Sembra che tu sia più o meno già consapevole, che nascondere SSID non rende la tua rete wireless (più) sicura .
Ciò di cui la maggior parte delle persone non è a conoscenza, tuttavia, è che nascondere il proprio SSID potrebbe effettivamente esporre più informazioni che lasciarle visibili, a seconda del sistema operativo client. Nascondere il tuo SSID rende anche la tua connessione più soggetta a problemi di prestazioni e stabilità.
Il mio articolo preferito sull'argomento, anche se leggermente datato: Technet Blog: SSID wireless non broadcast Perché le reti wireless nascoste sono una cattiva idea .
Sul rischio di perdere più informazioni quando si nasconde SSID
Il nome della rete stessa è solo un identificatore e non è un elemento di sicurezza. In effetti, il nome della rete non ha alcun impatto sulla sicurezza dal punto di vista della crittografia o dell'autenticazione.
Se il nome di rete di una rete wireless (SSID) non viene trasmesso, i client devono cercarlo con le richieste del probe. Pertanto, se si dispone di un AP e di 100 dispositivi wireless, si limita parzialmente l'esposizione del nome di rete con un dispositivo, causando invece l'esposizione di 100 dispositivi. I frame dei probe inviati dai client pubblicizzano l'SSID ogni 60 secondi, indipendentemente dal fatto che siano vicini all'AP effettivo o meno. Ciò significa che invece di un dispositivo che trasmette l'SSID nelle immediate vicinanze della rete, ora hai questi 100 dispositivi che potenzialmente pubblicizzano l'SSID in ogni caffetteria, hotel e aeroporto che visitano. La vulnerabilità della sicurezza che questo espone è tanto peggiore quanto maggiore è la distribuzione wireless.
In seguito riassunto:
Gli SSID non broadcast non sono una misura di sicurezza valida e in realtà facilitano la scoperta dell'SSID poiché costringe i client a verificarlo continuamente.
Il SSID nascosto è più soggetto a problemi di connessione
Affinché il nuovo processo funzioni, il driver wireless deve inviare il pacchetto sonda all'AP per l'SSID nascosto. Abbiamo visto che le impostazioni di potenza definite sul driver NIC possono influenzare se l'AP riceve questo probe. A volte l'impostazione della potenza di trasmissione al massimo consentirà alle sonde di raggiungere l'AP.
Attualmente ci sono diversi driver WLAN ampiamente distribuiti che non supportano o non funzionano correttamente con il metodo Vista per gestire SSID non broadcast, inclusi Intel 3945ABG e gli adattatori di rete Broadcom 802.11g.
L'adattatore Intel 3945ABG è ampiamente distribuito negli attuali modelli di laptop. Il driver Intel più recente offre miglioramenti ma non risolve tutti i problemi con SSID nascosti rilevati durante il roaming o il ripristino dalla modalità di sospensione.
Broadcom non mostra alcuna rete senza nome e non ha in programma di risolvere questo problema. Uno dei motivi, oltre ad avere una bassa priorità per loro, è anche quello di spingere i clienti a smettere di nascondere l'SSID, il che crea un problema invece di risolverlo.