O WPA3 foi anunciado pela WiFi Alliance, a organização que certifica dispositivos Wi-Fi. Este novo protolo será lançado durante o ano de 2018!
Este novo padrão não tem como foco mitigar/corrigir os problemas do WPA2, nem sequer melhorar a sua reputação. O foco está na implementação de novos recursos e aumentar a segurança de um protocolo que não foi melhorado nos últimos 13 anos.
Este novo protocolo:
- Melhora a autenticação e a criptografia
- Facilita a configuração das redes sem fios
- As cifras usadas são de 192 bits
- Usa um vetor de inicialização (IV) de 48 bits.
Desta forma, o protoloco está em linha com os mais altos padrões de segurança e é adequado para uso em redes com requisitos de segurança mais rigorosos, como redes governamentais, sistemas de defesa nacional, industriais, banca, etc.
Uma outra caraterísticas notável do WPA3 é a implementação do protoclo Dragonfly, também conhecido como Simultaneous Authentication of Equals (SAE). Este protocolo melhora a segurança aquando do handshake, isto é, quando é efetuado o acordo de chaves entre ambas as partes da comunicação (Alice e Bob).
Como resultado, o WPA3 está preparado para fornecer segurança robusta, mesmo que sejam usadas palavras-passe curtas ou fracas, ou seja, aquelas que não contemplem uma combinação de letras, números e símbolos.
De acordo com o WiFi Alliance, será quase impossível quebrar uma rede Wi-Fi usando métodos atuais, como o dicionário e ataques de força bruta.
Boas notícias para os utilizadores que frequentam Wi-Fi públicas, como as de cibercafés, restaurantes, hoteis, espaços públicos em geral. A WPA3 será uma solução capaz de combater os problemas de privacidade.
Isto acontece porque é aplicada uma chave criptográfica a cada ligação entre o dispositivo e o router. Este detalhe pretender resolver a maioria dos ataques de homem no meio (Man-in-the-middle attacks).

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
