Осенью 2017 года обнаружение целого комплекса уязвимостей, получивших общее название KRACK, послужило четким сигналом для индустрии: WPA2 более нельзя считать безопасным. Осознавая серьезность проблемы, угражающей миллионам устройств, представители организации WiFi Alliance рассказали о скором появлении WPA3 и опубликовали первые детали о грядущих изменениях.
Подробные спецификации WPA3 будут обнародованы позднее в 2018 году, но о четырех важных особенностях стало известно уже сейчас. Новая версия стандарта призвана сделать Wi-Fi сети более безопасными.
В частности в WPA3 будет реализована встроенная защита от брутфорс-атак, которая будет блокировать аутентификацию после ряда неудачных попыток. Также у пользователей появится возможность использовать одни Wi-Fi-устройства для конфигурирования других. К примеру, можно будет использовать смартфон или планшет для настройки WPA3 на «соседствующем» устройстве без экрана, — таких немало среди IoT-гаджетов («умные» замки, лампочки и так далее).
Еще две анонсированные функции напрямую связаны с шифрованием. Так, WPA3 предложит устройствам «индивидуализированное шифрование данных», то есть зашифрованы будут любые соединения, как между самими устройствами, так и связывающие их с роутером или точкой доступа. Кроме того, появится новый, улучшенный криптографический стандарт, который представители WiFi Alliance описывают как «192-разрядный пакет безопасности». Он будет ориентироваться на Commercial National Security Algorithm (CNSA) Suite, созданный
Комитетом по системам национальной безопасности (Committee on National Security Systems). Данное решение предназначается в первую очередь для сетей, где требуется повышенная безопасность, то есть для госучреждений, оборонных и индустриальных предприятий.
Хотя WPA3 только что анонсировали, разработка ведется уже некоторое время, и WiFi Alliance не теряет времени даром. Ожидается, что первые устройства с поддержкой нового стандарта появится в продаже до конца 2018 года.
Themistocles
09.01.2018 at 20:53
сколько уйдет на его взлом?
keeper-volok
09.01.2018 at 21:39
«123456789» не спасёт ни WPA3, ни WPA99 ))
Владиславище
09.01.2018 at 22:43
Это сложно, 11111111 — наш пароль!!!
System Engineer
10.01.2018 at 19:19
qwerty123 и admin123 — 99%))
john_
11.01.2018 at 04:46
user:user
о чем вы говорите? Все эти роутеры в подарок при подключении к интернету несут в себе стандартные данные авторизации.
Kyrdistan
10.01.2018 at 00:20
чё снова обновлять устройства? инноваторы хуевы или скорее лоббисты, а может им самим выгодно искать или создавать уязвимости, или даже возможно это уже было заложено в технологии, чтобы однажды всплыть и сказать всем типо нате уязвимость щас чёнибудь новое придумаем только лавешки приготовьте 🙂
pancho
10.01.2018 at 01:27
И вообще вокруг одни масоны и заговоры. Не порите ерунды.
Прогресс должен быть… А мы за него платим или не платим.
Платить за светодиодную лампу, лампу накаливания или читать «Хакер» при свете лучины решать только Вам.
Lmar
10.01.2018 at 14:06
Ну лишь бы бэкдоров от NSA не было