{"id":199531,"date":"2018-01-09T07:55:29","date_gmt":"2018-01-09T06:55:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199531"},"modified":"2021-01-10T22:20:36","modified_gmt":"2021-01-10T21:20:36","slug":"wpa3-neuer-wi-fi-standard-vorgestellt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/09\/wpa3-neuer-wi-fi-standard-vorgestellt\/","title":{"rendered":"WPA3: Neuer Wi-Fi-Standard vorgestellt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Wi-Fi Alliance, ein Industrieverband, der sich aus Ger\u00e4teherstellern wie Apple, Microsoft und Qualcomm zusammensetzt, hat am Montag den neuen Wireless Network Security Standard der n\u00e4chsten Generation, WPA3, vorgestellt.<\/p>\n<p><!--more--><\/p>\n<h2>WPA2: 20 Jahre alt und mit KRACK-Sicherheitsl\u00fccke<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/17935d5d24434a63b3e00a21960ff6b5\" width=\"1\" height=\"1\"\/>Das bisher zur Absicherung der Kommunikation zwischen Routern und Endger\u00e4ten in Funknetzwerken verwendete Protokoll WPA2 ist inzwischen bereits fast 20 Jahre alt. Im Oktober 2017 gab es dann die Information \u00fcber Sicherheitsl\u00fccken in WPA2. Informationen zur KRACK-Sicherheitsl\u00fccke in WPA2 finden sich in meinen Blog-Beitr\u00e4gen, die am Artikelende verlinkt sind.<\/p>\n<h2>WPA3 als Evolution von WPA2<\/h2>\n<p>In <a href=\"https:\/\/www.wi-fi.org\/news-events\/newsroom\/wi-fi-alliance-introduces-security-enhancements\" target=\"_blank\" rel=\"noopener\">einer Mitteilung<\/a> schreibt die Wi-Fi Alliance, dass WPA2\u2122 zuverl\u00e4ssige Sicherheit bietet, die t\u00e4glich in Milliarden von Wi-Fi\u00ae-Ger\u00e4ten verwendet wird. Daher werde WPA2 auch in absehbarer Zukunft in Wi-Fi CERTIFIED-Ger\u00e4ten eingesetzt werden. Allerdings hat sich die Wi-Fi Alliance zur Weiterentwicklung von WPA2 entschlossen. Dies soll sicherstellen, dass Wi-Fi-Anwendern im Zuge der Weiterentwicklung der Sicherheitslandschaft starke Sicherheitsvorkehrungen geboten werden. <\/p>\n<p>Fortgeschrittene Wi-Fi-Anwendungen werden&nbsp; sich, laut Wi-Fi Allicance, auf WPA2 mit Protected Management Frames st\u00fctzen. Dieses Feature wurde bereits in der aktuellen Generation der Wi-Fi CERTIFIED-Ger\u00e4ten weitgehend \u00fcbernommen. Dies ist vor allem in unternehmenskritischen Netzwerken hilfreich. Neue Verbesserungen beim Testen werden auch das Potenzial f\u00fcr Schwachstellen aufgrund von Fehlkonfigurationen im Netzwerk verringern und verwaltete Netzwerke mit zentralisierten Authentifizierungsdiensten weiter absichern.<\/p>\n<h2>Was soll WPA3 verbessern?<\/h2>\n<p>Eine der wichtigsten Verbesserungen in WPA3 soll das Sicherheitsproblem in offenen Wi-Fi-Netzwerken angehen. Denn die praktischen, in Caf\u00e9s, Flugh\u00e4fen und an anderen Orten vorgehaltenen offenen Wi-Fi-Netzwerke sind unverschl\u00fcsselt. Dadurch kann ein Angreifer im selben Netzwerk Daten, die von anderen Ger\u00e4ten gesendet wurden, abfangen.<\/p>\n<p>WPA3 verwendet daher eine individualisierte Datenverschl\u00fcsselung, die die Verbindung zwischen den einzelnen Ger\u00e4ten im Netzwerk und dem Router verschl\u00fcsselt. Dadurch will man sicherstellen, dass die \u00fcbertragenen Daten zwischen Ger\u00e4ten und WiFi-Routern sicher sind und nicht manipuliert wurden.