Уже более двух десятилетий настройка домашнего роутера сводится к одной и той же операции: выбор диапазона Wi-Fi, присвоение имени сети, выбор типа безопасности и установка пароля. Как только вы вводите имя своей сети, рядом часто появляется опция скрытия этого имени, иногда называемая «Скрыть SSID», «Скрытая сеть» или «Закрытая сеть». Если вы выберете этот вариант, созданная вами сеть не будет автоматически отображаться в списке доступных сетей Wi-Fi на смартфонах, персональных компьютерах или устройствах умного дома: вам придется вручную вводить правильное имя сети. Только после этого устройство сможет обнаружить эту сеть и подключиться к ней. На первый взгляд, скрытие имени вашей беспроводной сети может показаться разумной мерой предосторожности: таким образом вы не даете соседям или прохожим подключиться к вашей сети Wi-Fi, поскольку они ее просто не видят. Но в действительности все происходит иначе: все ваши устройства выдают существование этой скрытой сети, и не только у вас дома.
Как устройства подключаются к Wi-Fi
Каждая точка доступа Wi-Fi транслирует небольшой пакет данных примерно 10 раз в секунду, чтобы ваш смартфон или компьютер мог представить вам список имен близлежащих сетей, например, JohnWiFi, TommyNet, CafeDeArts_Guest или другие оригинальные варианты. Этот пакет содержит (i) имя сети (Service Set Identifier или SSID), (ii) уникальный идентификатор точки доступа (Basic Service Set Identifier или BSSID), а также (iii) информацию о радиоканале, используемом сетью. Эта информация позволяет устройствам (i) выбирать лучшую сеть для подключения и (ii) автоматически подключаться к сетям, которые они уже знают. Таким образом, никакие данные, содержащиеся в этом пакете, не зашифрованы. Скрытые сети также транслируют эти пакеты; они просто оставляют поле SSID пустым. Этот метод обнаружения сетей называется «пассивным», поскольку Wi-Fi-клиент, например ваш смартфон, должен просто прослушивать эфир, чтобы обнаружить близлежащие точки доступа.
Кроме того, клиент может самостоятельно анализировать сети Wi-Fi, что называется «активным обнаружением». Ваш смартфон или компьютер постоянно транслирует имена сетей Wi-Fi, которые он знает и к которым хочет подключиться. Если одна из этих сетей находится поблизости, точка доступа отвечает, и соединение устанавливается.
Активное обнаружение иногда может помочь вам сэкономить заряд батареи смартфона, и оно необходимо при работе со скрытыми сетями. Обнаружение скрытой сети и подключение к ней происходит в два этапа. Сначала смартфон обнаруживает присутствие близлежащей точки доступа Wi-Fi, имя которой скрыто. Затем он пытается подключиться к этой сети, транслируя имена (SSID), которые он уже знает, будь то скрытые сети, к которым он уже подключался, или имя, введенное пользователем при первом подключении к скрытой сети. Если имя совпадает, роутер отвечает, и соединение устанавливается.
Скрытое имя сети (SSID) на самом деле не скрывает вашу сеть Wi-Fi
Обычный список доступных сетей Wi-Fi на вашем смартфоне или компьютере не отображает сети, которые не транслируют публичный SSID. Но любое программное обеспечение, специализирующееся на анализе сетей Wi-Fi, может легко их обнаружить. Оно просто не будет отображать их под их именами. Кроме того, скрытые сети остаются легко идентифицируемыми и различимыми благодаря уникальному BSSID каждого роутера.
Таким образом, скрытие имени сети Wi-Fi не делает ее по-настоящему невидимой и не защитит вас от киберпреступников. Стоит отметить, что любой масштабный анализ, такой как картографирование географического распределения сетей Wi-Fi, опирается на BSSID, а не на SSID. Помимо огромных баз данных, управляемых Apple и Google, существуют также публичные проекты по картографированию точек доступа, такие как WiGLE.
Если кто-то хочет проникнуть в сеть, расположенную в определенном месте, специализированное программное обеспечение позволяет ему узнать ее SSID, просто дождавшись подключения одного из авторизованных клиентов и перехватив сеанс активного обнаружения. С этого момента этот человек может подключиться к данной сети Wi-Fi, при условии, что она использует достаточно слабый протокол безопасности.
Ваши устройства выдают имена скрытых сетей Wi-Fi и раскрывают личные данные
Главный недостаток скрытого SSID заключается в том, что смартфоны и компьютеры должны транслировать его, прежде чем смогут подключиться к беспроводной сети. И они делают это везде, а не только вблизи соответствующей точки доступа. Как только сеть с скрытым именем оказывается в радиусе действия сигнала, клиент пытается подключиться к ней, и в ходе этой попытки он транслирует имена всех известных ему скрытых сетей. Более того, эта передача не зашифрована, что означает, что любой, кто находится поблизости, может перехватить передаваемые данные.
В 2021 году исследователи из Гамбургского университета провели , заключающееся в сборе данных о радиосигналах на оживленной улице. Всего за три сеанса прослушивания по одному часу каждый они собрали 252 000 запросов на подключение к Wi-Fi со смартфонов прохожих. Среди них 23% содержали SSID сети, к которой смартфон предпочел бы подключиться.
