Ethical Hacking Academy · Lektion

MAC og identitet

Spoofing af identifikatorer

Lektion 3 af 413 trin

MAC og identitet er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Identifikatorer ud over din IP

Din IP er kun én identifikator. Enheder og browsere afslører mange andre: MAC-adresser, værtsnavne, browserfingeraftryk og kontologin. Ægte anonymitet betyder, at du kontrollerer dem alle.

Denne lektion fokuserer på forfalskning af identifikatorer på lavt niveau, især MAC-adressen, og på at forstå, hvad der ellers kan afsløre dig.

Hvad er en MAC-adresse?

En MAC-adresse er en 48-bit hardwareidentifikator, der er indbrændt i et netværksinterface og skrives som seks hexadecimale par, f.eks. a4:5e:60:1f:2c:8b.

De første tre bytes er OUI, som identificerer producenten. MAC-adresser fungerer på lag 2 og er kun synlige på det lokale netværkssegment, ikke på tværs af internettet.

Hvorfor MAC er vigtig lokalt

På et lokalt netværk kan MAC-adressen spore din enhed, selv hvis din IP ændres. Den bruges til:

  • DHCP-leasing og adgangskontrol til netværket.
  • Sporing via captive portals (betalt Wi-Fi, der husker din enhed).
  • MAC-filtreringens tillad/afvis-lister.

Ved at forfalske MAC-adressen kan du omgå simple filtre og undgå lokal sporing.

Se din MAC

På Linux kan du inspicere interfaces med ip link eller det ældre ifconfig. Bemærk interfacets navn (f.eks. eth0 eller wlan0) og dets aktuelle MAC-adresse.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

Forfalskning af MAC-adressen

Du kan ændre MAC-adressen i software. Interfacet skal først tages ned og derefter op igen, når ændringen er foretaget. Værktøjet macchanger gør dette nemt og kan tildele en tilfældig eller leverandørspecifik adresse.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

Vælg en troværdig MAC-adresse

En tilfældig MAC-adresse med en usædvanlig OUI kan se mistænkelig ud. For at falde ind i mængden skal du bruge en OUI fra en almindelig producent (Apple, Samsung, Intel), så adressen ligner en almindelig enhed.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

Værtsnavne og DHCP-fingeraftryk

Din enhed udsender også et værtsnavn og DHCP-anmodningsindstillinger, der kan identificere dit styresystem og din enhedsmodel. Et værtsnavn som »Johns-MacBook-Pro« afslører dig.

Af hensyn til anonymiteten skal du angive et generisk værtsnavn og være opmærksom på, at selve rækkefølgen af DHCP-indstillinger kan identificere dit styresystem.

Browserfingeraftryk

Højere oppe i stakken opbygger websteder et browserfingeraftryk ud fra din user agent, skærmstørrelse, skrifttyper, installerede udvidelser, canvas-gengivelse og tidszone. Samlet set er disse oplysninger ofte unikke, selv uden cookies.

Forfalskning af din MAC-adresse gør intet mod fingeraftryk. Tor Browser modvirker dette ved at få alle brugere til at se ens ud.

MAC-randomisering på moderne enheder

Telefoner og bærbare computere randomiserer nu deres MAC-adresse, når de scanner efter eller opretter forbindelse til Wi-Fi-netværk, for at modvirke sporing. Det er en privatlivsfunktion, som du kan udnytte, og som du bør forstå, når du analyserer netværk.

Efter oprettelse af forbindelse afslører nogle enheder dog en stabil MAC-adresse pr. netværk, så randomiseringen er ikke fuldstændig.

Identitet har flere lag

Den vigtigste pointe er, at anonymitet kræver kontrol over identifikatorer på alle lag:

  • Lag 2: MAC-adresse.
  • Lag 3: IP (via VPN/Tor).
  • Applikation: værtsnavn, brugeragent, fingeraftryk.
  • Menneske: konti, skrivestil, vaner.

Hvis du løser problemet på ét lag, men lækker oplysninger på et andet, underminerer det hele indsatsen.

Sådan bevares en forfalsket MAC-adresse

En forfalsket MAC-adresse, der er indstillet med macchanger, nulstilles ved genstart. Hvis du vil bevare den, skal du konfigurere din netværksadministrator eller en opstartskrog til at anvende ændringen ved opstart.

Vær konsekvent: Hvis du vil ligne en helt ny enhed i hver session, skal du randomisere hver gang. Hvis du vil udgive dig for at være én bestemt tilladt enhed, skal du indstille den samme adresse ved hver opstart. Tilpas MAC-strategien til dit mål.

Hurtigt tjek

Overvej, hvor langt en MAC-adresse bevæger sig.

Opsummering

Du har lært om enheders identitet:

  • MAC-adressen er en identifikator på lag 2, som kun er synlig lokalt; forfalsk den med macchanger.
  • Brug en troværdig leverandør-OUI for at falde ind i mængden.
  • Værtsnavne, DHCP-indstillinger og browserfingeraftryk lækker identitet på andre lag.
  • Moderne enheder randomiserer MAC-adresser, men ikke perfekt.
  • Anonymitet kræver kontrol over identifikatorer på alle lag.

Næste emne: menneskelige OPSEC-fejl, der afslører personer.

Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “MAC og identitet” gratis?

Ja — hele teksten til “MAC og identitet” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “MAC og identitet”?

Spoofing af identifikatorer Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “MAC og identitet”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Tor og proxies
  2. VPN'er og chaining
  3. MAC og identitet
  4. OPSEC-fejl
← Tilbage til Ethical Hacking Academy