SSID cloaking - an toàn hay không an toàn?

Nhiều tổ chức sử dụng SSID cloaking (tạo mặt nạ SSID) như một cơ chế thêm vào tầng bảo mật cho WLAN. Kỹ thuật này đòi hỏi tất cả người dùng phải có kiến thức về SSID để kết nối tới mạng không dây. Thông thường SSID được xem là cơ chế nâng cao tính bảo mật của WLAN, và là thực tiễn tốt nhất được PCI Data Security Standard (Tổ chức tiêu chuẩn bảo mật dữ liệu PCI) khuyên dùng. Song, nó cũng làm giảm đáng kể hiệu quả bảo mật của các mạng LAN không dây (WLAN).

Đưa ra cảm giác bảo mật sai

Các mạng không dây trước đây triển khai SSID cloaking với vai trò ngăn chặn người dùng không rõ nguồn gốc truy cập vào mạng. Mặc dù vậy, kỹ thuật này chưa bao giờ được dùng như một cơ chế thẩm định. Một số tổ chức chấp nhận phân phối các SSID khó hiểu theo kiểu bí mật được chia sẻ. Một số công cụ như ESSID-Jack hay Kismel có nhiệm vụ theo dõi và báo cáo tình hình của SSID trên những trạm hợp pháp, do đó để lại dấu vết cho phép kẻ tấn công xem được nguồn gốc lai lịch của SSID và dễ dàng lượn vòng qua được cơ chế bảo mật để thâm nhập vào mạng.

Gây nhầm lẫn cho người dùng

Khi SSID mạng được tạo mặt nạ, người dùng không thể tham khảo danh sách các mạng không dây thích hợp cho WLAN. Từ đó khiến họ chọn và đăng nhập vào mạng khác và để lại lỗ hổng ở phía client. Một số bang của Mỹ coi đây như là một hiện tượng xâm nhập máy tính bất hợp pháp.

Các cuộc tấn công mạo danh AP

Một số công cụ tấn công như KARMA lợi dụng kỹ thuật thăm dò tiên tiến WLAN do các client không dây sử dụng. Khi một trạm thăm dò WLAN trong danh sách ưu tiên (PNL), chính trạm sẽ để lại dấu vết SSID cho kẻ tấn công đang nghe ngóng. Tấn công kiểu KARMA sử dụng SSID bị phát hiện để mạo danh WLAN làm mồi nhử lôi kéo trạm hoạt động tới cho kẻ tấn công. Với người dùng Windows XP SP2 đã update các bản sửa chữa nóng (hotfix) trên trang KB917021 của Microsoft, các trạm làm việc Windows thay đổi phương thức hoạt động khi thăm dò mạng không dây. Người dùng và người quản trị có thể đánh dấu danh mục trên PNL là “nonbroadcast” (không quảng bá). Khi tuỳ chọn “Connect even if this network not broadcasting” (Kết nối dù mạng không quảng bá) không được chọn, trạm làm việc sẽ không để lộ thông tin SSID dù đang thăm dò mạng, hạn chế được kiểu tấn công KARMAL. Tuy nhiên, để trạm làm việc nhận dạng được mạng phù hợp, AP phải ngắt bỏ chức năng mặt nạ SSID . Nếu không, chúng sẽ trở lại cơ chế thăm dò mạng tích cực, khiến SSID cloaking trở thành tuỳ chọn kém an toàn.

Mặc dù nhìn bề ngoài SSID cloaking có vẻ như là một cơ chế rất hấp dẫn hỗ trợ bảo mật cho mạng WLAN, nhưng thực sự nó làm giảm đáng kể độ an toàn của các mạng không dây nội bộ doanh nghiệp.

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Tạo file flash dễ dàng

Tạo file flash dễ dàng

Định dạng file flash trình chiếu hết sức thông dụng, và có nhiều công cụ, tiện ích giúp chúng ta tạo file flash. Trong đó, một trong những cách thức dễ dàng nhất là sử dụng phần mềm miễn phí Flash Slide Show Maker 2.3 (FSSM).

Đăng ngày: 31/07/2021
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
Khoa Học News