Введение
Изменение заводского MAC-адреса
MAC-спуфинг — это техника изменения заводского MAC-адреса (Media Access Control) сетевого интерфейса на сетевом устройстве. MAC-адрес, жестко прошитый в сетевой интерфейсной карте (NIC), нельзя изменить. Однако многие драйверы позволяют изменять MAC-адрес. Кроме того, существуют инструменты, которые могут заставить операционную систему считать, что NIC имеет MAC-адрес, выбранный пользователем. Процесс подмены MAC-адреса известен как MAC-спуфинг. По сути, MAC-спуфинг подразумевает изменение идентификации компьютера по любой причине.
Мотивация
Изменение назначенного MAC-адреса может позволить пользователю обходить списки контроля доступа на серверах или маршрутизаторах, скрывая компьютер в сети или выдавая себя за другое сетевое устройство. Это также может позволить пользователю обойти блокировку по MAC-адресу и восстановить доступ к сети Wi-Fi. Однако, подмена MAC-адреса не позволяет обойти родительский контроль, если включена автоматическая фильтрация MAC-адресов. Подмена MAC-адреса используется как в законных, так и в незаконных целях.
Новое оборудование для существующих провайдеров интернет-услуг
Многие интернет-провайдеры регистрируют MAC-адрес клиента для предоставления услуг и выставления счетов. Поскольку MAC-адреса уникальны и жестко прошиты в сетевые карты (NIC), это также относится к абонентскому оборудованию, такому как кабельные и DSL-модемы. Если оборудование предоставляется клиенту в аренду на ежемесячной основе, оно имеет жестко прошитый MAC-адрес, известный распределительной сети провайдера, что позволяет предоставлять услуги, пока у клиента нет задолженности по оплате. В случаях, когда провайдер разрешает клиентам использовать собственное оборудование (и тем самым избежать ежемесячной арендной платы), провайдер иногда требует, чтобы клиент предоставил MAC-адрес своего оборудования перед началом предоставления услуг.
This also applies to customer premises equipment, such as cable and DSL modems. If leased to the customer on a monthly basis, the equipment has a hard coded MAC address known to the provider's distribution networks, allowing service to be established as long as the customer is not in billing arrears. In cases where the provider allows customers to provide their own equipment (and thus avoid the monthly leasing fee on their bill), the provider sometimes requires that the customer provide the MAC address of their equipment before service is established.
Соответствие требованиям к программному обеспечению
Некоторые программы могут быть установлены и запущены только на системах с предопределенными MAC-адресами, как указано в лицензионном соглашении с конечным пользователем, и пользователи обязаны соблюдать это требование для получения доступа к программе. Если пользователю необходимо установить другое оборудование из-за неисправности исходного устройства или проблемы с сетевой картой, программное обеспечение не сможет распознать новое оборудование. Однако эту проблему можно решить с помощью спуфинга MAC-адреса. Пользователю необходимо изменить новый MAC-адрес таким образом, чтобы он соответствовал адресу, использовавшемуся при регистрации программного обеспечения. Использование спуфинга MAC-адреса для одновременного запуска программы на нескольких устройствах может повлечь за собой юридические последствия. Кроме того, пользователь может получить доступ к программному обеспечению, на которое у него нет лицензии. В случае возникновения проблем с оборудованием, препятствующих доступу к программе, самым безопасным решением будет обращение к поставщику программного обеспечения. Некоторые программы также могут использовать фильтрацию MAC-адресов, чтобы предотвратить несанкционированный доступ к определенным сетям, которые в противном случае были бы свободно доступны при использовании программы. Такие действия могут быть расценены как незаконные, и к пользователю могут быть применены юридические меры.
Маскировка личности
Если пользователь решает подменить свой MAC-адрес для защиты конфиденциальности, это называется маскировкой идентификации. Например, в беспроводных сетях Wi-Fi MAC-адрес не шифруется. Даже безопасный метод шифрования IEEE 802.11i 2004 (WPA) не предотвращает передачу MAC-адресов сетями Wi-Fi. Следовательно, чтобы избежать отслеживания, пользователь может подменить MAC-адрес своего устройства. Однако злоумышленники используют ту же технику для обхода методов контроля доступа, таких как фильтрация MAC-адресов, не раскрывая своей личности. Фильтрация MAC-адресов блокирует доступ к сети, если MAC-адрес устройства, пытающегося подключиться, не совпадает ни с одним из разрешенных адресов, что используется некоторыми сетями. Злоумышленники могут использовать подмену MAC-адреса для получения доступа к сетям с включенной фильтрацией MAC-адресов, если им известен хотя бы один из разрешенных MAC-адресов, возможно, с целью нанесения ущерба, выдавая себя за одного из легитимных пользователей сети. В результате реальный злоумышленник может остаться незамеченным правоохранительными органами.
Рандомизация MAC-адресов в Wi-Fi
Чтобы предотвратить использование MAC-адресов третьими лицами для отслеживания устройств, Android, Linux, iOS и Windows реализовали случайную генерацию MAC-адресов. В июне 2014 года Apple объявила, что будущие версии iOS будут генерировать случайные MAC-адреса для всех WiFi-соединений. Ядро Linux поддерживает случайную генерацию MAC-адресов при сетевом сканировании с марта 2015 года, но для использования этой функции требуется обновление драйверов. Windows поддерживает эту функцию, начиная с выпуска Windows 10.
Ограничения
Подделка MAC-адресов ограничена локальным доменом широковещания. В отличие от подделки IP-адресов, когда отправитель изменяет свой IP-адрес, чтобы перенаправить ответ получателя на другой адрес, при подделке MAC-адреса ответ обычно получает сторона, осуществляющая подделку, если фильтрация MAC-адресов не включена, что позволяет злоумышленнику выдавать себя за другое устройство.