WPA3: beter beveiligd maar niet veilig?
Verbeterde versleuteling voor draadloze netwerken is geen overbodige luxe. Het oude WPA2 is eind 2017 kraakbaar bevonden door een fundamentele kwetsbaarheid in het protocol. Patches zijn gevolgd, maar niet voor alles en iedereen. WPA3 belooft betere beveiliging, maar blijkt dat in eerste instantie niet voor elke opstelling waar te maken. Implementatiefouten in de ene WPA3-variant maken wachtwoordonderschepping mogelijk.
De beveiliging van draadloos netwerkverkeer is al zo’n beetje sinds de opkomst van Wi-Fi een punt van zorg. De ene na de andere kraak heeft versleuteling van achtereenvolgende standaarden geraakt. Jaren terug bleek WEP (Wired Equivalent Privacy) al niet bepaald equivalent te zijn aan de beveiliging die bedraad netwerkverkeer biedt. Vervolgens kwam WPA (Wi-Fi Protected Access), om ook voor de bijl te gaan. Opvolger WPA2 is (eind 2017) hetzelfde lot ondergaan.