Desbancando Mitos: Está Escondendo Seu SSID Sem Fio Realmente Mais Seguro?

Índice:

Desbancando Mitos: Está Escondendo Seu SSID Sem Fio Realmente Mais Seguro?
Desbancando Mitos: Está Escondendo Seu SSID Sem Fio Realmente Mais Seguro?

Vídeo: Desbancando Mitos: Está Escondendo Seu SSID Sem Fio Realmente Mais Seguro?

Vídeo: Desbancando Mitos: Está Escondendo Seu SSID Sem Fio Realmente Mais Seguro?
Vídeo: COMO OCULTAR E DESOCULTAR ARQUIVOS E PASTAS NO SISTEMA WINDOWS 10 - YouTube 2024, Abril
Anonim
Parece que cada guia para proteger sua rede sem fio lhe diz para manter seu SSID de transmissão para tornar sua rede mais segura, mas isso realmente vale a pena? Vamos dar uma olhada em um dos mais ridículos mitos que existem por aí.
Parece que cada guia para proteger sua rede sem fio lhe diz para manter seu SSID de transmissão para tornar sua rede mais segura, mas isso realmente vale a pena? Vamos dar uma olhada em um dos mais ridículos mitos que existem por aí.

Este mito existe há muito tempo, e não esperamos que todos recebam esta notícia com um feliz acordo. Você pode indicar seu caso nos comentários de por que as redes sem fio ocultas são uma ótima ideia, mas achamos que, se você continuar lendo, perceberá que ela não é apenas um recurso de segurança.

Se você é fã do How-To Geek há muito tempo, pode achar que está vendo isso novamente. Este artigo foi originalmente escrito anos atrás, mas nós o atualizamos e estamos republicando para nossos leitores mais novos.

SSIDs sem fio nunca foram projetados para serem ocultos

Image
Image

Imagem por Good01 caótico

Nunca é um bom sinal quando os fabricantes criam tecnologias que não seguem os documentos específicos acordados que garantem a interoperabilidade entre os fornecedores. Geralmente, é uma maneira deles ganhar mais dinheiro com os recursos de bloqueio de fornecedores que exigem a compra do hardware deles.

Neste caso em particular, a especificação sem fio 802.11 requer pontos de acesso para transmitir seu SSID, ou pelo menos originalmente feito de acordo com Steve Riley da Microsoft:

An SSID is a network name, not - I repeat, not - a password. A wireless network has an SSID to distinguish it from other wireless networks in the vicinity. The SSID was never designed to be hidden, and therefore won’t provide your network with any kind of protection if you try to hide it.

Obviamente, a demanda de recursos direciona as especificações, por isso, apesar de todos, eventualmente, oferecerem suporte a SSIDs ocultos, o ponto é que não há proteção extra para ocultar seu SSID. Leia.

Encontrar SSIDs ocultos é uma tarefa trivial

É extremamente fácil encontrar o ID para uma rede "oculta" - tudo o que você precisa fazer é usar um utilitário como o inSSIDer, o NetStumbler ou o Kismet para verificar a rede por um curto período para mostrar todas as redes atuais que estão por aí. É simples assim, e há muitas outras ferramentas que fazem o mesmo trabalho - muitas delas até gratuitas.

Não indicaremos como encontrar redes com SSIDs ocultos, mas é fácil encontrar todos os tipos de redes ocultas, se você usar as ferramentas certas.

Os verdadeiros hackers usarão ferramentas como o Kismet e o Aircrack para descobrir o SSID antes de invadir sua rede, portanto, se uma ferramenta em particular está mostrando os dados corretos, isso é irrelevante.
Os verdadeiros hackers usarão ferramentas como o Kismet e o Aircrack para descobrir o SSID antes de invadir sua rede, portanto, se uma ferramenta em particular está mostrando os dados corretos, isso é irrelevante.

Redes sem fio escondidas são uma dor para lidar com

Agora que você sabe como é realmente simples para as pessoas encontrarem seu ID, você não preferiria usar as configurações de rede padrão nas quais pode selecionar facilmente a rede em uma lista? Por que passar por todas as etapas necessárias para se conectar a uma rede oculta?