<\/p>\n<p>Eine weitere wichtige Verbesserung in WPA3 ist der Schutz vor Brute-Force-W\u00f6rterbuch-Angriffen. Ein Feature soll es f\u00fcr Angreifer in der N\u00e4he eines Wi-Fi-Netzwerks schwieriger machen, \u00fcber solche Brute-Force-Angriffe eine Liste m\u00f6glicher Passw\u00f6rter zu erraten. Dazu wird der Angreifer schlicht nach zu vielen fehlgeschlagenen Passwort-Eingaben blockiert. <\/p>\n<h2>Neuerungen von WPA3 zusammengefasst<\/h2>\n<p>Aufbauend auf der weit verbreiteten Akzeptanz und dem Erfolg von WPA2 wird die Wi-Fi Alliance auch eine Reihe von Funktionen bereitstellen, um die Wi-Fi-Sicherheitskonfiguration f\u00fcr Benutzer und Dienstanbieter zu vereinfachen und gleichzeitig den Schutz von Wi-Fi-Netzwerken zu verbessern. <\/p>\n<ul>\n<li>Vier neue M\u00f6glichkeiten f\u00fcr private und gesch\u00e4ftliche Wi-Fi-Netzwerke werden 2018 als Teil von Wi-Fi CERTIFIED WPA3\u2122 entstehen.  <\/li>\n<li>Zwei der Funktionen bieten robusten Schutz, selbst wenn Benutzer Passw\u00f6rter w\u00e4hlen, die den typischen Komplexit\u00e4tsempfehlungen nicht entsprechen, und vereinfachen den Prozess der Konfiguration der Sicherheit f\u00fcr Ger\u00e4te, die \u00fcber eine eingeschr\u00e4nkte oder keine Anzeigeschnittstelle verf\u00fcgen.  <\/li>\n<li>Ein weiteres Feature wird die Privatsph\u00e4re der Nutzer in offenen Netzwerken durch individualisierte Datenverschl\u00fcsselung st\u00e4rken.  <\/li>\n<li>Schlie\u00dflich wird eine 192-Bit-Sicherheitssuite, die mit der Commercial National Security Algorithm (CNSA) Suite des Committee on National Security Systems abgestimmt ist, Wi-Fi-Netzwerke mit h\u00f6heren Sicherheitsanforderungen wie Regierung, Verteidigung und Industrie weiter sch\u00fctzen.<\/li>\n<\/ul>\n<p>Ein paar Informationen finden sich auch in <a href=\"http:\/\/www.zdnet.com\/article\/wpa3-wireless-standard-tougher-wifi-security-revealed\/\" target=\"_blank\" rel=\"noopener\">diesem ZDNet-Artikel<\/a>. Neue Ger\u00e4te mit WPA3-Unterst\u00fctzung sollen binnen 'Monaten' zu erwarten sein. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/hardware\/wpa3-wifi-standard-announced-after-researchers-kracked-wpa2-three-months-ago\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> zitiert Mathy Vanhoef, den Autor des KRACK-Angriffs auf WPA2: 'Die Standards hinter WPA3 existierten schon eine Weile. Aber jetzt sind Ger\u00e4te ben\u00f6tigt, um diese zu unterst\u00fctzen. Sonst erhalten sie nicht das WPA3-certified Label'. Vanhoef sagte Bleeping Computer auch, dass der Open Source Wi-Fi Client von Linux und Access Points bereits WPA3 unterst\u00fctzen, das Ganze aber in der Praxis nicht genutzt werden. Hier dr\u00fcckt er die Hoffnung aus, dass sich dies bald \u00e4ndern werde. <\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/i.imgur.com\/DYJsZyU.jpg\"\/><br \/>(Quelle: AVM) <\/p>\n<p>Aktuell habe ich noch keine Information gefunden, ob bestehende Wi-Fi-Ger\u00e4te, die WPA2 unterst\u00fctzen, per Software auf WPA3 aktualisiert werden k\u00f6nnen. M\u00f6glicherweise scheitert dies am Zertifizierungsprozess. Ich habe mal beim Berliner Hersteller AVM nachgefragt, wie das dort gesehen wird. Sobald eine Antwort vorliegt, trage ich diese hier nach.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/10\/16\/krack-attack-wpa2-sicherheitslcken-aufgedeckt\/\">KRACK-Attack WPA2-Sicherheitsl\u00fccken aufgedeckt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/10\/17\/krack-attack-fragen-antworten-und-neue-infos\/\">KRACK-Attack: Fragen, Antworten und neue Infos<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Wi-Fi Alliance, ein Industrieverband, der sich aus Ger\u00e4teherstellern wie Apple, Microsoft und Qualcomm zusammensetzt, hat am Montag den neuen Wireless Network Security Standard der n\u00e4chsten Generation, WPA3, vorgestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-199531","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199531"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199531\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}