Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.

На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.

Windows

Список сохранённых профилей:

netsh wlan show profiles

И пароль конкретного:

netsh wlan show profile name="CorpNet" key=clear

В выводе будет строка Key Content с паролем открытым текстом. Права администратора для этого не нужны — достаточно быть тем пользователем, под которым сеть подключали.

Linux

Сохранённые подключения NetworkManager лежат в файлах:

sudo grep -r 'psk=' /etc/NetworkManager/system-connections/

Файлы читаются root, но пароль внутри — открытым текстом, если при сохранении не выбрано «хранить в связке ключей». Список подключений видно и без прав:

nmcli -t -f NAME,TYPE,AUTOCONNECT connection show

macOS

Пароли лежат в связке ключей, и там модель безопаснее: доступ к элементу требует явного подтверждения. Команда security find-generic-password -ga "CorpNet" покажет пароль, но система спросит учётные данные пользователя.

Что из этого следует

Начну с того, что это не уязвимость. Устройство обязано помнить пароль, чтобы переподключаться без участия человека. Вопрос не в хранении, а в том, какие выводы из этого делает организация.

Пароль сети — не секрет, а общее знание. Его знает каждый сотрудник, который хоть раз подключался, каждый подрядчик, каждый гость, которому его продиктовали, и каждый, кто видел его на стикере в переговорке. Считать такой пароль контролем доступа нельзя.

Увольнение сотрудника не меняет пароль. А смена пароля на общей сети — это переподключение всех устройств компании, поэтому её откладывают годами. В итоге доступ к сети сохраняется у людей, которые ушли давно.

Личные устройства уносят пароль с собой. Сотрудник подключил телефон к рабочей сети — пароль уехал в облачную резервную копию его телефона.

Что делать вместо общего пароля

Корпоративная аутентификация (WPA2/WPA3-Enterprise). Каждый заходит под своей учётной записью, увольнение закрывает доступ вместе с учётной записью, менять общий пароль не нужно, потому что его нет. Требует сервера аутентификации, и это единственный вариант, который решает проблему по-настоящему.

Гостевая сеть отдельно и всерьёз. Не «отдельный SSID на том же роутере», а изоляция от рабочей сети, отдельный выход в интернет, ограничение по времени. Пароль от гостевой можно менять хоть еженедельно, никого не потревожив.

Если общий пароль неизбежен — держать его в менеджере паролей, менять по событию (увольнение сотрудника с доступом, окончание работ подрядчика) и не печатать на табличке в переговорке, куда водят посетителей.

Что проверить у себя

Возьмите любой рабочий ноутбук и выполните команду для своей системы. Если пароль показывается — это норма, но повод задать три вопроса: сколько людей его знают, когда его меняли в последний раз и что произойдёт с доступом, когда следующий сотрудник уволится.

Обычно ответы звучат так: «человек сорок», «не помню» и «ничего не произойдёт».

Комментарии (17)


  1. MEGA_Nexus
    31.08.2026 16:23

    Кратко, понятно и без лишней воды. Люблю такие статьи.


  1. PeeWeee
    31.08.2026 16:23

    Разве первый вопрос, от которого зависит актуальность трех названных, не “что (плохого) можно сделать, зная (только) этот пароль” ?


  1. mynameco
    31.08.2026 16:23

    я на прошлой неделе, в офисе, подошел к принтеру, распечатал страницу информации, а там пароль от wifi в открытом виде!


    1. balamutang
      31.08.2026 16:23

      И что в этом такого? Если в корп вайфае можно чтото кроме выхода в интернет (например войти в интранет напрямую) то это тогда дыра по определению. Вай-фай это вообще дыра, которая должна быть в отдельном вилане и из него только проще должно быть подключиться по ВПН к интранету, быстрее соединение будет. И всё.


  1. Mr_Makadamia
    31.08.2026 16:23

    А как же MAC-адрес? Его же тоже можно очень эффективно использовать.


    1. aamonster
      31.08.2026 16:23

      А в чём проблема узнать мак-адреса? (arp -a)

      Или это был сарказм?


  1. pr0l
    31.08.2026 16:23

    многие системы централизованного управления Wi-Fi сетями, могут выдавать временные ваучеры для доступа к сети, как минимум.


  1. Underkom
    31.08.2026 16:23

    Пришли к этой концепции, лет 10 назад. Корп сеть по доменной учетке. Гостевая сеть не связана с корп, пароль не менялся эти же 10 лет.


    1. balamutang
      31.08.2026 16:23

      Пароль учетки вообще то меняется, желательно раз в полгода. Потому что кто-то увидел пароль соседа, кому-то оставили на время отпуска и потом не поменяли и тд. Потом человек со знанием чужих паролей уходит и может начаться всякое. Так что в целях профилактики даже оно не должно стоять


  1. swshoo
    31.08.2026 16:23

    Если точка (или контроллёр) умеют в радиус, то ms nps многие вопросы позволяет решить. Но в целом статья полезная. Меня умиляет, когда приходит гость и втыкает свой ноут в корп сеть. Гость показывает свою презентаху, а троян в тихую сканит сетку -).


  1. zgwerby
    31.08.2026 16:23

    В голове сотрудника уезжает очень много малозначимой, но тем не менее использующейся куда более активно для проникновения конфиденциальной информации: от планировки офиса, нахождения розеток, устройств и камер, до графиков работы сотрудников, их отпусков и реальных выполняемых обязанностей (с соответствующими доступами).

