Что такое mac простыми словами

MAC-адрес: что это такое и как он работает?

IP-адреса идентифицируют вас в интернете, но есть еще один уровень идентификации, о котором большинство людей не знают. Существует метка, назначенная каждому устройству, которое можно использовать для отслеживания его местоположения, и называется она MAC-адресом.

Как работают MAC-адреса?

Все начинается с небольшого аппаратного обеспечения, называемого сетевой интерфейсной платой или сетевой картой. Это часть схемы, которая позволяет вашему устройству подключаться к сети. Производитель сетевых карт предоставляет каждому из них уникальный MAC-адрес. Поэтому MAC-адреса также иногда называют аппаратными адресами.

MAC-адрес является важной частью того, как сетевые устройства взаимодействуют друг с другом. При подключении к WiFi-роутеру или непосредственно к сети Ethernet в здании, устройство будет передавать свой MAC-адрес для формирования соединения со следующим по цепочке устройством. Следующее устройство отправит свой собственный MAC-адрес дальше по цепочке, тем самым выстроив соединение с интернетом, и так дальше.

MAC-адреса также отличаются от IP-адресов, и вы никогда не будете путать эти два адреса, как только вы узнаете, как отличить их друг от друга:

Большинство MAC-адресов состоит из 12 букв или цифр по 6 парам. Примеры:

Сделает ли MAC-адрес вас уязвимым?

Ваш MAC-адрес, как правило, достаточно безопасен, но его можно настроить против вас для мониторинга вашего местоположения, прерывания доступа в интернет или даже осуществления атак. Все эти подходы довольно сложно реализовать, и есть простые способы им противостоять.

Отслеживание людей с помощью MAC-адресов

Компании и учреждения используют MAC-адреса для отслеживания местоположения устройств. По мере перемещения устройства (и человека с ним) из точки WiFi в точку WiFi, оно продолжает передавать свой MAC-адрес для подключения к новым точкам WiFi. В большом здании (например, в аэропорту) или городе можно использовать единую систему WiFi для отслеживания местоположения пользователей и сбора информации об их передвижениях.

Но для этого требуется доступ ко многим точкам WiFi, что обычно доступно только крупным компаниям. Использование отслеживания MAC-адресов также не всегда плохо — в некоторых частях мира они просто используются для измерения скорости и потока трафика.
Однако есть и примеры злоупотреблений.

На видео: Местоположение по MAC адресу

Прерывание или перехват соединения

Хакер пытается подключиться к тому же WiFi роутеру, что и вы, используя специальное программное обеспечение, чтобы обнаружить ваш MAC-адрес. Если ваш маршрутизатор настроен неправильно, они могут даже выдать себя за вас и перехватить ваши учетные данные.

Некоторые маршрутизаторы используют MAC-адреса для фильтрации доступа, и это мощная стратегия безопасности в сочетании с другими методами. Однако сами по себе они весьма восприимчивы к спуфингу MAC-адресов. Все, что нужно хакеру, чтобы выдать себя за вас — это ваш MAC-адрес, который ваше устройство регулярно транслирует в эфир при поиске или установлении соединения.

Но наличие защищенного паролем и зашифрованного WiFi роутера решит эту проблему. Хакер все еще сможет определить и использовать ваш MAC-адрес, но он не сможет ничего сделать, пока не войдет в вашу сеть.

Как защитить свой MAC-адрес?

Трудно эффективно использовать ваш MAC-адрес для атаки на вас. MAC-адреса ваших устройств трудно привязать к вашей личности, они почти никогда не выходят за пределы самого первого сетевого устройства, к которому они подключаются, и редко оказываются в ситуацию, когда хакер может использовать их против вас.

Но все же он может стать уязвимым местом. Кроме того, некоторые локальные сети, такие как ваша работа или школа, могут использовать фильтрацию MAC-адресов для блокировки определенного онлайн-контента.

Полная блокировка вашего MAC-адреса не очень хорошая идея, так как без него вы не сможете подключиться к любым другим сетевым устройствам и выйти в интернет. Тем не менее, есть несколько различных методов, которые вы можете использовать, чтобы оставаться в безопасности или анонимным.

Выключение Wi-Fi в дороге

Как вы знаете, ваш MAC-адрес может транслироваться на потенциально сотни устройств, пока вы идете по городу. Даже если вы не подключаетесь ни к одному из них, ваше устройство все равно отправляет свой MAC-адрес, чтобы обнаружить окружающие сети и составить для вас их список.

