如果我的邻居将他的wifi SSID设置为我的wifi SSID,会怎样?


34

大多数路由器都带有相同的默认SSID。示例:(Dlink,Linksys等。)。

因此,如果我有一个SSID为“ Dude”的路由器,而我的邻居有一个SSID为“ Dude”的路由器,会发生什么。

假设两个路由器都具有WPA2PSK加密,但是密码不同。我们的设备是否能够连接到“正确的”网络而不会造成服务混乱或干扰?


4
一年多以后...您何时才能接受答案?我不在乎您是否不选择我的答案,但是如果是这样,则应将其标记为已回答。
LPChip

1
@LPChip:我认为他不再在这里积极接受您的回答。他的个人资料说,最后一次看到的是Last seen Aug 10 '15
Amol M Kulkarni,

Answers:


31

就标准802.11(Wi-Fi)客户端而言,相同的SSID表示它是相同的网络。这就是您设置允许在AP之间漫游的多AP无线网络的方式。您将它们全部设置为发布相同的SSID,因此客户端知道这些AP都属于同一网络,并且客户端可以根据需要在它们之间漫游。

一些客户端实现会尝试聪明地解决您提出的潜在问题(邻居使用非唯一的默认SSID),但是您不应该假设所有客户端都会妥善安全地处理此问题。

在您的AP上启用WPA2-PSK将确保您邻居的客户端无法加入您的AP,但这不会阻止他们尝试(并且可能会在路由器的系统日志中引起身份验证错误事件)。顺便说一下,WPA2-PSK不需要AP或客户端将密码泄露给其他设备。那将非常la脚。现代身份验证方案使用数学技巧,使每一端都能向另一端证明自己知道某些东西,而不会向冒充者或窃听者透露他们所知道的东西。

在自己的AP上安装WPA2-PSK并不一定会使您的客户端尝试加入邻居的相同SSID网络。如果客户不小心尝试加入邻居的AP,并且由于密码错误而导致加入失败,则他们可能会提示您输入网络的新密码。如果您的邻居关闭了其网络的安全性,则您的客户实际上可能会成功加入,而不会提示。就是说,我见过易受安全降级攻击的802.11客户端,因为它们知道给定SSID的WPA2-PSK密码,并不意味着他们感到总是被迫要求该网络使用WPA2- PSK; 如果他们看到相同的SSID却没有安全性,那么他们可能只是加入它而不必担心安全性。当然,这是不安全和错误的行为,我希望Wi-Fi联盟


1
假设您的网络是开放的(无密码),而邻居网络有一个密码(例如WPA2-PSK)。邻居的客户端设备是否将连接到您的开放网络,或者客户端会看到该网络现在不需要密码并且意识到出了点问题并且无法连接?
罗伯特

您的确切含义(并可能导致路由器的系统日志中出现身份验证错误事件)。您能从技术上解释一下吗?
Abhinav

@Abhinav如果邻居的客户端不断尝试并无法通过路由器验证,并且将路由器配置为记录这些错误,则您会在路由器的日志中看到报告的错误。
Spiff '17年

4

这可能会导致问题。由于有2个名称相同的网络,因此您只会看到一个wifi网络。根据连接时两个网络中哪个更近,这就是您的设备尝试使用密码连接的网络。如果距离您的邻居网络更近,它将完全无法连接,并可能要求您输入密码。

请注意,如果您建立连接然后移近邻居wifi,事情将一直进行,直到您实际超出自己的wifi范围为止,在这种情况下,它将尝试切换并失败,然后提示您一个enter password对话框。 。

我强烈建议为您的网络使用唯一的SSID。请记住,其他人可以读取此名称,因此它不应表示您的居住地,因此,窃贼不会知道有计算机的人居住的地方。

另外,Dlink,linksys等路由器经常使用其名称,但始终具有较小的添加剂,例如唯一的Linksys-15326。


您应该看到两个网络。即使SSID(名称)相同,它们的区别也在于它们具有的BSSID(MAC地址;或类似名称)。但是,是的,网络管理器软件然后会困惑于要连接哪个网络,因为它通常依赖于SSID(以便能够以相同的设置连接到学校中的所有AP,例如)。
piernov 2014年

1
@piernov:不,那里有太多的大型ESS网络。如果连接管理器必须显示所有BSS,则在大型WLAN部署中,您会看到许多具有相同SSID的AP。而且您的设备通常会在ESS中的AP之间透明地漫游。
BatchyX 2014年

1
但是,当我的笔记本电脑尝试连接到路由器时会发生什么?他会看到我的网络密码吗?(即使我们两个网络都使用WPA2PSK)
Kaizer Sozay 2014年

4

每个SSID都有一个唯一的BSSID-因此,您的设备在关联后就知道它们之间的区别。您的问题将仅在身份验证阶段。如果他们共享一个DS(分发系统)-通常将由同一实体管理-因此,您的凭据将被共享。如果它们不相关,则您的设备可能会根据信号强度错误地尝试加入错误的设备,并且除非打开设备,否则它可能会失败。这是一种常见的“ 蜜罐 ”策略。

如果它们位于不同的渠道上,那么如果您与正确的渠道相关联,则没关系-名称中有什么。具有不同BSSID的SSID是不同的。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.