Scegliere un SSID – RouterSecurity.org

L’SSID (Service Set IDentifier) è il nome di una rete wireless. Se un router può creare più di una rete, allora ognuna può avere il proprio nome/SSID. Se ciascuna debba avere il proprio nome è una questione discutibile, ma non una questione di sicurezza.

Si dovrebbero cambiare gli SSID di default, per un paio di ragioni, una tecnica e l’altra no.

Utilizzare un SSID predefinito o comune, può rendere più facile per i cattivi crackare la crittografia WPA2. Il nome della rete fa parte dell’algoritmo di crittografia, e i dizionari di cracking delle password (tabelle arcobaleno) includono SSID comuni. Quindi, un SSID popolare rende il lavoro dell’hacker più facile.

Su un livello totalmente diverso, non sembri essere tecnicamente sprovveduto. Chiunque non abbia cambiato il nome di default della rete viene immediatamente etichettato come un non tecnico le cui difese sono probabilmente scarse. Potrebbe anche esserci un cartello “hack me” sulla rete.

Ho visto altri sostenere che cambiare un SSID che ha il nome del fornitore è un bene per la sicurezza, in quanto nasconde la società che ha fatto il router. Non è così. L’identità del fornitore di hardware è pubblicizzata per il mondo intero nell’indirizzo MAC che il router trasmette. Anche se cambiate un SSID di default da “Linksys” a “Netgear”, chiunque con un’app di rilevamento Wi-Fi come WiFi Analyzer su Android può dire che il router è stato fatto da Linksys.

Scegliere un nome di rete

Il nome di rete che scegliete non dovrebbe dare nessuna informazione personale. Ho dei parenti il cui SSID è “The Smith Family”, forse il peggior nome possibile (il loro cognome non è proprio Smith). Se tutti sanno che sei un fan dei New York Mets, non usare “metsfan” come SSID. Se vivi in un appartamento 3G, chiama la tua rete “Apartment5E”. Non rendete facile a qualcuno prendervi di mira.

In un documento di supporto tecnico, Recommended settings for Wi-Fi routers and access points Apple dice di “Scegliere un nome che sia unico per la vostra rete e che non sia condiviso da altre reti vicine o da altre reti che è probabile incontrare. Se il tuo router è venuto con un SSID predefinito, è particolarmente importante che tu lo cambi con un nome diverso e unico … Se il tuo SSID non è unico, i dispositivi Wi-Fi .. si collegano ad altre reti che condividono lo stesso SSID.”

Apple ha ragione nel dire che si dovrebbe scegliere un nome di rete non utilizzato ovunque i tuoi dispositivi Wi-Fi portatili andranno. Ma, per farlo, è necessario un SSID veramente unico, uno non utilizzato da nessun altro nel mondo. Non credo che sia una buona idea, perché rende troppo facile per i cattivi e le spie trovarti. Per esempio, se l’SSID è veramente unico siete a rischio quando uno dei vostri dispositivi wireless trasmette l’SSID mentre cerca di connettersi. Qualcuno potrebbe cercare il vostro SSID di casa su wigle.net e scoprire dove vivete.

Io suggerisco un mezzo felice. E, sì, molti dispositivi WiFi optano per la facilità d’uso rispetto alla sicurezza, e quindi si connettono a reti truffaldine con lo stesso SSID di uno che hai già visto. La difesa contro questo è tenere il WiFi spento quando non è in uso.

Come punto di partenza per scegliere un nome, pensate ai nomi dei cavalli da corsa e combinate due o tre parole.

Usa il buon senso nella scelta del nome della rete. Nel maggio 2016, qualche idiota su un volo Qantas fuori Melbourne Australia ha chiamato la loro rete “Mobile Detonation Device”. Il pilota non sarebbe decollato finché la rete non fosse stata identificata. Alcuni passeggeri si sono spaventati e hanno lasciato l’aereo, che alla fine è decollato con tre ore di ritardo.

