KWALIFIKACJA INF2 - CZERWIEC 2018 (test 2)

PYTANIE NR 22.
Jednym ze sposobów utrudnienia osobom niepowołanym dostępu do sieci bezprzewodowej jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Wyłączenie rozgłaszania identyfikatora sieci (SSID) może utrudnić osobom postronnym przypadkowe odnalezienie sieci na liście dostępnych Wi‑Fi. Zmiana kanału nie blokuje dostępu, a wyłączenie szyfrowania lub przejście z WPA na WEP obniża bezpieczeństwo, bo ułatwia przechwycenie i ataki na transmisję.

Pełne wyjaśnienie:

W sieciach Wi‑Fi identyfikator sieci (SSID) jest zwykle rozgłaszany w ramkach beacon, dzięki czemu urządzenia użytkowników widzą nazwę sieci na liście dostępnych połączeń. Wyłączenie rozgłaszania SSID (tzw. "ukrycie SSID") może więc utrudnić przypadkowym osobom zauważenie sieci i próbę połączenia, bo sieć nie jest tak łatwo widoczna w standardowym skanowaniu.

Trzeba jednak rozumieć ograniczenia: ukrycie SSID nie jest silnym zabezpieczeniem kryptograficznym i nie zastępuje właściwego uwierzytelniania oraz szyfrowania (np. WPA2/WPA3). W praktyce SSID może zostać ujawniony w ruchu sieciowym, gdy legalne urządzenie łączy się z punktem dostępowym. Dlatego traktuje się to co najwyżej jako dodatkowe utrudnienie, a nie główną ochronę.

Dlaczego pozostałe propozycje są błędne:

  • Zmiana kanału nadawania sygnału wpływa głównie na zakłócenia i jakość łącza. Kanał nie stanowi mechanizmu kontroli dostępu; osoba niepowołana nadal może wykryć sieć i podjąć próbę połączenia.
  • Wyłączenie szyfrowania usuwa ochronę transmisji i zwykle ułatwia ataki (podsłuch, modyfikacja ruchu, przejęcie sesji). To działanie zwiększa ryzyko, a nie "utrudnia" dostęp.
  • Zmiana standardu szyfrowania z WPA na WEP to regres bezpieczeństwa. WEP jest powszechnie uznawany za przestarzały i słaby, więc taka zmiana zwiększa podatność na złamanie zabezpieczeń.

W zadaniach egzaminacyjnych warto zapamiętać zasadę: ustawienia typu SSID/ukrywanie mogą jedynie ograniczyć "przypadkową widoczność", natomiast realne zabezpieczenie zapewniają aktualne mechanizmy WPA2/WPA3, silne hasła oraz właściwa konfiguracja dostępu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
SSID to nazwa (identyfikator) sieci bezprzewodowej, którą widzisz na liście dostępnych Wi‑Fi. Ułatwia użytkownikom wybór właściwej sieci i odróżnienie jej od innych. SSID nie jest hasłem ani szyfrowaniem — to element identyfikacyjny.
Po wyłączeniu rozgłaszania SSID sieć zwykle nie jest prezentowana "wprost" na liście dostępnych sieci na urządzeniach. To może ograniczyć przypadkowe zainteresowanie siecią, ale nie jest pełnym zabezpieczeniem, bo SSID może pojawić się w ruchu podczas łączenia klientów.
Ukrycie SSID nie chroni transmisji kryptograficznie i nie zastępuje uwierzytelniania. Osoba atakująca może wykryć obecność sieci i w wielu sytuacjach poznać SSID, analizując ruch (np. gdy klient się łączy). Dlatego traktuj to tylko jako dodatek.
Zmiana kanału wpływa głównie na zakłócenia i stabilność połączenia, a nie na kontrolę dostępu. Osoba niepowołana nadal może skanować pasmo i wykryć sieć niezależnie od kanału. Bezpieczeństwo zapewnia szyfrowanie i poprawna konfiguracja dostępu.
Wyłączenie szyfrowania oznacza, że transmisja nie jest chroniona i może być łatwiej podsłuchana lub modyfikowana. Dodatkowo rośnie ryzyko przejęcia kont, haseł i sesji aplikacji. W praktyce to działanie obniża bezpieczeństwo zamiast utrudniać dostęp.
WEP jest starszym mechanizmem szyfrowania, który ma znane słabości kryptograficzne i może być łamany znacznie łatwiej niż nowsze rozwiązania. Migracja z WPA/WPA2 na WEP pogarsza bezpieczeństwo, dlatego w praktyce unika się WEP w konfiguracjach produkcyjnych.
Największy wpływ mają: aktualne szyfrowanie (co najmniej WPA2 lub WPA3), silne hasło/PSK, wyłączenie WPS (jeśli niepotrzebne) oraz kontrola dostępu i segmentacja sieci (np. osobna sieć gościnna). Ukrycie SSID to tylko dodatkowe utrudnienie.
Sieć gościnna jest przydatna, gdy chcesz dać dostęp odwiedzającym bez ujawniania hasła do sieci firmowej/domowej i bez dostępu do zasobów LAN. To zwykle lepsza praktyka niż poleganie na ukrywaniu SSID, bo daje realną separację ruchu.
Częsty błąd to mylenie "utrudnienia wykrycia" z "zabezpieczeniem dostępu", np. uznanie zmiany kanału za ochronę. Inny błąd to wybór opcji, które obniżają bezpieczeństwo, jak wyłączenie szyfrowania lub przejście na WEP, bo brzmią "konfiguracyjnie".
Zwróć uwagę, czy dana czynność realnie ogranicza dostęp lub wzmacnia ochronę transmisji. Opcje typu "wyłączenie szyfrowania" lub "WEP" niemal zawsze oznaczają spadek bezpieczeństwa. Ustawienia radiowe (kanał) dotyczą jakości, a nie ochrony przed dostępem.
info

To pytanie poprawnie rozwiązuje 67% zdających egzamin. średnie

Eksperci podkreślają: "Wyłączenie rozgłaszania identyfikatora sieci (SSID) może utrudnić osobom postronnym przypadkowe odnalezienie sieci na liście dostępnych Wi‑Fi."

Źródła:

  • IEEE Std 802.11-2020, IEEE Standard for Information technology—Telecommunications and information exchange between systems—Local and metropolitan area networks—Specific requirements—Part 11: Wireless LAN MAC and PHY Specifications, 2020
  • NIST Special Publication 800-153, Guidelines for Securing Wireless Local Area Networks (WLANs), 2012

Materiały:

  • Materiały producentów sprzętu sieciowego o konfiguracji Wi‑Fi (SSID, kanał, tryb zabezpieczeń)
  • Podstawowy podręcznik do sieci komputerowych (rozdziały o 802.11 i bezpieczeństwie WLAN)
  • Dokumenty i poradniki bezpieczeństwa dotyczące WLAN (rekomendacje dot. WPA2/WPA3 i ryzyk WEP)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego