SSID广播是什么?SSID广播可以关闭吗?
发布时间:2022-12-20 23:34:49
SSID广播是什么?SSID广播可以关闭吗?有设置过路由器的伙伴,对于SSID肯定不会陌生吧?但是大家真的知道SSID广播是什么吗?或者说知道关闭SSID广播有什么影响吗?如果你不清楚的话,那就看看下文介绍吧!
SSID广播是什么?
SSID(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID通常由AP广播出来,通过XP自带的扫描功能可以相看当前区域内的SSID。出于安全考虑可以不广播SSID,此时用户就要手工设置SSID才能进入相应的网络。简单说,SSID就是一个局域网的名称,只有设置为名称相同SSID的值的电脑才能互相通信。一个AP可以设置多个SSID,对应不同的业务需求。
SSID广播可以关闭吗?
目前绝大多数的公司及家用无线网络都设置为使用开放式WEP加密的环境,即允许他人都可以搜索到该接入点公开的SSID标识,这是由无线路由器进行SSID广播实现的。但针对WEP加密而言,因为其非常容易被破解的特点,所以目前已经被公认为是非常威胁甚至毫无意义的加密,已远不能够满足较高一点的安全环境。那么一些稍有安全意识的人都会想:既然如此,我还是关闭SSID广播好了,或者把AP的SSID名称取得奇怪一点,不容易猜到,是不是就没人能破解我的无线网络,也就进不到内网来了?如下图1所示,在TP-LINK无线接入点设置页面中将“允许SSID广播”前的对钩去除即可关闭SSID广播。
图1 在TP-LINK无线路由器中关闭SSID广播
对于Linksys品牌无线路由器或者其它一些无线厂商而言,则可以在无线设置主配置页上将对应的“Wireless SSID Broadcast”设置为Disable即可。如下图2所示。
图2 在Linksys无线路由器中关闭SSID广播
在成功修改了无线路由器上的关闭SSID设置后,也将需要对所有的合法无线客户端进行预设置。这样,若不属于合法客户端,将无法连接此关闭SSID广播的无线路由器。当然,这也是国内大多数无线安全改进文章中所认为的。
作为无线黑客们多采用被动探测方式的无线探测工具Kismet,作为被动探测不仅隐蔽性好,而且更加可靠。因为如果选用主动探测,可以配置AP使它不回复将SSID设置为“任何”的探测请求帧。然而,如果选用被动探测工具来检测AP的SSID,也可能由于AP被配置为不在广播信标帧中传输其SSID而延迟。无线网络的发现之所以是被延迟而不是完全阻止,是因为稍后当合法用户试图和AP进行连接时,SSID将会以明文的方式传输。
过去,无线黑客们发现这种等待很令人厌烦,于是设计出了被称之为Essid-Jack的工具来解决等待问题。这款在2005年拉斯维加斯BlackHat全球黑帽子大会上公开的工具在当时轰动一时,不过有些遗憾的是该工具只支持802.11b,此外被主要用于无线钓鱼攻击。
那么对于当前流行的802.11b/g,恶意的攻击者们也想到很多办法来对付SSID广播关闭。最常用的方法有三种,分别是抓包分析法、暴力破解法及Deauth攻击法。下面给大家详细分析下。
方法一:抓包分析法
顾名思义,抓包分析法指的就是可以通过抓取一定数量的无线网络数据包,进行简单分析就可以得到对方的SSID。比如工作在Windows下的OmniPeek或者科来网络分析工具,在抓取一部分无线数据包后,即可分析出SSID(见图3)。当然,使用Ethereal或者Wireshark也可以达到同样的效果。
图3 使用tcpdump分析无线数据
攻击者也可以通过tcpdump实现。在Linux Shell下进行抓包,耐心等待片刻,即可看到SSID出现(见图4)。类似地,Kismet的效果也非常不错。
图4 使用tcpdump分析无线数据
方法二:暴力破解法
除了被动地监听和等待,攻击者也可以通过在线暴力破解的方式来猜测ESSID,该攻击模式支持字典攻击和纯暴力破解两种方式。
如图5所示,首先在相关工具(此工具为MDK3的GUI版本,Java编译)上设置为“Brute Force Mode”(暴力破解模式),可以在下拉菜单里选择目标SSID可能采用的组合方式,这里我们选择为“LCase & UCase”,这个词组实际上是Lowercase和Upcase的缩写,即小写字母和大写字母。这个地方根据需要进行设置。
然后,在下方VICTIM SPECS处设定预攻击的无线接入点MAC地址及工作频道,这些信息可以通过简单的预扫描获得,如使用airodump-ng进行探测。
图5 设置为“Brute Force Mode”(暴力破解模式)
接下来,就可以进行在线攻击了,如图6所示,可以看到尝试破解SSID的速度为124个包/秒,在左下角Packets sent后面还可以看到总共发送的数据包数量统计。
图6 正在暴力破解SSID中
当经过短短14秒后,可以看到目标无线接入点的SSID已经被破解开,如图7所示。
图7成功破解出SSID为“True
当然,若对方采用了有规律的单词、词组或生日等作为SSID的话,也可以考虑使用字典破解的方法来进行破解,如图8所示,勾选“Use Dictionary Mode”,然后在下面栏里指定预先编辑好的专用字典即可。关于字典的制作我会在以后的文章说明。
