendt til den nye enhed. Selv om dette lyder som en stor funktion, det er svært at gætte på, hvor udbredt dette vil rulle ud, da det kræver støtte fra en masse af parterne, før det ville virkelig være nyttigt.

Vedtagelse nyheder er lysere på WPA3 side af tingene. Mange virksomheder har allerede annonceret deres støtte, herunder Qualcomm, som allerede begynder at gøre en chip til mobiltelefoner og tablets, der understøtter 802.11 ax og WPA3.