IOS 10警告:隠されたネットワークを使用すると、個人を特定できる情報が公開される可能性があります


34

Wi-Fiネットワーク/ SSIDを「隠す」ことでネットワークの安全性が向上することはありませんが、IOS 10に関するAppleの警告:

隠されたネットワークを使用すると、個人を特定できる情報が公開される可能性があります

隠されたネットワークは安全性が低いことを示しているようです。

[詳細] リンクをクリックしても、この申し立てを裏付ける情報は表示されません。

(「個人を特定できる情報を公開する」ことによって)正確にSSIDを非表示にすると、ネットワークはより安全になります。

IOS 10の非表示のwifi警告

回答:


41

既知のネットワークに自動的に接続するクライアントは、すべてのプローブ要求で「隠された」SSIDをアドバタイズします。これにより、デバイスはどこにいても、聞いている人にそれらのSSIDをブロードキャストします。

この動作は、クライアントのオペレーティングシステムに依存しています。たとえば、非表示のネットワークに自動的に接続しないようにWindows 7以降を構成できます(「可視」ネットワークのみ)。これにより、このようなブロードキャストは発生しませんが、毎回手動で非表示のネットワークに接続する必要があります。

一方、iOSとmacOSは、隠されているかどうかにかかわらず、常に既知のネットワークに接続します。iOS 10がこれについて警告しているという事実は、MicrosoftがWindows 7に追加したトグルスイッチの種類を追加したり、ユーザーに手動で接続を強制したりする予定がないことを示しています。したがって、iOSとmacOSは、接続可能なすべての隠しSSIDを常にブロードキャストします。

MicrosoftはTechNetでこの動作を説明しています。

非ブロードキャストネットワークは検出できません。非ブロードキャストネットワークは、ワイヤレスクライアントから送信されるプローブ要求と、ワイヤレスAPから送信されるプローブ要求への応答でアドバタイズされます。ブロードキャストネットワークとは異なり、非ブロードキャストネットワークに接続するように構成されたWindows XP Service Pack 2またはWindowsServer®2003 Service Pack 1を実行するワイヤレスクライアントは、それらのネットワークが範囲内にない場合でも、それらのネットワークのSSIDを常に公開しています。

そのため、非ブロードキャストネットワークを使用すると、Windows XPまたはWindows Server 2003ベースのワイヤレスクライアントのワイヤレスネットワーク構成のプライバシーが侵害されます。これは、非ブロードキャストワイヤレスネットワークのセットを定期的に公開しているためです。

次に、これがプライバシーの問題である理由について:

  1. SSIDを非表示にしようとするアクセスポイントのすぐ近くでブロードキャストすることの皮肉を指摘する必要がありますか?APがブロードキャストするだけでなく、範囲内のすべてのクライアントがブロードキャストします。その後、APはSSIDを使用してこれらの各クライアントに応答します。
  2. SSIDを(可視ネットワークの場合のように)それぞれのAPの近くに制限する代わりに、電話は行き、それらの隠されたSSIDをあなたの近くの誰にでも、どこにでもブロードキャストします。さらに悪いことに、SSIDには姓や名が含まれる場合がありますが、これはネットワーク名で使用されているものです。
  3. 優先される隠しSSIDのセットは、ユーザーを一意に識別する署名として機能します。たとえば、私の隣人が隠しSSID My Secret SSIDを使用しているとしましょう。これで、スターバックスでMy Secret SSIDを含むブロードキャストビーコンを盗聴した場合、彼の家族が近くにいる、または彼のゲストの1人であると推測できます。その人のブロードキャストビーコンにある他の隠されたSSIDに基づいて、私が誰を扱っているかを正確に判断できるかもしれません。逆に、私はその人に近づき、それらを認識し、顔を一意の非表示のSSIDのセットに割り当てることができます。
  4. どこへ行っても携帯電話を持ち歩くとしましょう。ラジオ受信機の大規模なネットワークを持っている人は、いつでもどこにいるかを知り、どこで仕事をしているか、どこで時間を過ごしているか、家にいるかどうかなどを知ることができます。

1と2は、SSIDを非表示にしようとするとネットワークのプライバシーがどのように悪化するかを示しています。3と4は、それが個人のプライバシーにもどのように適用されるかを示しています

