Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.
На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.
Windows
Список сохранённых профилей:
netsh wlan show profiles
И пароль конкретного:
netsh wlan show profile name="CorpNet" key=clear
В выводе будет строка Key Content с паролем открытым текстом. Права администратора для этого не нужны — достаточно быть тем пользователем, под которым сеть подключали.
Linux
Сохранённые подключения NetworkManager лежат в файлах:
sudo grep -r 'psk=' /etc/NetworkManager/system-connections/
Файлы читаются root, но пароль внутри — открытым текстом, если при сохранении не выбрано «хранить в связке ключей». Список подключений видно и без прав:
nmcli -t -f NAME,TYPE,AUTOCONNECT connection show
macOS
Пароли лежат в связке ключей, и там модель безопаснее: доступ к элементу требует явного подтверждения. Команда security find-generic-password -ga "CorpNet" покажет пароль, но система спросит учётные данные пользователя.
Что из этого следует
Начну с того, что это не уязвимость. Устройство обязано помнить пароль, чтобы переподключаться без участия человека. Вопрос не в хранении, а в том, какие выводы из этого делает организация.
Пароль сети — не секрет, а общее знание. Его знает каждый сотрудник, который хоть раз подключался, каждый подрядчик, каждый гость, которому его продиктовали, и каждый, кто видел его на стикере в переговорке. Считать такой пароль контролем доступа нельзя.
Увольнение сотрудника не меняет пароль. А смена пароля на общей сети — это переподключение всех устройств компании, поэтому её откладывают годами. В итоге доступ к сети сохраняется у людей, которые ушли давно.
Личные устройства уносят пароль с собой. Сотрудник подключил телефон к рабочей сети — пароль уехал в облачную резервную копию его телефона.
Что делать вместо общего пароля
Корпоративная аутентификация (WPA2/WPA3-Enterprise). Каждый заходит под своей учётной записью, увольнение закрывает доступ вместе с учётной записью, менять общий пароль не нужно, потому что его нет. Требует сервера аутентификации, и это единственный вариант, который решает проблему по-настоящему.
Гостевая сеть отдельно и всерьёз. Не «отдельный SSID на том же роутере», а изоляция от рабочей сети, отдельный выход в интернет, ограничение по времени. Пароль от гостевой можно менять хоть еженедельно, никого не потревожив.
Если общий пароль неизбежен — держать его в менеджере паролей, менять по событию (увольнение сотрудника с доступом, окончание работ подрядчика) и не печатать на табличке в переговорке, куда водят посетителей.
Что проверить у себя
Возьмите любой рабочий ноутбук и выполните команду для своей системы. Если пароль показывается — это норма, но повод задать три вопроса: сколько людей его знают, когда его меняли в последний раз и что произойдёт с доступом, когда следующий сотрудник уволится.
Обычно ответы звучат так: «человек сорок», «не помню» и «ничего не произойдёт».
Комментарии (17)

PeeWeee
31.08.2026 16:23Разве первый вопрос, от которого зависит актуальность трех названных, не “что (плохого) можно сделать, зная (только) этот пароль” ?

mynameco
31.08.2026 16:23я на прошлой неделе, в офисе, подошел к принтеру, распечатал страницу информации, а там пароль от wifi в открытом виде!

balamutang
31.08.2026 16:23И что в этом такого? Если в корп вайфае можно чтото кроме выхода в интернет (например войти в интранет напрямую) то это тогда дыра по определению. Вай-фай это вообще дыра, которая должна быть в отдельном вилане и из него только проще должно быть подключиться по ВПН к интранету, быстрее соединение будет. И всё.

pr0l
31.08.2026 16:23многие системы централизованного управления Wi-Fi сетями, могут выдавать временные ваучеры для доступа к сети, как минимум.

Underkom
31.08.2026 16:23Пришли к этой концепции, лет 10 назад. Корп сеть по доменной учетке. Гостевая сеть не связана с корп, пароль не менялся эти же 10 лет.

balamutang
31.08.2026 16:23Пароль учетки вообще то меняется, желательно раз в полгода. Потому что кто-то увидел пароль соседа, кому-то оставили на время отпуска и потом не поменяли и тд. Потом человек со знанием чужих паролей уходит и может начаться всякое. Так что в целях профилактики даже оно не должно стоять

swshoo
31.08.2026 16:23Если точка (или контроллёр) умеют в радиус, то ms nps многие вопросы позволяет решить. Но в целом статья полезная. Меня умиляет, когда приходит гость и втыкает свой ноут в корп сеть. Гость показывает свою презентаху, а троян в тихую сканит сетку -).

