Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Giu 27, 2018 Marco Schiaffino News, RSS, Tecnologia 0
Addio WPA2, benvenuto WPA3. E benvenute, soprattutto, le nuove funzioni dedicate alla sicurezza dei collegamenti wireless.
Con l’annuncio della release ufficiale di WPA3, la Wi-Fi Alliance apre la strada verso un mondo più sicuro, grazie soprattutto a una serie di accorgimenti che mettono una pezza alle vulnerabilità più evidenti del vecchio standard.
Per prima cosa, le modalità di sicurezza di WPA3 ricalcano lo schema dei precedenti WPA1 e WPA2, prevedendo tecniche di autenticazione diverse per il settore “personal” e quello “enterprise”.
Nella versione personal, il Pre-shared Key (PSK) viene sostituito con il più evoluto SAE (Simultaneous Authentication of Equals). Nella versione enterprise le cose si fanno un po’ più complesse, con l’introduzione di una serie di algoritmi e procedure di autenticazione che superano i imiti del vecchio IEEE 802.1X.
Le novità a livello di sicurezza, nel dettaglio, riguardano anche il fatto che il SAE utilizzato nel nuovo WPA3 integra un sistema di protezione contro gli attacchi di brute forcing (anche a dizionario) attraverso un limite di tentativi di connessione ammessi per ogni dispositivo.
Per quanto riguarda l’aspetto della sicurezza nelle reti pubbliche, tutto cambia con Wi-Fi Enhanced Open, una tecnologia che utilizza un algoritmo specifico (Opportunistic Wireless Encryption) per crittografare ogni connessione con una chiave specifica.
Le reti pubbliche non dovrebbero più rappresentare un campo minato a livello di sicurezza. Per lo meno per quanto riguarda la possibilità di intercettare e decodificare il traffico.
Insomma: chi dovesse mettere le mani sulla chiave privata di una rete Wi-Fi non sarà più in grado di decodificare il traffico diretto a tutti i dispositivi connessi in rete.
Confermata l’introduzione di Wi-Fi Easy Connect (ne avevamo già parlato in questo articolo) una tecnologia pensata per garantire il dialogo con i dispositivi della Internet of Things privi di display e che permette di interagire con i device (per esempio allo scopo di aggiornare il firmware o modificarne le impostazioni di sicurezza) in maniera molto più pratica.
Infine, il nuovo standard risolve il problema collegato all’attacco KRACK, anche se il ricercatore che lo ha individuato in origine mette in guardia riguardo la necessità di considerare alcune criticità legate alle nuove procedure introdotte con WPA3.
Lug 26, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...