Klien yang terhubung ke jaringan yang dikenal secara otomatis akan mengiklankan SSID "tersembunyi" di semua permintaan penyelidikan mereka. Ini menghasilkan perangkat Anda menyiarkan SSID itu ke mana pun Anda pergi, kepada siapa saja yang mendengarkan.
Perilaku ini tergantung pada sistem operasi klien. Misalnya, Anda dapat mengkonfigurasi Windows 7 dan yang lebih baru untuk tidak terhubung ke jaringan tersembunyi secara otomatis (hanya yang "terlihat"). Itu mencegah siaran semacam itu terjadi, tetapi kemudian Anda harus terhubung ke jaringan tersembunyi secara manual setiap waktu.
Di sisi lain, iOS dan macOS selalu terhubung ke jaringan yang dikenal, disembunyikan atau tidak. Fakta bahwa iOS 10 memperingatkan tentang hal ini akan menunjukkan bahwa Apple tidak memiliki rencana untuk menambahkan jenis toggle switch yang ditambahkan Microsoft pada Windows 7, atau untuk memaksa pengguna untuk terhubung secara manual. Oleh karena itu, iOS dan macOS secara konstan menyiarkan semua SSID tersembunyi yang dapat mereka sambungkan .
Microsoft menjelaskan perilaku ini di TechNet :
Jaringan non-siaran tidak terdeteksi. Jaringan non-siaran diiklankan dalam permintaan probe yang dikirim oleh klien nirkabel dan sebagai respons terhadap permintaan probe yang dikirim oleh AP nirkabel. Tidak seperti jaringan siaran, klien nirkabel yang menjalankan Windows XP dengan Paket Layanan 2 atau Windows Server® 2003 dengan Paket Layanan 1 yang dikonfigurasi untuk terhubung ke jaringan non-siaran terus-menerus mengungkapkan SSID dari jaringan tersebut, bahkan ketika jaringan tersebut tidak berada dalam jangkauan.
Oleh karena itu, menggunakan jaringan non-siaran membahayakan privasi konfigurasi jaringan nirkabel klien nirkabel berbasis Windows XP atau Windows Server 2003 karena secara berkala mengungkapkan rangkaian jaringan nirkabel non-siaran yang disukai.
Sekarang mengapa ini merupakan masalah privasi:
- Haruskah saya menunjukkan ironi penyiaran SSID di sekitar titik akses yang mencoba menyembunyikannya? Kecuali alih-alih hanya memiliki AP yang menyiarkannya, setiap klien dalam jangkauan melakukannya. Kemudian AP merespons masing-masing klien tersebut dengan SSID.
- Alih-alih membatasi SSID ke sekitar AP masing-masing (seperti dalam kasus jaringan yang terlihat), telepon Anda pergi dan menyiarkan SSID tersembunyi itu kepada semua orang di dekat Anda, ke mana pun Anda pergi. Lebih buruk lagi, SSID mungkin menyertakan nama depan dan / atau belakang, yang saya lihat orang gunakan dalam nama jaringan.
- Serangkaian SSID tersembunyi pilihan Anda berfungsi sebagai tanda tangan yang dapat mengidentifikasi Anda secara unik. Katakanlah misalnya bahwa tetangga saya menggunakan SSID SSID Rahasia Saya yang tersembunyi . Sekarang jika saya mengendus suar siaran yang mengandung SSID Rahasia Saya di Starbucks, saya dapat menyimpulkan bahwa seorang anggota keluarganya ada di dekatnya, atau salah seorang tamunya. Berdasarkan SSID tersembunyi lainnya di antara suar siaran orang itu, saya mungkin bisa menentukan dengan tepat siapa yang saya hadapi. Sebaliknya, saya bisa berjalan ke orang itu, mengenalinya, lalu memberikan wajah pada set unik SSID tersembunyi mereka.
- Katakanlah Anda membawa ponsel ke mana pun Anda pergi. Seseorang dengan jaringan penerima radio yang cukup besar bisa tahu di mana Anda berada pada waktu tertentu, mencari tahu di mana Anda bekerja, di mana Anda menghabiskan waktu Anda, apakah Anda di rumah, dll.
1 dan 2 menunjukkan bagaimana mencoba menyembunyikan SSID membuat privasi jaringannya jauh lebih buruk . 3 dan 4 menunjukkan bagaimana itu meluas ke privasi pribadi Anda juga.
Kedengarannya tidak masuk akal? Penjahat / pengiklan / mantan cemburu / pemerintah telah melakukan hal-hal yang lebih buruk. Bahkan, alamat MAC pernah digunakan untuk melacak pergerakan pembeli melalui mal. Apple kemudian mengacak alamat MAC dalam permintaan penyelidikan.
Untungnya, tidak ada yang saya tahu telah menggunakan SSID tersembunyi selama lebih dari satu dekade, dan saya belum melihat praktik yang direkomendasikan dalam waktu yang lebih lama.
Intinya: jangan sembunyikan SSID Anda. Ini mencapai kebalikan dari apa yang Anda pikirkan.
Pembaruan: Karena tampaknya ada beberapa kebingungan mengapa Anda tidak dapat terhubung ke jaringan tersembunyi tanpa menyiarkannya ke dunia, serta tentang keamanan vs privasi, mari kita membuat analogi yang menyenangkan.
Bayangkan seorang pengemudi (AP) menjemput Anda dari bandara. Mereka tidak mengenal Anda, dan Anda tidak mengenal mereka. Jadi mereka memegang tanda yang bertuliskan, “John Doe.” Ketika Anda menemukannya, Anda (klien) pergi dan memberi tahu mereka, “Saya John Doe.” Inilah yang terjadi ketika menghubungkan ke jaringan siaran.
Sekarang, bayangkan pengemudi itu mencoba menjadi sangat rahasia, dan tidak mengangkat tanda itu. Apa yang terjadi sekarang adalah Anda harus berjalan sambil berteriak, "Siapa yang menjemput John Doe?" Berulang-ulang, sampai akhirnya pengemudi maju dan menjawab, "Saya menjemput John Doe."
Dalam kedua kasus, Anda kemudian bertukar kredensial, pastikan Anda masing-masing dengan siapa Anda pikir sedang berurusan dengan. Apa yang terjadi setelah otentikasi sama amannya. Tetapi setiap langkah yang mengarah ke sana membahayakan privasi Anda .