听起来您已经或多或少已经意识到,隐藏SSID不会使您的无线网络安全(变多)。
但是,大多数人不知道的是,根据客户端操作系统的不同,隐藏您的SSID实际上可能会显示更多信息而不是使其可见。隐藏您的SSID还使您的连接更容易出现性能和稳定性问题。
关于该主题的我最喜欢的文章(尽管过时了):Technet博客:非广播无线SSID为什么隐藏无线网络是个坏主意。
隐藏SSID时有泄漏更多信息的风险
网络本身的名称只是一个标识符,而不是安全元素。实际上,从加密或身份验证的角度来看,网络的名称都与安全性无关。
如果未广播无线网络(SSID)的网络名称,则客户端必须使用探测请求来搜索它。因此,如果您有一个AP和100个无线设备,则部分限制了使用一台设备公开网络名称,同时导致100个设备公开该名称。客户端发送的探测帧每60秒发布一次SSID,无论它们是否接近实际AP。这意味着您现在拥有的这100个设备可能不再是在您的网络附近广播SSID的设备,而是在他们访问的每家咖啡店,酒店和机场中宣传SSID的设备。无线部署越大,暴露的安全漏洞越严重。
后来总结:
非广播SSID不是有效的安全措施,实际上使SSID的发现更加容易,因为它迫使客户端不断对其进行探测。
在隐藏的SSID上更容易出现连接问题
为了使新进程正常工作,无线驱动程序必须将探测数据包发送给AP以获取隐藏的SSID。我们已经看到,在NIC驱动程序上定义的电源设置会影响AP是否接收此探针。有时将发射功率设置为最大将允许探针到达AP。
当前,有几种分布广泛的WLAN驱动程序,它们不支持或不能与处理非广播SSID的Vista方法一起正常使用,包括Intel 3945ABG和Broadcom 802.11g网络适配器。
英特尔3945ABG适配器在当前的笔记本电脑型号中分布非常广泛。最新的Intel驱动程序提供了改进,但不能解决漫游或从休眠状态恢复时遇到的所有隐藏SSID问题。
Broadcom没有显示任何未命名的网络,并且他们也没有计划解决此问题。原因之一是,除了优先级低之外,还促使客户停止隐藏SSID,这会产生问题而不是解决问题。