10Aug
La Wi-Fi Alliance vient d'annoncer WPA3, une norme de sécurité Wi-Fi qui remplacera WPA2.C'était l'une des choses les plus secrètes annoncées au CES 2018. Dans quelques années, quand les robots de pliage de linge et les réfrigérateurs intelligents sont oubliés, WPA3 sera partout rendre plus difficile pour les gens de pirater votre Wi-Fi.
Que sont WPA2 et WPA3?
"WPA" signifie Wi-Fi Protected Access. Si vous avez un mot de passe sur votre réseau Wi-Fi domestique, il protège probablement votre réseau à l'aide de WPA2, soit la version 2 de la norme Wi-Fi Protected Access. Il existe des normes plus anciennes comme WPA( également connu sous le nom de WPA1) et WEP, mais elles ne sont plus sécurisées.
WPA2 est une norme de sécurité qui régit ce qui se passe lorsque vous vous connectez à un réseau Wi-Fi fermé à l'aide d'un mot de passe. WPA2 définit le protocole utilisé par un routeur et les périphériques client Wi-Fi pour effectuer le «handshake» qui leur permet de se connecter en toute sécurité et de communiquer. Contrairement à la norme WPA d'origine, WPA2 nécessite la mise en œuvre d'un cryptage AES fort, beaucoup plus difficile à résoudre. Ce cryptage garantit qu'un point d'accès Wi-Fi( comme un routeur) et un client Wi-Fi( comme un ordinateur portable ou un téléphone) peuvent communiquer sans fil sans que leur trafic soit surveillé.
Techniquement, WPA2 et WPA3 sont des certifications matérielles auxquelles les fabricants d'appareils doivent faire une demande. Un fabricant de périphériques doit mettre en œuvre intégralement les fonctionnalités de sécurité requises avant de pouvoir commercialiser son périphérique en tant que « Wi-Fi CERTIFIED ™ WPA2 ™ » ou « Wi-Fi CERTIFIED ™ WPA3 ™».
La norme WPA2 nous a bien servis, mais elle prend un peu de temps. Il a fait ses débuts en 2004, il y a quatorze ans. WPA3 améliorera le protocole WPA2 avec plus de fonctionnalités de sécurité.
Comment WPA3 diffère-t-il de WPA2?
La norme WPA3 ajoute quatre fonctionnalités introuvables dans WPA2.Les fabricants doivent entièrement mettre en œuvre ces quatre fonctionnalités pour commercialiser leurs appareils en tant que « Wi-Fi CERTIFIED ™ WPA3 ™».Nous connaissons déjà les grandes lignes des caractéristiques, bien que la Wi-Fi Alliance - le groupe industriel qui définit ces normes - ne les ait pas encore expliquées en détail technique.
Confidentialité sur les réseaux Wi-Fi publics
À l'heure actuelle, les réseaux Wi-Fi ouverts, comme ceux que l'on trouve dans les aéroports, les hôtels, les cafés et autres lieux publics, constituent un gâchis pour la sécurité.Parce qu'ils sont ouverts et permettent à quiconque de se connecter, le trafic envoyé sur eux n'est pas crypté du tout. Peu importe si vous devez vous connecter sur une page Web après avoir rejoint le réseau: tout ce qui est envoyé via la connexion est envoyé en texte clair que les utilisateurs peuvent intercepter. L'essor des connexions HTTPS cryptées sur le Web a amélioré les choses, mais les gens pouvaient toujours voir les sites Web auxquels vous vous connectiez et afficher le contenu des pages HTTP.
WPA3 corrige des problèmes en utilisant le "chiffrement de données individualisé".Lorsque vous vous connectez à un réseau Wi-Fi ouvert, le trafic entre votre appareil et le point d'accès Wi-Fi sera crypté, même si vous n'avez pas entré de phrase secrète au moment de la connexion. Cela rendra les réseaux Wi-Fi publics et ouverts beaucoup plus privés. Il sera impossible pour les gens de fouiner sans réellement casser le cryptage. Ce problème avec les hotspots Wi-Fi publics aurait dû être résolu il y a longtemps, mais au moins, il est en train d'être résolu maintenant.
Protection contre les attaques de force brutale
Lorsqu'un périphérique se connecte à un point d'accès Wi-Fi, les périphériques effectuent un "handshake" qui garantit que vous avez utilisé la phrase secrète correcte pour vous connecter et négocier le chiffrement qui sera utilisé pour sécuriser la connexion..Cette poignée de main s'est avérée vulnérable à l'attaque KRACK en 2017, bien que les appareils WPA2 existants puissent être corrigés avec des mises à jour logicielles.
