Содержание запросов WLAN

1593
cheseaux

Я контролировал свой домашний Wi-Fi, чтобы проверить, будет ли какое-либо из моих устройств (ПК с Windows, ПК с ОС Linux, телефона Samsung, iPhone) отправлять запросы зондов, содержащие SSID моего домашнего маршрутизатора, даже если маршрутизатор выключен.

Анализируя выходные данные Wireshark, я замечаю, что мои устройства передают только тестовые запросы с «SSID = broadcast», если только мой маршрутизатор не работает и не передает собственный SSID.

Поэтому мой вопрос: отправляет ли какое-либо устройство / ОС список зарегистрированных SSID в пакетах запросов зонда, даже если целевой маршрутизатор находится вне диапазона? Я думаю, что это будет утечка безопасности, хотя ...

1
Я подозреваю, что Android это делает, так как я видел `ap_scan = 2` в сгенерированном Android файле` wpa_supplicant.conf`. Необходимо подтвердить, хотя. BatchyX 10 лет назад 0

1 ответ на вопрос

1
Spiff

Все клиенты Wi-Fi должны указывать SSID в датчиках, ЕСЛИ они надеются присоединиться к «скрытой» (или «закрытой», не транслируемой сети SSID) сети.

Возможно, что многие клиенты имеют оптимизацию безопасности, где они отмечают, были ли какие-либо из запомненных / предпочтительных сетей скрытыми сетями, и никогда не утруждают себя выполнением направленных (указанных SSID) проверок, если ни одна сеть, к которой они стремятся присоединиться, никогда не была известна как скрытая сеть.

Кроме того, скрытые сети обычно все еще должны отвечать на широковещательные (без указания SSID) тестовые запросы, они просто отвечают без информационного элемента (IE) SSID или с IE идентификатора SSID нулевой длины, или IE SSID, заполненного нулевыми (0x00) байтами., Таким образом, возможно, что многие клиенты не утруждают себя выполнением направленных проб, если их широковещательные пробники не показывают, что скрытая сеть находится в зоне действия.

Итак, чтобы ДЕЙСТВИТЕЛЬНО увидеть, могут ли ваши клиенты пропускать SSID с помощью направленных пробников, даже когда ваша сеть не находится в сети, выполните следующие действия:

  1. Настройте AP для создания скрытой сети с новым SSID.
  2. Присоединитесь к этой сети от тестируемых клиентов и попросите их запомнить эту сеть (добавьте ее в список предпочитаемых сетей).
  3. Выключите своих клиентов сейчас.
  4. Выключите эту точку доступа, но откройте другую точку доступа с другим SSID, также в режиме скрытой сети.
  5. Запустите ваш сниффер, а затем запустите ваших клиентов. Посмотрите, выполняют ли они направленные зонды, показывающие SSID вашего AP 1-го шага, потому что они знали, что это скрытая сеть, и они видят скрытую сеть в зоне действия.

Похожие вопросы