И здесь в игру вступает элемент, на который мало кто обращает внимание: имя самой строки. Двенадцать процентов обнаруженных SSID представляли собой длинные строки цифр, которые очень напоминали пароли. Таким образом, как только известны SSID и BSSID, достаточно поискать BSSID в таком сервисе, как WiGLE, чтобы получить физический адрес точки доступа. Получив эту информацию, хакер может попытаться использовать эту строку символов одновременно как SSID и как пароль для подключения, с хорошими шансами на успех. Выборка исследователей также включала 106 SSID, содержащих имя и/или фамилию, 92 SSID, указывающих на домашний адрес, и три, раскрывающих адрес электронной почты.
Учитывая вышеизложенное, неудивительно, что Apple и Asus не рекомендуют использовать функцию скрытия SSID.
Другие недостатки скрытия сети Wi-Fi
Помимо проблем с утечкой данных, технология скрытых SSID, являющаяся пережитком ранних версий Wi-Fi, также негативно влияет на производительность современных версий радиопротокола. В диапазоне 6 ГГц поиск скрытой сети Wi-Fi среди 59 возможных каналов может создавать помехи и потреблять много энергии: клиент должен просмотреть все варианты и отправить большое количество запросов. В результате производительность всех соседних сетей Wi-Fi, работающих в диапазоне 6 ГГц, снижается, а сам клиент быстро разряжает аккумулятор, отправляя все эти запросы.
Asus отмечает, что устройства Windows имеют тенденцию подключаться в первую очередь к видимым сетям, даже если доступна сеть со скрытым SSID, которая определена как предпочтительная.
Когда скрытый SSID действительно полезен
Существует не так много ситуаций, когда сокрытие имени сети действительно полезно. Например, если маршрутизатор предназначен для небольшой группы людей, но установлен в людном месте, скрытый SSID может уменьшить количество попыток подключения и снизить нагрузку на маршрутизатор. Но имейте в виду, что это лишь незначительно улучшает производительность, а не безопасность.
Другой похожий случай — это техническая сеть Wi-Fi, предназначенная для ограниченного числа стационарных устройств, таких как сеть камер видеонаблюдения или устройств для умного дома. Эти устройства всегда остаются на одном и том же месте. Таким образом, каждый раз, когда они пытаются подключиться к вашей сети Wi-Fi, назначенной им, они обнаруживают ее немедленно, и никакие данные не раскрываются, если только хакер не прослушивает радиосигнал рядом с маршрутизатором. Кроме того, посторонние люди с меньшей вероятностью попытаются подключиться к такой сети.
Как повысить безопасность вашей сети Wi-Fi
Чтобы защитить свою сеть Wi-Fi от хакеров, не скрывайте SSID: вместо этого используйте современный протокол безопасности WPA3 в сочетании с длинным паролем. Хакеры могут перехватывать данные, передаваемые по беспроводной сети, а затем пытаться взломать пароль методом перебора. Именно поэтому безопасный пароль Wi-Fi должен состоять как минимум из 20 символов. Самый простой способ генерировать и хранить такие длинные и трудно взламываемые пароли — использовать менеджер паролей, который синхронизируется на всех ваших устройствах. Таким образом, они всегда будут у вас под рукой, независимо от того, какое устройство вы используете.
Если некоторые из ваших старых устройств не поддерживают протокол WPA3, вы вполне можете использовать протокол WPA2, активировав защищенные кадры управления (PMF), которые обеспечивают защиту от многих типов атак на сети Wi-Fi.
Вам также следует убедиться, что функция Wi-Fi Protected Setup (WPS) отключена, так как она по сути заменяет ваш пароль на легко угадываемый PIN-код.
Чтобы быстро обнаруживать неизвестные устройства, подключенные к вашей сети Wi-Fi, используйте функцию «Контроль умного дома», включенную в Kaspersky Premium.
Что касается имени сети, вместо того чтобы скрывать его, выберите такое, которое не раскрывает ни ваше имя, ни адрес, ни какую-либо другую личную информацию. Также лучше избегать имен сетей по умолчанию, таких как ИмяПровайдера-XXXX или dlink, но по другой причине: такие общие имена могут сбивать с толку как вас, так и ваших гостей. Если вы не хотите, чтобы ваша точка доступа отображалась на картах геолокации Wi-Fi от Apple, Google и других провайдеров, вы можете добавить суффикс _nomap в конце имени вашей сети Wi-Fi, но нет никакой гарантии, что это действительно сработает.
Помимо защиты сети Wi-Fi, убедитесь, что ваш маршрутизатор настроен безопасно в целом. Прежде всего, это означает установку длинного и уникального пароля администратора и обеспечение того, чтобы на нем всегда была установлена последняя версия прошивки, предоставленная производителем. А если у вас есть немного больше времени, вы даже можете повысить производительность своей сети Wi-Fi.
Как взламывают сети Wi-Fi и как их защитить: Как определить местоположение человека и его позу с помощью Wi-Fi? Выдает ли вас ваш принтер полиции? Взлом сети Wi-Fi путем перехвата PMKID Как защитить свой умный дом Обеспечение безопасности дома
Как взламывают сети Wi-Fi и как их защитить:
- Как определить местоположение человека и его позу с помощью Wi-Fi?
- Выдает ли вас ваш принтер полиции?
- Взлом сети Wi-Fi путем перехвата PMKID
- Как защитить свой умный дом
- Обеспечение безопасности дома