WPA3 définit une nouvelle prise de contact qui "fournira des protections robustes même lorsque les utilisateurs choisiront des mots de passe qui ne répondent pas aux recommandations de complexité typiques".En d'autres termes, même si vous utilisez un mot de passe faible, la norme WPA3 protège contre les attaques par force brute lorsqu'un client tente de deviner plusieurs fois les mots de passe jusqu'à ce qu'ils trouvent la bonne. Mathy Vanhoef, le chercheur en sécurité qui a découvert KRACK, semble très enthousiaste quant aux améliorations de la sécurité dans WPA3.
Un processus de connexion plus facile pour les périphériques sans affichage
Le monde a beaucoup changé en quatorze ans. Aujourd'hui, il est courant de voir des appareils compatibles Wi-Fi sans affichage. Tout, depuis Amazon Echo et Google Home jusqu'aux points de vente intelligents et aux ampoules électriques, peut se connecter à un réseau Wi-Fi. Mais il est souvent odieux de connecter ces appareils à un réseau Wi-Fi, car ils n'ont pas d'écrans ou de claviers que vous pouvez utiliser pour taper des mots de passe. La connexion de ces appareils implique souvent l'utilisation d'une application pour smartphone pour taper votre mot de passe Wi-Fi( ou se connecter temporairement à un second réseau), et tout est plus difficile qu'elle ne devrait l'être.
WPA3 inclut une fonctionnalité qui promet de "simplifier le processus de configuration de la sécurité pour les périphériques dont l'interface d'affichage est limitée ou inexistante".On ne sait pas exactement comment cela fonctionnera, mais la fonctionnalité pourrait ressembler beaucoup à la fonction Wi-Fi Protected Setup d'aujourd'hui, qui consiste à appuyer sur un bouton du routeur pour connecter un périphérique. Le programme Wi-Fi Protected Setup a ses propres problèmes de sécurité et ne simplifie pas la connexion d'appareils sans écran. Il sera donc intéressant de voir exactement comment cette fonctionnalité fonctionne et comment elle est sécurisée.
Sécurité accrue pour les applications gouvernementales, de défense et industrielles
La dernière fonctionnalité n'est pas quelque chose dont les utilisateurs à domicile se soucieront, mais la Wi-Fi Alliance a également annoncé que WPA3 inclurait une suite de sécurité de 192 bits, alignée avec le Commercial National. Algorithme de sécurité( CNSA) Suite du Comité sur les systèmes de sécurité nationale ".Il est destiné aux applications gouvernementales, de défense et industrielles.
Le Comité sur les systèmes de sécurité nationale( CNSS) fait partie de la National Security Agency des États-Unis. Ce changement ajoute une fonctionnalité demandée par le gouvernement américain pour permettre un cryptage plus fort sur les réseaux Wi-Fi critiques.
Quand vais-je l'obtenir?
Selon la Wi-Fi Alliance, les appareils supportant WPA3 seront commercialisés plus tard en 2018. Les appareils doivent être certifiés pour que WPA3 puisse déployer ces fonctionnalités. En d'autres termes, ils doivent demander et obtenir le " Wi-Fi CERTIFIED ™WPA3 ™ "marque-donc vous commencerez probablement à voir ce logo sur les nouveaux routeurs et autres appareils sans fil à partir de la fin de 2018.
L'Alliance Wi-FI n'a pas encore annoncé quoi que ce soit sur les appareils existants recevant le support WPA3, mais nous neAttendez-vous à ce que de nombreux appareils reçoivent des mises à jour de logiciels ou de micrologiciels pour prendre en charge WPA3.Les fabricants de périphériques pourraient théoriquement créer des mises à jour logicielles qui ajouteraient ces fonctionnalités aux routeurs existants et autres périphériques Wi-Fi, mais ils devraient passer par la demande de certification WPA3 pour leur matériel existant avant de déployer la mise à jour. La plupart des fabricants vont probablement consacrer leurs ressources au développement de nouveaux périphériques matériels.
Même lorsque vous avez un routeur compatible WPA3, vous avez besoin de périphériques clients compatibles WPA3( votre ordinateur portable, votre téléphone et tout ce qui se connecte au Wi-Fi) pour tirer pleinement parti de ces nouvelles fonctionnalités. Les bonnes nouvelles sont que le même routeur peut accepter les deux connexions WPA2 et WPA3 en même temps. Même lorsque WPA3 est répandu, attendez-vous à une longue période de transition où certains périphériques se connectent à votre routeur avec WPA2 et d'autres se connectent à WPA3.
Une fois que tous vos appareils prennent en charge WPA3, vous pouvez désactiver la connectivité WPA2 sur votre routeur pour améliorer la sécurité, de la même manière que vous pouvez désactiver la connectivité WPA et WEP et autoriser uniquement les connexions WPA2 sur votre routeur aujourd'hui.
Bien que le déploiement de WPA3 prenne un certain temps, l'important est que le processus de transition commence en 2018. Cela signifie des réseaux Wi-Fi plus sûrs et plus sûrs à l'avenir.
Crédit image: Casezy idea / Shutterstock.com.