Frage:
Zufällige MAC-Adressen beim Booten
McEnroe
2011-09-06 08:04:46 UTC
view on stackexchange narkive permalink

Da es möglich ist, benutzerdefinierte MAC-Adressen festzulegen, wäre es nicht sinnvoll, so oft wie möglich / bequem eine neue zu haben (dh beim Booten)?

Dies scheint nützlich zu sein sowohl Angreifer als auch Opfer (schwerer zu protokollieren / weniger Probleme mit ungerichteten Angriffen). Ist das der Fall? Wenn ja, warum machen es nicht alle?

Acht antworten:
Steve Dispensa
2011-09-06 08:29:56 UTC
view on stackexchange narkive permalink

MAC-Adressen sind nur verbindungslokal. Die meisten Angriffe müssen (müssen) nicht aus demselben Subnetz stammen, daher verlassen sich die meisten auf eine Adressierung auf höherer Ebene. Das Ändern Ihrer Mac-Adresse trägt wenig dazu bei, Sie zu verbergen.

Es gibt eine Reihe von Problemen beim häufigen Ändern Ihrer MAC-Adresse. Eine davon wäre, dass DHCP-Reservierungen nicht funktionieren würden. Es könnte für Switches geringfügig weniger effizient sein. Außerdem wird die Fehlerbehebung dadurch geringfügig erschwert. Die ersten 24 Bits Ihrer MAC-Adresse identifizieren den Hardwareanbieter, und Programme wie Wireshark dekodieren dies hilfreich in einen Anzeigenamen. Das wäre Unsinn für eine zufällige Adresse.

Angreifer möchten möglicherweise ihre MAC-Adressen ändern, aber das ist ein ganz anderer (und sehr spezialisierter) Umstand.

Aber meistens ziehe ich einfach an Ich denke nicht, dass es so nützlich ist.

Aha. Ich bin an einer Universität und jeder einzelne Student hat einen Laptop, so dass sich einige Clients im selben Subnetz befinden. Ich dachte, Angreifer könnten Datenbanken von Studenten aufbauen und sie eindeutig identifizieren. Würden zufällige Macs dies nicht schwieriger machen?
Der Punkt ist, dass niemand Sie über die MAC-Adresse angreift; Sie greifen Sie alle über die IP-Adresse oder (wahrscheinlich) etwas anderes an. Sobald Ihr Computer startet und die Arps kostenlos sind, wissen sie, dass Sie da sind.
Ja, das kann ich in einer Angriffseinstellung sehen. Ich verstehe es in einer Tracking- / Informationserfassungseinstellung noch nicht ganz: Wenn der Computer seinen MAC weiter ändert, gibt dhcp (sagen wir, es gibt quasi-statische IPs aus) wahrscheinlich weiterhin neue. Das würde die eindeutige Identifizierung erschweren, nicht wahr?
Hypothetische lokale Angreifer scannen wahrscheinlich wahllos den Port und stolpern über Sie oder achten möglicherweise auf Ihren Datenverkehr. Andere Angreifer - die häufigsten - verwenden Ihre E-Mail-Adresse und das Surfen (Cookies usw.), um auf Sie abzuzielen. Aber Sie haben Recht, dass die Randomisierung Ihrer IP-Adresse einen gewissen Vorteil haben kann. Wenn die Randomisierung Ihrer MAC-Adresse dazu führt, dass DHCP-Server Ihnen zufällige IPs übergeben, kann ich das irgendwie sehen. Ich denke immer noch nicht, dass es super wichtig ist - wenn Sie gezielt sind, gibt es viele andere Möglichkeiten, Sie zu finden, und wenn Sie es nicht sind, spielt Ihre Adresse keine Rolle.
-1. Was Rory McCune unten gesagt hat. Einige Betriebssysteme, die IPv6 unterstützen (z. B. OpenBSD), unterstützen auch die zufällige Auswahl der Hardwareadresse von Netzwerkkarten.
OK, fairerweise waren meine Gedanken hier wirklich auf IPv4 beschränkt. Ich hatte das Gefühl, dass der Fragesteller das im Sinn hatte, aber beim erneuten Lesen war es vielleicht nicht so.
Thomas Pornin
2011-09-06 11:53:12 UTC
view on stackexchange narkive permalink

MAC-Adressen sollen weltweit eindeutig sein, damit keine zwei Geräte dieselbe MAC-Adresse verwenden. Dies ist wichtig, wenn sich mehrere Geräte auf derselben Verbindung befinden: Wenn zwei Geräte dieselbe MAC-Adresse haben, funktionieren die Dinge auf schwer zu diagnostizierende Weise überhaupt nicht gut. Es ist möglich, dies durch Ändern Ihrer MAC-Adresse zu erzwingen, aber dann haben Sie es absichtlich getan. Bei einer zufälligen MAC-Adresse können "normale Benutzer" auf Probleme stoßen.

Das Randomisieren des MAC scheint also auf der Usability-Seite eine schlechte Idee zu sein. Andererseits sieht der Sicherheitsvorteil einer zufälligen MAC-Adresse bestenfalls gering aus. Möglicherweise gibt es einen sehr kleinen Datenschutzvorteil, aber die meisten Sicherheitsprobleme sind keine Datenschutzprobleme, und Ihr Betriebssystem und Ihr Webbrowser senden viele Daten, die Sie neben der MAC-Adresse ohnehin eindeutig identifizieren.

