Puncte:0

Cum să preveniți scurgerea reală a adresei MAC

drapel pk

În mod normal, nu puteți schimba adresa MAC prin intermediul managerului de rețea decât după ce v-ați conectat la o rețea și ați expus adresa MAC reală a cardului/dispozitivelor WiFi. Cum mă pot asigura că fiecare card sau adaptor USB primește imediat o adresă aleatorie sau specifică în momentul în care îl conectez și nu divulgă niciodată adresa reală? Am observat că nici ubuntu nu randomizează scanările rețelelor wireless.

Doug Smythies avatar
drapel gn
Adresele MAC să nu depășească limitele gateway-ului/routerului. Nu există nicio scurgere de adrese MAC.
Tilman avatar
drapel cn
Se pare că doriți să întrebați dacă Ubuntu acceptă ceva asemănător cu funcția de „confidențialitate Wi-Fi” de la Apple, numită „randomizare adrese MAC”. Dacă da, vă rugăm să vă editați întrebarea pentru a clarifica acest lucru.
Puncte:2
drapel br

Mediul L3

Vizibilitatea adreselor MAC este limitată numai la domeniul de difuzare. Înseamnă că MAC nu poate trece prin router către alte segmente de rețea. Orice router de rețea este dispozitivul OSI de nivel 3 (L3) și elimină orice informații de nivel 2, inclusiv MAC-ul în circumstanțe normale.

Mediul L2

Dacă doriți să vă ascundeți MAC-ul într-o rețea locală (LAN, în interiorul domeniului de difuzare), este mai greu. Vă recomand să vă verificați vizibilitatea MAC prin test real.

Veți avea nevoie de un al doilea dispozitiv (PC sau server, numele său este „analizator”) cu aplicația Wireshark instalată și un mic comutator de rețea. Presupun că primul nume de dispozitiv este „PC1”.

  1. Conectați analizorul la comutator și asigurați-vă că interfața Ethernet este activată. Nicio problemă dacă analizorul nu are o adresă IP pentru primul test. Nu este necesar, doar L2 este important acum.
  2. Porniți aplicația Wireshark pe analizor, selectați interfața Ethernet pentru capturare și începeți procesul de capturare.
  3. Conectați PC1 la comutator și urmăriți cadrele Ethernet afișate în Wireshark. Orice PC, cu excepția cazurilor foarte speciale, va începe să trimită unele solicitări de rețea, cum ar fi o descoperire DHCP, transmisii ARP etc. Toate aceste cadre/pachete au adrese MAC sursă vizibile ale dispozitivului de trimitere. Poate fi găsit în partea L2 (Ethernet) a ieșirii.
  4. Probabil cel puțin două MAC-uri vor fi vizibile. Al doilea MAC este de la interfața analizorului. Puteți filtra foarte ușor adresa MAC a analizorului (și orice alta eventual) în fereastra Wireshark. (Mergeți la Ethernet II --> Sursă. Faceți clic dreapta pe MAC afișat, în meniul contextual selectați "Aplicați ca filtru" --> "Neselectat".) Orice cadre care au această adresă MAC sursă vor fi ascunse. Cadrele vizibile rămase în Wireshark conțin fie adresa MAC originală PC1, fie adresa falsă PC1. Nu sunt conectate alte dispozitive, cu excepția comutatorului care nu are MAC (dacă este un comutator negestionat).

Testul efectuat în acest fel vă va arăta adresele MAC ale PC-ului la începutul conectării cablului la PC. Dacă doriți să accelerați trimiterea primelor pachete, setați manual adresele IP ale ambelor dispozitive și începeți să faceți ping de la analizor către PC1 înainte de a conecta PC1.

Captură de pachete fără fir

Este puțin mai greu. Procedura de testare este similară ca în cazul Ethernet, dar în loc de comutare este utilizat un mediu wireless. Veți avea nevoie de un PC Linux ca analizor și de un card/adaptor Wi-Fi. (Sistemul de operare Windows are o capacitate de captare wireless foarte limitată, cu excepția cardurilor speciale Wi-Fi. Nu este recomandat pentru analiza fără fir.)

Căutați un sniffing de trafic fără fir pentru a obține informații detaliate. Adaptoarele Wi-Fi pentru sniffing trebuie să accepte modul special „monitor”. Nu toate adaptoarele au această capacitate. Dar pentru scopul dvs. poate fi folosit tipul de adaptor comun cred. Veți captura traficul între două dispozitive din aceeași rețea fără fir. Înseamnă că nu este necesar un mod special.

Același principiu se aplică ca și în cazul Ethernet.Analizorul trebuie pornit înainte ca computerul testat PC1 să fie conectat la rețea.

Puncte:0
drapel cn

Ai nevoie de macchanger pachet pentru a face randomizarea MAC. Vezi aici ghidul oficial.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.