У меня есть один хороший товарищ, который не сказать чтобы чайник — свою домашнюю проводную сеть он настроил сам. А вот с беспроводной так просто не получилось. Казалось бы, в чём разница?! Всё то же самое, только в одном случае всё организовано с помощью кабеля, а в другом — по радиоканалу. На самом деле разница есть и существенная. Он запнулся на самом простом — не понял что такое SSID и зачем это использовать. Думаю, что подобным вопросом задаётся не только мой товарищ и самые-самые основы организации сети Вай-Фай интересуют многих пользователей. Как начинающих, так и более-менее опытных.
Поэтому в этом посте я хочу подробнее рассказать про имя беспроводной сети SSID — что это, зачем нужно и как используется.

В отличие от кабельных сетей, где подключение осуществляется непосредственно через физическое соединение и всё зависит напрямую от того какой кабель подключишь в сетевую плату, в беспроводных клиент видит все доступные сети в диапазоне. Представьте себе, что рядом с Вами работает сразу несколько точек доступа WiFi — как Вы выберите из них нужную, то есть ту, к которой Вам надо подключиться?! Вот тут-то Вам на помощь и придёт Имя сети — SSID , которое расшифровывается как Service Set Identifier . Этот идентификатор позволяет выделить каждую сеть Вай-Фай присвоив ей нужное название.

SSID представляет собой алфавитно-цифровой уникальный идентификатор с максимальной длиной в 32 символа. Он прикрепляется к заголовку пакетов, передаваемых по беспроводной локальной сети WLAN. В обычных условиях точка доступа WiFi транслирует идентификатор в широковещательном формате и все у кого рядом включен адаптер без проблем её видят.

Точка доступа передаёт свой идентификатор сети используя специальные сигнальные пакеты-маяки на скорости 0,1 Мбит/с с периодикой каждые 100 мс. Кстати, именно поэтому 0,1 Мбит/с -это наименьшая скорость передачи данных для Wi-Fi.

Со стороны клиента ССИД играет роль логина при подключении клиента к в режиме точка-многоточка (BSS), который мобильное устройство передаёт при попытке соединится. Это неотъемлемый компонент WLAN. Только зная SSID сети, клиент может выяснить, возможно ли подключение к данной точке доступа. А пароль уже задаётся отдельно в настройках роутера или точки доступа. Соответственно в одном диапазоне не должно быть двух одинаковых идентификаторов, иначе они не смогут нормально работать и будут значительно осложнять друг другу существование.

По уровню безопасности идентификатор сети SSID сложно назвать безопасным. Даже если он скрыт в настройка точки доступа и не транслируется в широковещательном формате, то злоумышленник всё равно может не особо затрудняясь его «выловить» используя специализированное программное обеспечение для анализа передаваемого «по воздуху» трафика.

Как узнать SSID на роутере или точке доступа

Давайте рассмотрим типичную ситуацию. Есть несколько беспроводных сетей и Вам надо выяснить какая из них транслируется с конкретного WiFi-роутера, к которому есть физический доступ. В этом случае всё делается следующим образом. Подключаемся с компьютера или ноутбука к этому устройству используя сетевой кабель LAN. Заходим в веб-интерфейс настройки используя IP-адрес роутера — или (Узнать это можно на наклейке, которая приклеена на корпусе девайса). Там же обычно указан логин и пароль для входа.

После авторизации заходим в раздел WiFi или Wireless и находим подраздел «Основные настройки» (Basic Settings). В нём будет строчка SSID или Имя сети (в некоторых случаях «Network Name»). В ней Вы можете найти тот сетевой идентификатор Вай-Фай, который транслируется беспроводным модулем роутера.

Как скрыть SSID беспроводной сети

Как я уже говорил выше, многие эксперты по сетевой безопасности настоятельно советуют для надежности в обязательном порядке включить опцию, которая позволяет скрыть SSID раздаваемого роутером Вай-Фая. Сделать это не сложно. Опять же через веб-интерфейс роутера в базовых настройках WiFi находим галочку «Скрыть беспроводную сеть» и ставим её. В некоторых моделях, как например на маршрутизаторе TP-Link, наоборот, надо снять галочку «Включить широковещание SSID»:

В обоих случаях смысл будет один — точка доступа перестанет вещать имя сети (идентификатор ССИД). Но теперь её не будет видно клиентам и чтобы подключиться надо будет уже у клиента указывать идентификатор вручную.

