当 WPA3 具有合理的市场渗透率时,其主要卖点之一是机会无线加密 (OWE)。换句话说,星巴克可以拥有一个没有密码的网络,并且连接到它的每个 WPA3 设备仍然会对其连接进行加密。
我担心我如何知道我正在连接到正确 Starbucks WiFi的SSID。使用 WPA2 PSK(和某些形式的 Enterprise),我可以判断服务器是否也知道正确的密码。我怀疑许多企业只将 PSK 用于他们的公共 WiFi,因为这是使用 WPA2 加密数据的唯一方法。如果他们在 OWE 可用后停止使用 PSK,我怎么知道我没有连接到 Evil Twin?
首次使用证书固定后是否存在信任?有没有办法输入 TOFU 的证书指纹?还有其他缓解措施吗?关于这个答案的评论中有一些猜测,但这不是我希望听到的。