WPA3 Kemaskini Baru Keselamatan WiFi

WPA3 Kemaskini Baru Keselamatan WiFi

Peranti rangkaian dengan keselamatan Wifi (Security Wifi) yang lebih baik akan muncul di pasaran tahun ini, iaitu Wi-Fi Certified WPA3, yang mana Wi-Fi Alliance dilancarkan baru-baru ini. Pengumuman ini membuka jalan untuk percambahan peranti yang menyokong protokol yang baru dan lebih selamat untuk komunikasi WiFi, yang direka untuk menggantikan WPA2 yang berusia 14 tahun.


WPA3 Kemaskini Baru Keselamatan WiFi

"WPA3 dalam menyediakan perlindungan industri paling kuat dalam landskap keselamatan yang sentiasa berubah," kata Ketua Pegawai Eksekutif Wi-Fi Alliance Edgar Figueroa.

Protokol baru menambah ciri untuk mempermudahkan keselamatan WiFi, membolehkan pengesahan yang lebih mantap, dan memberikan peningkatan kekuatan kriptografi untuk pasaran data yang sangat sensitif.

WPA3 adalah kemas kini yang dialu-alukan dan sejak dulu lagi dari Alliance, membina dan meningkatkan WPA2," kata Nick Bilogorskiy, ahli strategi keselamatan siber di Juniper Networks.

Walaupun WPA2 telah digunakan lebih daripada satu dekad, satu kecacatan serius telah ditemui di dalamnya tahun lalu, katanya.

"Kami menyaksikan serangan baru yang mensasarkan protokol WPA2 empat hala dan menipu peranti sebagai mangsa untuk menggunakan semula kunci yang telah digunakan," kata Bilosgorskiy.

Membantu Nets Home Menentang Serangan
WPA3 juga menggantikan Wi-Fi Protected Setup yang kurang sempurna WPA2 dengan Protokol Peruntukan Peranti Wi-Fi. "Itu menjanjikan kaedah yang selamat untuk menambah peranti baru ke rangkaian tanpa perlu memasukkan kata laluan," jelas Craig Young, penyelidik keselamatan senior di Tripwire.

"Mekanisme ini menggunakan kriptografi utama awam untuk mengenal pasti dan mengesahkan peranti, dan harus menutup salah satu titik paling lemah dalam penyebaran WiFi moden," katanya.

Protokol baru ini meningkatkan mekanisme pengesahan dengan cara yang membuat pelaksanaan kepada tahan terhadap serangan, kata James Lerud, ketua pasukan penyelidikan tingkah laku di Verodin.

"Protokol ini boleh menahan daripada serangan seperti meneka kata-kata dan serangan berbentuk kamus," katanya.

"Kekunci hanya sah untuk sesi tertentu, jadi jika sesi dipintas dan kunci dikompromi, ia tidak memberikan akses kepada sesi lain atau sesi masa depan," kata Lerud.

"Pelaksanaan ini juga mempunyai manfaat membuat pemilihan kata laluan yang lemah tidak merosot," tambahnya.

Pemantau Keselamatan Online di Rumah dan Perniagaan
WPA3 datang dalam dua mod yang berbeza untuk memenuhi keperluan pengguna di rumah dan perniagaan.

WPA3-Peribadi mempunyai pengesahan kata laluan yang lebih berdaya tahan daripada WPA2 - walaupun pengguna memilih kata laluan yang tidak memenuhi cadangan kerumitan biasa.

Ia juga menyokong Authentication Equation of Equals (SAE), protokol utama selamat yang ditubuhkan di antara peranti untuk memberikan perlindungan yang lebih kuat untuk pengguna terhadap cubaan meneka kata laluan oleh pihak ketiga.

WPA3-Enterprise menawarkan perlindungan tambahan untuk rangkaian yang menghantar data sensitif, seperti yang digunakan oleh kerajaan dan institusi kewangan, dengan menyokong penyesuai 192-bit yang bersamaan.

Selain memperkenalkan WPA3 Bersertifikat Wi-Fi, Alliance memperkenalkan Wi-Fi Certified Easy Connect, sebuah program yang bertujuan untuk mengurangkan kerumitan menyambungkan peranti WiFi dengan antara muka paparan terhad atau tiada - seperti banyak peranti yang direka untuk Internet Perkara - - sambil mengekalkan piawaian keselamatan yang tinggi.

Wi-Fi Easy Connect membolehkan pengguna dengan selamat menambah peranti antara muka yang dicabar dengan rangkaian melalui peranti lain dengan antara muka yang lebih baik, seperti telefon pintar, dengan mengimbas kod tindak balas cepat (QR) produk.

Walaupun WPA3 akan menolong keselamatan IOT, banyak masalah dengan peranti IoT berada di luar skop protokol, kata Lerud.

"Kata laluan lalai dan konfigurasi yang dibina tanpa keselamatan dalam fikiran masih menjadi norma dalam ruang IoT," katanya.

Masa untuk Peralihan
Berapa lama ia akan mengambil peranti WPA3 untuk menggantikan asas dipasang WPA2 yang masih boleh dilihat. Qualcomm mengharapkan untuk memasukkan ciri-ciri keselamatan WPA3 ke dalam chipset, bermula dengan Qualcomm Snapdragon 845 Mobile Platform dan meneruskan semua produk infrastruktur rangkaian WiFi.

Walau bagaimanapun, boleh bertahun-tahun sebelum WPA3 menjadi protokol penghala yang dominan.

"Kebanyakan router akan memerlukan peningkatan perkakasan kerana keperluan penyulitan WPA3," kata John Wu, Ketua Pegawai Eksekutif Gryphon.

"Hakikatnya protokol itu adalah terkebelakang daripada WPA2, dan pengeluar membuat saya berfikir kemungkinan ia akan berlaku dengan cepat," tambah Lerud.

Teknologi lama akan mati secara perlahan-lahan, katanya. Sebagai contoh, WEP, yang diperkenalkan pada tahun 1997, masih berada di ruangan router.

Walaupun terdapat peningkatan keselamatan dalam WPA3, tidak ada sebab bagi pengguna untuk tergesa-gesa membeli router baru yang menyokongnya, kata Tripwire Young.

"Walaupun WPA3 berasaskan teknologi yang sedia ada, ia agak baru, dan penyelidik belum mempunyai masa untuk mengkaji dan menyelidik teknologi tersebut," katanya.

Comments




Subscribe to Our Newsletter

Dapatkan Update Terkini Terus Ke Email Anda...


*Kami Benci Spam!

Popular Posts

Apakah Maksud Kelajuan Internet Mbps dan Kbps

Cara Hack Wifi Password Guna Apps

Bagaimana Ketahui Phone Kena Hacked

Cara Membuka UnLock Pattern Android, PIN Kata Laluan

Cara Padam Akaun Instagram

Cara Buat Video Montaj