Jeśli chodzi o standardowego klienta 802.11 (Wi-Fi), ten sam SSID oznacza, że jest to ta sama sieć. W ten sposób konfigurujesz sieci bezprzewodowe z wieloma punktami dostępowymi, które umożliwiają roaming między punktami dostępowymi; ustawiłeś je wszystkie, aby publikowały ten sam identyfikator SSID, aby klienci wiedzieli, że te punkty dostępowe są częścią tej samej sieci, a klienci mogą wędrować między nimi w razie potrzeby.
Niektóre implementacje klienckie starają się być inteligentnym w kwestii potencjalnego problemu, który poruszyłeś (sąsiedzi używają nie unikatowych domyślnych identyfikatorów SSID), ale nie powinieneś zakładać, że wszyscy klienci poradzą sobie z tym bezpiecznie i bezpiecznie.
Włączenie WPA2-PSK na twoim AP sprawi, że klienci twojego sąsiada nie będą mogli dołączyć do twojego AP, ale nie powstrzymają ich przed próbą (i prawdopodobnie spowodują zdarzenia błędu uwierzytelnienia w dzienniku systemowym routera). Nawiasem mówiąc, WPA2-PSK nie wymaga od AP ani klienta ujawnienia hasła innym urządzeniom; to byłoby wyjątkowo kulawe. Nowoczesne schematy uwierzytelniania wykorzystują matematyczne sztuczki, które pozwalają każdemu końcowi udowodnić drugiemu, że coś wiedzą, bez ujawniania oszustowi lub podsłuchującemu to, co wiedzą.
Posiadanie WPA2-PSK na własnym AP niekoniecznie powstrzyma twoich klientów przed próbą przyłączenia się do sieci SSID sąsiada. Twoi klienci mogą poprosić Cię o nowe hasło do sieci, jeśli przypadkowo spróbują dołączyć do punktu dostępowego sąsiada, a połączenie nie powiedzie się z powodu złego hasła. Jeśli sąsiad wyłączy zabezpieczenia w swojej sieci, klienci mogą faktycznie dołączyć bez pytania. To znaczy, widziałem klientów 802.11, którzy byli podatni na ataki obniżające poziom bezpieczeństwa, ponieważ to, że znali hasło WPA2-PSK dla danego identyfikatora SSID, nie oznaczało, że czuli się zmuszeni do tego, aby zawsze wymagali od tej sieci korzystania z WPA2- PSK; jeśli zobaczyliby ten sam SSID bez zabezpieczeń, mogliby po prostu dołączyć do niego i nie zawracać sobie głowy bezpieczeństwem. Jest to oczywiście niepewne i błędne zachowanie, i mam nadzieję, że sojusz Wi-Fi ”