Wi-Fi Alliance представила протокол роботи Wi-Fi-мереж – WPA3 – і оголосила про початок сертифікації пристроїв, що підтримують технологію. WPA3 забезпечує кращий захист від атак з перебиранням за словником та підбору пароля без взаємодії з точкою доступу, а також вводить деякі інші поліпшення, пов'язані з безпекою. Крім того, організація представила стандарт, що дозволяє під'єднувати до мережі пристрої без екрана, задопомогою смартфона або іншого допоміжного пристрою. Як передає N+1, протокол стане обов'язковим для виробників пристроїв після того, як стане широко розповсюдженим.
Wi-Fi Alliance вже опублікувала специфікацію нового протоколу WPA3, який повинен підвищити безпеку мереж Wi-Fi. Одне з головних нововведень – заміна алгоритму WPA-PSK на SAE. Алгоритм автентифікації PSK має серйозний недолік – зловмисник може перехопити пакет з "рукостисканням" (англ. handshake), в якому міститься ключ, згенерований на основі пароля і деяких інших параметрів. Після цього він може спробувати підібрати пароль, не потребуючи доступу до самої мережі.
Оскільки новий механізм аутентифікації вимагає взаємодії з точкою доступу, тепер зловмисникам не вдасться застосовувати оффлайн-атаки. Крім того, новий механізм передбачає, що прості паролі, засновані на словах, будуть не так сильно знижувати безпеку мережі, оскільки зловмисники не зможуть застосовувати "атаку по словнику".
Також Wi-Fi Alliance розробила стандарт Easy Connect для під'єднання до мережі пристроїв без екрана. Для цього на них буде наноситися QR-код з ключем та ідентифікатором. Користувач зможе під'єднати пристрій після сканування QR-коду смартфоном.
На сьогодні основним протоколом зв'язку в мережах Wi-Fi є WPA2. Він був представлений ще у 2004 році, а з 2006 року його підтримка є обов'язковою для будь-яких сертифікованих пристроїв Wi-Fi. Про розробку нового протоколу WPA3 було оголошено в січні 2018 року. Серед іншого, це пов'язано з тим, що в жовтні 2017 року група експертів у сфері інформаційної безпеки оголосила про виявлення в протоколі WPA2 кількох критичних вразливостей.
"Смартфон майбутнього" – чи залишиться у гаджета екран