Wifi安全SSID说明

信息安全 无线上网
2021-09-04 10:30:39

我在这里阅读了几个与 Wifi 安全相关的问题。有两件事与 SSID 相关,我不完全理解。

  • SSID 命名是否有最佳实践?我知道建议更改供应商默认的 SSID,如果两个 AP 具有相同的 SSID 但加密/密码不同,Wifi 客户端仍会尝试连接。

    那么,SSID 命名是否应该比“wizardofoz_1d3h2”等单个词更复杂?

  • SSID 隐藏不是一项安全功能,我知道为了方便而隐藏 SSID,例如当您拥有公司私有和公共 Wifi 时,它有它的位置。

    我不完全清楚的是在两种状态下会发生什么:隐藏和未隐藏。

    隐藏情况下,AP 不广播 SSID,例如“wizardofoz”。因此,配置并保存了 SSID 的 Wifi 客户端会广播“嘿,wizardofoz 在哪里”。

    在未隐藏的情况下,AP 广播 SSID,并且已配置和未配置的 Wifi 客户端看到 SSID“wizardofoz”存在。在这种情况下,配置了 SSID 的 Wifi 客户端不会广播寻找 SSID。

    我是否正确总结了隐藏/无隐藏的 SSID 案例?

如果是这样,在 Wifi 客户端(例如 iPhone)位于远离已知 AP SSID(“wizardofoz”)的远程位置的情况下,我们假设已知 SSID 是隐藏的。

与 Wifi 客户端不会广播其保存的 SSID 的未隐藏情况相比,流氓用户是否更有可能创建具有该 SSID 的 AP 并尝试获取握手信息。

最后一点我说对了吗?

更新:关于卢卡斯考夫曼对上述我的场景的回答,您根据什么标准确定是否隐藏 SSID?

2个回答
  • 不是真的,但最好你至少有一个随机的部分(除非你需要漫游。另一个原因是 WPA 使用 SSID 作为散列的盐。这意味着如果你经常打开,彩虹表就存在使用的 SSID(即 linksys)
  • 是的正确。它是通过默默无闻的安全性(但它可能很有用)。攻击者通常会在所有频道上发送 deauth 包,希望客户端已连接并开始广播 SSID。

对于您的方案,这取决于您要发现隐藏的 SSID,您需要至少连接一个客户端以尝试发现 SSID。所以这取决于,他可能会在攻击之间切换(取决于他的目标)。

在选择您的 SSID 名称时,我始终建议您选择一个既不常见也不非常独特的 SSID。

你不想要一个太常见的,因为正如已经指出的那样,这会使你更加脆弱。

然而,许多人要么没有意识到(或忘记)第二部分的影响。您可以在许多站点上查找 SSID 并获取网络位置。一个典型的例子是WiGLE.net如果您有一个非常独特的 SSID,并且您的网络列在此类数据库中,则可以提供网络的物理位置,这可能会产生许多负面影响。

至于隐藏的SSID,你已经很好地总结了这个问题。但是,请记住,无论您的网络是否隐藏,某些设备都会广播您的 SSID。基本上,为了方便最终用户,他们不提供“隐藏时连接”选项,并将所有存储的配置文件视为隐藏网络。

如果您将其与上述过于独特的 SSID 相结合,则可能会产生许多后果。一些犯罪分子在他们的运作方式上变得非常精通技术,并且有很多方法可以用来对付你。

至于何时使用隐藏的 SSID,在我看来用例很少。例如,如果一个组织正在广播多个 SSID,并希望减少对其用户和/或访客应该连接哪个网络的混淆。