Розробники Wi-Fi вперше за 14 років оновлюють стандарт безпеки
Компанія Wi-Fi Alliance представила протокол Wi-Fi WPA3 та оголосила оновлення системи безпеки з’єднання, пише wi-fi.org.
Зазначається, що новий стандарт безпеки впроваджує кращий захист від офлайн-атак. Одним із головних нововведень стала зміна алгоритму автентифікації WPA-PSK на SAE.
Алгоритм PSK дозволяв зловмиснику перехопити ключ, згенерований на основі пароля, та підібрати пароль до мережі без взаємодії з точкою доступу.
Новий механізм захисту вимагає взаємодії з точкою доступу. Навіть якщо хакер підбере правильний пароль, то зможе прочитати лише ті дані, які зараз проходять через мережу, але не старіші.
Також Wi-Fi Alliance розробив стандарт Easy Connect для підключення до мережі пристроїв, які не мають екрана.
Зараз основним протоколом Wi-Fi є WPA2, який представили у 2004 році. У жовтні 2017-го група дослідників виявила в протоколі кілька серйозних вразливостей.
Через це зловмисники могли легко підбирати паролі та змінювати трафік у зашифрованих мережах.
Перехід на новий сертифікат для користувачів триватиме кілька років. А для всіх нових продуктів сертифікат WPA3 буде обов’язковим.
Обкладинка: Лаура Джонстон/Unsplash