Có vẻ như bạn ít nhiều đã biết, việc ẩn SSID không làm cho mạng không dây của bạn an toàn hơn (nhiều hơn) .
Điều mà hầu hết mọi người không biết, đó là việc ẩn SSID của bạn thực sự có thể tiết lộ nhiều thông tin hơn là để nó hiển thị, tùy thuộc vào HĐH máy khách. Ẩn SSID của bạn cũng làm cho kết nối của bạn dễ gặp các vấn đề về hiệu suất và độ ổn định.
Bài viết yêu thích của tôi về chủ đề này, mặc dù hơi đề ngày: Technet Blogs: SSID không dây không phát sóng Tại sao các mạng không dây ẩn là một ý tưởng tồi .
Về nguy cơ rò rỉ thêm thông tin khi ẩn SSID
Tên của mạng chỉ là một định danh và không phải là một yếu tố bảo mật. Trong thực tế, tên của mạng không ảnh hưởng đến bảo mật từ quan điểm mã hóa hoặc xác thực.
Nếu tên mạng của mạng không dây (SSID) không được phát, khách hàng phải tìm kiếm nó với các yêu cầu thăm dò. Vì vậy, nếu bạn có một AP và 100 thiết bị không dây, bạn sẽ hạn chế một phần việc hiển thị tên mạng với một thiết bị trong khi khiến 100 thiết bị lộ ra thay thế. Các khung thăm dò được gửi bởi khách hàng quảng cáo SSID cứ sau 60 giây, cho dù chúng có gần với AP thực tế hay không. Điều này có nghĩa là thay vì một thiết bị phát SSID ở gần mạng của bạn, giờ đây bạn có 100 thiết bị này có khả năng quảng cáo SSID ở mọi quán cà phê, khách sạn và sân bay mà họ ghé thăm. Lỗ hổng bảo mật mà điều này lộ ra là tồi tệ hơn khi triển khai không dây lớn hơn.
Sau này tóm tắt:
SSID không phát sóng không phải là một biện pháp bảo mật hợp lệ và thực sự giúp SSID dễ dàng được phát hiện hơn vì nó buộc khách hàng phải liên tục thăm dò nó.
Trên SSID ẩn dễ bị các vấn đề kết nối hơn
Để quy trình mới hoạt động, trình điều khiển không dây phải gửi gói thăm dò đến AP cho SSID ẩn. Chúng tôi đã thấy rằng các cài đặt nguồn được xác định trên trình điều khiển NIC có thể ảnh hưởng đến việc AP có nhận được đầu dò này hay không. Đôi khi, cài đặt cài đặt công suất phát ở mức tối đa sẽ cho phép các đầu dò tiếp cận AP.
Hiện tại có một số trình điều khiển WLAN được phân phối rộng rãi, không hỗ trợ hoặc không hoạt động đúng với phương pháp xử lý các SSID không phát sóng của Vista, bao gồm Intel 3945ABG và Bộ điều hợp mạng Broadcom 802.11g.
Bộ chuyển đổi Intel 3945ABG được phân phối rất rộng rãi trong các mẫu máy tính xách tay hiện tại. Trình điều khiển mới nhất của Intel cung cấp cải tiến nhưng không giải quyết tất cả các vấn đề với SSID ẩn gặp phải khi chuyển vùng hoặc tiếp tục từ chế độ ngủ đông.
Broadcom không hiển thị bất kỳ mạng không tên nào và họ không có kế hoạch sửa lỗi này. Một trong những lý do, bên cạnh việc ưu tiên thấp cho họ, cũng là để thúc đẩy khách hàng ngừng che giấu SSID, điều này tạo ra một vấn đề thay vì giải quyết nó.