Por exemplo, na sua caixa do Windows 7, você terá que ir ao Centro de Rede e Compartilhamento -> Gerenciar redes sem fio -> Adicionar -> Manualmente Crie um perfil de rede para chegar à tela onde você pode começar a inserir todos os detalhes para o rede oculta. Para uma rede que está transmitindo, tudo que você precisa fazer é clicar duas vezes.

E isso é apenas o Windows 7, o que torna a rede sem fio mais fácil - ter que passar por todas as telas de configuração em cada um de seus dispositivos é simplesmente ridículo.
E isso é apenas o Windows 7, o que torna a rede sem fio mais fácil - ter que passar por todas as telas de configuração em cada um de seus dispositivos é simplesmente ridículo.

Ocultar a rede leva a possíveis problemas de conexão

Isso não é um grande problema nas versões modernas do Windows, mas nos dias do Windows XP, havia alguns problemas de conexão quando você estava usando um SSID oculto, sem mencionar desconectar e conectar-se à rede errada.. Basicamente, o Windows tentaria se conectar automaticamente a uma rede menos preferida que estava transmitindo em vez de uma rede preferida com um SSID oculto - a única maneira de contornar isso era desabilitar a conexão automática com a transmissão, o que também era irritante.

O mesmo se aplica a alguns outros dispositivos: vi problemas com telefones Android e você pode fazer algumas pesquisas rápidas no Google para encontrar muitos outros problemas que são resolvidos por não usar um SSID oculto.

Há outro problema em ocultar o nome da sua rede sem fio: dependendo do dispositivo, muitos dispositivos não permitem que você se conecte automaticamente a uma rede oculta e, se a conexão automática estiver ativada, você está vazando o nome da rede. explore abaixo.

SSIDs sem fio ocultos vazam seu nome SSID

Image
Image

Quando você oculta seu SSID sem fio no lado do roteador, o que realmente acontece nos bastidores é que o seu laptop ou dispositivo móvel começará a fazer o ping pelo ar para tentar encontrar o roteador - não importa onde você esteja. Então você está sentado no café da vizinhança, e seu laptop ou iPhone está dizendo a alguém com um scanner de rede que você tem uma rede oculta em sua casa ou trabalho.

O Technet da Microsoft explica exatamente por que os SSIDs ocultos não são um recurso de segurança, especialmente com clientes mais antigos:

A non-broadcast network is not undetectable. Non-broadcast networks are advertised in the probe requests sent out by wireless clients and in the responses to the probe requests sent by wireless APs. Unlike broadcast networks, wireless clients running Windows XP with Service Pack 2 or Windows Server® 2003 with Service Pack 1 that are configured to connect to non-broadcast networks are constantly disclosing the SSID of those networks, even when those networks are not in range.

Therefore, using non-broadcast networks compromises the privacy of the wireless network configuration of a Windows XP or Windows Server 2003-based wireless client because it is periodically disclosing its set of preferred non-broadcast wireless networks.

O comportamento é um pouco melhor no Windows 7 ou Vista, desde que você não tenha conexão automática habilitada - a única maneira de ter certeza de que você não está vazando o nome da rede é desabilitar a conexão automática com redes sem fio com um SSID oculto. Explicação da Microsoft:

The Connect even if the network is not broadcasting check box determines whether the wireless network broadcasts (cleared, the default value) or does not broadcast (selected) its SSID. When selected, Wireless Auto Configuration sends probe requests to discover if the non-broadcast network is in range.

Como você deve proteger sua rede, então?

Quando se trata de segurança de rede sem fio, há apenas uma regra que você precisa seguir: Use a criptografia WPA2 e verifique se está usando uma chave de rede forte. Se você estiver em um ponto de acesso sem fio que não é seu, não deixe de ler nosso guia para manter a segurança em um ponto de acesso público sem fio.

Se você não estiver usando criptografia ou estiver usando o patético esquema de criptografia WEP, não importa se você oculta seu SSID, filtre endereços MAC ou cubra sua cabeça em papel alumínio - sua rede está aberta para invasões. uma questão de minutos.
Se você não estiver usando criptografia ou estiver usando o patético esquema de criptografia WEP, não importa se você oculta seu SSID, filtre endereços MAC ou cubra sua cabeça em papel alumínio - sua rede está aberta para invasões. uma questão de minutos.

Status do mito: desmascarado.

Recomendado: