WPA3-Sicherheit: Vorteile, Nachteile und Vergleich mit WPA2

Erfahren Sie mehr darüber, wie adaptive Multi-Faktor-Authentifizierung (MFA) gefährlichen Sicherheitslücken, unsicheren Passwörtern und Phishing-Attacken einen Riegel vorschiebt.

Verwenden Sie ein WLAN, während Sie diesen Artikel lesen? Ihr Router nutzt eine Reihe von Protokollen für Verbindungen, Geschwindigkeit und andere Faktoren. Ein WPA3-Router kann erweiterten Schutz bieten.

Was sind WPA3-Geräte?

Die Wi-Fi Alliance hat WPA3 im Jahr 2018 veröffentlicht. Die neuen Regeln basieren auf Protokollen, die für WPA2 veröffentlicht wurden und somit bei Unternehmen seit 2004 im Einsatz waren.

Die Aufgabe der Wi-Fi Alliance ist die Entwicklung neuer Technologien, Programme und Anforderungen, um die Verwendung von WLAN für alle Benutzer einfacher und sicherer zu machen. Die Veröffentlichung neuer Protokolle durch die Wi-Fi Alliance erfolgt meist mit großem Medienrummel und die Hersteller benötigen ein oder zwei Jahre, bis ihre Produkte kompatibel sind.

Auch wenn die meisten normalen Benutzer noch nie von WPA3 gehört haben, haben sie den Namen eventuell schon beim Einkaufen gesehen. Für ein Upgrade müssen Benutzer einen neuen WPA3-Router kaufen.

Nach dem Kauf müssen die Benutzer ihre Geräte konfigurieren. Einige Unternehmen (darunter Apple) bieten unkomplizierten Support, damit Benutzer ihren neuen WPA3-Router schnell anschließen können, ohne Funktionen zu verlieren. Dennoch kann der Wechsel etwas schwierig sein. Außerdem wird in jedem Fall empfohlen, vor dem Umstieg sensible Daten zu sichern. 

Einige Benutzer entscheiden sich, ihren alten Router weiter zu verwenden. Und das ist auch in Ordnung, denn die Wi-Fi Alliance hat vor, WPA2 weiterhin zu unterstützen und zu aktualisieren. Die neuen Regeln bieten jedoch etliche Vorteile. Zum Beispiel:

  • Sichere Handshakes: In alten WPA-Protokollen wurden ein Gerät und ein Router mit einem Pre-shared Key (also einen vorab vereinbarten Schlüssel) verbunden. Leider können Hacker dieses Authentifizierungsverfahren relativ leicht per Brute-Force-Angriff knacken. Bei WPA3 erfolgt die Verschlüsselung mit einer Methode, die als Simultaneous Authentication of Equals (SAE) bezeichnet wird. Da das Abhören von Passwörtern erheblich schwerer ist, sind Geräte damit besser geschützt.
  • Verbesserte Verschlüsselung: WPA3-Protokolle verwenden GCMP-256-Verschlüsselung statt (wie bei früheren Versionen) 128-Bit-Verschlüsselung, was das Ausspionieren des WLAN-Traffics erheblich erschwert.
  • Stärkerer Schutz: Ein Benutzer kann nur einmal das Offline-Passwort raten. Damit sind Brute-Force-Angriffe, bei denen Hacker Hunderte Male das Passwort zu erraten versuchen, nicht mehr möglich.

Angesichts der Vorteile entscheiden sich viele Benutzer, ihren Router zu upgraden und ihre Arbeit besser zu schützen. Und Unternehmen, die WLAN als Bonus anbieten, upgraden ihre Geräte, um die Sicherheit und Zufriedenheit ihrer Kunden und Mitarbeiter zu verbessern. 

Sicherheitsnachteile von WPA3

Wenn Sie noch einen alten Router verwenden, nutzt er ziemlich sicher WPA2-Protokolle. Diese Regeln bieten jedoch nur unzureichende Sicherheit, weil z. B. Hacker Ihr Passwort erraten können. Der Wechsel zum neuen System kann hier helfen, bietet aber keinen perfekten Schutz. 

Zu den Sicherheitsnachteilen von WPA3 gehören:

  • Anhaltende Sicherheitsrisiken: Kurz nach der Veröffentlichung von WPA3 entdeckten Forscher eine Schwachstelle, die Netzwerkpasswörter kompromittieren könnte. Das neue Protokoll kann durchaus noch weitere Probleme enthalten.
  • Mangelnde Unterstützung: Wenn Sie einen WPA3-Router kaufen, kann es vorkommen, dass Sie Ihre Geräte sich nicht damit verbinden können, weil diese die neuen Protokolle nicht unterstützen. Das gilt auch für ältere Computer und Smartphones.
  • Höhere Kosten: Unternehmen sind von den Kosten für die systemweite Einführung neuer Router nicht begeistert.

Bedenken Sie, dass die Einrichtung von WPA3 nicht ganz einfach ist. Entwickeln Sie kein falsches Sicherheitsgefühl, besonders wenn Sie mit vertraulichen Informationen arbeiten. Wenn Sie Remote-Zugriff benötigen, gehen Sie sorgfältig vor und verwenden Sie bewährte Systeme (z. B. ein VPN).

Falls Sie sich nicht sicher sind, was ein VPN ist oder welchen Schutz es bietet (besonders wenn Sie Multi-Faktor-Authentifizierung verwenden), lesen Sie unseren Blog

Referenzen

Who We Are, Wi-Fi Alliance.

Recommended Settings for Wi-Fi Routers and Access Points, Apple.

Flaws in Wi-Fi's New WPA3 Protocol Can Leak a Network's Password, (April 2019), PC Magazine.