Điều gì xảy ra nếu hàng xóm của tôi đặt SSID wifi giống như của tôi?


34

Hầu hết các bộ định tuyến đều có cùng SSID mặc định. Ví dụ: (Dlink, Linksys, v.v.).

Vậy chuyện gì xảy ra nếu tôi có bộ định tuyến với SSID "Dude" và hàng xóm của tôi có bộ định tuyến có SSID "Dude".

Giả sử cả hai bộ định tuyến đều có mã hóa WPA2PSK, nhưng mật khẩu khác nhau. Các thiết bị của chúng tôi có thể kết nối với mạng "chính xác" mà không bị nhầm lẫn hoặc can thiệp vào dịch vụ không?


4
Hơn một năm nữa ... khi nào bạn sẽ chấp nhận câu trả lời? Tôi không quan tâm nếu bạn không chọn câu trả lời của tôi, nhưng bạn nên đánh dấu nó là câu trả lời nếu đó là trường hợp.
LPChip

1
@ LPChip: Tôi không nghĩ anh ấy còn hoạt động ở đây nữa để chấp nhận câu trả lời của bạn. Hồ sơ của anh cho biết lần cuối nhìn thấy làLast seen Aug 10 '15
Amol M Kulkarni

Câu trả lời:


31

Theo như một máy khách 802.11 (Wi-Fi) tiêu chuẩn có liên quan, cùng SSID có nghĩa là cùng một mạng. Đây là cách bạn thiết lập mạng không dây đa AP cho phép chuyển vùng giữa các AP; bạn thiết lập tất cả chúng để xuất bản cùng một SSID, vì vậy khách hàng biết rằng các AP đó là một phần của cùng một mạng và khách hàng có thể chuyển vùng giữa chúng khi cần.

Một số triển khai ứng dụng khách cố gắng thông minh về vấn đề tiềm ẩn mà bạn đã nêu ra (hàng xóm sử dụng SSID mặc định không duy nhất), nhưng bạn không nên cho rằng tất cả khách hàng sẽ xử lý vấn đề một cách duyên dáng và an toàn.

Việc bật WPA2-PSK trên AP sẽ đảm bảo rằng các máy khách của hàng xóm của bạn không thể tham gia AP của bạn, nhưng nó sẽ không ngăn họ thử (và có thể gây ra các sự kiện lỗi xác thực trên nhật ký hệ thống của bộ định tuyến). Nhân tiện, WPA2-PSK không yêu cầu AP hoặc máy khách tiết lộ mật khẩu cho các thiết bị khác; đó sẽ là cực kỳ khập khiễng. Các sơ đồ xác thực hiện đại sử dụng các thủ thuật toán học cho phép mỗi đầu cuối chứng minh cho bên kia rằng họ biết điều gì đó, mà không tiết lộ cho kẻ mạo danh hoặc kẻ nghe trộm những gì họ biết.

Có WPA2-PSK trên AP của riêng bạn sẽ không khiến khách hàng của bạn cố gắng tham gia mạng SSID của hàng xóm. Khách hàng của bạn có thể nhắc bạn nhập mật khẩu mới cho mạng nếu họ vô tình cố gắng tham gia AP của hàng xóm của bạn và việc tham gia không thành công do mật khẩu xấu. Nếu hàng xóm của bạn tắt bảo mật trên mạng của anh ta, khách hàng của bạn thực sự có thể tham gia thành công mà không cần nhắc nhở. Điều đó có nghĩa là, tôi đã thấy các máy khách 802.11 dễ bị tấn công hạ cấp bảo mật, trong đó chỉ vì họ biết mật khẩu WPA2-PSK cho một SSID cụ thể, không có nghĩa là họ cảm thấy buộc phải luôn yêu cầu mạng đó sử dụng WPA2- PSK; nếu họ thấy SSID tương tự mà không có bảo mật, họ có thể chỉ tham gia và không bận tâm đến bảo mật. Tất nhiên, đây là hành vi không an toàn và có lỗi và tôi hy vọng rằng Liên minh Wi-Fi '


1
Giả sử mạng của bạn đang mở (không có mật khẩu) và mạng hàng xóm có mật khẩu (ví dụ: WPA2-PSK). Các thiết bị khách của hàng xóm sẽ kết nối với mạng mở của bạn hay khách hàng sẽ thấy rằng mạng hiện tại không yêu cầu mật khẩu và nhận ra có gì đó không đúng và không kết nối?
Robert

