我记得在网上阅读了几篇文章,甚至传递了建议,指出禁用 SSID 广播不仅作为一种安全措施无用,而且对客户端设备的安全性有害。逻辑是这样的:
SSID 广播开启
- 客户端设备被动地侦听已知网络。
- 当听到已知网络时,客户端启动连接。
- 攻击者不知道未关联的客户端设备正在寻找什么网络。
SSID 广播关闭
- 客户端设备必须主动探测已知网络。
- 客户端设备正在宣传受信任的 SSID。
- 攻击者可以捕获受信任的 SSID 信息,并在客户端不在实际受信任网络附近时使用它来诱骗客户端连接到流氓 AP。
这似乎是一个普遍合理的假设。但是,我认为我没有看到任何声明考虑到当攻击者试图冒充网络而不知道网络安全配置的其他属性(尤其是加密协议或密钥)时会发生什么。理论上,连接应该会因协议不匹配或密钥协商错误而失败。
鉴于上述情况,在我看来,禁用 SSID 广播(虽然仍然不是一个可靠的安全机制)仍然对安全性产生净积极影响——或者最坏的情况是净中性影响。有什么我想念的吗?