MAC และตัวตน
ปลอมแปลงตัวระบุ
MAC และตัวตน เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
ตัวระบุอื่นนอกเหนือจาก IP ของคุณ
IP ของคุณเป็นเพียงตัวระบุหนึ่งเท่านั้น อุปกรณ์และเบราว์เซอร์เปิดเผยข้อมูลอื่น ๆ ได้อีกมากมาย เช่น ที่อยู่ MAC ชื่อโฮสต์ ลายนิ้วมือเบราว์เซอร์ และการเข้าสู่ระบบบัญชี การไม่เปิดเผยตัวตนอย่างแท้จริงหมายถึงการควบคุมข้อมูลเหล่านี้ทั้งหมด
บทเรียนนี้มุ่งเน้นการปลอมแปลงตัวระบุระดับล่าง โดยเฉพาะที่อยู่ MAC และการทำความเข้าใจว่าข้อมูลอื่นใดบ้างที่อาจเปิดเผยตัวคุณ
ที่อยู่ MAC คืออะไร
ที่อยู่ MAC คือตัวระบุฮาร์ดแวร์ขนาด 48 บิตที่ฝังอยู่ในส่วนเชื่อมต่อเครือข่าย เขียนเป็นเลขฐานสิบหกหกคู่ เช่น a4:5e:60:1f:2c:8b
สามไบต์แรกคือ OUI ซึ่งระบุผู้ผลิต ที่อยู่ MAC ทำงานที่ ชั้นที่ 2 และมองเห็นได้เฉพาะในส่วนเครือข่ายท้องถิ่นเท่านั้น ไม่สามารถมองเห็นข้ามอินเทอร์เน็ตได้
เหตุใด MAC จึงสำคัญในเครือข่ายท้องถิ่น
ในเครือข่ายท้องถิ่น ที่อยู่ MAC สามารถติดตามอุปกรณ์ของคุณได้แม้ที่อยู่ IP จะเปลี่ยนแปลง โดยใช้สำหรับ:
- สัญญาเช่า DHCP และการควบคุมการเข้าถึงเครือข่าย
- การติดตามผ่านพอร์ทัลแบบกักขัง (Wi-Fi แบบเสียค่าบริการที่จดจำอุปกรณ์ของคุณ)
- รายการอนุญาตหรือปฏิเสธตาม MAC
การปลอมแปลง MAC ช่วยให้คุณหลบเลี่ยงตัวกรองแบบง่าย ๆ และหลีกเลี่ยงการติดตามในเครือข่ายท้องถิ่น
การดู MAC ของคุณ
บน Linux คุณตรวจสอบส่วนเชื่อมต่อได้ด้วย ip link หรือ ifconfig รุ่นเก่า จดชื่อส่วนเชื่อมต่อไว้ (เช่น eth0 หรือ wlan0) พร้อม MAC ปัจจุบัน
ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...การปลอมแปลง MAC
คุณสามารถเปลี่ยน MAC ด้วยซอฟต์แวร์ได้ โดยต้องปิดใช้งานส่วนเชื่อมต่อก่อน จากนั้นจึงเปิดใช้งานอีกครั้งหลังเปลี่ยนเสร็จ เครื่องมือ macchanger ช่วยให้ทำได้ง่าย และสามารถกำหนดที่อยู่แบบสุ่มหรือแบบเฉพาะผู้จำหน่ายได้
ip link set wlan0 down
macchanger -r wlan0 # random MAC
ip link set wlan0 upการเลือก MAC ที่ดูน่าเชื่อถือ
MAC แบบสุ่มที่มี OUI ผิดสังเกตอาจดูน่าสงสัย หากต้องการกลมกลืน ให้ใช้ OUI ของผู้จำหน่ายที่พบได้ทั่วไป (Apple, Samsung, Intel) เพื่อให้ที่อยู่ดูคล้ายอุปกรณ์ทั่วไป
macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUIลายนิ้วมือชื่อโฮสต์และ DHCP
อุปกรณ์ของคุณยังประกาศ ชื่อโฮสต์ และตัวเลือกคำขอ DHCP ซึ่งสามารถใช้สร้างลายนิ้วมือของ OS และรุ่นอุปกรณ์ได้ ชื่อโฮสต์อย่าง 'Johns-MacBook-Pro' เป็นข้อมูลที่เปิดเผยตัวตนได้อย่างชัดเจน
เพื่อการไม่เปิดเผยตัวตน ให้ตั้งชื่อโฮสต์ทั่วไป และตระหนักว่าลำดับตัวเลือก DHCP เองก็สามารถระบุระบบปฏิบัติการของคุณได้
การสร้างลายนิ้วมือเบราว์เซอร์
