Ethical Hacking Academy · 강의

MAC과 신원

식별자 스푸핑

레슨 3/413개 단계

MAC과 신원은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

IP 너머의 식별자

IP는 여러 식별자 중 하나일 뿐입니다. 기기와 브라우저는 MAC 주소, 호스트 이름, 브라우저 지문, 계정 로그인 정보 등 여러 정보를 노출합니다. 진정한 익명성을 유지하려면 이 모든 요소를 제어해야 합니다.

이 강의에서는 특히 MAC 주소와 같은 저수준 식별자를 스푸핑하고, 그 밖에 어떤 정보가 사용자를 드러낼 수 있는지 이해하는 데 초점을 맞춥니다.

MAC 주소란 무엇인가

MAC 주소는 네트워크 인터페이스에 기록된 48비트 하드웨어 식별자로, a4:5e:60:1f:2c:8b처럼 6개의 16진수 쌍으로 표시됩니다.

처음 3바이트는 제조업체를 식별하는 OUI입니다. MAC 주소는 2계층에서 작동하며 인터넷 전체가 아니라 로컬 네트워크 구간에서만 보입니다.

로컬 환경에서 MAC이 중요한 이유

로컬 네트워크에서는 IP가 바뀌더라도 MAC 주소로 기기를 추적할 수 있습니다. MAC 주소는 다음에 사용됩니다.

  • DHCP 임대와 네트워크 접근 제어
  • 캡티브 포털 추적(유료 Wi-Fi가 기기를 기억하는 기능)
  • MAC 필터링 허용/거부 목록

MAC을 스푸핑하면 단순한 필터를 우회하고 로컬 추적을 피할 수 있습니다.

MAC 확인하기

Linux에서는 ip link 또는 이전 도구인 ifconfig로 인터페이스를 확인합니다. eth0 또는 wlan0과 같은 인터페이스 이름과 현재 MAC을 확인하십시오.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

MAC 스푸핑하기

소프트웨어를 사용하여 MAC을 변경할 수 있습니다. 먼저 인터페이스를 중지한 다음 변경 후 다시 시작해야 합니다. macchanger를 사용하면 이 작업을 쉽게 수행할 수 있으며, 무작위 주소나 특정 공급업체의 주소를 지정할 수도 있습니다.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

그럴듯한 MAC 선택하기

특이한 OUI를 사용하는 무작위 MAC은 의심스러워 보일 수 있습니다. 자연스럽게 섞이려면 일반적인 공급업체(Apple, Samsung, Intel)의 OUI를 사용하여 주소가 일반 기기처럼 보이게 하십시오.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

호스트 이름과 DHCP 지문

기기는 호스트 이름과 DHCP 요청 옵션도 브로드캐스트하며, 이를 통해 OS와 기기 모델의 지문을 만들 수 있습니다. 'Johns-MacBook-Pro'와 같은 호스트 이름은 정체를 쉽게 드러냅니다.

익명성을 위해 일반적인 호스트 이름을 설정하고, DHCP 옵션의 순서 자체로도 운영 체제가 식별될 수 있다는 점을 알아 두십시오.

브라우저 지문

웹사이트는 더 높은 계층에서 사용자 에이전트, 화면 크기, 글꼴, 설치된 플러그인, 캔버스 렌더링, 시간대를 바탕으로 브라우저 지문을 만듭니다. 이러한 정보가 결합되면 쿠키가 없어도 대개 고유하게 식별됩니다.

MAC을 스푸핑해도 지문 수집에는 아무런 효과가 없습니다. Tor Browser는 모든 사용자가 동일하게 보이도록 만들어 이를 방어합니다.

최신 기기의 MAC 무작위화

이제 휴대전화와 노트북은 추적을 방지하기 위해 Wi-Fi 네트워크를 검색하거나 연결할 때 MAC을 무작위화합니다. 이는 활용할 수 있는 개인정보 보호 기능이며, 네트워크를 분석할 때 그 작동 방식을 이해해야 합니다.

하지만 연결이 완료되면 일부 기기는 네트워크별로 고정된 MAC을 공개하므로 무작위화가 완벽한 것은 아닙니다.

신원은 여러 계층으로 이루어집니다

핵심 교훈은 익명성을 유지하려면 모든 계층에서 식별자를 제어해야 한다는 것입니다.

  • 계층 2: MAC 주소
  • 계층 3: IP (VPN/Tor 사용)
  • 애플리케이션: 호스트 이름, 사용자 에이전트, 지문
  • 인간: 계정, 문체, 습관

한 계층만 고치고 다른 계층에서 정보를 유출하면 전체 노력이 무산됩니다.

위조한 MAC 유지하기

macchanger로 설정한 위조 MAC은 재부팅하면 원래 값으로 돌아갑니다. 계속 유지하려면 네트워크 관리자를 구성하거나 시작 시 실행되는 훅을 설정하여 부팅할 때 변경 사항을 적용해야 합니다.

일관성을 유지해야 합니다. 매 세션마다 완전히 새로운 기기처럼 보이려면 매번 무작위화하고, 특정 허용 기기를 가장하려면 부팅할 때마다 같은 주소를 설정하십시오. MAC 전략을 목표에 맞추십시오.

빠른 확인

MAC 주소가 얼마나 멀리 전달되는지 생각해 보십시오.

복습

기기 식별에 대해 다음을 배웠습니다.

  • MAC 주소는 로컬에서만 보이는 계층 2 식별자이며, macchanger로 위조할 수 있습니다.
  • 눈에 띄지 않도록 그럴듯한 공급업체 OUI를 사용하십시오.
  • 호스트 이름, DHCP 옵션, 브라우저 지문은 다른 계층에서 신원을 유출합니다.
  • 최신 기기는 MAC을 무작위화하지만 완벽하지는 않습니다.
  • 익명성을 유지하려면 모든 계층의 식별자를 제어해야 합니다.

다음 주제: 사람을 드러나게 만드는 인간의 OPSEC 실수입니다.

무료로 시작

AI 튜터와 함께 Ethical Hacking Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
31
레슨
111

자주 묻는 질문

“MAC과 신원” 강의는 무료인가요?

네 — “MAC과 신원” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“MAC과 신원”에서 뭘 배우나요?

식별자 스푸핑 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“MAC과 신원” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Tor와 프록시
  2. VPN과 체이닝
  3. MAC과 신원
  4. OPSEC 실수
← Ethical Hacking Academy(으)로 돌아가기