Categories: MobileWLAN

Wi-Fi Alliance: WPA3 soll mehr Sicherheit bieten

Die Wi-Fi Alliance hat das Sicherheitsprotokoll WPA3 angekündigt. Es soll das seit 2004 verwendete Verfahren WPA 2 für kabellose Wi-Fi-Netze verbessern. Die Verbesserung betreffen vor allem die Sicherheit.

„WPA2 bietet täglich verlässliche Sicherheit für Milliarden von Wi-Fi-Geräten und wird auch auf absehbare Zeit noch in Wi-Fi-zertifizierten Geräten installiert werden“, teilt die Wi-Fi Alliance in einem Blog mit. Gleichzeitig solle auch der Standard ständig weiter entwickelt werden und damit auch in kleinen Schritten sicherer gemacht werden. Das ist auch bitter nötig. Im Oktober des zurückliegenden Jahres sorgte das WPA2-Leck KRACC für ein Sicherheitsleck in dem Standard.

Die Industrievereinigung, zu der Unternehmen wie Apple, IBM, HP, Intel oder Microsoft gehören, kündigt jetzt an, dass noch in diesem Jahr mit einer Veröffentlichung der neuen Spezifikation zu rechnen ist.

Eines der derzeit größten Probleme sind offene Netzwerke, wie man sie in Bars oder an Flughäfen vorfindet. Diese offenen Netze sind zwar sehr nutzerfreundlich, aber im Grunde kann jeder, der sich ebenfalls im Netz befindet, die Daten, die zwischen einem Gerät und dem Router geschickt werden, abfangen. Dieses Sicherheitsleck, das WPA2 mit sich bringt, soll nun von der Nachfolgespezifikation behoben werden.

Dafür soll eine individualisierte Datenverschlüsselung sorgen, die die Verbindungen zwischen Gerät, Netzwerk und Router mit einer individuellen Verschlüsselung versieht. Mit anderen Worten: Andere Gäste in einem WLAN-Netz können mit den abgefangenen Daten, die über den Funkstandard geschickt werden, nichts mehr anfangen.

Des Weiteren soll WPA3 die Netze auch gegen Brute-Force- oder Lexical-Attacken wappnen. So solle es Hackern erschwert werden, ein Passwort eines Netzwerks durch reines Ausprobieren zu knacken. Ein Angreifer hat dann nicht mehr unbegrenzte Versuche, sondern wird dann nach einigen missglückten Passworteingaben gesperrt.

Des weiteren soll eine 192-bit Sicherheits-Suite zusätzlichen Schutz für kabellose Netze bieten. Diese wird sich an die Commercial National Security Algorithm Suite (CNSA) des Committee on National Security Systems anlehnen. Vor allem Organisationen aus den Bereichen Regierung, Verteidigung und Industrie sollen von diesem neuen Sicherheitslayer profitieren.

[mit Material von Zack Whitacker, ZDNet.com]

ANZEIGE

Fünf Antworten für erfolgreiche DMS-Projekte

Zeit- und Kostendruck sind für alle Unternehmen ständige Begleiter im Tagesgeschäft. Das elektronische Dokumentenmanagement ist hier ein wirkungsvolles Mittel, um geschäftskritische Prozesse zu optimieren.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Martin Schindler

Recent Posts

Bericht: Facebook gibt Pläne für Anzeigen in WhatsApp-Chats auf

Das mit der Umsetzung beauftragte Team ist aufgelöst. Dessen Arbeit entfernt Facebook aus dem Code von WhatsApp. Nicht vom Tisch…

1 Tag ago

Trickbot-Trojaner hebelt Benutzerkontensteuerung von Windows 10 aus

Eine neue Variante nutzt einen als Fodhelper bezeichneten Bypass. Dabei kommt eine legitime Windows-Datei zum Einsatz. Sie soll Nutzern eigentlich…

1 Tag ago

Türkei hebt nach fast drei Jahren Sperre von Wikipedia auf

Die Regierung setzt ein Urteil des Obersten Gerichtshofs um. Der stuft die Blockade als verfassungswidrig ein. Das Gericht folgt seiner…

1 Tag ago

Google stellt Chrome-Apps auf allen Plattformen ein

Die Änderung gilt schon in diesem Jahr für Windows, macOS und Linux. Unter Chrome OS gibt Google seinen Kunden mehr…

1 Tag ago

Januar-Patchday: Oracle schließt 334 Lücken in seinen Produkten

Es sind insgesamt 94 Produkte betroffen. 191 Schwachstellen lassen sich aus der Ferne ohne Eingabe von Anmeldedaten ausnutzen. Die Gesamtzahlen…

2 Tagen ago

Proof-of-Concept-Exploits für NSA-Crypto-Lücke in Windows veröffentlicht

Es liegen mindestens drei verschiedene Exploits vor, von denen zwei öffentlich verfügbar sind. Das erhöht die Wahrscheinlichkeit von Angriffen deutlich.…

2 Tagen ago