Большинство тех, кто хотя бы раз подключался к интернету посредством Wi-Fi, сталкивался с необходимостью поиска какой-то конкретной точки доступа. А это значит, что так или иначе он был вынужден узнать, как именуется SSID Wi-Fi роутера.

Идентификаторы

Как ни крути, а каждая единица практически любого типа оборудования, будь оно аппаратным или эмулируемым программно, имеет собственные идентификаторы. Разумеется, для разных типов оборудования они имеют различный стандарт.

У аппаратных частей, отвечающих конкретно за беспроводное соединение, имеются даже несколько таких. В зависимости от сложности сборки данного модуля и набора его функций на нем может использоваться один или несколько таких распознавательных кодов. Если же схема очень сложная, то такой указатель имеется на каждой составной его части. Также имеется один общий, именуемый MAC-адресом, по которому такой модуль можно распознать, даже при условии совпадения IP-адресов.

И это помимо того, что модули еще и сами создают минимум один дополнительный код, который именуется SSID. Этот акроним расшифровывается как Service Set Identifier. Дословно это переводится как «идентификатор настройки услуг», но по факту на русском языке он именуется попросту «идентификатор сети».

В большинстве случаев он задается самим администратором при настройке и отладке беспроводной сети. Хотя бывают варианты и автоматического назначения. И уж совсем редко, но случается так, что изменить его не представляется возможным, но такого рода оборудование не встречается на гражданском рынке, а потому обсуждать его не имеет смысла. Нужен же код для того, чтобы пользователи могли отличить одну точку доступа от другой и совершить подключение к необходимой, не теряя при этом время на угадывание.

Для исправной, качественной, а главное – работоспособной кооперации всех элементов сети требуется, чтобы этот параметр совпадал на всех ее составляющих. Стандартно SSID ограничивается набором символов в количестве 32-х единиц. При этом, в зависимости от конкретного оборудования и прошивки, может поддерживать в себе содержание практически любых букв из существующих языков, иероглифов или специальных символов.

Идентификация SSID

Существует несколько методов определить название сети. Их стоит рассматривать неразрывно с ситуациями, в которых такая необходимость может возникнуть.

Ниже будут описаны несколько примеров подобных ситуаций и даны конкретные советы, как именно выйти из положения быстро и без особо сложных действий.

Приобретение Wi-Fi-роутера от провайдера

В некоторых случаях при покупке подобного оборудования у интернет-провайдера в прошивку устройства уже введен базовый набор параметров, который используется конкретно данным поставщиком услуги. А иногда бывает даже так, что Wi-Fi-точка доступа уже в принципе настроена на конкретного заказчика и туда внесены его персональные данные.

В такой ситуации на внутреннюю документацию устройства приклеивается стикер, где указаны «SSID» и «Ключ шифрования». Необходимая информация будет содержаться напротив вышеупомянутых граф. Все, что потребуется сделать, придя домой, – установить гаджет в нужное место, затем вставить интернет-кабель в разъем с подписью «WAN» на тыльной стороне роутера и только затем подключить его к электросети.

Теперь запускаем персональный компьютер и в области уведомлений, которая также известна как трей, находим значок сетевого соединения.

Нажимаем на него левой кнопкой мыши и ищем во вкладке «Беспроводное сетевое соединение» то название, которое указано на стикере.

Как только такое положение будет найдено, необходимо кликнуть на него мышью и нажать кнопку «Подключение».

Спустя непродолжительный отрезок времени системой будет запрошен ключ, после верного ввода которого нужно нажать «OK» и можно будет начать использовать предоставленный интернет-доступ.

Неизвестный SSID

Если так сложилось, что имеется настроенный и рабочий Wi-Fi-роутер, но неизвестно название раздаваемой сети, а ноутбук или ПК находит их очень много и уровень его сигналов примерно равен, то определить его можно следующим образом:

  1. Возьмите любое устройство с включенным Wi-Fi-модулем и станьте примерно в 5–6 метрах от точки доступа, вне зависимости от того, видима она или нет.
  2. Теперь посмотрите на уровень сигнала всех имеющихся сетей. Он должен быть на уровне 3–4 делений из 5-ти.
  3. Теперь подойдите вплотную к Wi-Fi-передатчику и посмотрите на сигнал сейчас. Какой-то один сигнал стал самым сильным – это и есть нужная сеть.

