Введение

Изменение заводского MAC-адреса

MAC-спуфинг — это техника изменения заводского MAC-адреса (Media Access Control) сетевого интерфейса на сетевом устройстве. MAC-адрес, жестко прошитый в сетевой интерфейсной карте (NIC), нельзя изменить. Однако многие драйверы позволяют изменять MAC-адрес. Кроме того, существуют инструменты, которые могут заставить операционную систему считать, что NIC имеет MAC-адрес, выбранный пользователем. Процесс подмены MAC-адреса известен как MAC-спуфинг. По сути, MAC-спуфинг подразумевает изменение идентификации компьютера по любой причине.

Мотивация

Изменение назначенного MAC-адреса может позволить пользователю обходить списки контроля доступа на серверах или маршрутизаторах, скрывая компьютер в сети или выдавая себя за другое сетевое устройство. Это также может позволить пользователю обойти блокировку по MAC-адресу и восстановить доступ к сети Wi-Fi. Однако, подмена MAC-адреса не позволяет обойти родительский контроль, если включена автоматическая фильтрация MAC-адресов. Подмена MAC-адреса используется как в законных, так и в незаконных целях.

Новое оборудование для существующих провайдеров интернет-услуг

Многие интернет-провайдеры регистрируют MAC-адрес клиента для предоставления услуг и выставления счетов. Поскольку MAC-адреса уникальны и жестко прошиты в сетевые карты (NIC), это также относится к абонентскому оборудованию, такому как кабельные и DSL-модемы. Если оборудование предоставляется клиенту в аренду на ежемесячной основе, оно имеет жестко прошитый MAC-адрес, известный распределительной сети провайдера, что позволяет предоставлять услуги, пока у клиента нет задолженности по оплате. В случаях, когда провайдер разрешает клиентам использовать собственное оборудование (и тем самым избежать ежемесячной арендной платы), провайдер иногда требует, чтобы клиент предоставил MAC-адрес своего оборудования перед началом предоставления услуг.

Соответствие требованиям к программному обеспечению

Некоторые программы могут быть установлены и запущены только на системах с предопределенными MAC-адресами, как указано в лицензионном соглашении с конечным пользователем, и пользователи обязаны соблюдать это требование для получения доступа к программе. Если пользователю необходимо установить другое оборудование из-за неисправности исходного устройства или проблемы с сетевой картой, программное обеспечение не сможет распознать новое оборудование. Однако эту проблему можно решить с помощью спуфинга MAC-адреса. Пользователю необходимо изменить новый MAC-адрес таким образом, чтобы он соответствовал адресу, использовавшемуся при регистрации программного обеспечения. Использование спуфинга MAC-адреса для одновременного запуска программы на нескольких устройствах может повлечь за собой юридические последствия. Кроме того, пользователь может получить доступ к программному обеспечению, на которое у него нет лицензии. В случае возникновения проблем с оборудованием, препятствующих доступу к программе, самым безопасным решением будет обращение к поставщику программного обеспечения. Некоторые программы также могут использовать фильтрацию MAC-адресов, чтобы предотвратить несанкционированный доступ к определенным сетям, которые в противном случае были бы свободно доступны при использовании программы. Такие действия могут быть расценены как незаконные, и к пользователю могут быть применены юридические меры.

Маскировка личности

Если пользователь решает подменить свой MAC-адрес для защиты конфиденциальности, это называется маскировкой идентификации. Например, в беспроводных сетях Wi-Fi MAC-адрес не шифруется. Даже безопасный метод шифрования IEEE 802.11i 2004 (WPA) не предотвращает передачу MAC-адресов сетями Wi-Fi. Следовательно, чтобы избежать отслеживания, пользователь может подменить MAC-адрес своего устройства. Однако злоумышленники используют ту же технику для обхода методов контроля доступа, таких как фильтрация MAC-адресов, не раскрывая своей личности. Фильтрация MAC-адресов блокирует доступ к сети, если MAC-адрес устройства, пытающегося подключиться, не совпадает ни с одним из разрешенных адресов, что используется некоторыми сетями. Злоумышленники могут использовать подмену MAC-адреса для получения доступа к сетям с включенной фильтрацией MAC-адресов, если им известен хотя бы один из разрешенных MAC-адресов, возможно, с целью нанесения ущерба, выдавая себя за одного из легитимных пользователей сети. В результате реальный злоумышленник может остаться незамеченным правоохранительными органами.

Рандомизация MAC-адресов в Wi-Fi

Чтобы предотвратить использование MAC-адресов третьими лицами для отслеживания устройств, Android, Linux, iOS и Windows реализовали случайную генерацию MAC-адресов. В июне 2014 года Apple объявила, что будущие версии iOS будут генерировать случайные MAC-адреса для всех WiFi-соединений. Ядро Linux поддерживает случайную генерацию MAC-адресов при сетевом сканировании с марта 2015 года, но для использования этой функции требуется обновление драйверов. Windows поддерживает эту функцию, начиная с выпуска Windows 10.

Ограничения

Подделка MAC-адресов ограничена локальным доменом широковещания. В отличие от подделки IP-адресов, когда отправитель изменяет свой IP-адрес, чтобы перенаправить ответ получателя на другой адрес, при подделке MAC-адреса ответ обычно получает сторона, осуществляющая подделку, если фильтрация MAC-адресов не включена, что позволяет злоумышленнику выдавать себя за другое устройство.