ในระดับที่สูงขึ้น เว็บไซต์จะสร้าง ลายนิ้วมือเบราว์เซอร์ จากตัวแทนผู้ใช้ ขนาดหน้าจอ แบบอักษร ส่วนเสริมที่ติดตั้ง การแสดงผล canvas และเขตเวลา เมื่อนำข้อมูลเหล่านี้มารวมกัน มักมีลักษณะเฉพาะแม้ไม่มีคุกกี้
การปลอมแปลง MAC ไม่ช่วยป้องกันการสร้างลายนิ้วมือ Tor Browser แก้ปัญหานี้ด้วยการทำให้ผู้ใช้ทุกคนดูเหมือนกัน
การสุ่ม MAC บนอุปกรณ์สมัยใหม่
ปัจจุบันโทรศัพท์และแล็ปท็อปจะสุ่ม MAC ของตนเองขณะค้นหาหรือเชื่อมต่อเครือข่าย Wi-Fi เพื่อป้องกันการติดตาม คุณสามารถใช้ประโยชน์จากคุณสมบัติด้านความเป็นส่วนตัวนี้ได้ และควรทำความเข้าใจเมื่อวิเคราะห์เครือข่าย
อย่างไรก็ตาม หลังจากเชื่อมต่อแล้ว อุปกรณ์บางรุ่นอาจเปิดเผย MAC ที่คงที่สำหรับแต่ละเครือข่าย ดังนั้นการสุ่มจึงไม่ได้สมบูรณ์แบบ
ข้อมูลระบุตัวตนมีหลายชั้น
บทเรียนสำคัญคือ การไม่เปิดเผยตัวตนจำเป็นต้องควบคุมข้อมูลระบุตัวตนในทุกชั้น:
- ชั้นที่ 2: ที่อยู่ MAC
- ชั้นที่ 3: IP (ผ่าน VPN/Tor)
- แอปพลิเคชัน: ชื่อโฮสต์ ตัวแทนผู้ใช้ และลายนิ้วมือ
- มนุษย์: บัญชี รูปแบบการเขียน และพฤติกรรม
การแก้ไขชั้นหนึ่งขณะที่ยังรั่วไหลจากอีกชั้นหนึ่ง จะทำให้ความพยายามทั้งหมดล้มเหลว
การทำให้ MAC ที่ปลอมแปลงคงอยู่ถาวร
MAC ที่ปลอมแปลงด้วย macchanger จะกลับคืนค่าเดิมเมื่อรีบูต หากต้องการให้ค่าดังกล่าวคงอยู่ ให้กำหนดค่าตัวจัดการเครือข่ายหรือฮุกเริ่มต้นระบบเพื่อใช้การเปลี่ยนแปลงนี้เมื่อบูต
ให้ดำเนินการอย่างสม่ำเสมอ: หากต้องการให้อุปกรณ์ดูเหมือนอุปกรณ์ใหม่เอี่ยมในแต่ละเซสชัน ให้สุ่มทุกครั้ง หากต้องการปลอมเป็นอุปกรณ์ที่ได้รับอนุญาตเครื่องใดเครื่องหนึ่ง ให้กำหนดที่อยู่เดิมทุกครั้งที่บูต เลือกกลยุทธ์ MAC ให้สอดคล้องกับเป้าหมาย
ตรวจสอบอย่างรวดเร็ว
ลองพิจารณาว่าที่อยู่ MAC เดินทางไปได้ไกลเพียงใด
สรุปทบทวน
คุณได้เรียนรู้เกี่ยวกับข้อมูลระบุตัวตนอุปกรณ์:
- ที่อยู่ MAC เป็นข้อมูลระบุชั้นที่ 2 ซึ่งมองเห็นได้เฉพาะในพื้นที่เดียวกัน ใช้ macchanger เพื่อปลอมแปลง
- ใช้ OUI ของผู้จำหน่ายที่ดูน่าเชื่อถือเพื่อกลมกลืนกับอุปกรณ์อื่น
- ชื่อโฮสต์ ตัวเลือก DHCP และลายนิ้วมือเบราว์เซอร์ อาจเปิดเผยตัวตนในชั้นอื่น
- อุปกรณ์สมัยใหม่สุ่ม MAC แต่ยังทำได้ไม่สมบูรณ์แบบ
- การไม่เปิดเผยตัวตนจำเป็นต้องควบคุมข้อมูลระบุตัวตนในทุกชั้น
ถัดไป: ความผิดพลาดด้าน OPSEC ของมนุษย์ที่ทำให้ผู้คนถูกเปิดเผยตัวตน
คำถามที่พบบ่อย
บทเรียน “MAC และตัวตน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “MAC และตัวตน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “MAC และตัวตน”
ปลอมแปลงตัวระบุ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “MAC และตัวตน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