WPA3 is here: wat u moet weten
De WiFi Alliance, een organisatie gevormd door grote spelers zoals Apple en Intel, heeft de komst aangekondigd van een nieuw onderhandelingsprotocol voor WiFi-toegangspunten dat bekendstaat als WPA3. Bijna een decennium is verstreken sinds WiFi-beveiliging is bijgewerkt en het huidige draadloze ecosysteem is op zijn best fragmentarisch. De echte vraag is nu of WPA3 daadwerkelijk de problemen corrigeert die in zijn voorgangers bestonden en of het de tand des tijds kan doorstaan als een protocol dat openbare draadloze netwerken helpt hun veiligheid te behouden.
Wat duurde zo lang?
De meeste bedreigingen voor WiFi zijn het gevolg van menselijke fouten. Wanneer iemand een netwerk aanvalt, gebeurt dit meestal omdat de eigenaren er geen wachtwoord voor hebben ingesteld of het zo hebben ingesteld dat de personen die ermee verbonden zijn, worden beschermd. Er waren zeldzame gevallen waarin hackers erin slaagden privé-WiFi-netwerken te penetreren, maar dit was geen wijdverbreid probleem.
2017 heeft alles veranderd. Hackers werden geavanceerder en nieuwe kwetsbaarheden werden sneller ontdekt dan dat ze konden worden hersteld. Een van de slachtoffers was WPA2, dat last had van iets dat de "Key Reinstallation Attack" (KRACK) werd genoemd.
Helaas voor WiFi-gebruikers over de hele wereld is KRACK iets dat invloed heeft op elk toegangspunt dat WPA of WPA2 gebruikt. Deze aanval zou elke hacker in staat stellen om als een bedrieger voor elke gebruiker op te treden en als een tussenpersoon tussen hen en de router die de verbinding onderhoudt fungeren.
Publieke WiFi-netwerken zijn echter altijd dubieus geweest, omdat ze geen ingebouwde codering hebben aangeboden aan apparaten die op hen zijn aangesloten. WPA en WPA2's codering was ook geen gegeven. Door toegang te krijgen tot het netwerk kan een hacker nog steeds gebruikersverkeer detecteren.
Dit is de reden waarom WPA3 is ontwikkeld. Er was gewoon te veel vijandigheid en paniek rond de huidige draadloze netwerken. Er moest iets gebeuren.
Hoe WPA3 de dingen anders maakt
Het WPA3-protocol richt zich op individuele apparaten die verbinding maken met de router in plaats van ze allemaal in een groep te zien. Van boven naar beneden, dit is het denken dat deze nieuwe vorm van authenticatie tot stand heeft gebracht. Zijn voorgangers hadden altijd een hogere prioriteit bij het beschermen van het netwerk tegen inbraak en het vertrouwen van iedereen die er al in zit. Maar in openbare gelegenheden zoals coffeeshops is dit niet per se ideaal.
Ook kunnen hackers die proberen een privé-netwerk te infiltreren, niet in staat zijn om woordenboekaanvallen te gebruiken om het wachtwoord te raden. Onder WPA3 is er een limiet aan het aantal keren dat u kunt proberen om het wachtwoord juist te krijgen voordat u wordt geblokkeerd om nog meer pogingen te doen.
Zelfs als het netwerk niet met een wachtwoord is beveiligd, krijgt elk aangesloten individu zijn eigen gecodeerde regel met een 192-bits CNSA-algoritme dat is bedoeld voor overheids-, defensie- en gevoelige sectoren.
Er was ook een probleem met WPA2 waarin hackers een "death packet" naar een router konden sturen zonder zelfs het netwerk te betreden. Dit "doodspakket" zou iedereen uit het netwerk schoppen bij de grillen van de afzender. Voor de gebruiker lijkt het alsof de verbinding niet meer werkt, en de aanvaller kan dit op elk gewenst moment doen, zo vaak als nodig is om de gebruiker te irriteren. Routers met WPA3 negeren deze pakketten gewoon.
Wanneer moeten we verwachten dat WPA3 verschijnt?
We kunnen redelijkerwijs verwachten dat routers deze technologie zullen gaan implementeren tot 2018. WPA2 gaat echter niet snel van start. Het heeft bijna tien jaar geduurd van restaurant naar restaurant. Plaatsen die gratis wifi aanbieden, zullen een router niet vervangen, tenzij deze begint te storen, dus verwacht dat deze verandering geleidelijk zal zijn. Gelukkig kunt u op uw apparaat controleren wat voor soort verificatie de router waarmee u verbinding maakt, biedt.
Zou het WPA3-protocol u veiliger maken wanneer u WiFi gebruikt? Laat het ons weten in een reactie!