I client che si connettono automaticamente a reti conosciute pubblicizzeranno SSID "nascosti" in tutte le loro richieste di sondaggi. Questo porta il tuo dispositivo a trasmettere quegli SSID ovunque tu vada, a chiunque stia ascoltando.
Questo comportamento dipende dal sistema operativo del client. Ad esempio, è possibile configurare Windows 7 e versioni successive per non connettersi automaticamente alle reti nascoste (solo quelle "visibili"). Ciò impedisce che si verifichino tali trasmissioni, ma è necessario connettersi manualmente a reti nascoste ogni volta.
D'altra parte, iOS e macOS si connettono sempre a reti conosciute, nascoste o meno. Il fatto che iOS 10 lo avverta indicherebbe che Apple non ha in programma di aggiungere il tipo di interruttore a levetta che Microsoft ha aggiunto in Windows 7 o di forzare l'utente a connettersi manualmente. Pertanto, iOS e macOS trasmettono costantemente tutti gli SSID nascosti a cui sono in grado di connettersi .
Microsoft spiega questo comportamento su TechNet :
Una rete non broadcast non è rilevabile. Le reti non broadcast vengono pubblicizzate nelle richieste del probe inviate dai client wireless e nelle risposte alle richieste del probe inviate dagli AP wireless. A differenza delle reti di trasmissione, i client wireless che eseguono Windows XP con Service Pack 2 o Windows Server® 2003 con Service Pack 1 configurati per la connessione a reti non broadcast rivelano costantemente l'SSID di tali reti, anche quando tali reti non si trovano nel raggio di copertura.
Pertanto, l'utilizzo di reti non broadcast compromette la privacy della configurazione di rete wireless di un client wireless basato su Windows XP o Windows Server 2003 perché sta rivelando periodicamente il suo set di reti wireless non broadcast preferite.
Ora sul perché questo è un problema di privacy:
- Devo sottolineare l'ironia di trasmettere un SSID nelle immediate vicinanze del punto di accesso cercando di nasconderlo? Tranne invece che avere l' AP che lo trasmette, tutti i client nel raggio d'azione lo fanno. Quindi l'AP risponde comunque a ciascuno di quei client con l'SSID.
- Invece di limitare gli SSID in prossimità dei rispettivi AP (come nel caso delle reti visibili), il tuo telefono va e trasmette questi SSID nascosti a tutti quelli vicino a te, ovunque tu vada. Peggio ancora, gli SSID possono includere nome e / o cognome, che ho visto usare in nomi di rete.
- Il tuo set di SSID nascosti preferiti funge da firma che potrebbe identificarti in modo univoco. Diciamo ad esempio che il mio vicino usa l'SSID nascosto My Secret SSID . Ora, se annuso un segnale radiofonico contenente il mio SSID segreto su Starbucks, posso dedurre che un membro della sua famiglia si trova nelle vicinanze o uno dei suoi ospiti. Sulla base degli altri SSID nascosti tra i beacon di trasmissione di quella persona, potrei essere in grado di determinare esattamente con chi ho a che fare. Al contrario, potrei avvicinarmi a quella persona, riconoscerli, quindi assegnare un volto al loro set unico di SSID nascosti.
- Supponiamo che porti con te il tuo telefono ovunque tu vada. Qualcuno con una rete sufficientemente ampia di ricevitori radio potrebbe sapere dove ti trovi in qualsiasi momento, capire dove lavori, dove trascorri il tuo tempo, se sei a casa, ecc.
1 e 2 mostrano come il tentativo di nascondere un SSID peggiori la privacy della sua rete . 3 e 4 mostrano come ciò si estende anche alla tua privacy personale .
Sembra inverosimile? I criminali / inserzionisti / ex gelosi / il governo hanno fatto cose peggiori. In effetti, un tempo gli indirizzi MAC venivano utilizzati per tracciare i movimenti degli acquirenti nei centri commerciali. Apple ha successivamente randomizzato gli indirizzi MAC nelle richieste del probe.
Per fortuna, nessuno che conosca abbia usato un SSID nascosto per oltre un decennio e non ho visto quella pratica raccomandata per un tempo ancora più lungo.
Bottom line: non nascondere il tuo SSID. Raggiunge l'esatto contrario di ciò che pensi che faccia.
Aggiornamento: poiché sembra esserci un po 'di confusione sul motivo per cui non è possibile connettersi a una rete nascosta senza trasmetterla al mondo, nonché sulla sicurezza rispetto alla privacy, facciamo un'analogia divertente.
Immagina che un autista (l'AP) ti venga a prendere all'aeroporto. Non ti conoscono e tu non li conosci. Quindi tengono in mano un cartello che dice "John Doe". Quando li trovi, tu (il cliente) vai a dire loro: "Sono John Doe". Questo è ciò che accade quando ci si connette a una rete di trasmissione.
Ora, immagina che il conducente stia cercando di essere super nascosto e non regge quel segno. Quello che succede ora è che devi camminare urlando, "Chi sta raccogliendo John Doe?" Più e più volte, fino a quando finalmente l'autista si fa avanti e risponde, "Sto raccogliendo John Doe."
In entrambi i casi, quindi si scambiano le credenziali, assicurarsi di essere ciascuno con cui si pensa di avere a che fare. Quello che succede dopo l'autenticazione è altrettanto sicuro in entrambi i modi. Ma ogni passo che porta ad esso compromette la tua privacy .