ý nghĩa chính xác của bạn là gì (và có thể gây ra các sự kiện lỗi xác thực trên nhật ký hệ thống của bộ định tuyến).? bạn có thể giải thích một chút về mặt kỹ thuật xin vui lòng?
Abhinav

@Abhinav Nếu khách hàng của hàng xóm của bạn tiếp tục thử và không xác thực với bộ định tuyến của bạn và nếu bộ định tuyến của bạn được định cấu hình để ghi lại các lỗi đó, bạn sẽ thấy các lỗi đó được báo cáo trong nhật ký của bộ định tuyến.
Spiff

4

Điều này có thể gây ra vấn đề. Vì có 2 mạng cùng tên, bạn sẽ chỉ thấy một mạng wifi. Tùy thuộc vào mạng nào trong hai mạng gần hơn tại thời điểm kết nối, đó là mạng mà thiết bị của bạn đang cố kết nối để sử dụng mật khẩu. Nếu nó gần hơn với mạng hàng xóm của bạn, đơn giản là nó sẽ không kết nối được và có khả năng sẽ yêu cầu bạn nhập mật khẩu.

Xin lưu ý rằng nếu bạn thực hiện kết nối và sau đó di chuyển đến gần wifi của hàng xóm, mọi thứ sẽ tiếp tục hoạt động cho đến khi bạn thực sự ra khỏi phạm vi của wifi, trong trường hợp đó, nó sẽ cố gắng chuyển đổi và thất bại, sau đó nhắc bạn với một enter passwordhộp thoại .

Tôi thực sự khuyên bạn nên sử dụng SSID duy nhất cho mạng của bạn. Hãy nhớ rằng những người khác có thể đọc tên này, vì vậy nó không phải là một dấu hiệu về nơi bạn sống, vì vậy những kẻ trộm sẽ không có đầu mối nơi mọi người sống có máy tính.

Ngoài ra, các bộ định tuyến Dlink, linksys, v.v. thường sử dụng tên của họ, nhưng luôn có một phụ gia nhỏ, chẳng hạn như Linksys-15326 là duy nhất.


Bạn sẽ thấy cả mạng. Cả hai đều khác nhau bởi BSSID (địa chỉ MAC hoặc tương tự) mà họ có, ngay cả khi SSID (tên) giống nhau. Nhưng vâng, phần mềm quản lý mạng sau đó sẽ bị nhầm lẫn về việc kết nối mạng nào vì nó thường dựa vào SSID (để có thể kết nối với tất cả AP trong một trường học có cùng cài đặt).
piernov

1
@piernov: Không, có quá nhiều mạng ESS quy mô lớn ngoài kia. Nếu trình quản lý kết nối của bạn phải hiển thị tất cả các BSS, bạn sẽ thấy nhiều AP có cùng SSID trong một triển khai WLAN lớn. Và thiết bị của bạn thường sẽ chuyển vùng trong suốt giữa các AP trong ESS.
BatchyX

1
Nhưng điều gì xảy ra khi máy tính xách tay của tôi cố gắng kết nối với bộ định tuyến của anh ấy? Anh ấy sẽ thấy mật khẩu mạng của tôi chứ? (Ngay cả khi cả hai mạng của chúng tôi sử dụng WPA2PSK)
Kaizer Sozay

4

Mỗi SSID có một BSSID duy nhất - để thiết bị của bạn biết sự khác biệt khi bạn được liên kết. Các vấn đề của bạn sẽ chỉ trong giai đoạn xác thực. Nếu họ chia sẻ DS (Hệ thống phân phối) - họ thường sẽ được quản lý bởi cùng một thực thể - do đó thông tin đăng nhập của bạn sẽ được chia sẻ. Nếu chúng không liên quan, thì thiết bị của bạn có thể nhầm khi cố kết nối sai tùy thuộc vào cường độ tín hiệu và nó có thể bị lỗi trừ khi thiết bị mở. Đây là một chiến lược phổ biến trên nồi mật ong .

Nếu chúng ở trên các kênh khác nhau, nếu bạn liên kết với đúng kênh, điều đó sẽ không thành vấn đề - tên gì. Một SSID có BSSID khác nhau không giống nhau.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.