Μετά από 14 χρόνια χρήσης και αρκετές ευπάθειες τού WPA2, ήρθε η ώρα για ένα καινούριο πρωτόκολλο ασφαλείας στην επικοινωνία μέσω Wi-Fi. Η Wi-Fi Alliance είναι μια σύμπραξη εταιρειών που πιστοποιεί συσκευές, οι οποίες μεταφέρουν δεδομένα μέσω Wi-Fi. Λίγο καιρό πριν ανακοίνωσε την κυκλοφορία ενός αναβαθμισμένου πρωτοκόλλου ασφαλείας, του WPA3 (Wi-Fi Protected Access 3) και ξεκίνησε την πιστοποίηση προϊόντων που το υποστηρίζουν.
Οι συσκευές που υποστηρίζουν το WPA3 λέγεται ότι θα είναι ως επί το πλείστον άτρωτες σε επιθέσεις χάκερ που προσπαθούν να «μαντέψουν» τον κωδικό μέχρι να τον βρουν (brute force attack). Οι νέες διατάξεις ασφαλείας προβλέπουν ενισχυμένη προστασία για αυτούς που χρησιμοποιούν αδύναμους κωδικούς πρόσβασης και εξατομικευμένη κρυπτογράφηση, κάτι που κάνει ασφαλέστερη τη χρήση Wi-Fi σε δημόσιας πρόσβασης δίκτυα (καφετέριες, αεροδρόμια, εμπορικά κέντρα κ.α.).
To WPA3 συμπεριλαμβάνει επιπλέον δυνατότητες για οικιακούς (personal) και εταιρικούς (enterprise) χρήστες:
WPA3-Personal
- Καλύτερη προστασία για κάθε χρήστη ξεχωριστά.
- Φυσική επιλογή κωδικού πρόσβασης. Επιτρέπει στους χρήστες να επιλέγουν κωδικούς που μπορούν να θυμηθούν εύκολα.
- Ευκολία στη χρήση, που δίνει ενισχυμένη προστασία χωρίς να αλλάζει ο τρόπος που συνδέεται κάποιος στο δίκτυο.
- Προστασία κίνησης δεδομένων ακόμα και όταν ο κωδικός έχει υποκλαπεί.
WPA3-Enterprise
Οι εταιρείες, οι κυβερνήσεις και οι οικονομικοί οργανισμοί έχουν μεγαλύτερη ασφάλεια.
- Πιστοποιημένη κρυπτογράφηση CGMP 256-bit.
- Προαιρετική λειτουργία κρυπτογράφησης 192-bit.
- Παραγωγή και επιβεβαίωση κλειδιών HMAC-SHA384.
- Εγκατάσταση και επιβεβαίωση κλειδιών με χρήση ECDH και ECDSA 384-bit.
- Ισχυρή προστασία πλαισίου διαχείρισης BIP-GMAC-256.
Μέχρι τώρα, με το WPA2, οι χάκερ μπορούσαν να υποκλέψουν κωδικούς πρόσβασης, απλώς γνωρίζοντας τα χαρακτηριστικά των router και τον τρόπο που μεταφέρουν δεδομένα μεταξύ συσκευών και server. Τέτοιου είδους επιθέσεις στοχεύει να αποτρέψει το WPA3.
Η Wi-Fi Alliance κυκλοφορεί επίσης μια ενημέρωση και για τα δύο πρωτόκολλα (WPA2 και WPA3) που επιτρέπει τη χρήση QR code για εύκολη σύνδεση σε ένα δίκτυο με σκανάρισμα. Αν και δε δίνει ακόμα πιστοποίηση σε όλες τις νέες συσκευές, αναμένεται να αυξηθεί γρήγορα η χρήση τού νέου πρωτοκόλλου τα επόμενα χρόνια.
Πολλές είναι οι εταιρείες που στηρίζουν αυτήν την αναβάθμιση, μεταξύ των οποίων η Cisco, η HP, η Broadcom, η Intel και η Qualcomm.