Assumendo che nessuno nella posizione del router si chiami Harvey, allora potresti voler chiamare la tua rete HarveyNet. Se il router è dual band, cioè offre il WiFi su entrambe le bande 2.4GHz e 5GHz, allora si può chiamare la rete 2.4GHz HarveyNet2 o HarveyNet24 o HarveyNet2.4.
Similmente, la rete a 5GHz potrebbe essere qualcosa come HarveyNet5 o HarveyNet5ghz
Se crei una rete Guest, potrebbe essere HarveyNetGuest o HarveyNet-Guest.
Se crei una rete Guest su ogni banda di frequenza, potrebbero essere HarveyNet-Guest24 e HarveyNet-Guest5

Regole di sintassi per i nomi di rete

La lunghezza massima di un nome di rete WiFi è 32 byte/caratteri.

Gli SSID sono case sensitive, quindi “abc” è trattato come un nome diverso da “aBc” e “aBC”.

I caratteri speciali (spazi, punti, trattini, underscore ecc.) sono ammessi. Saltare dalla finestra del 14° piano è permesso. Nessuna delle due è una buona idea.

  • Nel dicembre 2020, ho acquistato una radio Internet e ho cercato di collegarla a una rete Wi-Fi a casa mia. Non si connetteva. Ma parlava con un altro router. Poi, parlerebbe con un SSID diverso sul primo router. Perché non parlava con l’SSID iniziale? Un bug nel software gli impediva di connettersi a un SSID che aveva un punto nel nome.
  • Nell’aprile 2016, qualcosa chiamato bttn aveva problemi con SSID contenenti spazi o caratteri speciali. Vedere Firmware 201412: Wi-Fi SSID e password non possono avere spazi o caratteri speciali.
  • Nel febbraio 2011, qualcuno si lamentava dei problemi di connessione a un SSID che aveva un carattere pipe (linea verticale). Vedi Rant: Caratteri speciali negli SSID.

Non preoccuparti di nascondere

Il tuo router probabilmente ha un’opzione per nascondere l’SSID, di solito una casella di controllo per “trasmettere” o meno il nome (può anche essere chiamato “network cloaking”). Quando è abilitata, richiede che tu digiti il nome della rete quando ti connetti, piuttosto che scegliere la rete da una lista di quelle rilevate nelle vicinanze. Nascondere l’SSID è stata chiamata una caratteristica di sicurezza sulla teoria che i cattivi non possono entrare in una rete che non possono vedere. Ma la protezione offerta dal non trasmettere l’SSID è banalmente facile da aggirare. Secondo la mia opinione, e l’opinione di molti esperti, nascondere il nome della rete non vale il fastidio operativo. Lasciate che il nome venga trasmesso.

Il miglior uso di SSID hiding è come cartina di tornasole. Qualsiasi articolo che suggerisca di farlo per ragioni di sicurezza non vale la pena di essere letto. Un po’ come il filtraggio dell’indirizzo MAC. Ad esempio, la rivista Consumer Reports ha suggerito di nascondere il tuo SSID in un articolo del novembre 2016 66 Ways to Protect Your Privacy Right Now (articolo 48).

Il 15 aprile 2018: Un lettore ha sollevato una domanda interessante: che dire di una rete Wi-Fi che è dedicata ai dispositivi IoT? Dato che nessuna persona si connetterà alla rete, non c’è motivo di trasmettere l’SSID. Da un lato, forse non trasmettere l’SSID in questo caso renderebbe la rete un po’ più sicura. D’altra parte, potrebbe attirare l’attenzione dei cattivi nel quartiere che potrebbero pensare che vale la pena attaccare la rete proprio perché il proprietario si è preso la briga di nasconderla.

Umorismo nerd nei nomi di rete

La lunghezza massima di un SSID è, tecnicamente, 32 byte, piuttosto che 32 caratteri. La differenza può essere vista con i caratteri Unicode che consistono di più di un byte (un byte è 8 bit). Con qualche trucco, è possibile creare un nome di rete che consiste di emoji. Vedi questo articolo di Ars Technica di ottobre 2014 per saperne di più: Spaventate i vostri vicini con un nome di rete spaventoso per Halloween. Questo sta spingendo la busta però come alcuni dispositivi impediscono i caratteri non latini nel SSID.