    В мобильном устройстве сотрудника утекает много разной конфиденциальной информации: от фото с корпоративов до рутинных фото "с работы", используемых для внутренней мессенджер-переписки. Умелый человек может извлечь без труда куда как больше, чем изображено на фото, особенно если их относительно много и они охватывают продолжительный промежуток времени.

    Значит ли это, что после каждого увольнения или ухода подрядчика - нужно делать полную перестановку и перетасовку графиков и сотрудников, с увольнением части, после которой нужно снова делать перестановку и перетасовку сотрудников?

    Никогда не понимал: зачем прицепляться к паролям от вайфая и подобным легкозаменяемым мелочам, если это - наименьшая из проблем, которая, к тому же решается вводом дополнительных факторов авторизации (привязка мак-адрес оконечного устройства, логин-пароль для портала авторизации и т.п.), а также уменьшением паразитного покрытия вне конкретного помещения грамотной установкой и настройкой мощности передатчика?


    1. jbenderov Автор
      31.08.2026 16:23

      Пароль от WIFI - это легкозаменяемая и технически решаемая мелочь. Она приведена здесь не потому, что это главная угроза, а потому что это быстрый и дешёвый выигрыш в безопасности, которым многие пренебрегают: перейти на WPA2-Enterprise или привязать MAC-адреса — проще, чем менять графики работы сотрудников после каждого увольнения.

      Также отмечу, что если точка доступа связана с внутренней инфраструктурой (или её частью), то атакующему это дает большой простор для атак. И подключиться к WIFI в этом случае намного проще, чем искать нужные розетки, проникать в офис, либо искать фото с телефонов сотрудников)

      Но согласен, что деталей, которые могут быть использованы при атаках много, но в одной статье их не перечислить


      1. zgwerby
        31.08.2026 16:23

        Извини, но не выигрыш, а плацебо, который отвлекает на себя внимание с действительно важных вещей, например с разделения сетей - хотя бы виртуального, vlan'ами. К тому же aircrack-атаки ныне куда как дёшевы чисто аппаратно и реализуются достаточно просто на недорогом железе стоящем на полу этажом выше, которое отловит легитимный хендшейк Биг Босса и войдет в сеть.

        Да, его можно внести в регламенты как пункт чеклиста. Его даже будут выполнять, но... реальный эффект он даст только от обиженного менеджера Васи (у которого термукс на андроиде - и потому он хекс0р!) или настолько же обиженной, насколько безграмотной секретарши Вики (которая про все эти сетевые штучки знает не больче, чем "а мой айфончек это умеет!").

        По другому такое решать надо. А пароль...а вон он висит, на табличке. Заходи, хакер, гостем будешь. Вот тебе даже интернета немного...по белому списку от админа. А пока ты будешь искать уязвимости и сканировать сеть моё EDR вытянет о твоём устройстве буквально все и положит мне в отчёте с голубой каёмочкой.


  1. andrey53
    31.08.2026 16:23

    компьютер подключен к WiFi файлов нет OS UBUNTU 24.04.4

    andrey@HONOR-PRO:~$ sudo grep -r ‘psk=’ /etc/NetworkManager/system-connections/ [sudo] password for andrey:

    andrey@HONOR-PRO:~$ ll /etc/NetworkManager/system-connections/

    total 8

    drwxr-xr-x 2 root root 4096 сен 1 12:31 ./

    drwxr-xr-x 8 root root 4096 авг 9 13:26 …/

    andrey@HONOR-PRO:~$


    1. jbenderov Автор
      31.08.2026 16:23

      Спасибо, что проверили. Пустой каталог означает, что подключением управляет не keyfile-плагин NetworkManager, и пароль надо искать в другом месте.

      Самый короткий способ узнать, где именно:

      nmcli -f NAME,TYPE,FILENAME connection show

      Команда печатает путь к файлу для каждого профиля. Если список пуст, NetworkManager этим подключением не занимается вовсе.

      Дальше по частым вариантам:

      — Ubuntu внутри WSL. Своего Wi-Fi-интерфейса в Linux тогда нет, сеть проброшена из Windows, и пароль лежит в профиле Windows. Проверяется по uname -r: в WSL в версии ядра есть слово microsoft.

      — netplan, обычная история для серверной установки: файлы .yaml в /etc/netplan, пароль там открытым текстом или хешем.

      — wpa_supplicant напрямую: конфиги в /etc/wpa_supplicant/.

      — iwd вместо wpa_supplicant: файлы .psk в /var/lib/iwd/.

      — подключение не сохранено, а поднято на время сессии: /run/NetworkManager/system-connections/.

      Отдельно про сам grep: если файлы профилей в каталоге есть, а psk= в них не находится, значит пароль сохранён в связке ключей. В профиле тогда стоит psk-flags=1, а само значение хранит gnome-keyring. В статье этот случай оговорён, но по выводу grep он выглядит так же, как отсутствие пароля.


      1. andrey53
        31.08.2026 16:23

        спасибо за уточнение.

        пароли в netplan

        установка десктоп


  1. Mike-M
    31.08.2026 16:23

    Дополню, на всякий случай: в Windows Mobile пароль Wi-Fi хранился тоже в открытом виде (то ли в реестре, то ли в CSP).