Die Wi-Fi Alliance hat das Sicherheitsprotokoll WPA3 angekündigt. Es soll das seit 2004 verwendete Verfahren WPA 2 für kabellose Wi-Fi-Netze verbessern. Die Verbesserung betreffen vor allem die Sicherheit.
„WPA2 bietet täglich verlässliche Sicherheit für Milliarden von Wi-Fi-Geräten und wird auch auf absehbare Zeit noch in Wi-Fi-zertifizierten Geräten installiert werden“, teilt die Wi-Fi Alliance in einem Blog mit. Gleichzeitig solle auch der Standard ständig weiter entwickelt werden und damit auch in kleinen Schritten sicherer gemacht werden. Das ist auch bitter nötig. Im Oktober des zurückliegenden Jahres sorgte das WPA2-Leck KRACC für ein Sicherheitsleck in dem Standard.
Die Industrievereinigung, zu der Unternehmen wie Apple, IBM, HP, Intel oder Microsoft gehören, kündigt jetzt an, dass noch in diesem Jahr mit einer Veröffentlichung der neuen Spezifikation zu rechnen ist.
Eines der derzeit größten Probleme sind offene Netzwerke, wie man sie in Bars oder an Flughäfen vorfindet. Diese offenen Netze sind zwar sehr nutzerfreundlich, aber im Grunde kann jeder, der sich ebenfalls im Netz befindet, die Daten, die zwischen einem Gerät und dem Router geschickt werden, abfangen. Dieses Sicherheitsleck, das WPA2 mit sich bringt, soll nun von der Nachfolgespezifikation behoben werden.
Dafür soll eine individualisierte Datenverschlüsselung sorgen, die die Verbindungen zwischen Gerät, Netzwerk und Router mit einer individuellen Verschlüsselung versieht. Mit anderen Worten: Andere Gäste in einem WLAN-Netz können mit den abgefangenen Daten, die über den Funkstandard geschickt werden, nichts mehr anfangen.
Des Weiteren soll WPA3 die Netze auch gegen Brute-Force- oder Lexical-Attacken wappnen. So solle es Hackern erschwert werden, ein Passwort eines Netzwerks durch reines Ausprobieren zu knacken. Ein Angreifer hat dann nicht mehr unbegrenzte Versuche, sondern wird dann nach einigen missglückten Passworteingaben gesperrt.
Des weiteren soll eine 192-bit Sicherheits-Suite zusätzlichen Schutz für kabellose Netze bieten. Diese wird sich an die Commercial National Security Algorithm Suite (CNSA) des Committee on National Security Systems anlehnen. Vor allem Organisationen aus den Bereichen Regierung, Verteidigung und Industrie sollen von diesem neuen Sicherheitslayer profitieren.
[mit Material von Zack Whitacker, ZDNet.com]
Zeit- und Kostendruck sind für alle Unternehmen ständige Begleiter im Tagesgeschäft. Das elektronische Dokumentenmanagement ist hier ein wirkungsvolles Mittel, um geschäftskritische Prozesse zu optimieren.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Das Gerät verfügt angeblich über einen Kickstand auf Kohlefaser. Außerdem soll Apple in den kommenden…
Der operative Gewinn der Chipsparte bricht um mehr als 95 Prozent ein. Lediglich die Displaysparte…
Patches für vier Schwachstellen liegen seit fast einer Woche vor. Sicherheitsforscher verknüpfen drei Anfälligkeiten zu…
Rechner mit der 2021 eingeführten OS-Version erhalten nun Windows 11 22H2. Von Unternehmen verwaltete Systeme…
Phishing bleibt eine der einfachsten Möglichkeiten, in die sicherheitskritischen Netzwerke von Unternehmen einzudringen.
Die Einnahmen brechen um mehr als 30 Prozent ein. Betroffen sind vor allem die Sparten…