
SSID cloaking - an toàn hay không an
toàn
Nhiều tổ chức sử dụng SSID cloaking (tạo mặt nạ SSID) như một cơ chế
thêm vào tầng bảo mật cho WLAN. Kỹ thuật này đòi hỏi tất cả người dùng
phải có kiến thức về SSID để kết nối tới mạng không dây. Thông thường
SSID được xem là cơ chế nâng cao tính bảo mật của WLAN, và là thực tiễn
tốt nhất được PCI Data Security Standard (Tổ chức tiêu chuẩn bảo mật dữ
liệu PCI) khuyên dùng. Song, nó cũng làm giảm đáng kể hiệu quả bảo mật
của các mạng LAN không dây (WLAN).
Đưa ra cảm giác bảo mật sai
Các mạng không dây trước đây triển khai SSID cloaking với vai trò ngăn
chặn người dùng không rõ nguồn gốc truy cập vào mạng. Mặc dù vậy, kỹ
thuật này chưa bao giờ được dùng như một cơ chế thẩm định. Một số tổ
chức chấp nhận phân phối các SSID khó hiểu theo kiểu bí mật được chia sẻ.
Một số công cụ như ESSID-Jack hay Kismel có nhiệm vụ theo dõi và báo
cáo tình hình của SSID trên những trạm hợp pháp, do đó để lại dấu vết cho
phép kẻ tấn công xem được nguồn gốc lai lịch của SSID và dễ dàng lượn
vòng qua được cơ chế bảo mật để thâm nhập vào mạng.
Gây nhầm lẫn cho người dùng
Khi SSID mạng được tạo mặt nạ, người dùng không thể tham khảo danh
sách các mạng không dây thích hợp cho WLAN. Từ đó khiến họ chọn và