Gizli bir SSID ile bir ağa otomatik olarak bağlanmak kötü bir fikirdir.
Bilgisayarınız SSID yayınını pasif olarak dinleyemediğinden ve SSID'yi görünce otomatik olarak bağlanamadığından (bu, yayın sinyalinde gösterilmeyecektir, çünkü SSID'nin gizlenmesi bu şekildedir), ağın SSID'si ile birlikte aktif paketler göndermesi gerekir. erişim noktasının yakınında olmasa bile bir yanıt bekleyin. Bu, adını her zaman yayınlayan erişim noktası yerine, nerede olursa olsun , adını her zaman yayınlayan otomatik olarak bağlanacak tüm bilgisayarlara sahip olduğunuz anlamına gelir .
Aynı SSID ile birkaç erişim noktası arasında dolaşabilmek için bilgisayarın BSSID'lerini bilmesi gerekir (temel olarak AP'nin MAC adresi). Genellikle bunu erişim noktalarının yayınladığı fenerleri dinleyerek yaparlar. İşaretçiler SSID'ye sahip olmadığından (hey, gizlidir!), Bilgisayar zaten erişim noktasına bağlı olsa bile düzenli aralıklarla prob istekleri göndermelidir . Bir bilgisayar bile ağa bağlıysa, davetsiz misafirin SSID'yi bulmasını gülünç kılmak. Ayrışma saldırılarından bahsetmiyorum bile.
Böylece, neredeyse sıfır güvenlik kazanıyor (SSID'yi bulmak hala çok kolay) ve biraz daha fazla güvenlik kaybediyor (istemci bilgisayarları sürekli dünyaya duyuruyorlar "hey, ben XYZ şirketinde çalışan birisine ait bir bilgisayarım! "XYZ şirketine yakın bir yerde bile değil." Net sonuç negatif.
Güvenlik kaybını azaltmanın ve hatta önlemenin tek yolu, otomatik olarak değil elle bağlanmasını sağlamaktır. Apple'ın yaptığı gibi görünüyor. (Windows Vista, hatırladığım kadarıyla otomatik olarak bağlanmaya ayarladığınızda güvenlik sorunları konusunda sizi uyarır. Çoğu Linux dağıtımının kullandığı NetworkManager da kaydedilmiş bağlantıyı bir açılır menüden manuel olarak seçmenizi sağlar.)
Teoride, her bir ESSID için bilinen BSSID'lerin kaydedilmesi ve yalnızca bunlardan biri için bir işaret alındığında (yani, geçmişte bunun için kullanılmış olan bir erişim noktasına yaklaştığınızda) prob talebini göndermek mümkün olacaktır. SSID). Neden henüz hiç kimsenin bunu denediğini sanmıyorum.