Es hört sich so an, als ob Sie mehr oder weniger bereits wissen, dass das Ausblenden der SSID Ihr drahtloses Netzwerk nicht (sicherer) macht .
Was den meisten Menschen jedoch nicht bewusst ist, ist, dass das Ausblenden Ihrer SSID je nach Client-Betriebssystem möglicherweise mehr Informationen anzeigt als sichtbar macht. Durch das Ausblenden Ihrer SSID wird Ihre Verbindung auch anfälliger für Leistungs- und Stabilitätsprobleme.
Mein Lieblingsartikel zu diesem Thema, wenn auch etwas veraltet: Technet-Blogs: Nicht-Broadcast-WLAN-SSIDs Warum versteckte WLAN-Netzwerke eine schlechte Idee sind .
Über das Risiko, dass beim Ausblenden der SSID weitere Informationen verloren gehen
Der Name des Netzwerks selbst ist nur eine Kennung und kein Sicherheitselement. Tatsächlich hat der Name des Netzwerks keinerlei Einfluss auf die Sicherheit unter dem Gesichtspunkt der Verschlüsselung oder Authentifizierung.
Wenn der Netzwerkname eines drahtlosen Netzwerks (SSID) nicht gesendet wird, müssen die Clients mit Testanforderungen danach suchen. Wenn Sie also einen AP und 100 drahtlose Geräte haben, begrenzen Sie die Offenlegung des Netzwerknamens teilweise mit einem Gerät, während 100 Geräte ihn stattdessen verfügbar machen. Die von den Clients gesendeten Testframes geben die SSID alle 60 Sekunden bekannt, unabhängig davon, ob sie sich in der Nähe des tatsächlichen AP befinden oder nicht. Dies bedeutet, dass anstelle eines Geräts, das die SSID in unmittelbarer Nähe Ihres Netzwerks sendet, diese 100 Geräte jetzt möglicherweise die SSID in jedem von ihnen besuchten Café, Hotel und Flughafen bewerben. Die Sicherheitslücke, die dadurch entsteht, ist umso schlimmer, je größer die drahtlose Bereitstellung ist.
Später zusammengefasst:
Nicht gesendete SSIDs sind keine gültige Sicherheitsmaßnahme und erleichtern das Erkennen der SSID, da Clients gezwungen sind, diese kontinuierlich zu prüfen.
Bei versteckten SSIDs, die anfälliger für Verbindungsprobleme sind
Damit der neue Prozess funktioniert, muss der drahtlose Treiber das Testpaket für die versteckte SSID an den AP senden. Wir haben gesehen, dass die im NIC-Treiber definierten Leistungseinstellungen Einfluss darauf haben können, ob der AP diese Sonde empfängt. Manchmal können die Sonden den AP erreichen, wenn die Sendeleistung auf Maximum eingestellt wird.
Derzeit gibt es mehrere weit verbreitete WLAN-Treiber, die die Vista-Methode für den Umgang mit nicht gesendeten SSIDs entweder nicht unterstützen oder nicht ordnungsgemäß funktionieren, einschließlich der Intel 3945ABG- und Broadcom 802.11g-Netzwerkadapter.
Der Intel 3945ABG-Adapter ist in aktuellen Laptop-Modellen sehr verbreitet. Der neueste Intel-Treiber bietet Verbesserungen, behebt jedoch nicht alle Probleme mit versteckten SSIDs, die beim Roaming oder bei der Wiederaufnahme des Ruhezustands auftreten.
Broadcom zeigt keine unbenannten Netzwerke an und plant nicht, dies zu beheben. Einer der Gründe ist, dass Kunden nicht nur eine niedrige Priorität haben, sondern auch dazu gedrängt werden, die SSID nicht mehr zu verbergen, wodurch ein Problem entsteht, anstatt es zu lösen.