Wygląda na to, że mniej więcej wiesz, że ukrywanie identyfikatora SSID nie zapewnia (bardziej) bezpieczeństwa sieci bezprzewodowej .
Większość ludzi nie zdaje sobie jednak sprawy z tego, że ukrywanie identyfikatora SSID może w rzeczywistości ujawnić więcej informacji niż pozostawienie go widocznego, w zależności od systemu operacyjnego klienta. Ukrywanie identyfikatora SSID powoduje również, że połączenie jest bardziej podatne na problemy z wydajnością i stabilnością.
Mój ulubiony artykuł na ten temat, choć nieco przestarzały: Blogi Technet: Bezprzewodowe identyfikatory SSID bez emisji Dlaczego ukryte sieci bezprzewodowe są złym pomysłem .
Na ryzyko wycieku więcej informacji podczas ukrywania SSID
Nazwa samej sieci jest jedynie identyfikatorem i nie stanowi elementu bezpieczeństwa. W rzeczywistości nazwa sieci nie ma żadnego wpływu na bezpieczeństwo z punktu widzenia szyfrowania lub uwierzytelniania.
Jeśli nazwa sieci bezprzewodowej (SSID) nie jest rozgłaszana, klienci muszą ją wyszukać za pomocą żądań sondy. Jeśli więc masz jeden punkt dostępowy i 100 urządzeń bezprzewodowych, częściowo ograniczysz ekspozycję nazwy sieci za pomocą jednego urządzenia, powodując, że 100 urządzeń ją ujawni. Ramki sondy wysyłane przez klientów reklamują SSID co 60 sekund, niezależnie od tego, czy są zbliżone do rzeczywistego AP, czy nie. Oznacza to, że zamiast jednego urządzenia nadającego SSID w bezpośredniej bliskości Twojej sieci, masz teraz 100 urządzeń potencjalnie reklamujących SSID w każdej kawiarni, hotelu i na lotnisku, które odwiedzają. Luka bezpieczeństwa, którą to ujawnia, jest tym gorsza, im większe jest wdrożenie bezprzewodowe.
Później podsumowano:
Nierozgłoszone identyfikatory SSID nie są ważnym środkiem bezpieczeństwa i faktycznie ułatwiają wykrycie identyfikatora SSID, ponieważ zmusza klientów do ciągłego sprawdzania go.
Na ukrytym SSID jest bardziej podatny na problemy z połączeniem
Aby nowy proces działał, sterownik bezprzewodowy musi wysłać pakiet sondy do AP w celu uzyskania ukrytego identyfikatora SSID. Widzieliśmy, że ustawienia mocy zdefiniowane w sterowniku NIC mogą mieć wpływ na to, czy AP odbierze tę sondę. Czasami ustawienie maksymalnej mocy nadawania pozwoli sondom dotrzeć do AP.
Obecnie istnieje kilka szeroko rozpowszechnionych sterowników WLAN, które albo nie obsługują, albo nie działają poprawnie z metodą Vista dotyczącą obsługi nierozsyłanych identyfikatorów SSID, w tym Intel 3945ABG i karty sieciowe Broadcom 802.11g.
Adapter Intel 3945ABG jest bardzo szeroko rozpowszechniany w obecnych modelach laptopów. Najnowszy sterownik Intel zapewnia ulepszenia, ale nie rozwiązuje wszystkich problemów z ukrytymi identyfikatorami SSID napotkanymi podczas roamingu lub wznawiania ze stanu hibernacji.
Broadcom nie pokazuje żadnych nienazwanych sieci i nie planuje tego naprawić. Jednym z powodów, oprócz tego, że mają dla nich niski priorytet, jest również nakłanianie klientów do zaprzestania ukrywania identyfikatora SSID, co stwarza problem zamiast go rozwiązać.