Актуально Протокол WPA3: или более безопасный WiFi

Тема в разделе "Уязвимости и взлом", создана пользователем TRDD, 9 янв 2018.

  1. TRDD

    TRDD

    Сообщения:
    423
    Баллы:
    16
    Здравствуйте, уважаемые.
    Пару часов назад с доверенных источников появилась новость о разработке нового WiFi протокола - WPA3. Старт запланирован на 2018 год.

    По большей части, обновление протокола связано с уязвимостью KRACK - уязвимы миллионы устройств. Протоколы WPA/WPA2 и без того не являются на 100% надежными и безопасными, а после KRACK любой сможет получить доступ к трафику сети на WPA/WPA2.

    WPA3 будет сопровождаться более серьезным шифрованием, так у устройств будет возможность включения "индивидуализированного шифрования данных", где будут зашифрованы все соединения, как между самими устройствами, так и связывающие их с роутером или точкой доступа.
    Будет добавлен новый криптографический стандарт, по словам WiFi Alliance это "192-разрядный пакет безопасности". Он будет ориентироваться на Commercial National Security Algorithm (CNSA) Suite, созданный Комитетом по системам национальной безопасности (Committee on National Security Systems). Данное решение предназначается в первую очередь для сетей, где требуется повышенная безопасность, то есть для госучреждений, оборонных и индустриальных предприятий.

    Будет реализована встроенная защита от брутфорс-атак, когда после ряда неудачных попыток происходит блокировка аутентификации.
    Пользователи смогут использовать одни Wi-Fi-устройства для конфигурирования других. К примеру, можно будет использовать смартфон или планшет для настройки WPA3 на "соседствующем" устройстве без экрана, — таких немало среди IoT-гаджетов.


    От себя скажу, что сниффать/спуфить трафик станет труднее. Для специалистов серьезных изменений не произойдет, так как достаточно скрыть ESSID, чтобы спрятаться от рук хакеров. И уж тем более серьезного пароля, закрытых портов и анализирования трафика.
    Не забывайте, что 60% пользователей ничего не будут обновлять, ибо им это не нужно. Те, кто ставят пароль "1234567890" и ведуться на СИ/фишинг атаки, даже не узнают о подобном обновлении.

    На ваше обсуждение.



    Информация не полный копипаст.

    Скрытый контент. Для просмотра информации необходимо 5 репутации.
    Нажмите, чтобы раскрыть...​
  2. ggg331

    ggg331

    Сообщения:
    326
    Баллы:
    16
    линух астра,шифрованое вифи соединение,шоже дальше? путен старается для страны аки Рашид ибн Саид аль-Мактум в Дубае
  3. yarr

    yarr

    Сообщения:
    323
    Баллы:
    18
    Я думаю переход на новую версию протокола может нехило так затянуться.
    Крупный и средний биз понятное дело быстрее обновятся, а вот остальные...
  4. yarr

    yarr

    Сообщения:
    323
    Баллы:
    18
    Так линупс атсра же давно уже существует, не?

    Юзал я ее, дизайн конечно отталкивает, но безопасность там на приличном уроне организована.

    И причем тут Путин? Пост так то о новой версии протокола. Или вбрасывать собрался? Тут не скам-площадка, хочу напомнить.
  5. ggg331

    ggg331

    Сообщения:
    326
    Баллы:
    16
    путен хочет все гос структуры пересадить с форточек на астру и этот протокол тоже в первую очередь для них же, банков всяких. чтоб трамп не захватил россию
  6. yarr

    yarr

    Сообщения:
    323
    Баллы:
    18
    С точки зрения ИБ все правильно.
  7. TRDD

    TRDD

    Сообщения:
    423
    Баллы:
    16
    Что в этом плохого? Или лучше, когда банк хакнут и твои деньги улетят в руки хакеров?
    Как по мне, как раз у банков должна быть максимальная безопасность.
  8. ggg331

    ggg331

    Сообщения:
    326
    Баллы:
    16
    я сказал,что это плохо? если банк и хакнут спиздя мои кровные 100 бачей , то мне их вернут.
  9. TRDD

    TRDD

    Сообщения:
    423
    Баллы:
    16
    Если действительно взломают крупный банк в СНГ (не государственный) - ничего не вернут.
  10. ggg331

    ggg331

    Сообщения:
    326
    Баллы:
    16
    а мои 100 бачей в спербанке лежат

Поделиться этой страницей

Top