ComConsult
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
Du bist hier: Startseite1 / Bereich2 / Blog/News3 / WPA3 ist ständig im Fluss!
wetzlar2022 web

WPA3 ist ständig im Fluss!

22.07.2025 / Dr. Joachim Watzlar

Kaum hatte ich meinen Standpunkt zu WPA3 [1] fertiggestellt, fiel mir die nächste Version der WPA3-Spezifikation [2] in die Hände. Ich war gespannt darauf, was sich geändert hatte. Die Revisions-Historie gibt den Hinweis: Das Kapitel, welches sich mit der Auswahl der Sicherheitsmechanismen beschäftigt, ist nun deutlich erweitert worden.

Worum geht es dabei? Im Laufe der Jahre wurden im Rahmen von IEEE 802.11 und WPA zahlreiche kryptographische Verfahren entwickelt, insbesondere

  • zu Authentisierung und Schlüsselmanagement (Authentication and Key Management, AKM),
  • für die Daten-Verschlüsselung Punkt zu Punkt (Pairwise Cipher Suite) und Punkt zu Multipunkt (Group Data Cipher Suite),
  • zur Verschlüsselung von WLAN-Management-Paketen (Group Management Cipher Suite).

Welches Verfahren soll ein Endgerät wählen, wenn der Access Point mehrere zur Auswahl anbietet? Bislang hatte es sich die WiFi Alliance einfach gemacht und eine Reihenfolge angegeben – von „stark“ zu „schwach“. In der aktuellen Spezifikation [2] findet sich darüber hinaus eine aussagekräftige Tabelle, die vorgibt, welche der Kryptographie-Verfahren miteinander kombinieren werden sollten.

Sie können sich vorstellen, dass Hersteller von WLAN-Equipment möglicherweise diese Vorgaben bislang noch nicht umgesetzt haben. Vieles hat sich bislang von selbst ergeben. Aber der Standard IEEE 802.11 lässt gewisse Freiheiten bei der Implementierung, die durch Vorgaben der WiFi Alliance mehr oder weniger beschnitten werden.
Damit sind wir bei einem wesentlichen Problem von WLAN gelandet: die Vielfalt der Versionen („802.11-Buchstabensuppe“) verknüpft mit der langen Lebensdauer mancher Produkte mit WLAN-Adaptern.

Ein Beispiel aus meiner eigenen Praxis macht das deutlich. An der Cloud-Management-Plattform eines WLAN-Ausrüsters konfiguriere ich WPA3 Personal in Kombination mit Fast BSS Transition (FT with SAE). Smartphones können sich mit dem WLAN verbinden, ein aktuelles Windows mit ebenso aktuellem WLAN-Adapter nicht. Die Protokollanalyse ergibt, dass der Access Point dem Endgerät die Wahl lässt, ob es SAE mit oder ohne FT nutzen möchte. Insoweit entspricht das WLAN den Vorgaben aus [2]. Windows wählt die Variante ohne FT und der Access Point lehnt die Verbindung ab.

Wie soll man also WLAN-Netze planen und einrichten, wenn sich die Spezifikationen ständig verändern? Sollte man nicht besser beim (inzwischen) kleinsten gemeinsamen Nenner WPA2 bleiben? Wie sind die Sicherheitsrisiken zu bewerten, die sich aus den inzwischen bekannten Verwundbarkeiten von WPA2 ergeben? Wie sehen moderne WLAN-Konzepte in der Praxis aus, die Sicherheit und Interoperabilität garantieren?

Auf diese Fragen und noch viel mehr gehen wir in unseren Seminaren zu WLAN und WLAN-Security ein. Wir nehmen Sie mit in die Tiefen der WLAN-Sicherheit und lassen dabei die Praxis nicht zu kurz kommen. Ich freue mich darauf, Sie dort begrüßen zu können.

Verweise

[1] „WPA3 – doch komplizierter als ursprünglich gedacht!“, Der Netzwerk Insider, Ausgabe April 2025, abgerufen unter:
https://www.comconsult.com/wp-content/uploads/2025/04/leseprobe_in2504.pdf

[2] „WPA3™ Specification Version 3.5“, Wi-Fi Alliance, Februar 2025, abgerufen unter:
https://www.wi-fi.org/system/files/WPA3%20Specification%20v3.5.pdf

Wireless LAN – WLAN: Planung, Aufbau und Betrieb
02.12.-04.12.2025 Aachen | online

Fehlersuche in lokalen Netzen: Praxisseminar
23.09.-26.09.2025 in Aachen

Grundlagen der Funktechnik
09.03.2026 online

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Kontakt

ComConsult GmbH
Pascalstraße 27
DE-52076 Aachen
Telefon: 02408/951-0
Fax: 02408/951-200
E-Mail: info@comconsult.com

Services

Häufig gestellte Fragen
Inhouse-Schulungen
Kosten und Leistungen
Termine
Veranstaltungen A-Z
Zertifizierungen

Rechtliches

Allgemeine Geschäftsbedingungen
Datenschutzerklärung
Impressum
Ihre Cookie-Einstellungen

© Copyright - ComConsult
Nach oben scrollen Nach oben scrollen Nach oben scrollen
newsletter

Bekommen Sie schon unseren Newsletter?

Melden Sie sich jetzt an!

Erhalten Sie aktuelle Informationen zu unseren Seminaren und Sonderveranstaltungen und unser kostenloses monatliches Magazin.

Ein Widerruf der Einwilligung ist mit Wirkung für die Zukunft per Mail an insider@comconsult.com oder mit dem in jeder E-Mail enthaltenen Abmeldelink möglich.

Name
Bitte eine gültige E-Mailadresse eintragen