SSID 를 숨겨도 무선 네트워크가 더 안전하지 않다는 것은 이미 알고있는 것처럼 들립니다 .
대부분의 사람들이 알지 못하는 것은 SSID 를 숨기면 클라이언트 OS에 따라 실제로 볼 수있는 것보다 더 많은 정보 가 노출 될 수 있다는 것 입니다. SSID를 숨기면 연결 성능 및 안정성 문제가 발생하기 쉽습니다.
주제에 대해 제가 가장 좋아하는 기사는 약간 날짜가 있습니다. Technet 블로그 : 비 브로드 캐스트 무선 SSID 숨겨진 무선 네트워크가 나쁜 생각 인 이유 .
SSID를 숨길 때 더 많은 정보가 유출 될 위험이 있습니다.
네트워크 자체의 이름은 식별자 일 뿐이며 보안 요소가 아닙니다. 실제로 네트워크 이름은 암호화 또는 인증 관점에서 보안과 관련이 없습니다.
무선 네트워크 (SSID)의 네트워크 이름이 브로드 캐스트되지 않으면 클라이언트는 프로브 요청으로 네트워크 이름을 검색해야합니다. 따라서 하나의 AP와 100 개의 무선 장치가있는 경우 하나의 장치로 네트워크 이름 노출을 부분적으로 제한하면서 100 개의 장치가 대신 노출되도록합니다. 클라이언트가 전송 한 프로브 프레임은 실제 AP에 가까운 지 여부에 관계없이 60 초마다 SSID를 알립니다. 즉, 네트워크 바로 근처에서 하나의 장치가 SSID를 브로드 캐스팅하는 대신 이제는 방문하는 모든 커피 숍, 호텔 및 공항에 SSID를 광고 할 수있는 100 개의 장치가 있습니다. 무선 노출이 클수록 노출되는 보안 취약성이 악화됩니다.
나중에 요약하면 :
비 브로드 캐스트 SSID는 유효한 보안 수단이 아니며 실제로 클라이언트가 SSID를 지속적으로 조사해야하기 때문에 SSID를보다 쉽게 검색 할 수 있습니다.
숨겨진 SSID가 연결 문제에 더 취약한 경우
새로운 프로세스가 작동하려면 무선 드라이버가 숨겨진 SSID를 위해 프로브 패킷을 AP로 보내야합니다. NIC 드라이버에 정의 된 전원 설정이 AP가이 프로브를 수신하는지 여부에 영향을 줄 수 있습니다. 전송 전력 설정을 최대로 설정하면 프로브가 AP에 도달 할 수 있습니다.
현재 인텔 3945ABG 및 Broadcom 802.11g 네트워크 어댑터를 포함하여 비 브로드 캐스트 SSID를 처리하는 Vista 방법을 지원하지 않거나 제대로 작동하지 않는 광범위하게 분산 된 여러 WLAN 드라이버가 있습니다.
인텔 3945ABG 어댑터는 현재 랩톱 모델에 광범위하게 배포됩니다. 최신 인텔 드라이버는 개선을 제공하지만 최대 절전 모드에서 로밍하거나 다시 시작할 때 숨겨진 SSID와 관련된 모든 문제를 해결하지는 않습니다.
Broadcom은 명명되지 않은 네트워크를 표시하지 않으며이 문제를 해결할 계획이 없습니다. 그 이유 중 하나는 우선 순위가 낮을뿐 아니라 고객이 SSID 숨기기를 중지하도록하여 문제를 해결하는 대신 문제를 일으키는 것입니다.