Скрытая сеть

Когда имеется рабочий роутер, но сеть явно не отображается, то узнать SSID способ все-таки есть. Для чего потребуется ноутбук или какое-то иное устройство с Ethernet-портом и соединительный кабель с RJ (Registered Jack) 45-интерфейсами на концах. Как только все необходимое будет собрано, потребуется выполнить следующее:

  1. Подключаем ноутбук к роутеру посредством вышеупомянутого кабеля RJ45.
  2. После того как доступ в сеть будет получен, открываем браузер и подключаемся к точке доступа. Делается это методом ввода в адресную строку IP-адреса устройства. Найти его можно в документации к аппарату. Помимо точки входа, там же будет указан логин и пароль. Зачастую каждая фирма старается использовать собственные адреса, логины и пароли, но на старых устройствах, да и на некоторых новых, используются такие данные:
    1. Точка входа – 192.168.0.1, 192.168.1.1.
    2. Логин – «Admin» или отсутствует.
    3. Пароль – пробел, «Admin» или вовсе отсутствует.
    4. Ввод капчи или информации с картинки.
  3. В зависимости от фирмы роутера, его модели и версии прошивки дальнейшее может и будет отличаться от представленного здесь. На большинстве современных моделей SSID, как и другая сопутствующая информация, выводится на главную страницу. Но в старых моделях или версиях прошивки требуется зайти в раздел «Статус» или «Status», где будет представлена абсолютно вся информация по настройке и работе данного устройства, в том числе и SSID. Иногда такого раздела в роутере нет. В таком случае нужно перейти в раздел «Настройка Wi-Fi». Здесь вы сможете узнать имя сети, а также пароль к ней. Более того, здесь вы сможете изменить эти данные.

С возникновением беспроводных технологий для создания и подключения к виртуальным сетям многие пользователи столкнулись с понятием SSID сети. Это что такое, знают далеко не все. А тем временем ничего сложного в понимании этого термина нет. Ниже будет рассмотрено, что такое SSID сети WiFi, а также показано, каким образом можно узнать этот параметр и произвести его изменение.

SSID-сети: это что такое?

Итак, с точки зрения компьютерных технологий каждая беспроводная сеть должна определяться при попытке подключения каким-то простым способом. Для этого и было введено понятие параметра SSID сети. Это что такое? В самом широком понимании SSID представляет собой уникальный идентификатор сети, который отличает ее от всех остальных, проще говоря, - имя или название VPN.

Таким образом, пользователю при попытке поиска сети и подключения к ней не нужно рыться в каких-то цифровых данных или заниматься определением возможной точки доступа. Достаточно знать имя сети (SSID) и пароль доступа к ней.

Что такое SSID сети WiFi и как изменить этот параметр

Обычно значение идентификатора (названия) сети задается изначально при создании беспроводного подключения. Основные настройки производятся на По умолчанию это может быть номер модели или марка оборудования, однако для удобства определения сети задается собственное название.

Делается это в разделе настроек роутера, который отвечает за беспроводное подключение. Для задания имени или его изменения достаточно найти пункт вроде Wireless Network Name или SSID, где и указывается нужное название. Если пользователь хочет избежать проблем с безопасностью, лучше не использовать для этого параметра некоторые личные данные, что может привлечь ненужное внимание.

Средства просмотра доступных сетей

Теперь сети. Для этого при включенном Wi-Fi-адаптере следует обратить внимание на значок беспроводного подключения в системном трее.

Левый клик на него вызывает всплывающее окно, в котором и будут отображены все доступные сети.

Для проверки активности сети следует использовать команду ncpa.cpl, которая вводится в консоли «Выполнить», после чего посмотреть на состояние подключения. Если оно неактивно, нужно из меню правого клика выбрать параметр включения. Также увидеть все подключения можно в разделе управления сетями, где выбирается пункт изменения свойств адаптера. Модуль Wi-Fi включается либо специальными кнопками на панели ноутбуков, либо сочетанием клавиши Fn с какой-то еще (обычно это функциональные кнопки F1-F12, но могут быть и исключения).

С мобильными устройствами и того проще. Достаточно включить связь, а затем из списка выбрать нужную сеть, после чего ввести пароль доступа, если таковой предусмотрен.

Продвинутый пользователь может извлечь больше информации, используя для этого снифферы. С их помощью можно просмотреть MAC-адрес маршрутизатора, увидеть скрытые сети, узнать информацию о канале связи, уровне сигнала, количестве подключенных абонентов в текуший момент и т.д.

Как скрыть SSID сети?

В связи с вышеизложенным посмотрим еще на одну ситуацию применительно к идентификатору SSID сети. Это что такое, уже понятно. Теперь несколько слов о том, как можно скрыть название сети, чтобы она не отображалась в списке доступных подключений.

