Представлено стандарт WPA3. Це перше велике оновлення захисту Wi-Fi за 14 років

Wi-Fi Alliance представила протокол Wi-Fi WPA3 і оголосила про початок сертифікації підтримуючих його пристроїв. WPA3 забезпечує кращий захист від атак з перебором за словником і підбору пароля без взаємодії з точкою доступу, а також вводить деякі інші поліпшення, пов'язані з безпекою. Крім того, організація представила стандарт, що дозволяє підключати до мережі пристрої без екрану за допомогою смартфона або іншого допоміжного пристрою. Стандарт стане обов'язковим для виробників пристроїв з підтримкою Wi-Fi після того, як він стане досить широко поширений.


На сьогоднішній день основним протоколом зв'язку Wi-Fi є WPA2. Його представили 2004 року, а з 2006 року його підтримка обов'язкова для будь-яких сертифікованих пристроїв Wi-Fi. Про розробку нового протоколу WPA3 було оголошено в січні 2018 року. Частково це пов'язано з тим, що в жовтні 2017 року група дослідників у галузі інформаційної безпеки оголосила про виявлення в протоколі WPA2 декількох критичних вразливостей. Вразливості дозволяють зловмисникам перехоплювати і змінювати трафік в зашифрованих мережах, а схильними хоча б частини вразливостей виявилися всі поширені операційні системи та апаратне забезпечення.


Wi-Fi Alliance, що займається розробкою самої технології Wi-Fi і сертифікацією сумісних з нею пристроїв, опублікував специфікацію нового протоколу WPA3, який повинен підвищити безпеку мереж Wi-Fi. Одним з головних нововведень стала заміна алгоритму WPA-PSK на SAE. Алгоритм аутентифікації PSK мав серйозний недолік - зловмисник міг перехопити пакет з «рукостисканням», в якому міститься ключ, згенерований на основі пароля і деяких інших параметрів, а потім намагатися підібрати пароль, не потребуючи доступу до атакуючої мережі. Оскільки новий механізм аутентифікації вимагає взаємодії з точкою доступу, тепер зловмисники не зможуть застосовувати офлайн-атаки. Крім того, застосування нового механізму означає, що прості і запам'ятовувані паролі, засновані на словах, будуть не так сильно знижувати безпеку мережі, оскільки зловмисники не зможуть застосовувати атаку по словнику.

Поліпшення безпеки торкнулися і версії WPA3 для корпоративних користувачів. Він отримав підтримку режиму з 192-бітним шифруванням і ще сильнішим шифруванням під час автентифікації. Також Wi-Fi Alliance розробив стандарт Easy Connect для підключення до мережі пристроїв, які не мають екрану. Для цього на такі пристрої буде наноситися QR-код з ключем та ідентифікатором. Користувач зможе підключити пристрій, просканувавши QR-код за допомогою смартфона. Wi-Fi Alliance вже почав сертифікувати пристрої, що підтримують WPA3, але обов'язковим протокол стане через деякий час, коли він стане досить поширеним.

Навесні Міжнародний союз електрозв'язку опублікував попередню версію стандарту зв'язку 5G. Згідно зі стандартом, базова станція повинна забезпечувати пропускну здатність 20 гігабіт в секунду на прийом і 10 гігабіт в секунду на передачу. Затримка сигналу в стільниковій мережі 5G повинна становити не більше 4 мілісекунд.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND