Die Wi-Fi Alliance hat das Sicherheitsprotokoll WPA3 angekündigt. Es soll das seit 2004 verwendete Verfahren WPA 2 für kabellose Wi-Fi-Netze verbessern. Die Verbesserung betreffen vor allem die Sicherheit.
„WPA2 bietet täglich verlässliche Sicherheit für Milliarden von Wi-Fi-Geräten und wird auch auf absehbare Zeit noch in Wi-Fi-zertifizierten Geräten installiert werden“, teilt die Wi-Fi Alliance in einem Blog mit. Gleichzeitig solle auch der Standard ständig weiter entwickelt werden und damit auch in kleinen Schritten sicherer gemacht werden. Das ist auch bitter nötig. Im Oktober des zurückliegenden Jahres sorgte das WPA2-Leck KRACC für ein Sicherheitsleck in dem Standard.
Die Industrievereinigung, zu der Unternehmen wie Apple, IBM, HP, Intel oder Microsoft gehören, kündigt jetzt an, dass noch in diesem Jahr mit einer Veröffentlichung der neuen Spezifikation zu rechnen ist.
Eines der derzeit größten Probleme sind offene Netzwerke, wie man sie in Bars oder an Flughäfen vorfindet. Diese offenen Netze sind zwar sehr nutzerfreundlich, aber im Grunde kann jeder, der sich ebenfalls im Netz befindet, die Daten, die zwischen einem Gerät und dem Router geschickt werden, abfangen. Dieses Sicherheitsleck, das WPA2 mit sich bringt, soll nun von der Nachfolgespezifikation behoben werden.
Dafür soll eine individualisierte Datenverschlüsselung sorgen, die die Verbindungen zwischen Gerät, Netzwerk und Router mit einer individuellen Verschlüsselung versieht. Mit anderen Worten: Andere Gäste in einem WLAN-Netz können mit den abgefangenen Daten, die über den Funkstandard geschickt werden, nichts mehr anfangen.
Des Weiteren soll WPA3 die Netze auch gegen Brute-Force- oder Lexical-Attacken wappnen. So solle es Hackern erschwert werden, ein Passwort eines Netzwerks durch reines Ausprobieren zu knacken. Ein Angreifer hat dann nicht mehr unbegrenzte Versuche, sondern wird dann nach einigen missglückten Passworteingaben gesperrt.
Des weiteren soll eine 192-bit Sicherheits-Suite zusätzlichen Schutz für kabellose Netze bieten. Diese wird sich an die Commercial National Security Algorithm Suite (CNSA) des Committee on National Security Systems anlehnen. Vor allem Organisationen aus den Bereichen Regierung, Verteidigung und Industrie sollen von diesem neuen Sicherheitslayer profitieren.
[mit Material von Zack Whitacker, ZDNet.com]
Zeit- und Kostendruck sind für alle Unternehmen ständige Begleiter im Tagesgeschäft. Das elektronische Dokumentenmanagement ist hier ein wirkungsvolles Mittel, um geschäftskritische Prozesse zu optimieren.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…