WPA3
Для начала пару слов об «устаревшем» WPA2 – он был разработан в далеком 2004 году, а через 2 года прошел сертификацию для обязательной поддержки всех вай-фай устройств. Его актуальность значительно снизилась в эру высокотехнологических брутфорсов и кибер атак, к тому же со временем в стандарте обнаружились дополнительные критические уязвимости. Что там говорить – прогресс неумолим, поэтому новые технологии влекут за собой появление современных, более безопасных и защищенных протоколов, одним из которых и будет WPA3.
Стандарт WPA3 разработан компанией Wi-Fi Alliance, которая занимается разработками в сфере wi-fi технологий и сертификацией соответствующих девайсов. Данный стандарт лучше защищен от атак по словарю либо от полного перебора ⁄ подбора паролей. К тому же заменен главный алгоритм аутентификации WPA-PSK на более надежный SAE (предыдущий по сути не был хорошо защищен от перехвата пакетов с данными). Новый алгоритм настроен таким образом, что исключается возможность офлайн-атак, т.к. он требует прямого взаимодействия с точками доступа, а кодовая фраза по сути никогда не открывается. В протоколе WPA3 поддерживается несколько режимов - Personal и Enterprise. В первом режиме – персональном - происходит полностью безопасная аутентификация по паролю с использованием вышеописанного алгоритма SAE (с защитой, затрудняющей подбор ключа), а также невозможна поддержка устаревших протоколов. В режиме Enterprise для корпоративных пользователей обеспечивается дополнительная защита сети с «192-разрядной криптографической стойкостью», имеется повышенный уровень отказоустойчивости.
Отличия стандартов безопасности
Стоит также отметить, что создана еще одна система под названием Easy Connect - подключение гаджетов с ограниченным интерфейсом либо без экрана (например, устройства умного дома). Что это значит? - Пользователи смогут подключать такие девайсы при помощи планшетов ⁄ смартфонов и QR-кода.
«WPA3 продолжает эру эволюции Wi-Fi безопасности» – считает Эдгар Фигероа, президент корпорации Wi-Fi Alliance, и с ним трудно поспорить. Сертификация устройств с поддержкой WPA3 wifi уже началась, однако спешим успокоить наших читателей, протокол WPA2 будет продолжать действовать в сетях до тех пор, пока тройка его полностью не заменит, что состоится не так уж и скоро (скажем так - по мере роста рынка, по некоторым оценкам ближе к концу 2019 г.).