главное в кибербезопасности Читать в канале
Уязвимости 22 сентября 2026 3 мин

Скрытый SSID Wi-Fi не защищает, а раскрывает ваши данные

Скрытый SSID не защищает сеть, а раскрывает её данные

Трансляция имени беспроводной сети (SSID) в эфир позволяет устройствам выбирать и автоматически подключаться к доступным сетям. Скрытые сети также транслируют эти данные, но поле SSID в них остается пустым. Этот метод обнаружения называется пассивным, так как клиенту достаточно слушать радиоэфир. Существует и активное обнаружение, когда клиент сам опрашивает сети, транслируя известные ему SSID. Этот метод особенно важен для скрытых сетей, где подключение происходит в два этапа: сначала клиент определяет наличие точки доступа со скрытым именем, а затем пытается обратиться к ней, транслируя известные ему SSID.

Специализированное ПО обнаруживает скрытые сети по BSSID

Обычные списки доступных Wi-Fi-сетей не отображают сети со скрытым SSID. Однако специализированное программное обеспечение легко их обнаруживает и показывает без указания имени. Скрытые сети можно идентифицировать по уникальному идентификатору точки доступа (BSSID). Это означает, что сокрытие имени сети не обеспечивает настоящей невидимости и не защищает от злоумышленников. BSSID используется для массового анализа, например, сбора географического положения сетей Wi-Fi, такими сервисами, как WiGLE, а также базами данных Apple и Google. Злоумышленники могут узнать SSID, прослушав сеанс активного обнаружения при подключении легитимного клиента, и затем попытаться подключиться к сети, если она использует ненадежный протокол безопасности.

Устройства раскрывают скрытые SSID при попытке подключения

Основной недостаток скрытого SSID заключается в том, что смартфоны и компьютеры транслируют его перед подключением к беспроводной сети. Эта трансляция происходит незашифрованно и может происходить везде, где есть сигнал от сети со скрытым именем. Исследование, проведенное в Гамбургском университете в 2021 году, показало, что за три часа прослушивания радиоэфира на оживленной улице было собрано 252 тысячи запросов на подключение к Wi-Fi. Из них 23% содержали SSID сетей, к которым устройства предпочли бы подключиться. В 12% случаев SSID представляли собой длинные последовательности цифр, похожие на пароли. Это позволяет злоумышленникам, зная SSID и BSSID, найти адрес точки доступа и попытаться подобрать пароль. Также в выборке были обнаружены SSID, содержащие имена, фамилии, адреса проживания и адреса электронной почты.

Скрытый SSID снижает производительность и усложняет подключение

Технология скрытого SSID, унаследованная от ранних версий Wi-Fi, негативно влияет на работу современных версий протокола. При использовании диапазона 6 ГГц поиск скрытой сети Wi-Fi среди множества каналов связи становится энергозатратным и создает помехи для других сетей. Клиент тратит заряд батареи на многочисленные запросы, что снижает производительность для всех близлежащих сетей. Устройства под управлением Windows могут отдавать предпочтение видимым сетям, даже если скрытая сеть отмечена как предпочтительная.

Использование скрытого SSID оправдано в редких сценариях

Скрытие имени сети может быть полезно в ограниченных случаях. Например, если роутер установлен в многолюдном месте и предназначен для узкого круга лиц, скрытый SSID снизит число попыток подключения, уменьшив нагрузку на роутер. Это повышает производительность, но не безопасность. Другой сценарий — технические сети Wi-Fi для ограниченного числа фиксированных устройств, таких как камеры видеонаблюдения или устройства умного дома. Клиенты, находящиеся на одном месте, быстро находят свою сеть, и утечка данных маловероятна, если злоумышленник не находится в непосредственной близости от роутера. Это также уменьшает количество попыток подключения посторонних.

Использование WPA3 и длинного пароля повышает безопасность Wi-Fi

Для защиты Wi-Fi-сети рекомендуется использовать современный протокол WPA3 и установить длинный пароль, состоящий из 20 символов. Такой пароль удобнее генерировать и хранить в менеджере паролей. Если WPA3 не поддерживается старыми устройствами, допустимо использовать WPA2 с активированной функцией Protected Management Frames (PMF). Необходимо отключить функцию WPS (Wi-Fi Protected Setup), так как она заменяет пароль легко подбираемым PIN-кодом. Для быстрого обнаружения неизвестных устройств в сети рекомендуется использовать функцию «Мониторинг умного дома» в Kaspersky Premium. Имя сети следует выбирать так, чтобы оно не содержало личных данных. Также стоит избегать стандартных имен, чтобы не путаться самому и не путать гостей. Для предотвращения попадания точки доступа на карты геолокации Wi-Fi можно добавить суффикс "nomap" к имени сети, но это не дает гарантий. Роутер должен быть настроен безопасно: иметь длинный уникальный пароль администратора и самую свежую прошивку.

Опубликовано в канале 22 сентября, 19:34

Каждый материал сайта выходит в канале в тот же момент.

Источник: Kaspersky Daily