Kommunikációs rendszerekben gondolkodunk

Újabb lépés a biztonságos Wi-Fi-zés irányába – Jön a WPA3

2018. március 7.
Tavaly októberben derült fény arra, hogy biztonsági rést találtak a WPA2 protokollban, így törhetővé, megkerülhetővé váltak az eszközök. A nagyjából 14 éve általánosan használt biztonsági protokollra ráfért már a frissítés, de a hibafeltárás után égetőbbé vált a helyzet.

Jelenleg még nem tudunk sokat az új WPA3 protokollról, többek között azt sem, hogy szükség lesz-e új hardverre, vagy a meglévő eszközök egy firmware frissítés után képesek lesznek ezt használni. Amit biztosan tudunk, hogy az eszköznek különböző biztonsági jellemzőket kell teljesítenie, hogy megkapja a “Wi-Fi CERTIFIED™ WPA3™” hitelesítést. Erről sajnos még nem közölt mélyebb információkat a Wi-Fi Alliance (az a csoport, aki ezekkel a szabványokkal foglalkozik), de várhatóan kevés jelenleg forgalomban lévő eszköz fogja ezt megkapni, ha ez egyáltalán lehetséges.

Miben lesz több a WPA3?

A nyílt hálózatok (kávézók, hotelek és hasonló nyilvános helyek) biztonságtechnikailag nagyon veszélyesek, mert bárki kapcsolódhat hozzájuk és a kapcsolat sincs titkosítva (lehallgatható). A WPA3 ezen a titkosításon is segít, ugyanis minden egyes kommunikáló féllel egyéni adattitkosítást használ, még akkor is, ha az adott felhasználó még nem írta be a jelszót a hálózathoz. Ez nagyban nehezíti a kapcsolatok lehallgatását, mert minden esetben eszközönként fel kell törni a titkosítást.

A WPA3 véd majd az októberben publikált rés hátterében is húzódó Brute-force támadásokkal szemben, méghozzá a kézfogás (jelszó) próbálkozások számának limitálásával.  

Az új protokoll egyszerűsíti majd a kijelző nélküli eszközök, például Google Home, Amazon Echo (Alexa), okos lámpák és hasonló IoT termékek biztonságos kapcsolódását a hálózathoz. Ehhez hasonló megoldás volt a WPS PIN-kód alapú rendszere, ellenben ott még szükséges volt a PIN-t valahogyan beírni, ami a fent említett eszközökön nem lehetséges. Ráadásul erősen javasolt ezen funkció kikapcsolása, mert Brute-force alapon órák alatt törhető. Jelenleg még nem ismert, hogyan fog működni a kapcsolódás a kijelző nélküli eszközökkel, de sokak által régóta várt funkció ez.

A negyedik ismert frissítés a WPA2-höz képest pedig a 192 bites titkosítás, ami főként a magas biztonsági igényű intézményekben (kormányépületek, ipari környezet) elvárt funkcionalitás.

Várhatóan 2018-ban egyre több eszköz dobozán találkozhatunk majd a „WPA3 hitelesített” logóval, és idővel kitilthatjuk a WEP és a WPA első verziója mellett a WPA2-t is a használható biztonsági protokollok listájából, ami egy biztonságosabb, védettebb jövőre mutat a Wi-Fi hálózatokat tekintve.

További híreink

Az asztali telefonok jövője
2018. március 7.
Egy digitális világban úgy tűnik, hogy az írott szöveg dominál, mint a rövid üzenetek és az e-mail, de jól látszik, hogy a telefonbeszélgetés személyességét nem helyettesíti egyik sem. A Wainhouse Research aktuális felmérése szerint az asztali telefonkészülék maradt a leginkább használt ...
A Uniview útjára bocsátotta a világ első Ultra 265 PoE kitjét
2018. február 13.
A Uniview, a világ 7. videó kameragyártója útjára bocsátotta az első Ultra 265 PoE kitet. A kis- és közepes üzletek üzemeltetőinek kifejezetten kiváló választás az Ultra 265 PoE kit. Az NVR 4/8 IP videó csatlakozási lehetőséggel rendelkezik. Az Ultra 265 PoE kit természetesen ismeri az Ultra ...
TörlésKijelöltek összehasonlítása