0Pricing
Ethical Hacking Academy · Lezione

MAC e identità

Spoofing degli identificatori

MAC e identità è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Identificatori oltre il Suo IP

Il Suo IP è solo un identificatore. I dispositivi e i browser ne espongono molti altri: indirizzi MAC, nomi host, impronte digitali del browser e accessi agli account. Un vero anonimato richiede il controllo di tutti questi elementi.

Questa lezione si concentra sulla falsificazione degli identificatori di basso livello, in particolare dell'indirizzo MAC, e sulla comprensione degli altri elementi che possono rivelare la Sua identità.

Che cos'è un indirizzo MAC

Un indirizzo MAC è un identificatore hardware di 48 bit incorporato in un'interfaccia di rete, scritto come sei coppie esadecimali, ad esempio a4:5e:60:1f:2c:8b.

I primi tre byte costituiscono l'OUI, che identifica il produttore. Gli indirizzi MAC operano al Livello 2 e sono visibili solo sul segmento di rete locale, non attraverso Internet.

Perché il MAC è importante localmente

Su una rete locale, l'indirizzo MAC può tracciare il dispositivo anche se il Suo IP cambia. Viene utilizzato per:

  • Lease DHCP e controllo degli accessi alla rete.
  • Tracciamento tramite captive portal (il Wi-Fi a pagamento che riconosce il dispositivo).
  • Elenchi di autorizzazione/blocco basati sul MAC.

Falsificare il MAC consente di aggirare filtri semplici ed evitare il tracciamento locale.

Visualizzare il proprio MAC

Su Linux può esaminare le interfacce con ip link oppure con il comando precedente ifconfig. Prenda nota del nome dell'interfaccia, ad esempio eth0 o wlan0, e del relativo MAC attuale.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

Falsificare il MAC

È possibile modificare il MAC tramite software. Prima è necessario disattivare l'interfaccia, quindi riattivarla dopo la modifica. Lo strumento macchanger semplifica l'operazione e può assegnare un indirizzo casuale o specifico di un produttore.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

Scegliere un MAC credibile

Un MAC casuale con un OUI insolito può apparire sospetto. Per confondersi con il traffico normale, utilizzi un OUI di un produttore comune (Apple, Samsung, Intel), così l'indirizzo sembrerà appartenere a un dispositivo ordinario.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

Impronte digitali del nome host e del DHCP

Il Suo dispositivo trasmette anche un nome host e opzioni nelle richieste DHCP che possono identificare il sistema operativo e il modello del dispositivo. Un nome host come 'Johns-MacBook-Pro' è un chiaro indizio.

Per garantire l'anonimato, imposti un nome host generico e tenga presente che anche l'ordine delle opzioni DHCP può identificare il sistema operativo.

Browser fingerprinting

A un livello più alto dello stack, i siti web creano una impronta digitale del browser a partire dallo user agent, dalle dimensioni dello schermo, dai font, dai plugin installati, dal rendering del canvas e dal fuso orario. Presi nel loro insieme, questi elementi sono spesso unici anche senza cookie.

Falsificare il MAC non serve a contrastare il fingerprinting. Tor Browser contrasta questo problema facendo apparire identici tutti gli utenti.

Randomizzazione MAC sui dispositivi moderni

Oggi telefoni e laptop randomizzano il proprio indirizzo MAC durante la ricerca o la connessione alle reti Wi-Fi per contrastare il tracciamento. Si tratta di una funzione di privacy che può sfruttare e che dovrebbe conoscere quando analizza le reti.

Tuttavia, una volta associati, alcuni dispositivi rivelano un indirizzo MAC stabile per ogni rete, quindi la randomizzazione non è assoluta.

L'identità ha più livelli

La lezione fondamentale è questa: per garantire l'anonimato è necessario controllare gli identificatori a ogni livello:

  • Livello 2: indirizzo MAC.
  • Livello 3: IP (tramite VPN/Tor).
  • Applicazione: hostname, user agent, impronta digitale.
  • Persona: account, stile di scrittura, abitudini.

Mettere in sicurezza un livello lasciandone esposto un altro vanifica l'intero sforzo.

Rendere persistente un MAC contraffatto

Un indirizzo MAC contraffatto impostato con macchanger viene ripristinato al riavvio. Per mantenerlo, configuri il gestore di rete oppure un hook di avvio affinché applichi la modifica all'avvio del sistema.

Sia coerente: se vuole apparire come un dispositivo completamente nuovo a ogni sessione, randomizzi l'indirizzo ogni volta; se vuole impersonare uno specifico dispositivo autorizzato, imposti lo stesso indirizzo a ogni avvio. Adatti la strategia per il MAC al proprio obiettivo.

Verifica rapida

Ragioni su quanto lontano viaggia un indirizzo MAC.

Riepilogo

Ha imparato a conoscere l'identità dei dispositivi:

  • L'indirizzo MAC è un identificatore di livello 2 visibile solo localmente; lo falsifichi con macchanger.
  • Utilizzi un OUI del produttore plausibile per confondersi con gli altri dispositivi.
  • Hostname, opzioni DHCP e impronte digitali del browser espongono l'identità ad altri livelli.
  • I dispositivi moderni randomizzano gli indirizzi MAC, ma non in modo perfetto.
  • L'anonimato richiede il controllo degli identificatori a ogni livello.

Prossimo argomento: gli errori umani di OPSEC che smascherano le persone.

Domande Frequenti

La lezione «MAC e identità» è gratuita?

Sì — il testo completo di «MAC e identità» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «MAC e identità»?

Spoofing degli identificatori Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «MAC e identità»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tor e proxy
  2. VPN e concatenamento
  3. MAC e identità
  4. Errori di OPSEC
← Torna a Ethical Hacking Academy