Ja, da jemand, der ZWEIMAL ist, jetzt mit doppelten MACs im selben Netzwerksegment umgehen musste (einmal doppelt vom Hersteller, das zweite Mal, wenn ein Benutzer es sich selbst angetan hat), ändern Sie bitte nicht Ihre MAC-Adressen!
Rory McCune
2011-09-06 14:14:19 UTC
view on stackexchange narkive permalink

Während MAC-Adressen derzeit (wie in anderen Antworten erwähnt) im Allgemeinen lokal verknüpft sind (obwohl es einige Protokolle gibt, die diese Informationen an entfernte Netzwerke weitergeben), ist es interessant festzustellen, dass MAC-Adressen mit zunehmender Verbreitung von IPv6 wahrscheinlich sind Seien Sie wichtiger.

Eine übliche Methode zum Erstellen einer IPv6-Hostadresse besteht darin, die MAC-Adresse der Netzwerkkarte anzugeben. In diesem Fall würde sich Ihre Änderung Ihrer MAC-Adresse effektiv ändern Ihre IP-Adresse.

Ich wusste nicht, dass dies eine empfohlene Methode zum Erstellen der Adresse ist. Ich ging davon aus, dass jede Organisation nur ein Framework auswählen würde. Sehr interessant.
Ja, wenn es sich letztendlich um die Defacto-Methode handelt, hat dies viele potenzielle Auswirkungen auf die Sicherheit. Die eine, an die ich gedacht habe, ist die Verknüpfung mit geolokalisierten Datenbanken von drahtlosen Zugangspunkten, die einen physischen Standort von einer Traceroute aus anzeigen könnten.
Rory Alsop
2011-09-06 12:53:41 UTC
view on stackexchange narkive permalink

In Unternehmensumgebungen hat dies einen Nachteil: Switches optimieren den Verkehrsfluss durch verschiedene Methoden, einschließlich des Speicherns, welcher Portverkehr von einer bestimmten MAC-Adresse eingeht -, sodass der Verkehr zurück zu diesem MAC nur über diesen Port gesendet wird.

MAC-Tabellen werden in Switches aktualisiert, sobald neue Daten eingehen, aber das ständige Ändern der MAC-Adressen würde zusätzlichen Aufwand verursachen ... ohne wirklichen Sicherheitsgewinn. Ihre MAC-Adresse ist für einen Angreifer wirklich nicht so wichtig.

scottsh
2011-09-07 00:17:07 UTC
view on stackexchange narkive permalink

Ich nehme an, es hängt davon ab, welches Problem Sie lösen möchten. Wenn Sie versuchen, Ihre Anonymität zu maximieren, könnte ich die Randomisierung von MAC-Adressen als Teil einer größeren Lösung betrachten, die darauf ausgerichtet ist, anonym zu bleiben.

Ich könnte mir ein Szenario vorstellen, in dem eine Sicherheitslücke in der Netzwerkkarte eines bestimmten Anbieters besteht Firmware und indem Sie die NICs eines Anbieters anhand ihrer MAC-Adresse anvisieren, würden Sie dann einen Angriff ausführen. In diesem Fall ist es möglicherweise besser, einen MAC nicht zufällig auszuwählen, sondern sicherzustellen, dass Sie niemals einen MAC ausgewählt haben, dessen Hersteller-ID mit Ihrer übereinstimmt.

Bearbeiten: Ich hätte NIC-Firmware oder -Treiber sagen sollen. Wenn Sie einen Treiber angreifen möchten, weil Sie wissen, dass die Sicherheitsanfälligkeit eines bestimmten Anbieters nach den MACs für diesen Anbieter besteht, ist dies Ihr erster Filter.

Dog eat cat world
2011-09-07 00:50:09 UTC
view on stackexchange narkive permalink

Ich sehe einen guten Verteidigungswert darin, die MAC-Adresse Ihrer WLAN-Karte bei Verwendung eines Laptops routinemäßig zu ändern.

Selbst bei Verwendung der Verschlüsselung wird die Client-Mac-Adresse bei jedem Umdrehen Ihres Laptops in die Luft übertragen auf. Wenn nach bekannten Zugriffspunkten gesucht wird oder Datenverkehr an zugehörige Zugriffspunkte gesendet wird.

Ein Angreifer kann ein Opfer verfolgen, indem er an wichtigen Stellen drahtlose Sniffer einrichtet.

Ich kenne diesen Sound ein bisschen paranoid, aber ich denke, es wäre großartig, wenn ein paar drahtlose Knoten in der Stadt verteilt wären. Dann könnte ich jeden verfolgen, den ich kenne und der mit Laptops reist.

Außerdem können Sie Telefone mit WLAN und / oder Bluetooth verfolgen
psalomonsen
2011-09-06 17:21:24 UTC
view on stackexchange narkive permalink

Ich sehe Ihre Lösung als Sicherheit durch Dunkelheit. Es ist wirklich nicht so wichtig, Ihre Mac-Adresse nach jedem Start zu ändern. Aber ich kann es aus Ihrer Sicht sehen, Leute, die die Netzwerke und dergleichen zuordnen, werden plötzlich eine "riesige Liste" von Computern aller Art von Anbietern haben (hängt davon ab, wie oft Sie Ihren PC neu starten). Und wird es ihm dadurch schwerer machen, ein legitimes Ziel zu sehen. (Oder vorhanden, weil Sie die Mac-Adresse seit dem letzten Start geändert haben.)

Andererseits erwarte ich nicht, dass böswillige Benutzer PCs anhand der Mac-Adressen identifizieren. Sie verwenden Port-Scans / Cookies / Session-Highjacking usw.

null
2013-01-19 19:38:01 UTC
view on stackexchange narkive permalink

Wenn Sie nach einem Tool suchen, das dies unter Windows ermöglicht, überprüfen Sie dieses: http://www.irongeek.com/i.php?page=security/madmacs-mac-spoofer



Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...