Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Giu 27, 2018 Marco Schiaffino News, RSS, Tecnologia 0
Addio WPA2, benvenuto WPA3. E benvenute, soprattutto, le nuove funzioni dedicate alla sicurezza dei collegamenti wireless.
Con l’annuncio della release ufficiale di WPA3, la Wi-Fi Alliance apre la strada verso un mondo più sicuro, grazie soprattutto a una serie di accorgimenti che mettono una pezza alle vulnerabilità più evidenti del vecchio standard.
Per prima cosa, le modalità di sicurezza di WPA3 ricalcano lo schema dei precedenti WPA1 e WPA2, prevedendo tecniche di autenticazione diverse per il settore “personal” e quello “enterprise”.
Nella versione personal, il Pre-shared Key (PSK) viene sostituito con il più evoluto SAE (Simultaneous Authentication of Equals). Nella versione enterprise le cose si fanno un po’ più complesse, con l’introduzione di una serie di algoritmi e procedure di autenticazione che superano i imiti del vecchio IEEE 802.1X.
Le novità a livello di sicurezza, nel dettaglio, riguardano anche il fatto che il SAE utilizzato nel nuovo WPA3 integra un sistema di protezione contro gli attacchi di brute forcing (anche a dizionario) attraverso un limite di tentativi di connessione ammessi per ogni dispositivo.
Per quanto riguarda l’aspetto della sicurezza nelle reti pubbliche, tutto cambia con Wi-Fi Enhanced Open, una tecnologia che utilizza un algoritmo specifico (Opportunistic Wireless Encryption) per crittografare ogni connessione con una chiave specifica.
Le reti pubbliche non dovrebbero più rappresentare un campo minato a livello di sicurezza. Per lo meno per quanto riguarda la possibilità di intercettare e decodificare il traffico.
Insomma: chi dovesse mettere le mani sulla chiave privata di una rete Wi-Fi non sarà più in grado di decodificare il traffico diretto a tutti i dispositivi connessi in rete.
Confermata l’introduzione di Wi-Fi Easy Connect (ne avevamo già parlato in questo articolo) una tecnologia pensata per garantire il dialogo con i dispositivi della Internet of Things privi di display e che permette di interagire con i device (per esempio allo scopo di aggiornare il firmware o modificarne le impostazioni di sicurezza) in maniera molto più pratica.
Infine, il nuovo standard risolve il problema collegato all’attacco KRACK, anche se il ricercatore che lo ha individuato in origine mette in guardia riguardo la necessità di considerare alcune criticità legate alle nuove procedure introdotte con WPA3.
Lug 26, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...