Unter digitus.de steht:
Ist das wirklich so einfach? Und wenn die SSID gesendet wird, ich an anderer Stelle einen Router mit der gleichen SSID aufstelle und sich das Smartphone automatisch verbindet, habe ich dann auch den PSK? Ist das kein Challenge-Response Verfahren? Muss sich der Router nicht authentifizieren?
Windows sucht generell bevorzugt nach Netzwerken mit eingeschalteter SSID. Versteckt man diese, so kann ein Angreifer von Außerhalb einen eigenen Access Point aufsetzen, der eben die SSID aussendet, die im eigenen Netzwerk versteckt wird. Dadurch aber verbindet sich Windows automatisch im nächsten Scan-Durchlauf mit dem Fake-AP und somit können die Logindaten (WPA-Passwort zum Beispiel) ohne großen Aufwand ausgelesen und anschließend verwendet werden.
Deswegen ist es nur ratsam, die SSID eingeschaltet zu lassen.
Ist das wirklich so einfach? Und wenn die SSID gesendet wird, ich an anderer Stelle einen Router mit der gleichen SSID aufstelle und sich das Smartphone automatisch verbindet, habe ich dann auch den PSK? Ist das kein Challenge-Response Verfahren? Muss sich der Router nicht authentifizieren?