MAC en identiteit
Identifiers spoofen
MAC en identiteit is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Identificatiegegevens naast je IP-adres
Je IP-adres is slechts één identificatiegegeven. Apparaten en browsers geven er nog veel meer prijs: MAC-adressen, hostnamen, browservingerafdrukken en accountaanmeldingen. Echte anonimiteit betekent dat je ze allemaal beheerst.
Deze les richt zich op het vervalsen van identificatiegegevens op laag niveau, vooral het MAC-adres, en op het begrijpen van andere gegevens die je kunnen verraden.
Wat is een MAC-adres
Een MAC-adres is een hardware-identificatie van 48 bits die in een netwerkinterface is ingebrand en wordt geschreven als zes hexadecimale paren, zoals a4:5e:60:1f:2c:8b.
De eerste drie bytes vormen de OUI, die de fabrikant identificeert. MAC-adressen werken op laag 2 en zijn alleen zichtbaar op het lokale netwerksegment, niet via het internet.
Waarom MAC lokaal belangrijk is
Op een lokaal netwerk kan het MAC-adres je apparaat volgen, zelfs als je IP-adres verandert. Het wordt gebruikt voor:
- DHCP-leases en netwerktoegangsbeheer.
- Tracking via captive portals (betaalde wifi die je apparaat onthoudt).
- MAC-filterlijsten voor toestaan en weigeren.
Door het MAC-adres te vervalsen kun je eenvoudige filters omzeilen en lokale tracking vermijden.
Je MAC-adres bekijken
Op Linux bekijk je interfaces met ip link of het oudere ifconfig. Noteer de naam van de interface, zoals eth0 of wlan0, en het huidige MAC-adres.
ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...Het MAC-adres vervalsen
Je kunt het MAC-adres in software wijzigen. Eerst moet de interface worden uitgeschakeld en na de wijziging weer worden ingeschakeld. Met de tool macchanger is dit eenvoudig; je kunt er een willekeurig adres of een adres van een specifieke fabrikant mee instellen.
ip link set wlan0 down
macchanger -r wlan0 # random MAC
ip link set wlan0 upEen geloofwaardig MAC-adres kiezen
Een willekeurig MAC-adres met een ongebruikelijke OUI kan verdacht lijken. Gebruik om op te gaan in de omgeving een OUI van een veelvoorkomende fabrikant (Apple, Samsung, Intel), zodat het adres op dat van gewone apparaten lijkt.
macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUIHostnaam- en DHCP-vingerafdrukken
Je apparaat zendt ook een hostnaam en DHCP-aanvraagopties uit waarmee je besturingssysteem en apparaatmodel kunnen worden geïdentificeerd. Een hostnaam als 'Johns-MacBook-Pro' verraadt je meteen.
Stel voor anonimiteit een algemene hostnaam in en houd er rekening mee dat ook de volgorde van DHCP-opties je besturingssysteem kan identificeren.
Browservingerafdrukken
Hoger in de technologiestack bouwen websites een browservingerafdruk op basis van je user-agent, schermgrootte, lettertypen, geïnstalleerde plug-ins, canvasweergave en tijdzone. In combinatie zijn deze kenmerken vaak uniek, zelfs zonder cookies.
Het vervalsen van je MAC-adres helpt niet tegen vingerafdrukken. De Tor Browser gaat dit tegen door alle gebruikers er hetzelfde uit te laten zien.
MAC-randomisatie op moderne apparaten
Telefoons en laptops randomiseren tegenwoordig hun MAC-adres wanneer ze naar wifi-netwerken zoeken of ermee verbinden, om tracking tegen te gaan. Dit is een privacyfunctie die je kunt benutten en moet begrijpen wanneer je netwerken analyseert.
Zodra sommige apparaten echter zijn verbonden, maken ze een stabiel MAC-adres per netwerk bekend. Randomisatie is dus niet absoluut.
Identiteit heeft meerdere lagen
De belangrijkste les: anonimiteit vereist dat je identificatiegegevens op elke laag beheert:
- Laag 2: MAC-adres.
- Laag 3: IP-adres (via VPN/Tor).
- Applicatie: hostnaam, user-agent, vingerafdruk.
- Menselijk: accounts, schrijfstijl, gewoonten.
Als je één laag beveiligt terwijl je op een andere laag gegevens lekt, ondermijnt dat de hele inspanning.
Een vervalst MAC-adres permanent instellen
Een vervalst MAC-adres dat met macchanger is ingesteld, wordt bij het opnieuw opstarten teruggezet. Als je het wilt behouden, configureer je netwerkbeheerder dan of gebruik je een opstartkoppeling om de wijziging bij het opstarten toe te passen.
Wees consistent: als je tijdens elke sessie wilt lijken op een volledig nieuw apparaat, randomiseer je het adres elke keer; als je één specifiek toegestaan apparaat wilt nabootsen, stel je bij elke start hetzelfde adres in. Stem je MAC-strategie af op je doel.
Korte controle
Redeneer na hoe ver een MAC-adres zich verplaatst.
Samenvatting
Je hebt geleerd hoe apparaatidentiteit werkt:
- Het MAC-adres is een identificatiegegeven op laag 2 dat alleen lokaal zichtbaar is; je kunt het vervalsen met macchanger.
- Gebruik een geloofwaardige OUI van een fabrikant om op te gaan in de omgeving.
- Hostnamen, DHCP-opties en browservingerafdrukken lekken identiteit op andere lagen.
- Moderne apparaten randomiseren MAC-adressen, maar niet perfect.
- Anonimiteit vereist dat je identificatiegegevens op elke laag beheert.
Volgende: menselijke OPSEC-fouten waardoor mensen worden ontmaskerd.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “MAC en identiteit” gratis?
Ja — de volledige tekst van “MAC en identiteit” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “MAC en identiteit”?
Identifiers spoofen Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “MAC en identiteit”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Tor en proxy's
- VPN's en chaining
- MAC en identiteit
- OPSEC-fouten