音が遠いですか?犯罪者/広告主/ jeしているexes /政府はより悪いことをしました。実際、MACアドレスは、ショッピングモールでの買い物客の動きを追跡するために使用されていました。Appleはその後、プローブ要求のMACアドレスをランダム化しました。

ありがたいことに、私が知っている誰も10年以上も非表示のSSIDを使用していません。

結論:SSIDを非表示にしないでください。あなたが考えていることとは正反対のことを達成します。

更新:隠されたネットワークに世界にブロードキャストせずに接続できない理由や、セキュリティとプライバシーの関係について混乱が生じているようですので、楽しいアナロジーを作りましょう。

ドライバー(AP)が空港から迎えに来ていると想像してください。彼らはあなたを知らないし、あなたも彼らを知らない。そこで、彼らは「John Doe」と書かれたサインを掲げます。あなたが彼らを見つけたら、あなた(クライアント)は「I'm John Doeです」と言って、放送ネットワークに接続するとこうなります。

今、ドライバーが極秘になろうとしていると想像し、その兆候を保持していません。今、何が起こっているのか、「だれがジョン・ドウを拾っていますか?」と叫んで歩き、最終的にドライバーが前進して「ジョン・ドウを拾います」と応答するまでです。

どちらの場合も、その後、資格情報を交換し、自分が自分が対処していると思う人それぞれであることを確認します。認証後に何が起こるかは、どちらの方法でも同じくらい安全です。しかし、それまでのすべてのステップはあなたのプライバシーを侵害します


1
わかりましたので、おそらく、クライアントが範囲外の「隠された」SSIDをブロードキャストすることによって、「個人を特定できる情報」(SSID)を開示する方法を見ることができます。しかし、これは、SSIDをブロードキャストするクライアントなしで、非表示のネットワークを自動的に接続できないことを意味しますか?
goofology

2
それは正しいです。

1
ネットワークが非表示になっていない場合、そのSSIDはプローブ要求でブロードキャストされないということですか?これがなぜ可視ネットワークと比べて安全性が低く、少なくとも同等ではないのか、私にはわかりません。
テイラーエドミストン

1
まあ、それは隠されていないネットワークが見えるので、同様に安全です。

1
ただし、これは実際にはセキュリティとは関係がなく、プライバシーとは関係ありません。隠れたネットワークは、目に見えるネットワークほど本質的に安全ではありません。SSIDを非表示にすることで、潜在的に機密情報をクライアントに漏らしてしまいます。

2

Appleの代表者は、iOS 10は既知のアクセスポイントを受動的にリッスンし、隠されたアクセスポイントに関連するSSIDをブロードキャストするが、他の「個人」情報はブロードキャストしないと述べました。しかし、他の専門家は、隠されているかどうかに関係なく、電話の信頼できるWi-Fiアクセスポイントに関する情報を簡単に収集できたと主張しています。SSIDを非表示にすると攻撃を防ぐことはできません(何もできません)が、iOSが攻撃者が利用できない他のデータをブロードキャストしていない限り、攻撃のリスクを測定可能な方法で増加させることはできません。あなたの身元や他の情報は、あなたを標的とする彼らの努力を助けることができます。Appleは、「個人を特定できる情報」によって、その意味を正確に明確にする必要があります。

接続されていないときに、隠しネットワークのSSIDが電話でブロードキャストされるという懸念が生じます。アクセスポイントが存在しない場所でアクセスポイントの名前をブロードキャストすることは重要ではないようです。あなたと攻撃者が同時にアクセスポイントの近くにいなければ、攻撃者は実際のアクセスポイントを見つける必要があります。

「隠された」SSIDは、悪意のある意図的な戦争運転または偶然ネットワークにつまずいた誰かにあなたの露出を減らすことができます。SSIDが隠されていても、誰かがあなたのSSIDを発見できるという事実は、攻撃者がその情報を取得するために余分な手順を踏まなければならないことを意味しているため、少しでもリソースと時間を集中させる可能性があるため、それほど心配ではないようです。誰かが阻止されて別のターゲットに移動する可能性があることは決してわかりません。


