Login

  

WPA3 - Nuevo protocolo de seguridad WiFi en camino.





Thread creado por chanobaeza el 07/08/2018 02:25:55 pm. Lecturas: 26. Mensajes: 3. Favoritos: 0





07/08/2018 02:25:55 pm 
       2                           
chanobaeza


Miembro desde: 22/12/2003

Threads abiertos: 64
Mensajes: 581  
Subtítulos subidos: 16
Threads Favoritos: 0





La Wi-Fi Alliance presenta WPA3 para proteger redes inalámbricas
jueves, 28 de junio de 2018 Publicado por el-brujo



Wi-Fi Alliance® ha aprobado la versión definitiva y la certificación técnica del protocolo WPA3, la próxima generación de seguridad de redes WiFi. Se han añadido nuevas funciones y características de cara a simplificar la seguridad del radio enlace. Las claves serán de 192 bits y el protocolo será compatible con versiones obsoletas. Otra característica interesante, las claves no se almacenarán y en el caso de descubrir dicha clave ya no se tendrá acceso al router (en el caso de cambio de dicha clave). WPA2 que nos ha acompañado desde hace 15 años






WPA3, el nuevo protocolo de seguridad para conexiones Wi-Fi diseñado para mejorar la seguridad en conexiones inalámbricas domésticas y empresariales.

Era necesario un nuevo protocolo de comunicaciones inalámbricas, y la Wi-Fi Alliance ha oficializado hoy el lanzamiento del nuevo WPA3. Después de que el protocolo de comunicaciones inalámbricas WEP tuvo el dudoso honor de ser casi totalmente destripado poco después de su implementación comercial, y aunque WPA y WPA2 mejoraron lo (por aquel entonces) presente, expertos en seguridad han descubierto varios agujeros.

Dotado con una retahíla de medidas de seguridad, el nuevo protocolo ha sido pensado para su implementación diferenciada en entornos domésticos y empresariales, ofreciendo en el primero caso protección contra ataques de diccionario y añadiendo en el segundo ´´el equivalente a cifrado con fuerza de 192 bits´´ para entornos gubernamentales y financieros, donde es habitual la presencia del cable para reducir el riesgo de intrusiones.

Los dispositivos certificados como compatibles con WPA3 podrán beneficiarse de la mencionada protección contra ataques de diccionario, que era una de las debilidades de WPA2. La tecnología directamente anterior permitía que un atacante bombardeara una conexión con un diccionario de palabras predefinidas o generadas al azar hasta dar con la contraseña de una red para permitir su acceso no autorizado, pero WPA3 solo permitirá un intento contra los datos offline.

Esta nueva funcionalidad llega gracias a un protocolo de autenticación denominado Simultaneous Authentication of Equals (SAE) que también aplica en casos donde los usuarios eligen contraseñas simples y fáciles de vulnerar. I


Contraseñas débiles más protegidas y conexiones vía QR

Esta medida se suma a otras igualmente interesantes como la autenticación simultánea de iguales, que protege los contenidos enviados entre dispositivos para evitar la captura de credenciales, el conocido como secreto perfecto hacia adelante, pensado para evitar que el descubrimiento de las claves actuales no pone en riesgo las anteriores (manteniendo así la persistencia en la seguridad de las comunicaciones previas a la brecha). Ambos avances buscan mejorar drásticamente la seguridad de las redes inalámbricas con contraseñas débiles.

A estas medidas de seguridad se suman otras diseñadas para hacer que conectar un dispositivo inalámbrico a una red doméstica sea considerablemente más fácil. Es el caso de Easy Connect, que facilitará la conexión de aparatos sin pantalla ni botones utilizando un teléfono móvil. Esencialmente todo lo que tendrá que hacer el usuario es escanear un código QR con su teléfono móvil para capturar los datos de conexión, que serán automáticamente reenviados al dispositivo deseado.

