Клиенты, которые подключаются к известным сетям автоматически, будут объявлять «скрытые» SSID во всех своих тестовых запросах. Это приводит к тому, что ваше устройство передает эти SSID везде, куда бы вы ни пошли, всем, кто слушает.
Это поведение зависит от операционной системы клиента. Например, вы можете настроить Windows 7 и более поздние версии так, чтобы они не подключались к скрытым сетям автоматически (только «видимые»). Это предотвращает такие трансляции, но тогда вам придется каждый раз подключаться к скрытым сетям вручную.
С другой стороны, iOS и macOS всегда подключаются к известным сетям, скрытым или нет. Тот факт, что iOS 10 предупреждает об этом, указывает на то, что Apple не планирует добавлять тот тип переключателя, который Microsoft добавил в Windows 7, или заставлять пользователя подключаться вручную. Поэтому iOS и macOS постоянно транслируют все скрытые SSID, к которым они могут подключиться .
Microsoft объясняет это поведение на TechNet :
Нерадиовещательная сеть не является необнаружимой. Не вещательные сети объявляются в пробных запросах, отправленных беспроводными клиентами, и в ответах на пробные запросы, отправленные беспроводными точками доступа. В отличие от широковещательных сетей, беспроводные клиенты, работающие под управлением Windows XP с пакетом обновления 2 или Windows Server® 2003 с пакетом обновления 1, которые настроены для подключения к не вещательным сетям, постоянно раскрывают SSID этих сетей, даже если эти сети не находятся в зоне действия.
Следовательно, использование не вещательных сетей ставит под угрозу конфиденциальность конфигурации беспроводной сети беспроводного клиента под управлением Windows XP или Windows Server 2003, поскольку он периодически раскрывает свой набор предпочтительных не вещательных беспроводных сетей.
Теперь о том, почему это проблема конфиденциальности:
- Должен ли я указать на иронию трансляции SSID в непосредственной близости от точки доступа, пытаясь скрыть его? За исключением того, что точка доступа транслирует его, каждый клиент в диапазоне. Затем AP в любом случае отвечает каждому из этих клиентов SSID.
- Вместо того, чтобы ограничивать количество SSID рядом с соответствующими точками доступа (как в случае видимых сетей), ваш телефон отправляет и передает эти скрытые SSID всем, кто находится рядом с вами, куда бы вы ни пошли. Хуже того, в SSID могут входить имена и / или фамилии, которые, как я видел, люди используют в сетевых именах.
- Ваш набор предпочитаемых скрытых SSID действует как подпись, которая может однозначно идентифицировать вас. Скажем, например, что мой сосед использует скрытый SSID My Secret SSID . Теперь, если я понюхаю радиомаяк, содержащий My Secret SSID, в Starbucks, я могу сделать вывод, что член его семьи поблизости или один из его гостей. Основываясь на других скрытых SSID среди радиомаяков этого человека, я могу точно определить, с кем я имею дело. И наоборот, я мог подойти к этому человеку, узнать его, а затем назначить лицо для его уникального набора скрытых идентификаторов SSID.
- Допустим, вы всегда носите с собой телефон. Кто-то с достаточно большой сетью радиоприемников может знать, где вы находитесь в любой момент времени, выяснить, где вы работаете, где вы проводите время, дома ли вы и т. Д.
1 и 2 показывают, как попытка скрыть SSID значительно ухудшает конфиденциальность его сети . 3 и 4 показывают, как это распространяется и на вашу личную жизнь .
Звучит надуманно? Преступники / рекламодатели / ревнивые бывшие / правительство сделали худшие вещи. Фактически, MAC-адреса когда-то использовались, чтобы отследить движение покупателей через торговые центры. Apple впоследствии рандомизировала MAC-адреса в тестовых запросах.
К счастью, никто из тех, кого я знаю, не использовал скрытый SSID более десяти лет, и я не видел, чтобы эта практика рекомендовалась еще дольше.
Итог: не скрывайте свой SSID. Он достигает полной противоположности тому, что, как вы думаете, он делает.
Обновление: поскольку кажется, что существует некоторая путаница относительно того, почему вы не можете подключиться к скрытой сети, не передавая ее миру, а также о безопасности и конфиденциальности, давайте проведем забавную аналогию.
Представьте, что водитель (AP) забирает вас из аэропорта. Они вас не знают, а вы их не знаете. Поэтому они держат табличку с надписью «Джон Доу». Когда вы их находите, вы (клиент) идете и говорите им: «Я Джон Доу». Это то, что происходит при подключении к сети вещания.
Теперь представьте, что водитель пытается быть сверхсекретным и не держит этот знак. Что происходит сейчас, вы должны ходить вокруг и снова и снова кричать: «Кто забирает Джона Доу?», Пока водитель, наконец, не выходит вперед и не отвечает: «Я забираю Джона Доу».
В любом случае вы затем обмениваетесь учетными данными, убедитесь, что вы каждый, с кем, по вашему мнению, вы имеете дело. То, что происходит после аутентификации, так же безопасно в любом случае. Но каждый шаг, ведущий к этому, ставит под угрозу вашу конфиденциальность .