Názor k článku Odposlouchávání a prolamování Wi-Fi sítí zabezpečených pomocí WPA2 od LP - Klient má k dispozici tři způsoby, jak zjistí,...

  • Článek je starý, nové názory již nelze přidávat.
  • 5. 1. 2017 12:19

    LP (neregistrovaný)
    Klient má k dispozici tři způsoby, jak zjistí, ke kterému APčku se může připojit:
    • Pasivní poslouchání - APčka každých 100ms posílají informaci, jaká SSID podporují. Skryté sítě se neposílají.
    • Aktivní skenování bez SSID (Null Probe Request) - klient vyšle Probe Request s nevyplněným SSID na broadcast adresu. Všechny AP v dosahu mu odpoví, jaká SSID podporují. APčka ani v tomto případě nevrací skrytá SSID.
    • Aktivní skenování s vyplněným SSID (Directed Probe Request) - klient na broadcast adresu vyšle Probe Request s vyplněným SSID, odpoví pouze APčka, která podporují toto SSID - včetně skrytých SSID.
    V případě skrytých SSID se v operačním systému musí zaškrtnou příslušná volba - např. ve windows je pojmenovaná "Připojit i když síť právě nevysílá", Některé operační systémy si při prvním připojení uloží informaci, zda je síť skrytá (tj. uživatel nemusí tento údaj zadávat v profilu). Závěr je jednoduchý - pokud máte nakonfigurovanou skrytou síť, tak klient jméno této sítě šíří při každém pokusu o připojení k nějaké WiFi síti.

    Další informace:
    CWAP 802.11- Probe Request/Response
    Debunking Myths: Is Hiding Your Wireless SSID Really More Secure?