สามารถติดตามที่อยู่ MAC ได้หรือไม่


8

ที่อยู่ MACของคอมพิวเตอร์สามารถติดตามไปยังหมายเลขซีเรียลของคอมพิวเตอร์ได้หรือไม่

ฉันมีที่อยู่ MAC ที่พยายามจะบุกเข้าไปในเราเตอร์ไร้สายของฉัน การรู้หมายเลขซีเรียลของคอมพิวเตอร์อาจช่วยให้ฉันค้นหาเจ้าของได้ เป็นไปได้ไหม

คำตอบ:


15

ไม่น่าเป็นไปได้

ที่อยู่ MAC ส่วนหนึ่งระบุผู้ผลิตอุปกรณ์ ส่วนที่เหลือถูกกำหนดโดยผู้ผลิตรายนั้น ด้วยสิ่งนี้ทำให้คุณลดความเป็นไปได้ลงเล็กน้อยเช่นคุณรู้ว่าเป็นอุปกรณ์ไร้สายที่ผลิตโดย Intel

คุณไม่ได้แคบลงมากจนเกินไป แล็ปท็อป Windows ส่วนใหญ่ที่ฉันใช้ในช่วงห้าปีที่ผ่านมาทั้งหมดใช้ Intel ทำการ์ดไร้สายภายใน

และ ... มันไม่ยากเกินไปที่จะหลอกที่อยู่ MAC

หากคุณรู้ที่อยู่ MAC ของผู้บุกรุกทำไมไม่บล็อกมันไว้ล่ะ? ที่จะไม่ช่วยให้คุณระบุ perp (เว้นแต่มีคนบ่นว่าเขา / เธอไม่สามารถเชื่อมต่อ) แต่มันจะช่วยให้คุณปลอดภัยมากขึ้นอีกเล็กน้อย


2
จุดหลักที่นี่คือ "หลอกที่อยู่ mac" ตราบใดที่คุณสามารถทำเช่นนั้นแม้จะเป็น 'จริง' หมายเลขซีเรียไม่มีค่า ...
อากิระ

“ แล็ปท็อป Windows ส่วนใหญ่ที่ฉันใช้ในห้าปีที่ผ่านมาทั้งหมดใช้ Intel ทำการ์ดไร้สายภายใน” หรือ Broadcom
kinokijuf

12

เพียงแค่ข้อความด้านข้างให้ชื่อของคำถาม:

ใน IPv4 ที่อยู่ MAC จะไม่แพร่กระจายไปทั่วเครือข่าย (หรืออินเทอร์เน็ต) จริงเราเตอร์แรกจะรู้ (เช่นเราเตอร์ไร้สายในคำถาม) แต่เพิ่มเติมในเครือข่าย (บนอินเทอร์เน็ต) ที่อยู่ MAC ของคอมพิวเตอร์ที่ร้องขอไม่สามารถมองเห็นได้อีกต่อไป

ใน IPv6 ส่วน "โฮสต์" 64 บิตของที่อยู่ 128 บิตเต็มรูปแบบมักจะสร้างขึ้นโดยอัตโนมัติจากที่อยู่ MAC ของคอมพิวเตอร์ของคุณ ( ไม่ใช่โมเด็ม / เราเตอร์ของคุณ) เว็บไซต์เช่นipv6-test.comแล้วจะแสดงที่อยู่ MAC ของคอมพิวเตอร์ในปัจจุบันของคุณเมื่อคุณกำลังใช้ IPv6 และจะพยายามที่จะตรวจสอบผู้ขายได้รับฐานข้อมูลของประชาชนในช่วงที่อยู่ MAC เช่นได้รับมอบหมายจาก IEEE ไม่ว่าจะใช้ที่อยู่ MAC หรือไม่ก็ตามจะมีการกำหนดค่าในคอมพิวเตอร์ของคุณ (ไม่ใช่ในเราเตอร์) ดูวิธีหลีกเลี่ยงการเปิดเผยที่อยู่ MAC ของฉันเมื่อใช้ IPv6 เพื่อดูรายละเอียด


กำลังจะพูดในสิ่งเดียวกัน! จิตใจที่ยอดเยี่ยมและทุกสิ่ง :)
mickburkejnr


4

คอมพิวเตอร์ (หรือเพียงการ์ดเครือข่าย) สามารถซื้อได้จากชั้นวางด้วยเงินสดซึ่งหมายความว่าแม้ว่าที่อยู่ MAC นั้นสามารถตรวจสอบย้อนกลับไปยังคอมพิวเตอร์เครื่องใดเครื่องหนึ่งได้ก็จะไม่มีทางระบุเจ้าของได้ ความง่ายในการปลอมแปลงที่อยู่ MAC นั้นจะทำให้ความพยายามในการระบุเจ้าของเป็นโมฆะ