Altri SSID divertenti erano qui (NOTA: a partire da gennaio 2021 questi articoli sono stati rimossi): Stai fuori dalla mia LAN! I nostri migliori nomi WiFi da agosto 2015. Questo include “Mamma, clicca qui per Internet” e “Lord of the Pings”. Inoltre, alcuni vicini sfogano la loro rabbia con “You’re music is annoying” e “QUIT STEALING MY PAPER”. L’articolo è stato un tale successo, che la seconda parte è seguita nell’ottobre 2015: I nostri migliori nomi WiFi, parte 2. La nuova lista include il mio preferito “searching….”.

Da All Tech Considered di NPR nel febbraio 2017, abbiamo Using A Wi-Fi Network’s Name To Broadcast A Political Message. Citando: “I sostenitori e gli oppositori del presidente Trump hanno esteso il loro campo di battaglia anche alla scelta dei propri nomi Wi-Fi – identificando le loro reti in base a ciò che pensano del presidente. Gli esempi vanno dalla parola F seguita dal nome di Trump all’acronimo ‘MAGA Wi-Fi’, che sta per Make America Great Again Wi-Fi”.

Da ottobre 2016 su Reddit: Qual è il miglior nome Wi-Fi che tu abbia mai visto? Qui ci sono alcune chicche: ‘TellMyWiFiLoveHer’, ‘C:/virus.exe’, ‘The PromisedLAN’, ‘ThisLANIsYourLAN’, ‘No internet connection available’, ‘DropItLikeItsHotSpot’, ‘AbrahamLinksys’ e, in un YMCA, questo: ‘The Y-Fi’. Ha anche un nuovo contendente per il mio preferito: ‘ThisIsNotTheWifiConnectionYoureLookingFor’. No, Obi-Wan, suppongo che non lo sia.

Tutti stanno cercando di superarsi a vicenda con nomi Wi-Fi carini New York Times 13 settembre 2017. Citando: “I nomi di rete sono passati dall’essere noiose catene di cifre a un’altra opportunità di personalizzazione, come le targhette di vanità o gli asciugamani monogrammati”. L’articolo descrive persone che scelgono nomi che dicono qualcosa su se stessi, la loro attività o la loro casa. Non è una buona idea.

Un tweet dell’aprile 2018 di Heidi N Moore ha chiamato “Questa LAN è la mia LAN” e “Questa LAN è la tua LAN” (visto prima da Reddit, sopra) che ha suscitato risposte con altri SSID umoristici: “The Dark SSID of the Force”, “Wu-Tang LAN”, “LAN before time”, e “Getyourownwifi”.

Alcuni da un articolo di maggio 2018 su qz.com sono: Lan Solo, LAN Before Time, Bill Wi the Science Fi, Winona Router, Chance the Router, Silence of the LANS, e, forse il migliore del lotto, visto in Australia – la LAN down under.

Ottobre 2019 su Reddit: Qual è il miglior nome di Wi-Fi che hai visto? chiesto da KatieB_Erickson. Il più divertente potrebbe essere il primo. C’è un negozio nel Regno Unito chiamato Central Entertainment Exchange, tipicamente noto come CEX. Il loro SSID del personale è ProtectedCEX, il loro SSID pubblico è UnprotectedCEX. Altri problemi con i genitori: “Mamma questo”. Altri nomi per tenere la gente lontana: “Offline”, “Nessuno” e “Ricerca…”. Infine, “Wrong”, in modo che quando ti connetti dice “ti sei connesso alla rete sbagliata”.

Storia interessante: Old Bay Seasoning ha rintracciato questa donna a causa del nome della sua rete Wi-Fi (agosto 2019). Una donna di Brooklyn ha creato la sua rete Wi-Fi, l’ha chiamata “oldbayseasoning” e non ci ha più pensato. Cinque anni dopo, l’azienda ha iniziato a cercarla.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *