SAE (Simultaneous Authentication of Equals)’deki el sıkışması süreçlerindeki açık, bölümleme saldırısı olarak bilinen zamanlama ve önbellekleme özelliklerinin yan kanal’dan Wi-Fi şifresi üzere bilgilerin elde edilmesi saldırısına imkan sağlıyor.
WPA3 çağdaş gereksinimlere yanıt vermiyor
Mathy Vanhoef ve Eyal Ronen, yaptıkları açıklamada WPA3’ün beraberinde getirdiği özellikleri ve ağ güvenliğini nasıl sağladığı konusunu açık bir formda yayınlamadığı için eleştirirken WPA3’ün çağdaş güvenlik protokollerini sağlamadığını argüman etti.
Son olarak Wi-Fi birliği şayet WPA3’ü daha halka açık bir strateji ile geliştirirse yanılgıların düzeltilebileceğine inanan uzmanlar yaptıkları akın denemelerinin büyük çoğunluğunun epeyce küçük bir algoritma değişikliği ile engellenebileceğine de dikkat çekti.