zgwerby
31.08.2026 16:23В голове сотрудника уезжает очень много малозначимой, но тем не менее использующейся куда более активно для проникновения конфиденциальной информации: от планировки офиса, нахождения розеток, устройств и камер, до графиков работы сотрудников, их отпусков и реальных выполняемых обязанностей (с соответствующими доступами).
В мобильном устройстве сотрудника утекает много разной конфиденциальной информации: от фото с корпоративов до рутинных фото "с работы", используемых для внутренней мессенджер-переписки. Умелый человек может извлечь без труда куда как больше, чем изображено на фото, особенно если их относительно много и они охватывают продолжительный промежуток времени.
Значит ли это, что после каждого увольнения или ухода подрядчика - нужно делать полную перестановку и перетасовку графиков и сотрудников, с увольнением части, после которой нужно снова делать перестановку и перетасовку сотрудников?
Никогда не понимал: зачем прицепляться к паролям от вайфая и подобным легкозаменяемым мелочам, если это - наименьшая из проблем, которая, к тому же решается вводом дополнительных факторов авторизации (привязка мак-адрес оконечного устройства, логин-пароль для портала авторизации и т.п.), а также уменьшением паразитного покрытия вне конкретного помещения грамотной установкой и настройкой мощности передатчика?

jbenderov Автор
31.08.2026 16:23Пароль от WIFI - это легкозаменяемая и технически решаемая мелочь. Она приведена здесь не потому, что это главная угроза, а потому что это быстрый и дешёвый выигрыш в безопасности, которым многие пренебрегают: перейти на WPA2-Enterprise или привязать MAC-адреса — проще, чем менять графики работы сотрудников после каждого увольнения.
Также отмечу, что если точка доступа связана с внутренней инфраструктурой (или её частью), то атакующему это дает большой простор для атак. И подключиться к WIFI в этом случае намного проще, чем искать нужные розетки, проникать в офис, либо искать фото с телефонов сотрудников)
Но согласен, что деталей, которые могут быть использованы при атаках много, но в одной статье их не перечислить
zgwerby
31.08.2026 16:23Извини, но не выигрыш, а плацебо, который отвлекает на себя внимание с действительно важных вещей, например с разделения сетей - хотя бы виртуального, vlan'ами. К тому же aircrack-атаки ныне куда как дёшевы чисто аппаратно и реализуются достаточно просто на недорогом железе стоящем на полу этажом выше, которое отловит легитимный хендшейк Биг Босса и войдет в сеть.
Да, его можно внести в регламенты как пункт чеклиста. Его даже будут выполнять, но... реальный эффект он даст только от обиженного менеджера Васи (у которого термукс на андроиде - и потому он хекс0р!) или настолько же обиженной, насколько безграмотной секретарши Вики (которая про все эти сетевые штучки знает не больче, чем "а мой айфончек это умеет!").
По другому такое решать надо. А пароль...а вон он висит, на табличке. Заходи, хакер, гостем будешь. Вот тебе даже интернета немного...по белому списку от админа. А пока ты будешь искать уязвимости и сканировать сеть моё EDR вытянет о твоём устройстве буквально все и положит мне в отчёте с голубой каёмочкой.

andrey53
31.08.2026 16:23компьютер подключен к WiFi файлов нет OS UBUNTU 24.04.4
andrey@HONOR-PRO:~$ sudo grep -r ‘psk=’ /etc/NetworkManager/system-connections/ [sudo] password for andrey:
andrey@HONOR-PRO:~$ ll /etc/NetworkManager/system-connections/
total 8
drwxr-xr-x 2 root root 4096 сен 1 12:31 ./
drwxr-xr-x 8 root root 4096 авг 9 13:26 …/
andrey@HONOR-PRO:~$

jbenderov Автор
31.08.2026 16:23Спасибо, что проверили. Пустой каталог означает, что подключением управляет не keyfile-плагин NetworkManager, и пароль надо искать в другом месте.
Самый короткий способ узнать, где именно:
nmcli -f NAME,TYPE,FILENAME connection show
Команда печатает путь к файлу для каждого профиля. Если список пуст, NetworkManager этим подключением не занимается вовсе.
Дальше по частым вариантам:
— Ubuntu внутри WSL. Своего Wi-Fi-интерфейса в Linux тогда нет, сеть проброшена из Windows, и пароль лежит в профиле Windows. Проверяется по uname -r: в WSL в версии ядра есть слово microsoft.
— netplan, обычная история для серверной установки: файлы .yaml в /etc/netplan, пароль там открытым текстом или хешем.
— wpa_supplicant напрямую: конфиги в /etc/wpa_supplicant/.
— iwd вместо wpa_supplicant: файлы .psk в /var/lib/iwd/.
— подключение не сохранено, а поднято на время сессии: /run/NetworkManager/system-connections/.
Отдельно про сам grep: если файлы профилей в каталоге есть, а psk= в них не находится, значит пароль сохранён в связке ключей. В профиле тогда стоит psk-flags=1, а само значение хранит gnome-keyring. В статье этот случай оговорён, но по выводу grep он выглядит так же, как отсутствие пароля.

Mike-M
31.08.2026 16:23Дополню, на всякий случай: в Windows Mobile пароль Wi-Fi хранился тоже в открытом виде (то ли в реестре, то ли в CSP).
MEGA_Nexus
Кратко, понятно и без лишней воды. Люблю такие статьи.