Paziņo par Wi-Fi drošības protokolu WPA3

Sākumlapa Forumi Notepad.lv IT ziņas Paziņo par Wi-Fi drošības protokolu WPA3

Tiek skatīts 8 ierakstu – 1 līdz 8 (no 8 kopumā)
  • Autors
    Ieraksti
  • #163247
    samurajs
    Participant

    Standartizācijas darba grupa Wi-Fi Alliance paziņojusi par protokolu WPA3, kuram būs jānomaina vairs ne īpaši drošie WPA/WPA2. Problēma saasinājās 2017. gada rudenī, kad uz WPA2 atrada kritisko ievainojamību KRACK (Key Reinstallation Attacks). Ievainojamība ļauj uzprogrammēt eksploitu, lai hakeris varētu pārtvert datu trafiku starp Wi-Fi AP un tam pieslēgtajām ierīcēm.

    Š obrīd WPA3 ir draft stadijā; galaversiju sola 2018. gada vidū. Zināms, ka WPA3 saturēs četras jaunas funkcijas.

    1. Bruteforce aizsardzība. Līdz šim pret šādiem uzbrukumiem Wi-Fi tīklos nebija nekādas aizsardzības. WPA3 paredz, ka pēc vairākiem neveiksmīgiem ielogošanās mēģinājumiem autentifikācijas mehānisms tiks bloķēts.

    2. Iespēja no jebkuras Wi-Fi ierīces konfigurēt pārējās. Ar to varēs no viedtālruņa konfigurēt “lietu interneta” (IoT) ierīces, kurām pašām nav sava ekrāna (slēdzenes, apgaismes ierīces utml.)

    3. Personalizēta šifrēšanas funkcija dos iespēju nokriptēt visus datus starp Wi-Fi AP un gala ierīcēm.

    4. Jauns kriptogrāfijas standarts ar 192-bit atslēgu, kas ir analogs CNSA (Commercial National Security Algorithms).

    Jau šobrīd vairāki no minētajiem risinājumiem ir realizēti reālās hardware ierīcēs, bet paies vēl vairāki gadi, līdz veikalos tās varēs nopirkt. Vēl ilgāku laiku prasīs nu jau nedrošā WPA/WPA2 izskaušana.

    [img]https://notepad.lv/userpix/28_wpa3wifisecurity_1.png[/img]

    #332691
    ctrlaltdel02
    Participant

    Lasu otro punktu, man vienam sajūta ka tur labs potenciāls drošības caurumiem?

    #332692
    GuntOn
    Participant

    Nē.

    #332693
    MeistarsUnVergs
    Participant

    1. punkts ir bezjēdzīgs.

    2. un 4. punkts potenciāli paver durvis daudziem jauniem drošības caurumiem.

    Kad sunim nav ko darīt, viņš laiza sev olas. WPA2-AES joprojām ir neuzlaužams, kāpēc vajag WPA3?

    #332694
    Andron MacBeton
    Participant

    Incant ka nau pieminēc IPv6 kompat-ībls.

    Neiznēsātie pajoli uz šito pavilksies gan. Būs pilni pajolforumi ar brēcieniem, tjipo – “Es nopirku dārgāko no plaukta, a man nejiet!”

    P.S. Visiem manis vaukšķētājiem – jums būs kur izpausties kad sāksies IPv6. Es tos neaiztikšu, atstāšu jums konfigurēt. 😀

    #332695
    cesedy
    Participant

    Bet tad kā tu varēsi zagt internetu no klientiem?

    #332696
    uldics
    Participant

    2. punkts kādēļ vispār eksistē? Tas tak pavisam citā tīkla layerā un pie tam jau WEP laikos bija iespējams. WPA problēma jārisina ar līku draiveru nelietošanu, nevis standartu maiņu.Toč izskatās pēc suņa olām un pat protokolu planned obsolescence.

    #332697
    Andron MacBeton
    Participant

    Tāpat kā tu sūkā pansionāta pensiķiem pa 2€ – molča!

Tiek skatīts 8 ierakstu – 1 līdz 8 (no 8 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā