MAC und Identität
Kennungen fälschen
MAC und Identität ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Identifikatoren jenseits Ihrer IP-Adresse
Ihre IP-Adresse ist nur ein Identifikator. Geräte und Browser geben viele weitere preis: MAC-Adressen, Hostnamen, Browser-Fingerprints und Kontoanmeldungen. Wahre Anonymität bedeutet, all diese Informationen zu kontrollieren.
In dieser Lektion geht es um das Fälschen von Identifikatoren auf niedriger Ebene, insbesondere der MAC-Adresse, sowie darum, zu verstehen, welche anderen Informationen Sie verraten können.
Was ist eine MAC-Adresse?
Eine MAC-Adresse ist ein 48-Bit-Hardwareidentifikator, der fest in einer Netzwerkschnittstelle hinterlegt ist und als sechs Hexadezimalpaare geschrieben wird, etwa a4:5e:60:1f:2c:8b.
Die ersten drei Bytes bilden die OUI und geben den Hersteller an. MAC-Adressen arbeiten auf Layer 2 und sind nur im lokalen Netzwerksegment sichtbar, nicht über das Internet hinweg.
Warum MAC-Adressen lokal wichtig sind
In einem lokalen Netzwerk kann die MAC-Adresse Ihr Gerät verfolgen, selbst wenn sich Ihre IP-Adresse ändert. Sie wird verwendet für:
- DHCP-Leases und Netzwerkzugriffskontrolle.
- Die Verfolgung durch Captive Portals (beispielsweise wenn kostenpflichtiges WLAN sich Ihr Gerät merkt).
- MAC-Filter mit Erlaubnis- und Sperrlisten.
Durch das Fälschen der MAC-Adresse können Sie einfache Filter umgehen und lokale Verfolgung vermeiden.
Ihre MAC-Adresse anzeigen
Unter Linux können Sie Schnittstellen mit ip link oder dem älteren ifconfig untersuchen. Notieren Sie den Namen der Schnittstelle (etwa eth0 oder wlan0) und ihre aktuelle MAC-Adresse.
ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...Die MAC-Adresse fälschen
Sie können die MAC-Adresse per Software ändern. Die Schnittstelle muss zunächst deaktiviert und nach der Änderung wieder aktiviert werden. Das Werkzeug macchanger erleichtert dies und kann eine zufällige oder herstellerspezifische Adresse zuweisen.
ip link set wlan0 down
macchanger -r wlan0 # random MAC
ip link set wlan0 upEine glaubwürdige MAC-Adresse wählen
Eine zufällige MAC-Adresse mit einer ungewöhnlichen OUI kann verdächtig wirken. Verwenden Sie für eine unauffällige Anpassung eine OUI eines verbreiteten Herstellers (Apple, Samsung, Intel), sodass die Adresse wie die eines gewöhnlichen Geräts aussieht.
macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUIHostnamen- und DHCP-Fingerprints
Ihr Gerät sendet außerdem einen Hostnamen und DHCP-Anfrageoptionen, anhand derer sich Ihr Betriebssystem und Gerätemodell bestimmen lassen. Ein Hostname wie „Johns-MacBook-Pro“ ist verräterisch.
Verwenden Sie für Anonymität einen allgemeinen Hostnamen und beachten Sie, dass bereits die Reihenfolge der DHCP-Optionen Ihr Betriebssystem identifizieren kann.
Browser-Fingerprinting
Auf einer höheren Ebene erstellen Websites anhand Ihres User-Agents, Ihrer Bildschirmgröße, Schriftarten, installierten Plugins, Canvas-Darstellung und Zeitzone einen Browser-Fingerprint. Zusammengenommen sind diese Merkmale oft einzigartig, selbst ohne Cookies.
Das Fälschen Ihrer MAC-Adresse schützt nicht vor Fingerprinting. Der Tor Browser wirkt dem entgegen, indem er alle Nutzer gleich aussehen lässt.
MAC-Randomisierung auf modernen Geräten
Telefone und Laptops randomisieren ihre MAC-Adresse inzwischen beim Suchen nach WLAN-Netzwerken oder beim Verbinden mit ihnen, um Tracking zu erschweren. Diese Datenschutzfunktion können Sie nutzen und sollten sie bei der Netzwerkanalyse verstehen.
Sobald die Verbindung jedoch hergestellt ist, geben manche Geräte eine stabile, netzwerkspezifische MAC-Adresse preis. Die Randomisierung ist daher nicht absolut.
Identität hat mehrere Ebenen
Die wichtigste Erkenntnis: Anonymität erfordert die Kontrolle von Identifikatoren auf jeder Ebene:
- Layer 2: MAC-Adresse.
- Layer 3: IP-Adresse (über VPN/Tor).
- Anwendung: Hostname, User-Agent, Fingerprint.
- Mensch: Konten, Schreibstil, Gewohnheiten.
Wenn Sie eine Ebene absichern, während eine andere Informationen preisgibt, wird die gesamte Anstrengung zunichtegemacht.
Gefälschte MAC-Adresse dauerhaft beibehalten
Eine mit macchanger gesetzte gefälschte MAC-Adresse wird beim Neustart zurückgesetzt. Damit sie erhalten bleibt, konfigurieren Sie Ihren NetworkManager oder einen Start-Hook so, dass die Änderung beim Systemstart angewendet wird.
Seien Sie konsequent: Wenn Sie in jeder Sitzung wie ein völlig neues Gerät erscheinen möchten, randomisieren Sie die Adresse jedes Mal. Wenn Sie ein bestimmtes zugelassenes Gerät imitieren möchten, setzen Sie bei jedem Start dieselbe Adresse. Stimmen Sie die MAC-Strategie auf Ihr Ziel ab.
Kurztest
Überlegen Sie, wie weit eine MAC-Adresse übertragen wird.
Zusammenfassung
Sie haben die Geräteidentität kennengelernt:
- Die MAC-Adresse ist ein nur lokal sichtbarer Layer-2-Identifikator. Mit macchanger können Sie sie fälschen.
- Verwenden Sie eine glaubwürdige Hersteller-OUI, um sich unauffällig einzufügen.
- Hostnames, DHCP-Optionen und Browser-Fingerprints geben auf anderen Ebenen Informationen über Ihre Identität preis.
- Moderne Geräte randomisieren MAC-Adressen, allerdings nicht vollständig.
- Anonymität erfordert die Kontrolle von Identifikatoren auf jeder Ebene.
Als Nächstes geht es um menschliche OPSEC-Fehler, die Personen enttarnen.
Häufig gestellte Fragen
Ist die Lektion „MAC und Identität“ kostenlos?
Ja — der vollständige Text von „MAC und Identität“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „MAC und Identität“?
Kennungen fälschen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „MAC und Identität“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Tor und Proxies
- VPNs und Verkettung
- MAC und Identität
- OPSEC-Fehler