13Sep

Mitos de desmascaramento: Ocultar seu SSID sem fio realmente mais seguro?

Parece que todos os guias para garantir a sua rede sem fio dizem que você fará com que seu SSID seja transmitido para tornar sua rede mais segura, mas isso realmente vale a pena? Vamos dar uma olhada em um dos míssimos mitos lá fora.

Este mito existe há muito tempo e não esperamos que todos recebam esta notícia com feliz acordo. Você é convidado a indicar o seu caso nos comentários por que as redes sem fio escondidas são uma ótima idéia, mas pensamos que se você continuar lendo, você perceberá que não é apenas um recurso de segurança.

Se você foi um fã de How-To Geek por um longo período de tempo, você pode pensar que está a ver isso de novo. Este artigo foi originalmente escrito há anos, mas o atualizamos e estamos republicando para nossos novos leitores. Os SSID sem fio

nunca foram projetados para serem ocultos Imagem

por Chaotic Good01

Nunca é um bom sinal quando os fabricantes criam tecnologias que não seguem os documentos de especificações acordados que asseguram a interoperabilidade entre os vendedores - geralmente é uma maneira de fazer maisdinheiro com características de bloqueio do fornecedor que exigem que você compre seu hardware.

Neste caso particular, a especificação sem fio 802.11 requer pontos de acesso para transmitir seu SSID, ou pelo menos originalmente fez de acordo com o Steve Riley da Microsoft:

. Um SSID é um nome de rede , não - eu repito, não - uma senha. Uma rede sem fio possui um SSID para distingui-lo de outras redes sem fio na vizinhança. O SSID nunca foi projetado para ser escondido e, portanto, não fornecerá a sua rede qualquer tipo de proteção se você tentar ocultá-lo.

Obviamente, a demanda requer as especificações, então, embora todos acabem por suportar SSIDs ocultos, o ponto é que não há proteção extra de ocultar seu SSID.Leia.

Encontrar SSIDs ocultos é uma tarefa trivial

É extremamente fácil encontrar o ID para uma rede "oculta" - tudo o que você precisa fazer é usar um utilitário como inSSIDer, NetStumbler ou Kismet para escanear a rede por um curto período de tempo para mostrar todosdas redes atuais lá fora.É realmente tão simples, e há muitas outras ferramentas que fazem o mesmo trabalho - muitas das quais são gratuitas.

Não vamos dar instruções sobre como encontrar redes com SSIDs ocultos, mas é fácil encontrar todo tipo de redes ocultas se você pegar as ferramentas certas.

Os hackers reais vão usar ferramentas como Kismet e Aircrack para descobrir o SSID antes de quebrar sua rede, portanto, se uma determinada ferramenta está mostrando ou não os dados certos está fora do ponto.

As redes sem fio escondidas são uma dor para lidar com o

Agora que você sabe o quão simples é para as pessoas encontrar sua ID, você não preferiria usar as configurações de rede padrão onde você pode facilmente selecionar a rede de uma lista? Por que passar por todas as etapas necessárias para se conectar a uma rede oculta?

Por exemplo, na sua caixa do Windows 7, você terá que ir ao Centro de Rede e Compartilhamento - & gt;Gerenciar redes sem fio - & gt;Adicionar - & gt;Criar manualmente um perfil de rede para acessar a tela onde você pode começar a inserir todos os detalhes da rede oculta. Para uma rede que está transmitindo, tudo o que você precisa fazer é clicar duas vezes.

imagem

E isso é apenas o Windows 7, que torna a rede sem fio fácil - ter que passar por todas as telas de configuração em cada um de seus dispositivos é simplesmente ridículo.

Ocultar a rede leva a potenciais problemas de conexão

Isso não é um problema tanto nas versões modernas do Windows, mas nos dias do Windows XP, houve alguns problemas de conexão quando você estava usando um SSID oculto, nãopara mencionar ficar desconectado e conectar-se à rede errada. Basicamente, o Windows tentaria automaticamente se conectar a uma rede menos preferida que estava transmitindo em vez de uma rede preferencial com um SSID oculto - a única maneira de contornar era desativar a conexão automática à transmissão, o que também era irritante.

O mesmo acontece com alguns outros dispositivos - eu vi problemas com telefones Android e você pode fazer algumas buscas rápidas do Google para encontrar muitos outros problemas que são resolvidos ao não usar um SSID oculto.

Há outro problema com o fato de esconder o nome da sua rede sem fio: dependendo do dispositivo, muitos dispositivos não permitem que você se conecte automaticamente a uma rede oculta e, se você tiver conexão automática habilitada, você está vazando o nome da rede,vamos explorar abaixo.

SSID sem fio oculto atualmente vazamento Seu SSID Nome

imagem

Quando você esconde seu SSID sem fio no lado do roteador de coisas, o que realmente acontece nos bastidores é que seu laptop ou dispositivo móvel começará a fazer ping no ar para tentar encontrar seu roteador-Não importa onde você está.Então você está sentado lá na cafeteria da vizinhança, e seu laptop ou iPhone está dizendo a qualquer um com um scanner de rede que você tenha uma rede oculta em sua casa ou trabalho.

O Technet da Microsoft explica exatamente por que os SSID ocultos não são um recurso de segurança, especialmente com clientes mais antigos:

Uma rede não difundida não é indetectável. As redes não difundidas são anunciadas nas solicitações de sondagem enviadas por clientes sem fio e nas respostas às solicitações de sondagem enviadas por APs sem fio. Ao contrário das redes de transmissão, os clientes sem fio que executam o Windows XP com o Service Pack 2 ou o Windows Server® 2003 com o Service Pack 1 que estão configurados para se conectar a redes que não sejam de transmissão estão constantemente a divulgar o SSID dessas redes, mesmo quando essas redes não estão no alcance.

Portanto, o uso de redes não transmissíveis compromete a privacidade da configuração de rede sem fio de um cliente sem fio baseado no Windows XP ou Windows Server 2003 porque divulga periodicamente seu conjunto de redes sem fio preferenciais não difundidas.

O comportamento é um pouco melhor no Windows 7 ou Vista, desde que você não tenha conexão automática habilitada - a única maneira de ter certeza de que você não está vazando o nome da rede é desabilitar a conexão automática para redes sem fio com um ocultoSSID.Explicação da Microsoft:

O Connect mesmo se a caixa de seleção da rede não está sendo transmitida determina se a rede sem fio transmite( apagou, o valor padrão) ou não transmite( selecionou) seu SSID.Quando selecionado, a Configuração automática sem fio envia solicitações de sondagem para descobrir se a rede não transmitida está no alcance.

Como você deve proteger sua rede então?

Quando se trata de segurança de rede sem fio, realmente há apenas uma regra que você precisa seguir: Use a criptografia WPA2 e certifique-se de que está usando uma chave de rede forte. Se você estiver em um ponto de acesso sem fio que não seja o seu, não deixe de ler nosso guia para manter a segurança em um ponto de acesso público sem fio.

imagem

Se você não estiver usando criptografia, ou está usando o esquema patético de criptografia WEP, não importa se você esconde seu SSID, filtre os endereços MAC ou cobre sua cabeça em papel de alumínio - sua rede está aberta para hackearNuma questão de minutos.

Status do mito: Debunked.