将公司名称用作 SSID 的一部分是否被认为是不好的做法?

信息安全 无线上网 朦胧
2021-08-19 20:52:39

从安全角度来看,将公司名称用作 SSID 的一部分是否被视为不好的做法?

假设公司位于人口稠密的地区,拥有许多“相互竞争”的无线网络,拥有一个易于识别的 SSID 将使在该办公室工作的人更容易找到网络。但是,办公室以外的其他人也同样容易找到该网络。

如果我要求无线网络 SSID 是随机字符串,我会不会想太多?

4个回答

“隐藏”您的 SSID 只是“默默无闻的安全” - 就像将前门钥匙隐藏在垫子下一样。它只有在没有人弄清楚的情况下才有效。一旦弄清楚,它就提供零安全性。

通常,即使每个人都知道您使用了什么措施,您也希望安全措施能够奏效。

是的,只要提供您的姓名,任何机会主义者都可以专注于您的网络,如果他们有这种愿望的话,但无论如何,只要有一个 WiFi 网络广播网络就在那里。如果有人专门针对您,即使您隐藏或隐藏它,他们也会找到您的 SSID。

因此,隐藏或隐藏 SSID 提供了非常非常低的保护。除非你有特定的理由需要这种特定的、低的和机会主义的保护(并且有可能的原因),否则我会专注于保护网络。

正如 JPhi1618 和 emory 在评论中指出的那样,您甚至可以通过使用无法描述的 SSID 来制造安全问题:df42Sdd235f2例如,如果您将其设置为 ,那么有人可以使用您的公司名称设置 WiFi 网络,甚至df42Sdd235f3为了吸引人们连接到它而不是您的公司网络,受害者不会有任何线索表明该网络不是官方网络。

由于其他答案中描述的原因,它没有帮助。实际上,攻击者有一种方法可以对您使用奇怪的 SSID。如果您的接入点使用证书对其自身进行身份验证,并且其 SSID 是“公司”,那么任何攻击者都不能声称自己是“公司”。他们需要选择另一个 SSID,因此显然会有两个网络,这有望让员工思考哪个是正确的(并通知/询问能够判断这是攻击的人)。

如果官方网络是“iewrbfpwh”并且攻击者创建了一个网络“公司”,你可以确定有些人会错误地连接到它。

从安全角度来看,将公司名称用作 SSID 的一部分是否被视为不好的做法?

不。

如果我要求无线网络 SSID 是随机字符串,我会不会想太多?

是的。


虽然这样做可能会阻止单纯的好奇,但这绝不会阻止感兴趣或坚定的攻击者。有效的安全性应该总是给攻击者带来比被保护的资源更多的负担。所以让我们来研究一下。

即使您在大都市商业区中心的大型多层建筑中(可能是“位于人口稠密的地区,有很多‘竞争’的无线网络”的极端例子),也不会超过知道你在那里,适度的访问(例如楼梯间通常很容易进入逃生目的,并且足以达到目的),运行 Linux 的笔记本电脑(或其他可用特定工具的操作系统),以及 10-20 分钟找出您的无线网络。有了其他一些可用的 802.11 工具和/或更多访问权限,它可以在 10 分钟内轻松完成。

如果您的访客网络易于被访问者识别,则可以在不到一分钟的时间内确定您的网络。

现在,将其与用户和 IT 员工的负担进行比较。这对他们来说会有多混乱,犯了多少错误,问了多少次问题等等。根据组织的规模,这将超过每天 10 到 20 分钟,而且肯定会更多您首先建立此策略(必须以某种方式“触摸”每个设备等)。

这未通过有效安全性的考验,进入安全战区这种类型的操作确实没有安全优势。

我不会广播明显的SSID 名称。虽然我不相信默默无闻的安全性,但我认为通过电波宣传您的身份并没有强烈的动机。并且 SSID 不一定是随机字符,它可能有点令人难忘,但与实际的公司名称无关。

我宁愿向在您办公室工作的人简要介绍并在需要知道的基础上授予他们访问权限,因为无论如何您都必须向他们提供密码,对吗?它通常在他们的设备上配置一次,除非你有一些我们不知道的额外设置。所以我在这里没有看到太多的不便。

话虽如此,我认为这取决于目的。我可能会在访客网络上为访客广播公司名称,它授予访问 Internet 的权限,仅此而已。在这种情况下,您希望让外人更容易找到 wifi 网络。

如果 wifi 热点直接连接到您的 LAN,那么我宁愿保持低调。如果可行的话,我什至可以隐藏 SSID。尽管我们都同意不提供保护但会阻碍侦察工作。