Кіріспе

Өнеркәсіптік тағайындалған MAC-адресті өзгерту

MAC-шатастыру – желілік құрылғыдағы желілік интерфейстің өндірішімен берілген Media Access Control (MAC) мекенжайын өзгерту әдісі. Желілік интерфейс контроллерінде (NIC) берілген MAC-адресті өзгертуге болмайды. Дегенмен, көптеген драйверлер MAC-адресті өзгертуге мүмкіндік береді. Сонымен қатар, операциялық жүйенің NIC-тің пайдаланушы таңдаған MAC-адресіне ие деп қабылдауына мүмкіндік беретін құралдар да бар. MAC-адресті жасыру процесі MAC-шатастыру деп аталады. Негізінен, MAC-шатастыру – компьютердің идентификациясын кез келген себеппен өзгерту.

Мотивация

Бөлінген MAC-адресті өзгерту пайдаланушыға серверлер мен маршрутизаторлардағы кіруді бақылау тізімдерін айналып өтуге мүмкіндік береді, соның арқасында желідегі компьютерді жасыруға немесе басқа желі құрылғысы болып көрінуге болады. Бұл, сондай-ақ, Wi-Fi желісіне кіруге MAC-адрестің қара тізімінен өтуге мүмкіндік береді. Дегенмен, автоматты MAC-сүзгілеу қосылған болса, MAC-адрестің жалғандығы ата-ана бақылауын айналып өту үшін жұмыс істемейді. MAC-адрестің жалғандығы заңды да, заңсыз да мақсаттар үшін қолданылады.

Интернет-сервистердің жаңа жабдықтары

Көптеген интернет-провайдерлер клиенттің MAC-адресін қызмет көрсету және есеп айырысу үшін тіркейді. MAC-адрестер бірегей және желілік интерфейс контроллері (NIC) карталарында берілгендіктен,

Бұл клиенттердің үй жабдықтарына да қатысты, мысалы, кабельдік және DSL модемдерге. Егер жабдық клиентке ай сайын жалға берілсе, онда оның MAC-адресі провайдердің тарату желілеріне белгілі болады, бұл клиент есеп айырысу бойынша қарызы болмағанша қызмет көрсетуді қамтамасыз етеді. Егер провайдер клиенттерге өз жабдықтарын пайдалануға рұқсат берсе (осылайша ай сайынғы жалға алу төлемін болдырмаса), провайдер кейде қызмет көрсетуді бастамас бұрын клиенттен олардың жабдықтарының MAC-адресін беруді сұрайды.

Бағдарламалық қамтамасыз ету талаптарының орындалуы

Кейбір бағдарламалық жасақтаманы тек алдын ала белгіленген MAC-адрестері бар жүйелерге орнатуға және іске қосуға болады, бұл бағдарламалық жасақтаманың соңғы пайдаланушы лицензиялық келісімінде көрсетілген. Пайдаланушылар бағдарламалық жасақтамаға қол жеткізу үшін осы талапты орындауы тиіс. Егер пайдаланушы бастапқы құрылғының істен шығуына байланысты немесе пайдаланушының желілік картасында (NIC) мәселе туса, бағдарламалық жасақтама жаңа жабдықты тани алмайды. Алайда, бұл мәселені MAC-адрестің жалғандауы (spoofing) арқылы шешуге болады. Пайдаланушы бағдарламалық жасақтама тіркелген кезде қолданылған MAC-адрестің орнына жаңа MAC-адресті көрсетуі керек. Бағдарламалық жасақтама MAC-адрестің жалғандауы арқылы бірнеше құрылғыда бір уақытта іске қосылса, заңдық мәселелер туындауы мүмкін. Сонымен қатар, пайдаланушы лицензиясы жоқ бағдарламалық жасақтамаға қол жеткізе алады. Егер аппараттық мәселе бағдарламалық жасақтамаға қол жеткізуге кедергі келтірсе, бағдарламалық жасақтаманы жеткізушімен байланысу ең қауіпсіз жол болуы мүмкін. Кейбір бағдарламалық жасақтама рұқсатсыз пайдаланушылардың бағдарламалық жасақтамамен еркін қол жетімді желілерге кіруін болдырмау үшін MAC-сүзгілеуді де қолдануы мүмкін. Мұндай жағдайлар заңсыз қызмет деп есептелуі мүмкін және заңдық шаралар қолданылуы мүмкін.

Жеке басын жасыру

Егер пайдаланушы жеке өмірін қорғау мақсатында MAC-адресін өзгертуге тырысса, бұл жеке басын жасыру деп аталады. Мысал ретінде, Wi-Fi желілік қосылымдарында MAC-адресі шифрланбайды. Тіпті қауіпсіз IEEE 802.11i 2004 (WPA) шифрлау әдісі де Wi-Fi желілерінің MAC-адрестерін таратуына кедергі келтірмейді. Сондықтан, қадағалаудан қашу үшін пайдаланушы құрылғының MAC-адресін өзгертуге шешім қабылдауы мүмкін. Дегенмен, компьютерлік шабуыл жасаушылар да өздерін жасыра отырып, MAC-сүзгілеу сияқты кіруді бақылау әдістерін айналып өту үшін осы әдісті пайдаланады. MAC-сүзгілеу, егер қосылуға тырысатын құрылғының MAC-адресі рұқсат етілген мекенжайлар тізімінде болмаса, желіге кіруге жол бермейді, және кейбір желілерде осылай қолданылады. Компьютерлік шабуыл жасаушылар MAC-сүзгілеуді қолданатын желілерге кіру үшін, егер рұқсат етілген MAC-адрестердің бірін білсе, MAC-адресін өзгертуді пайдалана алады, мүмкін, зиян келтіру ниетімен, ал желінің заңды пайдаланушысы болып көрінеді. Нәтижесінде, нағыз қылмыскер құқық қорғау органдарынан жасырынып қалуы мүмкін.

WiFi-де MAC- адресті кездейсоқ таңдау

Үшінші тараптардың құрылғыларды қадағалау үшін MAC-адрестерін пайдалануына жол бермеу мақсатында Android, Linux, iOS және Windows жүйелері MAC-адрестерін кездейсоқ өзгертуді іске қосты. 2014 жылдың маусым айында Apple компаниясы iOS-тың болашақ нұсқаларының барлық Wi-Fi қосылымдары үшін MAC-адрестерін кездейсоқ тағайындайтынын хабарлады. Linux ядросы 2015 жылдың наурызынан бастап желіні сканерлеу кезінде MAC-адрестерін кездейсоқ өзгертуді қолдайды, бірақ осы мүмкіндікті пайдалану үшін драйверлерді жаңарту қажет. Windows 10-ның шығуынан бастап Windows осы мүмкіндікті қолдайды.

Шектеулер

MAC-адресті жалғандау жергілікті хабар тарату доменімен шектеледі. IP-адресті жалғандаудан өзгеше, онда жіберушілер IP-адресін жалғандап, қабылдаушыны жауапты басқа жерге жіберуге тырысады, MAC-адресті жалғандауда жауапты әдетте жалғандаушы алады, егер MAC-сүзгісі қосылмаса, бұл жалғандаушыға жаңа құрылғы болып көрінуге мүмкіндік береді.