Dicha característica tiene obviamente en su punto de mira el Internet de las cosas, formado por (entre muchos otros) una creciente variedad de dispositivos domóticos que en no pocas ocasiones requieren aplicaciones específicas para poder conectarse a una red doméstica. Como tal, requerirá de la implicación de los fabricantes de hardware, que tendrán sus propios argumentos a favor y en contra para implementarla.


Otra novedad interesante relacionada con el uso de redes Wi-Fi públicas es el lanzamiento de Wi-Fi CERTIFIED Enhanced Open, una tecnología que permite el cifrado de datos individualizados en un intento por disminuir el riesgo de amenazas, como por ejemplo, los ataques de hombre en el medio (MiTM, Man in the Middle, por sus siglas en inglés).

Las prestaciones introducidas por el protocolo WPA3 se irán desplegando de forma gradual y obviamente solo estarán disponibles para los dispositivos compatibles. El proceso de certificación ya está en marcha, por lo que deberíamos ver los primeros routers, placas y tarjetas de red a lo largo de este año, sin descartar el lanzamiento de actualizaciones para algunos de los productos más recientes. WPA3 es retrocompatible con WPA2, por lo que los nuevos dispositivos podrán conectarse a redes antiguas sin problemas.

El único requisito que tendremos en WPA3 es el handshake mejorado, así que supone que la gran mayoría de dispositivos lo soportarán sin problema con una actualización de firmware. No obstante, es posible que notemos un impacto en el consumo de CPU del propio dispositivo, al tener que gestionar una carga adicional, lo mismo ocurriría con los clientes (smartphones, tablets y portátiles entre otros).

Resumen caracterísitcas WPA3

Protección contra ataques de fuerza bruta. Ofrece una protección mejorada frente a este tipo de ataques sin conexión. Esto hace mucho más difícil a un atacante averiguar una contraseña. Incluso aunque elijamos claves menos complejas (algo que no es recomendable, claro).
WPA3 Forward Secrecy. Ahora utiliza el protocolo de enlace SAE. Se trata de una característica de seguridad que evita que los atacantes puedan descifrar el tráfico capturado anteriormente, incluso aunque hubieran conseguido la clave en otra ocasión.
Protección de redes públicas abiertas. Esto es importante para quienes nos conectemos en estaciones, restaurantes, centros comerciales… Ahora la seguridad ha sido reforzada a través de cifrado de datos individualizado. Es una función que cifra el tráfico inalámbrico entre nuestro dispositivo y el punto de acceso Wi-Fi.
Cifrado fuerte para redes sensibles. Al usar WPA3 Enterprise, las redes Wi-Fi que controlan información confidencial pueden proteger las conexiones con un cifrado de 192 bits.

Fuentes Anexas en la pagina


Carajo! El futuro cercano se ve sombrio.
24 4



07/08/2018 11:36:12 pm 
       1                           
DSUN


Miembro desde: 04/12/2014

Threads abiertos: 431
Mensajes: 8674  
Subtítulos subidos: 0
Threads Favoritos: 12





pobre chano no va a tener mas wifi gratis.


08/08/2018 12:07:25 am 
      -1                           
chanobaeza


Miembro desde: 22/12/2003

Threads abiertos: 64
Mensajes: 581  
Subtítulos subidos: 16
Threads Favoritos: 0





DSUN escribió:
pobre chano no va a tener mas wifi gratis.


Siempre hay gente trabajando la contraparte de crackear lo que salga nuevo, de hecho se está trabajando ya buscando vulnerabilidades en WPA3. Ahí en la misma página lo mencionan y de hecho recientemente encontraron una nueva vulnerabilidad para WPA2 al intentar buscar vulnerabilidades en WPA3. Ahí se menciona en otro hilo. Al igual que se menciona sobre las tarjetas SD de 128 TB.

Nunca se queda abajo tampoco el lado contrario. Lamentó que estés muy verde en informática como para saberlo.




seguridad

1