Проще всего использовать для этого где нужно найти специальный пункт со строкой сокрытия SSID (Hide SSID или что-то в этом роде). Если в дальнейшем потребуется произвести подключение к скрытой сети, следует создать новое подключение в разделе управления беспроводными сетями и создать профиль вручную. После этого потребуется ввести SSID сети, установить типы безопасности и шифрования, а также использовать ключ безопасности (пароль), которые были прописаны в настройках маршрутизатора на начальном этапе создания подключения или при изменении настроек.

Multi-SSID

В принципе, для любого подключения можно создавать несколько точек доступа с собственными названиями и параметрами. Суть этого процесса состоит в том, что таким образом можно разделить скорость подключения между несколькими группами пользователей. Например, актуальными такие настройки будут, если одна сеть требуется для личного пользования руководителя предприятия, вторая - для персонала, а третья - для общего доступа.

Установку таких параметров можно произвести на том же маршрутизаторе, но использовать для этого соответствующий раздел Multi-SSID, где и устанавливаются значения имен точек, пароли и многие другие параметры.

Заключение

Остается добавить, что ничего сложного в понимании определения SSID сетей, в общем-то, и нет. Другое дело - сопутствующие параметры и дополнительные настройки. Но вряд ли рядовой пользователь будет заниматься такими вещами. Обычно знания в этой области требуются больше системным администраторам или сотрудникам компаний-провайдеров, предоставляющих услуги доступа к Интернету.

В этой статье расскажу вам, как узнать SSID скрытой точки доступа. Это не сложный вопрос и его описания хватило бы несколько строк. Но на мой взгляд лучше один раз описать, как это делается. Чем по сто раз писать одно и тоже в комментариях (наболело).

По научному это называется –. “Скрытие” SSID точки доступа входит в набор базовых механизмов защиты стандарта 802.11. К таким механизмам относятся:

  • ограничение зоны распространения радиосигнала
  • списки контроля доступа на основе списков MAC-адресов
  • отключение широковещательной рассылки идентификатора сети
  • изменение стандартных настроек
  • защита точек доступа

Подробное описание остальных базовых механизмов защиты будет рассказано в следующих статьях. А сейчас, как всегда теория.

Теория – Рассылка SSID

Теория взята из книги “Безопасность беспроводных сетей “. Мне кажется, что это будет правильно. Чем писать отсебятину. Более того, авторами этой книги являютсяС.В. Гордейчик иВ.В. Дубровин . Которые не нуждаются в представлении – их и так все знают.

В служебных фреймахBeacon иProbe Response точка доступа отправляет индентификатор сети и другие служебные данные. Именно эту информацию выводят стандартные утилиты подключения к беспроводной сети и многочисленные “стамблеры”. Стандартом предусмотрена и в большинстве точек доступа реализована возможность отключать широковещательную рассылку SSID. Этот режим обычно называется “Disable SSID Broadcast ” или “No Guest Mode “. В результате в поле SSID во фреймах Beacon и Probe Response будет указываться пустая строка.

Такие сети не будут отображаться в утилитах типа Netstambler и не будут видны в списке доступных сетей стандартного беспроводного клиента. В результате может возникнуть ощущение, что таким образом удастся скрыть сеть от злоумышленника, который не знает ее SSID.

Но задача поиска сети по ее идентификатору остается нерешенной, и, поскольку она не реализуется точкой доступа, ее берут на себя станции беспроводной сети. Для этого клиенты рассылают в запросах Probe Request идентификаторы сетей, указанные в профиле подключения. Если точка доступа отвечает на такой фрейм, значит, ее SSID совпадает со значением, указанным в запросе, и можно приступать к процедуре подключения.

В результате злоумышленник, прослушивающий сеть в режиме мониторинга, получает возможность узнавать идентификатор сети. Существует большое количество утилит, работающих по такому принципу, например, популярный анализатор беспроводных сетей Kismet.

С их помощью довольно просто узнать идентификатор “скрытой” сети, если с ней работают клиенты. Кроме того, такая логика работы станции приводит к разглашению настроек профиля беспроводных подключений клиента, поскольку он вынужден рассылать SSID с конфигурированных станций.

Таким образом, прекращение широковещательной рассылки идентификатора сети не является серьезным средством защиты, разве что может снизить количество срабатываний системы обнаружения атак, связанных с попытками подключения совсем уж неумелых “хакеров”. Однако, поскольку большинство беспроводных клиентов рассылает SSID сети в запросах на подключение независимо от типа точки доступа, возможно, есть смысл использовать эту возможность.