图8设置为字典破解模式
如图9所示为字典破解过程,可以看到和纯暴力破解模式界面几乎是一样的,但破解效率要略低于暴力破解。
图9 正在进行字典破解SSID中
放大图10,可以看到进行字典破解时在成功载入字典时的提示为:
方法三:Deauth攻击法
在无线D.O.S攻击中,Deauth攻击是其中主要的方式之一。简单来说,通过发送Deauth攻击数据包,可以迫使无线接入点与合法客户端之间断开。对于已关闭SSID广播的AP,由于原本连接的合法无线客户端会尝试与AP再次建立连接,此时无线探测即可截获重新连接时无线数据包中的SSID标识,换句话说,也就使得禁用广播的SSID重现原型。具体步骤如下:
步骤1:打开airodump-ng进行无线探测,可以看到,对于关闭SSID的AP只能显示出其SSID的长度,如图11中ESSID处显示为《length:7》。
图11扫描到关闭SSID的无线接入点
步骤2:通过发送Deauth数据包,迫使AP与已连接无线客户端断开连接,如图12所示。
图12 发送Deauth攻击包
步骤3:此时,回到airodump-ng界面上,即可看到原本无法显示的SSID的位置已经显示为7位的“TP-LINK”。同时,提示为SKA算法。接下来,即可进行破解WEP或者破解WPA的内容。
图13 获得隐藏的SSID
所以,关闭SSID广播确实是一个能够提升无线接入点安全的措施,但是并没有很多人想象的那么有效,攻击者至少还是可以通过上面介绍的三种方式来轻松地获取设置为关闭广播的SSID。上述方法对于WPA、WPA2破解时同样有效。
关于SSID广播能否关闭的问题就跟大家探讨到这里了,还在疑惑的伙伴,可以仔细阅读上文,希望能帮助到大家。


猜你喜欢
- Win10系统是现在最新的操作系统,很多朋友都下载来安装到自己的电脑上,Win10系统有一个特别好的功能就是会自动安装驱动,安装好之后网卡驱
- Excel表格中的名次具体该如何求出呢?接下来是小编为大家带来的excel中求名次的方法,供大家参考。excel中求名次的方法求名次步骤1:
- Guest账户是什么样的存在?在Windows系统中一直都有一个流传甚久的帐号——Guest账户,该账户的权限不大,小到可以被限制不能打开任
- 教程网给大家带来Word去掉右边红色带款式批注框法子,今天突然一个朋友很着急的问我:“我的WORD这是怎么回事”。发过来的图如下,下面一起看
- Excel软件中如何快速将选定区域内容数据删除教学分享。在使用Excel制作表格数据的时候,有用户不懂怎么将鼠标框选的内容数据进行部分的删除
- WPS文档怎么建立新样式?虽然wps中的样式很多,但是还是想要制作很独特的wps样式,用于以后的文档,该怎么制作呢?下面我们来看看WPS漂亮
- WMI Provider Host进程能关吗?近期有用户发现电脑内存在着一个名为WMI Provider Host的进程,占用了大量的CPU
- U盘插入电脑的时候,总是会弹出扫描并修复U盘的窗口提示。虽然电脑提示扫描并修复的窗口提示在一定程度上可以保障u盘的安全,但是很多人觉得弹出这
- 现在的音乐播放软件有很多,酷狗音乐就是其中的一款。酷狗音乐里面有一个定时关机的功能,非常方便。但是很多用户不知道如何设置。那么,下面是小编为
- 当一些朋友使用win10系统时,如果他们发现sgtool.exe文件的映像已损坏,该怎么办?通常,在应用程序计算机的整个运行过程中,都会遇到
- 众所周知,正常情况下Win7 32位系统是无法升级64位系统的,想要把32位系统换成64位系统,也只能重装Win7系统了。但是借助Ghost
- 修改cad字体大小如何修改呢?其实更改字体大小是非常简单的,本文小编将为大家带来该问题的解决方法、操作步骤。感兴趣的
- 如果各位比较细心的话,肯定会发现,咱们在关闭w764位旗舰版下载的时候,win7旗舰版都会出现一个等待系统关闭的提示,之后咱们需要等待一段时
- 在本文中,我们将创建一个自定义快速操作,以立即调整存储在 Mac 上的图像的大小。这将使您了解如何使用 Automator 中的工具配置自己
- Win7旗舰版用户最近遇到了一个问题,那就是打字的时候一直出现重复字符,键盘检查没有任何问题,那是什么原因导致的呢?其实这主要是键盘设置方面
- Excel数据怎么取整?excel表格数据想要进行取整处理,该怎么进行向上向下取整呢?向我们就来看看Excel利用函数向上向下取整的技巧,详
- 在Win10上它以导航窗格的形式出现。今天小编向大家介绍Win10系统如何启用文件夹导航窗格,不知道的朋友可以看看哦树形结构文件夹目录在Wi
- win10怎么把日历放在桌面显示?win10其实自带日历,不过日历功能默认是开启在右下角的任务通知栏里的,那如果想要在桌面上显示的话,应该要
- 在Excel中录入数据后,我们一般用高级筛选来处理删除重复的记录,Excel 2007保留了这个功能,同时又增加了一个“删除重复项”按钮,使
- PPT背景音乐怎么设置从头到尾播放?我们有时候在汇报幻灯片时,会给幻灯片添加背景音乐,近期有用户想让背景音乐一直播放直到结束,那么应该如何操