Et spørsmål vi ofte blir stilt her på TechJunkie handler om Wi-Fi-sikkerhet og spesielt om kringkasting av Wi-Fi SSID er en sikkerhetsrisiko. Bør du kringkaste Wi-Fi SSID eller holde den skjult? La oss ta en titt.
Se også artikkelen vår Slik konfigurerer du Wi-Fi-samtale på Android
Hva er en SSID?
SSID eller Service Set Identifier er navnet enheten ser når den skanner luftveiene etter et nettverk. Hvis venstre standard, som du aldri bør gjøre, vil den vanligvis ha navnet på nettverksoperatøren eller ruteprodusenten. Hvis du har endret det, vil dette navnet bli sendt til alle enheter innen rekkevidde.
Tanken med en SSID er å gi deg beskjed om hvilke nettverk som er tilgjengelige og med hvilken styrke de er. Dette lar deg vite hvilket nettverk du skal koble til, enten det med sterkeste signal eller det som gir offentlig tilgang. Hvis du er hjemme, vil du tydeligvis koble deg til den. Utenfor er signalstyrke alt når du arbeider med offentlige nettverk.
Wi-Fi-ruteren din sender SSID med jevne mellomrom sammen med kanalen som brukes og sikkerhetstypen. SSID er ikke strengt tatt nødvendig for at trådløse enheter skal kunne koble seg til nettverket, men overføres uansett.
Bør du kringkaste Wi-Fi SSID-en eller holde den skjult?
I teorien vil du tro det er sikrere å ikke kringkaste SSID-en din, da det vil kreve en hacker å finne det ut selv. Jeg mener, hvorfor hjelpe hackeren når du ikke trenger å gjøre det riktig?
I praksis gjør det å skjule SSID ingen forskjell for sikkerheten til nettverket ditt. Faktisk kan det skape flere problemer enn det løser. Her er grunnen.
Wi-Fi-ruteren din publiserer SSID i fyrtårnet. SSID- og nettverksinformasjon er imidlertid også inneholdt i datapakkene, slik at ruteren vet hvor de skal sendes når de sendes. Så å stoppe SSID-overføringen stopper ikke overføringen av nettverksdataene dine da ruteren trenger den for å levere trafikk mellom enheter.
Enhver hacker med et enkelt nettverkssniffverktøy kan finne ut SSID-en på få sekunder, selv om du ikke kringkaster den. Gratis verktøy som Aircrack, Netstumbler, Kismet og mange andre vil raskt finne ut SSID, kanal, sikkerhetsprotokoll og annen informasjon.
Ved å skjule SSID-en din, gjør du nettverk vanskeligere for deg selv, mens du ikke legger mer sikkerhet til nettverket ditt.
Hvorfor skal du ikke skjule SSID-en din
Det er ulemper med å ikke kringkaste SSID, spesielt hvis du bruker en gammel datamaskin. Windows 10 er ganske bra med Wi-Fi-nettverk og kan ha en forbindelse til et nettverk uansett om du sender SSID eller ikke. Eldre versjoner av Windows, datamaskiner som bruker USB Wi-Fi-adaptere, noen eldre telefoner og nettbrett har problemer med å finne og holde nettverk uten SSID.
I stedet for å koble til kjent eller sterkest forbindelse, vil eldre datamaskiner og noen mobile enheter velge et signal med lavere styrke med en SSID-sending. Selv om en SSID ikke er nødvendig for å opprette en tilkobling, så det ut til at noe i deres respektive operativsystem foretrekker dette.
Jeg vet første hånd at Windows XP og Windows 7 hadde dette problemet, og det samme gjorde tidlige versjoner av Android. Jeg har også hatt problemer med at en trådløs USB-dongle dropper en forbindelse på en Windows 10-datamaskin så snart jeg sluttet å kringkaste SSID.
Selv om det ikke burde være nødvendig å ha en SSID for en stabil tilkobling, er den åpenbart på et eller annet nivå i det minste.
Slik øker du Wi-Fi-sikkerhet
Hvis deaktivering av SSID ikke har noen innvirkning på sikkerheten til nettverket ditt, hva gjør da? Hvordan kan du holde hackere og det uønskede fra Wi-Fi-nettverket ditt?
Det er tre ting du må gjøre for å sikre det trådløse nettverket:
- Bruk WPA 2-kryptering
- Bruk en sterk nettverksnøkkel
- Endre brukernavn og passord på Wi-Fi-ruteren
Ideelt sett bør du starte disse tre i det øyeblikket du kobler fra ruteren. De fleste tredjepartsrutere vil håndheve passordendring i det øyeblikket du først logger inn. Noen nettverksleverandørrutere gjør det ikke. Uansett, endre brukernavnet fra 'admin' og passordet med en gang.
Igjen er det mange rutere som standard for WPA 2-sikkerhet, mens andre ikke gjør det. Naviger til ruteren sin webside, og du vil sannsynligvis finne innstillingen under Trådløs. Personal- eller Enterprise-innstillingen betyr egentlig ikke så mye med mindre du har en ruter i forretningsklasse, jeg pleier å bruke WPA2 / Personal.
Endelig, når du endrer SSID til noe personlig, men ikke kan identifiseres, endrer du tilgangsnøkkelen eller passordet til noe sterkt også. Jo mer komplisert du kan gjøre det bedre, så lenge du kan huske det!