Практика

С теорией ознакомились. Давайте выведем из нее главное условие для нашей практики –к АР должен быть подключен клиент! Если клиентов не будет, тогда не получится узнать SSID “скрытой” точки доступа.

Итак, загружаемся в BackTrack 5 R2. Открываем консоль. Переводим Wi-Fi клиента в режим монитора (monitor mode):

Видим, что к точке доступа подключен один клиент с МАС-адресом (70:F1:A1:72:B4:25 ). Значит у нас должно все получится. Теперь открываем новое окно терминала (Ctrl+Shift+N ).

Здесь мы должны послать клиенту, от имени точки доступа (АР), пакет на деаутентификацию. Делается это следующей командой:

# aireplay-ng -0 1 -a BC:AE:C5:71:D3:17 -c 70:F1:A1:72:B4:25 mon0

  • -0 – деаутентификация
  • 1 – количество пакетов
  • -a – MAC-адрес точки доступа
  • -c – MAC-адрес клиента, к которому применяется деаутентификация

11 : 12 : 18 Waiting for beacon frame (BSSID : BC : AE : C5 : 71 : D3 : 17 ) on channel 1

11 : 12 : 18 Sending 64 directed DeAuth . STMAC : [ 70 : F1 : A1 : 72 : B4 : 25 ] [ 5 | 6 ACKs ]

После этого впервом окне терминала должна наблюдать следующая картина.

В данном материале мы поговорим о таком явлении, как SSID. Что это, как его узнать и для каких целей используется это понятие - на все эти вопросы ответим далее. Сегодня для выхода в Интернет используются компактные устройства - смартфоны, ноутбуки. Количество применяемых для организации передачи данных кабелей непрерывно сокращается.

Принцип работы

Переходим к рассмотрению вопроса о том, как узнать имя сети (SSID) WiFi. Очевидно, что это явление связано с беспроводными технологиями передачи данных. Начнем с того, что современные Wi-Fi-роутеры универсальны. Они способны использовать для передачи данных радиочастотную сеть. Последняя обладает определённым именем. Именно оно называется SSID.

Благодаря данному решению удается отдельно взятую сеть сделать уникальной. Таким образом, облегчается поиск и непосредственно подключение. В отдельных случаях вопрос о том, как узнать SSID WiFi, становится особенно актуален при настройке роутера. Данный параметр необходим при подключении нового оборудования.

Windows

Теперь мы более подробно рассмотрим, как узнать SSID WiFi. Прежде всего следует убедиться, что персональный компьютер обладает адаптером, который дает возможность осуществить подключение к беспроводному интернету. Даже если о его наличии известно заранее, все же проверим, включен ли данный элемент. Для этих целей Windows предусматривает сразу два способа.

В первом случае используем сочетание клавиш Windows + R. Возникает специальное окно. В нем вводим команду ncpa.cpl. В результате открываются «Сетевые подключения». Здесь отображены все адаптеры сети. Для решения вопроса о том, как узнать SSID WiFi, нам необходимо отыскать беспроводной интернет. Если он отключён, активируем данный элемент. Для этого нажимаем правую кнопку мыши. Используем пункт «Включить».

Следующий этап - просмотр всех существующих SSID в округе от персонального компьютера. Для этого левой кнопкой мыши нажимаем на значок Wi-Fi. Он находится с левой стороны внизу, неподалеку от часов. В результате появится список всех точек доступа, к которым можно подключиться.

Android

Теперь мы коротко рассмотрим, как узнать SSID WiFi на мобильных устройствах. Модули связи есть практически во всех подобных приборах. Итак, для получения необходимой информации заходим в «Главное меню». Находим значок «Настройки». Переходим в раздел Wi-Fi. В появившемся окне включаем адаптер. Вверху присутствует соответствующий переключатель. После включения, спустя несколько секунд, отображаются все точки с необходимыми нам именами. К ним можно подключиться.

Напоследок несколько полезных советов. Чтобы узнать детальную информацию об интересующей нас беспроводной сети, можно воспользоваться специализированными программами. Их называют снифферами. Подобные инструменты позволяют узнать имя сети, отыскать скрытые подключения, увидеть MAC-адрес роутера. Подобные приложения распространяются как на платной, так и на свободной основе. Каждое решение такого типа работает по единому алгоритму. Различаются лишь перечень дополнительных функций и процедура вычисления данных. Инструмент сканирует рабочее пространство, обнаруживает скрытые сети и собирает информацию.