Aggiornamenti recenti Settembre 20th, 2024 9:00 AM
Giu 27, 2018 Marco Schiaffino News, RSS, Tecnologia 0
Addio WPA2, benvenuto WPA3. E benvenute, soprattutto, le nuove funzioni dedicate alla sicurezza dei collegamenti wireless.
Con l’annuncio della release ufficiale di WPA3, la Wi-Fi Alliance apre la strada verso un mondo più sicuro, grazie soprattutto a una serie di accorgimenti che mettono una pezza alle vulnerabilità più evidenti del vecchio standard.
Per prima cosa, le modalità di sicurezza di WPA3 ricalcano lo schema dei precedenti WPA1 e WPA2, prevedendo tecniche di autenticazione diverse per il settore “personal” e quello “enterprise”.
Nella versione personal, il Pre-shared Key (PSK) viene sostituito con il più evoluto SAE (Simultaneous Authentication of Equals). Nella versione enterprise le cose si fanno un po’ più complesse, con l’introduzione di una serie di algoritmi e procedure di autenticazione che superano i imiti del vecchio IEEE 802.1X.
Le novità a livello di sicurezza, nel dettaglio, riguardano anche il fatto che il SAE utilizzato nel nuovo WPA3 integra un sistema di protezione contro gli attacchi di brute forcing (anche a dizionario) attraverso un limite di tentativi di connessione ammessi per ogni dispositivo.
Per quanto riguarda l’aspetto della sicurezza nelle reti pubbliche, tutto cambia con Wi-Fi Enhanced Open, una tecnologia che utilizza un algoritmo specifico (Opportunistic Wireless Encryption) per crittografare ogni connessione con una chiave specifica.
Insomma: chi dovesse mettere le mani sulla chiave privata di una rete Wi-Fi non sarà più in grado di decodificare il traffico diretto a tutti i dispositivi connessi in rete.
Confermata l’introduzione di Wi-Fi Easy Connect (ne avevamo già parlato in questo articolo) una tecnologia pensata per garantire il dialogo con i dispositivi della Internet of Things privi di display e che permette di interagire con i device (per esempio allo scopo di aggiornare il firmware o modificarne le impostazioni di sicurezza) in maniera molto più pratica.
Infine, il nuovo standard risolve il problema collegato all’attacco KRACK, anche se il ricercatore che lo ha individuato in origine mette in guardia riguardo la necessità di considerare alcune criticità legate alle nuove procedure introdotte con WPA3.
Lug 26, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Set 20, 2024 0
Set 19, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 20, 2024 0
Secondo il report del primo trimestre 2024 di Cisco Talos...Set 19, 2024 0
Ora più che mai le aziende si trovano nel mirino dei...Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 20, 2024 0
Secondo il report del primo trimestre 2024 di CiscoSet 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...