Microsoft: Verbergen SSID draadloos netwerk complete onzin
16-10-2007,11:28 door
Als het gaat om het beveiligen van draadloze netwerken wordt nog altijd het advies gegeven om het SSID te verbergen, en dat is volgens Microsoft's Steve Riley complete onzin. "Security by obscurity is helemaal geen beveiliging, en in het geval van SSID gaat het hier alleen om de netwerknaam. SSID is helemaal niet ontworpen om verborgen te worden, wat zelfs een overtreding van de 802.11i specificatie is", zo laat de senior program manager weten.
Computers kunnen stoppen met communiceren als een access point geen SSID uitzendt. Daarnaast is het niet eens mogelijk om het SSID echt te verstoppen, aldus Riley. Alle draadloze 802.11 netwerken, ongeacht besturingssysteem en encryptie, versturen namelijk van tijd tot tijd onversleutelde frames, waarin de naam van het SSID netwerk staat.
Het uitschakelen van SSID broadcasting kan bij Windows XP zelfs voor problemen zorgen. Verder waarschuwt Riley ook voor MAC address filtering, aangezien dit eenvoudig te spoofen is. De beste manier om een draadloos netwerk te beveiligen is dan ook het gebruik van de juiste protocollen, oftewel WPA2.
Computers kunnen stoppen met communiceren als een access point geen SSID uitzendt. Daarnaast is het niet eens mogelijk om het SSID echt te verstoppen, aldus Riley. Alle draadloze 802.11 netwerken, ongeacht besturingssysteem en encryptie, versturen namelijk van tijd tot tijd onversleutelde frames, waarin de naam van het SSID netwerk staat.
Het uitschakelen van SSID broadcasting kan bij Windows XP zelfs voor problemen zorgen. Verder waarschuwt Riley ook voor MAC address filtering, aangezien dit eenvoudig te spoofen is. De beste manier om een draadloos netwerk te beveiligen is dan ook het gebruik van de juiste protocollen, oftewel WPA2.