หากคุณต้องการให้ปัญหาหายไปให้เปลี่ยนไปใช้ WPA2 บนเครือข่ายของคุณ มีตัวเลือกที่น่าสนใจมากขึ้นเช่นกัน


2

เมื่อซื้อแล็ปท็อปเครื่องใหม่และอุปกรณ์ที่คล้ายกันฉันมักจะเห็นที่อยู่ MAC ที่พิมพ์อยู่ด้านนอกของกล่องและใช้เป็นตัวระบุอุปกรณ์ที่ไม่ซ้ำกัน (เช่นสำหรับการติดตามสินค้าคงคลัง) ดังนั้นจึงเป็นโอกาสดีที่ผู้ค้าปลีกอย่างน้อย อุปกรณ์ที่ซื้อมาจะมีประวัติของมัน ฉันจะไม่แปลกใจเลยถ้าผู้ผลิตรู้ว่าคลังสินค้าใดที่อุปกรณ์นั้นถูกส่งไปและคลังสินค้ามีบันทึกของผู้ค้าปลีกที่พวกเขาส่งไปให้ อย่างที่คนอื่น ๆ พูดไปแล้วแม้ว่าจะไม่มีบันทึกใด ๆ ที่จะทำให้คุณรู้สึกดีโดยไม่ต้องมีคำสั่งศาลให้ปล่อยตัวพวกเขา

อีกประเด็นหนึ่งคือที่อยู่ MAC ตามกฎทั่วไป (เช่นใน IPv4 แต่ไม่ใช่ใน IPv6) ไม่รอดผ่านเราเตอร์แรกที่พวกเขาพบหลังจากที่ฮอปถัดไปทำโดยใช้ที่อยู่ MAC ของเราเตอร์ คุณไม่ได้ระบุว่าบุคคลที่คุณกำลังร้องเรียนกำลังพยายามที่จะเจาะผ่านการเชื่อมต่อไร้สายหรือผ่านการเชื่อมต่อแบบมีสายกับ ISP ของคุณ แต่ถ้าเป็นหลังคุณจะเห็น MAC สำหรับเราเตอร์ ISP ของคุณไม่ใช่ คอมพิวเตอร์ของผู้โจมตี


ย่อหน้าสุดท้ายมักจะไม่เป็นจริงสำหรับ IPv6 (และได้รับการแก้ไขในคำตอบของฉันจริง ๆ)
Arjan

@Arjan: จริง แต่ "ตามกฎทั่วไป" (ตัวระบุที่ฉันใช้), IPv6 ไม่ได้ถูกใช้ในวันนี้ (และฉันไม่สามารถแม้แต่จะอ้อนวอนความไม่รู้เกี่ยวกับสิ่งที่คุณพูดถึงเรื่องนี้เพราะฉันได้เพิ่มคำตอบของคุณก่อนที่จะเพิ่มของฉันความผิดของฉันและฉันได้แก้ไขคำตอบของฉันเพื่อยืนยันคำยืนยันนั้น)
Dave Sherohman

1

ขึ้นอยู่กับผู้ขาย ฉันแน่ใจว่าผู้ผลิตเช่น Dell เก็บบันทึกส่วนประกอบที่อยู่ในคอมพิวเตอร์เครื่องใด ครั้งแรก 3 ชิ้นฐานสิบหกของ MAC จะระบุผู้ขายมีตารางที่สมบูรณ์แบบของพวกเขาสำหรับการเปรียบเทียบที่นี่ (56K ระวัง) ตอนนี้ฉันขอแนะนำเพียงแค่ใช้การกรอง MAC เพื่อป้องกันผู้ใช้จากเราเตอร์ของคุณ

ตอนนี้ฉันอยู่ที่โรงเรียนจริง ๆ และรายการอยู่ในจุดที่ 3 ส่วนแรกของ MAC ของฉันคือ 00-1A-A0 และเป็น Dell

สามารถติดตามได้หรือไม่ มากกว่าที่เป็นไปได้

จะให้คุณได้รับข้อมูลจากผู้ขายที่จะช่วยให้คุณติดตามมันได้หรือไม่ อาจจะไม่.


