MACと識別情報
識別子のスプーフィング
「MACと識別情報」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
IP以外の識別子
IPは識別子の1つにすぎません。デバイスやブラウザからは、MACアドレス、ホスト名、ブラウザフィンガープリント、アカウントへのログインなど、さまざまな情報が公開されます。真の匿名性を実現するには、それらすべてを管理する必要があります。
このレッスンでは、低レベルの識別子、特にMACアドレスを偽装する方法と、他にどのような情報から身元が明らかになる可能性があるかを学びます。
MACアドレスとは何か
MACアドレスは、ネットワークインターフェースに焼き付けられた48ビットのハードウェア識別子で、a4:5e:60:1f:2c:8bのように6組の16進数で表します。
最初の3バイトはOUIで、メーカーを識別します。MACアドレスはLayer 2で動作し、インターネット全体ではなく、ローカルネットワークセグメントでのみ見える情報です。
MACがローカルで重要な理由
ローカルネットワークでは、IPが変わってもMACアドレスによってデバイスを追跡できます。MACアドレスは次の用途に使われます。
- DHCPリースとネットワークアクセス制御
- キャプティブポータルによる追跡(有料Wi-Fiでデバイスを記憶する仕組み)
- MACフィルタリングの許可リストと拒否リスト
MACを偽装すると、単純なフィルターを回避し、ローカルでの追跡を避けられます。
MACの確認
Linuxでは、ip linkまたは古いifconfigを使ってインターフェースを確認します。eth0やwlan0のようなインターフェース名と、現在のMACを確認してください。
ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...MACの偽装
MACはソフトウェアで変更できます。変更前にインターフェースを停止し、変更後に再び起動する必要があります。macchangerを使うと簡単に変更でき、ランダムなアドレスや特定ベンダーのアドレスを割り当てられます。
ip link set wlan0 down
macchanger -r wlan0 # random MAC
ip link set wlan0 up信頼できるMACの選び方
OUIが珍しいランダムMACは、不審に見えることがあります。周囲に溶け込むには、一般的なベンダー(Apple、Samsung、Intel)のOUIを使い、通常のデバイスに見えるアドレスにしてください。
macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUIホスト名とDHCPフィンガープリント
デバイスはホスト名とDHCPリクエストのオプションもブロードキャストするため、OSやデバイスモデルをフィンガープリントできる場合があります。'Johns-MacBook-Pro'のようなホスト名は、身元を明らかにする手掛かりになります。
匿名性を確保するには、一般的なホスト名を設定し、DHCPオプションの順序自体からOSを特定される可能性があることにも注意してください。
ブラウザフィンガープリント
さらに上位の層では、Webサイトがユーザーエージェント、画面サイズ、フォント、インストール済みプラグイン、Canvasの描画、タイムゾーンからブラウザフィンガープリントを作成します。これらを組み合わせると、Cookieがなくても固有の識別情報になることがよくあります。
MACを偽装しても、フィンガープリント対策にはなりません。Tor Browserは、すべてのユーザーが同じように見えるようにすることで、この問題に対処します。
最新デバイスにおけるMACアドレスのランダム化
現在、スマートフォンやノートパソコンは、追跡を防ぐためにWi-Fiネットワークをスキャンするときや接続するときにMACアドレスをランダム化します。これは活用できるプライバシー機能であり、ネットワークを分析する際には理解しておく必要があります。
ただし、接続後にネットワークごとに固定されたMACアドレスを公開するデバイスもあるため、ランダム化が完全とは限りません。
アイデンティティは多層的です
重要なポイントは、匿名性を確保するにはあらゆるレイヤーで識別子を管理する必要があるということです。
- レイヤー2:MACアドレス
- レイヤー3:IP(VPN/Tor経由)
- アプリケーション:ホスト名、ユーザーエージェント、フィンガープリント
- 人間:アカウント、文体、習慣
1つのレイヤーだけ対策して別のレイヤーから情報が漏れていれば、取り組み全体が無意味になります。
偽装したMACアドレスを永続化する
macchangerで設定したMACアドレスの偽装は、再起動すると元に戻ります。変更を維持するには、ネットワークマネージャーまたは起動時に変更を適用するスタートアップフックを設定します。
一貫性を保ってください。セッションごとにまったく新しいデバイスのように見せたい場合は毎回ランダム化し、特定の許可済みデバイスになりすましたい場合は、起動するたびに同じアドレスを設定します。目的に合ったMACアドレス戦略を選びましょう。
確認問題
MACアドレスがどこまで伝わるかを考えてみましょう。
まとめ
デバイスのアイデンティティについて学びました。
- MACアドレスはローカルでのみ見えるレイヤー2の識別子であり、macchangerで偽装できます。
- 周囲に溶け込むには、実在するベンダーのOUIを使用します。
- ホスト名、DHCPオプション、ブラウザフィンガープリントは、他のレイヤーでアイデンティティを漏えいさせます。
- 最新のデバイスはMACアドレスをランダム化しますが、完全ではありません。
- 匿名性を確保するには、あらゆるレイヤーの識別子を管理する必要があります。
次は、人を特定してしまう人間側のOPSEC上のミスを扱います。
AI チューターと学ぶ Ethical Hacking Academy — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 31
- レッスン
- 111
よくある質問
「MACと識別情報」レッスンは無料ですか?
はい。「MACと識別情報」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「MACと識別情報」で何を学びますか?
識別子のスプーフィング ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「MACと識別情報」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。