これは元の質問に対する答えですか、それとも答えたい別の質問がありますか?
fsb

質問に対する答えであると同時に、隠されたネットワークを使用してどのような種類の「個人情報」が公開されるかについての明確化を要求します。
タイムマネージャー

回答は元の質問への回答に限定されるようにします。別の質問をして、必要に応じてこの質問を参照し、必要な追加情報を尋ねることをお勧めします。これにより、この回答がダウン投票されるのを防ぐことができます。適切な質問をする方法のヒントについては、質問方法を参照してください。
fsb

0

いくつかのポイント。

ワイヤレスデバイスは、SSIDが非表示かブロードキャストかに関係なく、範囲外にあるときに「優先ネットワークSSID」をブロードキャスト(1番目に検索)します。Appleには、接続方法と接続方法に関するプロトコルの優先順位のリストがあります

セキュリティ(APへのハンドシェイク)も違いはありません。隠されたSSIDの誤った感覚は、おそらくAPのパスワードまたは欠如によっては、大きなセキュリティ問題です。「隠された」ことでAPの安全性が向上していると考えられるかもしれませんが、ワイヤレスデバイスは範囲外にいるときにそれらの非表示/優先APを検索します。


-1

序文

スクリーンショットのAppleのメッセージは、ネットワークのSSIDを隠しても、それ以外は隠せないということです。それで基本的に彼らは、ネットワーク隠すことは安全ではなく、SSIDをブロードキャストしないことを伝えています

メッセージの解釈は非常に難しい場合がありますが、これを読むのが妥当な唯一の方法だと思います。しかし、必死にならないように、それはまだベータ版であり、Apple はベータ版で多くの変更を行っています。


したがって、Appleがそのページに書いたように、それはあなたに提案しました:

SSIDは他のメカニズムを介して引き続き利用できるため、ネットワークを非表示にしてもWi-Fiネットワークは保護されません。セキュリティは別の設定によって実施されます。



物語の終わり

ネットワークのSSIDを非表示にしても、ネットワークの安全性は向上しません。


3
これはAppleisが言っていることとはまったく異なります。
サム

4
より良い説明については、(Phongによる)高く評価された回答を参照してください。この答えは誤解を招くものです。隠しSSIDを使用している場合、クライアントは探している隠しSSIDをブロードキャストしています。自宅のWiFi隠しSSIDが「JohnDoeHiddenNetwork」でモールに行く場合、ショッピングモールのすべてのアクセスポイントに自分の名前を伝えただけです。
マイクチャンネル

-1

私がここで見る唯一のことは、SSIDを非表示にしている場合、デバイス(IOSまたはウィンドウ)は、SSIDを定期的に照会して、そうでない場合でも範囲内にあるかどうかを判断する必要があるということです。これは、SSIDに到達できない場合、デバイスがどこにでもブロードキャストすることを意味します。

ただし、SSIDをブロードキャストとしてオンにすると、デバイスはSSIDを常にブロードキャストするのではなく、受動的に「リッスン」します。

妻がWindows 10にアップグレードしたため、妻のIPhone 5に問題があります。それは、Appleが隠しSSIDを継続的にブロードキャストしないように変更したためだと思います。私が使用しているAndroidデバイスやWindowsデバイスのいずれにもまったく問題はありません...クイックスキャンの後、SSIDをブロードキャストしていないようです(すべてのSSIDにブロードキャストしてから選択しますリスト)。Apple特有の問題のように見えます。...彼らが持っているようなメッセージを配置することはBS IMHOです。他のすべてのデバイスが行います。


-1

この状況を解決する最善のアプローチのように見えますが、隠されたネットワークを使用する追加のセキュリティの恩恵を受けることはできますが、アクセスポイントの場所をジオコーディングしてから、 SSIDクエリのブロードキャストのジオフェンシングを有効にするエンドポイント。セキュリティを追加したという理由は、一般的な意味でのみ意味があります。私はそれが平均的な人のセキュリティを強化すると感じているからです。そこにいるほとんどの人は、APロケーションのブロードキャストクエリをピックアップおよびデコードするために使用できるwifiスキャナーを持っていないか、使用方法を知っていません。提供される唯一の追加のセキュリティは、ネットワークの名前を知らない誰かがそのパスワードを推測しようとすることができないということです。これは明らかに意欲的で適切な教育を受けた個人には効果がありませんが、それに直面しましょう。あなたの平均的な人はそれらの両方の資質を欠いています。入ろうとする人には、道を見つけるでしょう。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.