1

ฉันสร้างอุปกรณ์เครือข่ายระดับผู้ให้บริการสำหรับการใช้ชีวิต เราไม่มีวิธีในการติดตามที่อยู่ MAC ให้กับลูกค้าเฉพาะเจาะจงและฉันสงสัยอย่างมากว่า Dell จะทำเช่นนั้น มันถูกตั้งโปรแกรมและติดอยู่ในกล่องบนกองขนาดใหญ่

วิธีที่ง่ายที่สุดในการติดตามผู้ชายคนนี้คือการปล่อยให้เขาอยู่ในเครือข่ายของคุณและจับภาพการจราจรของเขาโดยใช้Wiresharkจนกว่าเขาจะให้ข้อมูลส่วนตัวบางอย่าง เมื่อคุณรวบรวมได้เพียงพอหน้าต้อนรับที่สร้างขึ้นอย่างสวยงามอวยพรเขาด้วยชื่อควรจะเพียงพอที่จะทำให้เขาออกจากคุณไปคนเดียว


0

นี่เป็นหัวข้อนอก แต่คุณกำลังทำการกรองที่อยู่ MAC บนเครือข่ายไร้สายของคุณหรือไม่ หากคุณมีบัญชีขาวของที่อยู่ซึ่งเป็นเพียงอุปกรณ์ที่คุณได้รับอนุญาตให้อยู่ในเครือข่ายเท่านั้นมันจะป้องกันไม่ให้ผู้อื่นใช้งานเว้นแต่ว่าพวกเขาจะหลอกอุปกรณ์ที่ได้รับอนุญาตดังกล่าวข้างต้นของคุณ

น่าเสียดายที่มันทำให้ปวดเมื่อแขกมาและต้องการเชื่อมต่อ


2
ทำไมการรับรองความถูกต้องโดยใช้ MAC จึงไม่ปลอดภัย - superuser.com/questions/19383/…
Arjan

0

นอกจากนี้ฉันไม่คิดว่า Dell จะให้ชื่อคุณแก่คุณเพียงเพราะคุณบอกเล่าเรื่องราวของคุณ

ฉันเดาว่าคุณต้องมีผู้พิพากษาที่จะบังคับให้คุณทำเช่นนั้น และสำหรับสิ่งที่คุณมีค่าใช้จ่ายกดกับที่ไม่รู้จัก

ดังนั้นแม้ว่าจะเป็นไปได้ (ซึ่งอาจเป็นสำหรับ บริษัท คอมพิวเตอร์ขนาดใหญ่เช่น Dell หรือ HP) คุณต้องการไปไกลขนาดนั้นหรือไม่

จากนั้นคุณต้องพิจารณาผู้คนหลายร้อยคนที่คุณสร้างคอมพิวเตอร์ที่นั่นตั้งแต่เริ่มต้นหรือร้านคอมพิวเตอร์ในพื้นที่ที่ทำเพื่อลูกค้า (ตอนนี้เดสก์ท็อปพีซีเกือบทั้งหมดมีแบบไร้สายด้วยดังนั้นจึงไม่จำเป็นต้องเป็นแล็ปท็อป) นอกจากนี้: มือถือของฉันยังมีไร้สาย

ฉันเดาว่าการใช้กลไกที่ดีอย่าง WPA2 ควรให้ความปลอดภัยเพียงพอที่จะบล็อกเขา และนั่นอาจเพียงพอสำหรับคุณและเครียดน้อยกว่า :)


อ๋อ แม้ว่าคุณจะรู้หมายเลขซีเรียลของคอมพิวเตอร์ที่มีอะแดปเตอร์เครือข่ายพวกเขาก็จะไม่ตั้งชื่อให้คุณ
John T

0

ดังที่ดั๊กระบุไว้คุณสามารถปิดกั้นที่อยู่ MAC ที่ระบุหรือคุณสามารถเพิ่มความปลอดภัยของคุณและอนุญาตให้เฉพาะที่อยู่ MAC เฉพาะในการเข้าถึงเราเตอร์ของคุณ สิ่งนี้จะช่วยเพิ่มความปลอดภัยให้กับคุณและทำให้ผู้บุกรุกไม่อยากได้


การบล็อกจะรบกวนผู้บุกรุกเท่านั้นจนกว่าพวกเขาจะหลอกที่อยู่ MAC อื่นที่เชื่อมต่อแล้ว ดูคำตอบอื่น ๆ (และความคิดเห็นที่เกี่ยวข้อง) เกี่ยวกับความไม่มีประสิทธิภาพเกี่ยวกับการกรอง MAC เป็นมาตรการรักษาความปลอดภัย
ดั๊กแฮร์ริส
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.