0Pricing
Ethical Hacking Academy · Lekcja

MAC i tożsamość

Podszywanie się pod identyfikatory

MAC i tożsamość to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Identyfikatory inne niż adres IP

Adres IP to tylko jeden z identyfikatorów. Urządzenia i przeglądarki ujawniają wiele innych: adresy MAC, nazwy hostów, odciski przeglądarek i dane logowania do kont. Prawdziwa anonimowość oznacza kontrolowanie ich wszystkich.

W tej lekcji skupiono się na fałszowaniu identyfikatorów niskiego poziomu, zwłaszcza adresu MAC, oraz na zrozumieniu, co jeszcze może ujawnić tożsamość użytkownika.

Czym jest adres MAC

Adres MAC to 48-bitowy identyfikator sprzętowy zapisany w interfejsie sieciowym, przedstawiany jako sześć par cyfr szesnastkowych, na przykład a4:5e:60:1f:2c:8b.

Pierwsze trzy bajty to OUI, który identyfikuje producenta. Adresy MAC działają w warstwie 2 i są widoczne tylko w lokalnym segmencie sieci, a nie w całym internecie.

Znaczenie adresu MAC lokalnie

W sieci lokalnej adres MAC może śledzić urządzenie nawet po zmianie jego adresu IP. Jest używany do:

  • dzierżaw DHCP i kontroli dostępu do sieci;
  • śledzenia przez captive portal (na przykład zapamiętywania urządzenia przez płatne Wi-Fi);
  • tworzenia list dozwolonych i zablokowanych adresów MAC.

Sfałszowanie adresu MAC pozwala ominąć proste filtry i uniknąć lokalnego śledzenia.

Sprawdzanie adresu MAC

W systemie Linux interfejsy można sprawdzać za pomocą ip link lub starszego polecenia ifconfig. Należy zwrócić uwagę na nazwę interfejsu (na przykład eth0 lub wlan0) oraz jego bieżący adres MAC.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

Fałszowanie adresu MAC

Adres MAC można zmienić programowo. Najpierw należy wyłączyć interfejs, a po wprowadzeniu zmiany ponownie go włączyć. Narzędzie macchanger upraszcza ten proces i może przydzielić losowy adres lub adres konkretnego producenta.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

Wybór wiarygodnego adresu MAC

Losowy adres MAC z nietypowym OUI może wyglądać podejrzanie. Aby wtopić się w otoczenie, należy użyć OUI popularnego producenta (Apple, Samsung, Intel), tak aby adres przypominał adres zwykłego urządzenia.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

Odciski nazwy hosta i DHCP

Urządzenie rozgłasza także nazwę hosta i opcje żądania DHCP, które mogą posłużyć do określenia systemu operacyjnego i modelu urządzenia. Nazwa hosta taka jak „Johns-MacBook-Pro” zdradza zbyt wiele.

Na potrzeby anonimowości należy ustawić ogólną nazwę hosta i pamiętać, że sama kolejność opcji DHCP może identyfikować system operacyjny.

Fingerprinting przeglądarki

Wyżej w stosie protokołów witryny tworzą odcisk przeglądarki na podstawie user agenta, rozmiaru ekranu, czcionek, zainstalowanych wtyczek, sposobu renderowania canvasu i strefy czasowej. W połączeniu informacje te często są unikatowe nawet bez użycia plików cookie.

Sfałszowanie adresu MAC nie chroni przed fingerprintingiem. Tor Browser przeciwdziała temu, sprawiając, że wszyscy użytkownicy wyglądają tak samo.

Randomizacja adresu MAC na nowoczesnych urządzeniach

Telefony i laptopy randomizują teraz swoje adresy MAC podczas wyszukiwania sieci Wi-Fi lub dołączania do nich, aby utrudnić śledzenie. Jest to funkcja ochrony prywatności, którą można wykorzystać i którą należy rozumieć podczas analizowania sieci.

Jednak po nawiązaniu połączenia niektóre urządzenia ujawniają stały adres MAC przypisany do danej sieci, więc randomizacja nie jest całkowita.

Tożsamość ma wiele warstw

Najważniejsza lekcja: anonimowość wymaga kontrolowania identyfikatorów na każdej warstwie:

  • Warstwa 2: adres MAC.
  • Warstwa 3: adres IP (za pośrednictwem VPN/Tor).
  • Warstwa aplikacji: nazwa hosta, user agent, fingerprint.
  • Warstwa ludzka: konta, styl pisania, nawyki.

Naprawienie jednej warstwy przy jednoczesnym ujawnianiu informacji w innej niweczy cały wysiłek.

Utrwalanie sfałszowanego adresu MAC

Sfałszowany adres MAC ustawiony za pomocą macchanger zostaje przywrócony po ponownym uruchomieniu. Aby zachować zmianę, należy skonfigurować menedżera sieci lub skrypt uruchamiany przy starcie systemu, który zastosuje ją podczas rozruchu.

Należy zachować spójność: jeśli podczas każdej sesji urządzenie ma wyglądać jak zupełnie nowe, należy za każdym razem używać randomizacji; jeśli ma ono podszywać się pod jedno konkretne dozwolone urządzenie, należy ustawiać ten sam adres przy każdym uruchomieniu. Strategię dotyczącą adresu MAC należy dopasować do celu.

Szybkie sprawdzenie

Zastanów się, jak daleko dociera adres MAC.

Podsumowanie

Dowiedziałeś się o tożsamości urządzenia:

  • Adres MAC jest identyfikatorem warstwy 2 widocznym tylko lokalnie; można go sfałszować za pomocą macchanger.
  • Należy używać wiarygodnego OUI producenta, aby wtopić się w otoczenie.
  • Nazwy hostów, opcje DHCP i fingerprinty przeglądarki ujawniają tożsamość na innych warstwach.
  • Nowoczesne urządzenia randomizują adresy MAC, ale nie robią tego idealnie.
  • Anonimowość wymaga kontrolowania identyfikatorów na każdej warstwie.

Dalej: ludzkie błędy OPSEC, które demaskują ludzi.

Często zadawane pytania

Czy lekcja „MAC i tożsamość” jest bezpłatna?

Tak — pełny tekst „MAC i tożsamość” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „MAC i tożsamość”?

Podszywanie się pod identyfikatory Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „MAC i tożsamość”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Tor i serwery proxy
  2. VPN-y i łańcuchy proxy
  3. MAC i tożsamość
  4. Błędy OPSEC
← Powrót do Ethical Hacking Academy