چندی پیش ائتلاف وای فای استاندارد جدیدی به نام WPA3 را برای تامین امنیت شبکه های وای فای به کاربران و تامین کنندگان این نوع ارتباط معرفی نمود. اگر خاطرتان باشد سال گذشته یک آسیب پذیری شناخته نشده وای فای کلیه شبکه های پیشرفته مبتنی بر استانداردهای WPA و WPA2 را تحت تاثیر قرار داد و امکانی را برای هکرها فراهم نمود که ترافیک تبادل شده میان کامپیوترها و اکسس پوینت های وایرلس را شنود کنند.
در خصوص استاندارد جدید باید بگوییم که در صورت ضعیف بودن پسوردها حفاظت کامل و تمام عیاری را برای کاربران این شبکه ها فراهم می کند و اعمال پیکره بندی های امنیتی روی دستگاه هایی که فاقد اینترفیس تصویری هستند را نیز ساده تر می کند.
تکنولوژی های امنیتی وای فای معمولا برای چندین دهه قدیمی نمی شوند و همچنان مورد استفاده قرار می گیرند، به همین خاطر اهمیت دارد که مرتبا به روز شوند تا این اطمینان حاصل گردد که با نیازهای صنعت وای فای نیز همخوانی دارند
در اینجا بد نیست اشاره کنیم که ائتلاف وای فای از شرکت هایی مانند اپل، اینتل و مایکروسافت تشکیل شده است. اما استاندارد WPA3 برای آن دسته از کاربرانی که در کافی شاپ ها کار می کنند یا معمولا از وای فای عمومی استفاده مینمایند دارای مکانیزم رمزگذاری مستقل است تا حریم خصوصی آنها را در شبکه های باز حفظ کند.
البته باید اشاره کنیم که فعلا جزئیات زیادی در رابطه با این ابزار در دسترس نیست اما Mathy Vanhoef یکی از محققان حوزه امنیت معتقد است که این شیوه میتواند همان رمزگذاری بیسیم فرصت طلبانه (Opportunistic Wireless Encryption) یا رمزگذاری بدون احراز هویت باشد.
در خصوص تفاوت ها با نسل قبلی هم باید بگوییم که WPA2 از پروتکل دست دهی چهار مرحله ای استفاده می کند که کارش حصول اطمینان از یکی بودن پسورد مورد استفاده توسط کلاینت ها و اکسس پوینت ها در شبکه های وای فای اشتراکی است.
در مقابل استاندارد WPA3 از یک پروتکل دست دهی تازه بهره می گیرد که در مقابل حملات لغت نامه ای آسیب پذیر نیست. انتظار می رود که این استاندارد تا اواخر سال ۲۰۱۸ فراگیر شود.
امیدوارم هرچه سریعتر معرفی شه
کاشکی دیگه نشه هکش کرد
واسه اینکه هک نشه اولا wps رو غیر فعال کنید همچنین مک ادرس فیلتر رو فعال کنید
مک فیلتر کمترین تاثیر رو داره برادر، با یک ابزار خیلی ساده میشه مک های متصل به یک وای فای رو دید و بعد رو لپ تاپ های دیگه spoof کرد.
بهترین راه استفاده از پسورد های پیچیده و طولانی هست که زمان مورد نیاز برای Dictionary Attack رو زیاد کنه.