Sto*_*row 21 networking security router wireless-networking ssid
通过多年来的休闲阅读,我经常遇到这样的说法:隐藏网络(即不广播其 SSID 的无线网络)是不安全的,并且您应该使用 WPA2-PSK 配置无线路由器。
这意味着隐藏网络和 WPA2-PSK 是相互排斥的。
或者,换句话说,这意味着具有 X 安全性的隐藏网络的安全性低于具有相同 X 安全性的非隐藏网络。
但我的路由器似乎允许独立配置两者,如以下屏幕截图所示:
问题:
具有“X”安全性的隐藏网络是否比具有相同“X”安全性的非隐藏网络安全性较低(无论是 WPA2-PSK,还是您拥有的其他网络)?
如果是,为什么?
这意味着隐藏网络会以某种方式“取消”WPA2-PSK 等提供的安全性的某些方面 - 有人可以解释一下是否是这样,为什么?
小智 34
隐藏网络通常被认为对客户端来说不太安全。
寻求加入非隐藏网络的客户端能够被动地侦听接入点以广播其身份。寻求加入隐藏网络的客户端必须自行广播“hello network ssid”
无意中听到这些客户端广播的恶意接入点可以假装它是所请求的接入点。如果客户端接受与未加密网络的连接是允许的(幸好现在很少见),那么恶意接入点就已经对客户端进行了中间人攻击。
use*_*686 26
不,它们并不是“不太安全”\xe2\x80\x93,但它们也不比普通网络更安全。依赖隐藏 SSID 而不是 WPA2 作为主要安全机制是不安全的。
\n(例如,使用旧版 WEP 的隐藏网络与非隐藏网络一样容易被发现和破解,因此使用“但它是隐藏的”作为延迟将 WEP 网络升级到 WPA2 的借口是不安全的。)
\n隐藏网络以与普通网络相同的方式处理 WPA 和 WPA2;唯一的区别是,客户端设备不是公开其名称,而是主动探测接入点(因此无论您走到哪里,都会显示其名称),但除此之外,握手会照常进行。
\n隐藏 SSID 更适合用于点对点链接,其中客户端设备针对特定网络进行静态配置,并将其显示在每个人的网络列表中只会造成不必要的混乱(例如,在一个城市中可能有 10-20 个 Wi-Fi) -基于 Fi 的 PtP 链接在您的头顶上运行)。
\n 归档时间: |
|
查看次数: |
7889 次 |
最近记录: |