MAC e identidade
Falsificação de identificadores
MAC e identidade é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Identificadores além do seu IP
Seu IP é apenas um identificador. Dispositivos e navegadores expõem muitos outros: endereços MAC, nomes de host, impressões digitais do navegador e logins de contas. Anonimato verdadeiro significa controlar todos eles.
Esta lição se concentra na falsificação de identificadores de baixo nível, especialmente o endereço MAC, e na compreensão do que mais pode denunciá-lo.
O que é um endereço MAC?
Um endereço MAC é um identificador de hardware de 48 bits gravado em uma interface de rede, escrito como seis pares hexadecimais, por exemplo a4:5e:60:1f:2c:8b.
Os três primeiros bytes são o OUI, que identifica o fabricante. Os endereços MAC operam na Camada 2 e só são visíveis no segmento de rede local, não através da internet.
Por que o MAC importa localmente
Em uma rede local, o endereço MAC pode rastrear seu dispositivo mesmo que seu IP mude. Ele é usado para:
- Concessões DHCP e controle de acesso à rede.
- Rastreamento por portais cativos (o Wi-Fi pago se lembra do seu dispositivo).
- Listas de permissão/bloqueio por MAC.
Falsificar o MAC permite contornar filtros simples e evitar o rastreamento local.
Visualizando seu MAC
No Linux, você pode inspecionar interfaces com ip link ou com o ifconfig mais antigo. Observe o nome da interface (como eth0 ou wlan0) e seu MAC atual.
ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...Falsificando o MAC
Você pode alterar o MAC por software. Primeiro, a interface precisa ser desativada; depois da alteração, deve ser ativada novamente. A ferramenta macchanger facilita esse processo e pode atribuir um endereço aleatório ou específico do fabricante.
ip link set wlan0 down
macchanger -r wlan0 # random MAC
ip link set wlan0 upEscolhendo um MAC plausível
Um MAC aleatório com um OUI incomum pode parecer suspeito. Para se misturar aos demais, use um OUI de um fabricante comum (Apple, Samsung, Intel), para que o endereço se pareça com o de dispositivos comuns.
macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUIImpressões digitais do nome de host e do DHCP
Seu dispositivo também transmite um nome de host e opções de solicitação DHCP que podem identificar seu OS e o modelo do dispositivo. Um nome de host como “Johns-MacBook-Pro” é uma pista reveladora.
Para obter anonimato, defina um nome de host genérico e esteja ciente de que a própria ordem das opções DHCP pode identificar seu sistema operacional.
Impressão digital do navegador
Em uma camada superior, os sites criam uma impressão digital do navegador a partir do seu agente de usuário, tamanho da tela, fontes, plugins instalados, renderização do canvas e fuso horário. Combinados, esses elementos costumam ser únicos mesmo sem cookies.
Falsificar seu MAC não faz nada contra a impressão digital. O Tor Browser combate isso fazendo com que todos os usuários pareçam idênticos.
Randomização de MAC em dispositivos modernos
Atualmente, telefones e laptops randomizam seus endereços MAC ao procurar ou ingressar em redes Wi-Fi para dificultar o rastreamento. Esse é um recurso de privacidade que o senhor pode aproveitar e deve compreender ao analisar redes.
No entanto, depois de associados, alguns dispositivos revelam um MAC estável específico para cada rede; portanto, a randomização não é absoluta.
A identidade tem várias camadas
A principal lição é: o anonimato exige controlar os identificadores em todas as camadas:
- Camada 2: endereço MAC.
- Camada 3: IP (por meio de VPN/Tor).
- Aplicação: nome do host, agente do usuário e impressão digital.
- Humana: contas, estilo de escrita e hábitos.
Corrigir uma camada enquanto outra continua vazando informações compromete todo o esforço.
Tornando um MAC falsificado persistente
Um MAC falsificado definido com o macchanger volta ao valor original após a reinicialização. Para mantê-lo, configure o gerenciador de rede ou um gancho de inicialização para aplicar a alteração durante a inicialização.
Seja consistente: se quiser parecer um dispositivo completamente novo em cada sessão, randomize o endereço todas as vezes; se quiser personificar um dispositivo permitido específico, defina o mesmo endereço a cada inicialização. Alinhe a estratégia de MAC ao seu objetivo.
Verificação rápida
Reflita sobre até onde um endereço MAC é transmitido.
Recapitulação
O senhor aprendeu sobre a identidade dos dispositivos:
- O endereço MAC é um identificador da Camada 2 visível apenas localmente; falsifique-o com o macchanger.
- Use um OUI de fabricante plausível para se misturar aos demais dispositivos.
- Nomes de host, opções de DHCP e impressões digitais do navegador vazam identidade em outras camadas.
- Dispositivos modernos randomizam os MACs, mas não perfeitamente.
- O anonimato exige controlar os identificadores em todas as camadas.
A seguir: os erros humanos de OPSEC que desmascaram as pessoas.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “MAC e identidade” é grátis?
Sim — o texto completo de “MAC e identidade” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “MAC e identidade”?
Falsificação de identificadores Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “MAC e identidade”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Tor e proxies
- VPNs e encadeamento
- MAC e identidade
- Erros de OPSEC