Los clientes que se conectan a redes conocidas automáticamente anunciarán SSID "ocultos" en todas sus solicitudes de sondeo. Esto hace que su dispositivo transmita esos SSID donde quiera que vaya, a cualquiera que esté escuchando.
Este comportamiento depende del sistema operativo del cliente. Por ejemplo, puede configurar Windows 7 y versiones posteriores para no conectarse a redes ocultas automáticamente (solo las "visibles"). Eso evita que tales transmisiones sucedan, pero luego debe conectarse a redes ocultas manualmente cada vez.
Por otro lado, iOS y macOS siempre se conectan a redes conocidas, ocultas o no. El hecho de que iOS 10 advierta sobre esto indicaría que Apple no tiene planes de agregar el tipo de interruptor de palanca que Microsoft agregó en Windows 7, o de forzar al usuario a conectarse manualmente. Por lo tanto, iOS y macOS transmiten constantemente todos los SSID ocultos a los que son capaces de conectarse .
Microsoft explica este comportamiento en TechNet :
Una red sin transmisión no es indetectable. Las redes sin difusión se anuncian en las solicitudes de sonda enviadas por clientes inalámbricos y en las respuestas a las solicitudes de sonda enviadas por AP inalámbricos. A diferencia de las redes de difusión, los clientes inalámbricos que ejecutan Windows XP con Service Pack 2 o Windows Server® 2003 con Service Pack 1 que están configurados para conectarse a redes que no son de difusión divulgan constantemente el SSID de esas redes, incluso cuando esas redes no están dentro del alcance.
Por lo tanto, el uso de redes sin transmisión compromete la privacidad de la configuración de la red inalámbrica de un cliente inalámbrico basado en Windows XP o Windows Server 2003 porque está divulgando periódicamente su conjunto de redes inalámbricas preferidas sin transmisión.
Ahora, por qué este es un problema de privacidad:
- ¿Debo señalar la ironía de transmitir un SSID en la vecindad directa del punto de acceso que intenta ocultarlo? Excepto en lugar de solo que el AP lo transmita, todos los clientes dentro del alcance lo hacen. Luego, el AP responde a cada uno de esos clientes con el SSID de todos modos.
- En lugar de limitar los SSID a la proximidad de sus respectivos AP (como en el caso de las redes visibles), su teléfono va y transmite esos SSID ocultos a todos los que están cerca de usted, donde quiera que vaya. Peor aún, los SSID pueden incluir nombres y / o apellidos, que he visto que la gente usa en los nombres de red.
- Su conjunto de SSID ocultos preferidos actúa como una firma que puede identificarlo de manera única. Digamos, por ejemplo, que mi vecino usa el SSID oculto Mi SSID secreto . Ahora, si huelo una baliza de transmisión que contiene My Secret SSID en Starbucks, puedo inferir que un miembro de su hogar está cerca, o uno de sus invitados. Según los otros SSID ocultos entre las balizas de difusión de esa persona, puedo determinar exactamente con quién estoy tratando. Por el contrario, podría acercarme a esa persona, reconocerla y luego asignarle una cara a su conjunto único de SSID ocultos.
- Digamos que llevas tu teléfono a todas partes. Alguien con una red de receptores de radio lo suficientemente grande podría saber dónde se encuentra en un momento dado, averiguar dónde trabaja, dónde pasa el tiempo, si está en casa, etc.
1 y 2 muestran como tratando de ocultar un SSID hace que la privacidad de su red mucho peor . 3 y 4 muestran cómo eso se extiende también a su privacidad personal .
¿Suena descabellado? Los delincuentes / anunciantes / ex celosos / el gobierno han hecho cosas peores. De hecho, las direcciones MAC se usaron alguna vez para rastrear los movimientos de los compradores a través de los centros comerciales. Posteriormente, Apple aleatorizó las direcciones MAC en solicitudes de sondeo.
Afortunadamente, nadie que conozco ha usado un SSID oculto en más de una década, y no he visto esa práctica recomendada en mucho más tiempo.
En pocas palabras: no ocultes tu SSID. Logra exactamente lo contrario de lo que crees que hace.
Actualización: dado que parece haber cierta confusión sobre por qué no se puede conectar a una red oculta sin transmitirla al mundo, así como sobre la seguridad frente a la privacidad, hagamos una analogía divertida.
Imagine que un conductor (el AP) lo recoge del aeropuerto. No te conocen y tú no los conoces. Entonces sostienen un cartel que dice: "John Doe". Cuando los encuentra, usted (el cliente) va y les dice: "Soy John Doe". Esto es lo que sucede cuando se conecta a una red de transmisión.
Ahora, imagine que el conductor está tratando de ser súper encubierto, y no muestra esa señal. Lo que sucede ahora es que tienes que caminar gritando, "¿Quién está recogiendo a John Doe?" Una y otra vez, hasta que finalmente el conductor da un paso adelante y responde: "Estoy recogiendo a John Doe".
En cualquier caso, luego intercambia credenciales, asegúrese de que sea con quien cree que está tratando. Lo que sucede después de la autenticación es igual de seguro de cualquier manera. Pero cada paso que conduce a ello compromete su privacidad .