Proč bude Wi-Fi technologie bezpečnější? A to i ve veřejných sítích, jež nevyžadují použití hesla

 
Další 2 fotografie v galerii
K dispozici bude 192bitový šifrovací algoritmus Commercial National Security Algorithm / Pixabay
Nová technologie WPA3, která přichází 14 let od schválení technologie WPA2 (Wi-Fi Protected Access 2), přináší nám, uživatelům, zajímavé bezpečnostní prvky.

Nově bude k dispozici ochrana proti útokům využívajícím při pokusech o prolomení Wi-Fi hesel hrubou sílu. V budoucnu tak bude autentizace po několika neúspěšných pokusech o přihlášení zablokována. Tento přístup by měl vést ke snížení počtu úspěšných bezpečnostních incidentů spojených s příliš slabými hesly.

Také samotná konfigurace Wi-Fi zařízení pomocí chytrých telefonů bude jednodušší. Jde o důležitou výhodu, protože velmi rychle roste počet hardwarových zařízení ze světa internetu věcí, která využívají Wi-Fi a při špatném nastavení mohou způsobit vážné bezpečnostní problémy.

Sítě ve firmách i úřadech budou moci využívat 192bitový šifrovací algoritmus Commercial National Security Algorithm (CNSA) americké vládní organizace Committee on National Security Systems. Wi-Fi Alliance tak reaguje i na požadavky vlády Spojených států.

Nový standard posílí ochranu uživatelů i v otevřených sítích, a to prostřednictvím individuálního šifrování dat. Mohlo by jít o řešení problematických veřejných Wi-Fi sítí (například na letištích, v kavárnách, ve veřejné dopravě), které nevyžadují použití hesla. A technologie WPA3 může nabídnout automatický systém pro sjednání šifrovaného připojení také v otevřených sítích.

V současnosti může každý, kdo zná Wi-Fi PSK (tedy tzv. před-sdílenou frázi, běžně označovanou jako síťové heslo) a je schopný odposlechnout přenos v okamžiku připojování zařízení, získat identifikátor daného spojení a dešifrovat veškerou následnou komunikaci.  Heslo pro přístup do sítě kombinované s heslem jedinečným pro každého uživatele by bylo užitečným bezpečnostním vylepšením současného stavu.

Nový standard WPA3 by se měl úspěšně vypořádat i se všemi implementačními chybami technologie WPA2, včetně té, která vloni umožnila nechválně známý útok KRACK.

Mohlo by vás zajímat

Reklama