Если вы ответственный и заботящийся о безопасности пользователь WiFi, вы подключитесь только к тем сетям, которым доверяете или которые защищены с помощью VPN. В этом случае вам будет нечего терять, включая функцию WiFi только тогда, когда она вам нужна или когда вы знаете, что ваше соединение безопасно.

На некоторых мобильных устройствах вы также сможете наслаждаться дополнительным преимуществом — продолжительным временем автономной работы. В конце концов, постоянное сканирование на наличие соединений и отправка MAC-адреса по всему дому может быть обременительным занятием для устройства.

Спуфинг MAC

Это решение будет отличаться для каждого устройства, но это может быть одним из лучших способов защиты вашего устройства. Когда вы подменяете свой MAC-адрес, то назначаете вымышленный адрес своей сетевой карте. Точный процесс будет отличаться в зависимости от устройства, MAC-адрес которого вы хотите подделать, но основные шаги одинаковы:

Не забывайте, что этот процесс может отключить все, что требует от вашего устройства наличия установленного MAC-адреса. Если вы подключены к маршрутизатору, внесенному в белый список вашего MAC-адреса, или к широкополосному кабелю, который позволяет подключиться только определенному числу устройств, изменение настроек MAC-адреса может нарушить ваше соединение.

Спуфинг MAC также может быть частью инструментария хакера, поэтому некоторые системные администраторы могут быть не очень рады, увидев, что вы его поменяли. Используйте этот метод с осторожностью.

Рандомизация MAC

Вместо установки одного поддельного адреса, рандомизация MAC позволяет циклически использовать случайные поддельные адреса, когда вы не подключены к Wi-Fi-адресу. Как только вы подключаетесь к сети Wi-Fi, рандомизация останавливается для поддержания устойчивого соединения.

Что касается безопасности MAC-адресов, это, пожалуй, лучшая точка опоры. Рандомизация защищает ваш MAC-адрес от случайного распределения, но не мешает вам устанавливать нужные соединения. Однако то, как вы будете реализовывать рандомизацию, будет зависеть от того, какое устройство вы используете.

Различные устройства выполняют рандомизацию MAC по-разному, и не все из них на самом деле способны сделать это. Начиная с iOs 8, iPhone она поставляется в стандартной комплектации с MAC. ПК с Windows 10 имеют встроенную, но отключенную функцию, и могут запоминать различные случайные MAC-адреса для различных WiFi-подключений.

Источник

MAC-адрес

Из Википедии — свободной энциклопедии

Уникальность MAC-адресов достигается тем, что каждый производитель получает в координирующем комитете IEEE Registration Authority диапазон из 16 777 216 (2 24 ) адресов и, по мере исчерпания выделенных адресов, может запросить новый диапазон. Поэтому по трём старшим байтам MAC-адреса можно определить производителя. Существуют таблицы, позволяющие определить производителя по MAC-адресу; в частности, они включены в программы типа arpalert.

В широковещательных сетях (таких, как сети на основе Ethernet) MAC-адрес позволяет уникально идентифицировать каждый узел сети и доставлять данные только этому узлу. Таким образом, MAC-адреса формируют основу сетей на канальном уровне модели OSI, которую используют протоколы более высокого (сетевого) уровня. Для преобразования MAC-адресов в адреса сетевого уровня и обратно применяются специальные протоколы (например, ARP и RARP в сетях IPv4, и NDP в сетях на основе IPv6).

Большинство сетевых протоколов канального уровня используют 1 из 3-х пространств MAC-адресов, управляемых IEEE (или MAC-48, или EUI-48, или EUI-64); адреса в каждом из тех пространств, теоретически, должны быть глобально уникальными. Но не все протоколы используют MAC-адреса; и не все протоколы, использующие MAC-адреса, нуждаются в подобной уникальности этих адресов.

Адреса вроде MAC-48 наиболее распространены; они используются в таких технологиях, как Ethernet, Token ring, FDDI, WiMAX и других. Они состоят из 48 бит; таким образом, адресное пространство MAC-48 насчитывает 2 48 (или 281 474 976 710 656) адресов. Согласно подсчётам IEEE, этого запаса адресов хватит по меньшей мере до 2100 года.

EUI-48 от MAC-48 отличается лишь семантически: в то время как MAC-48 используется для сетевого оборудования — EUI-48 применяется для других типов аппаратного и программного обеспечения.

Идентификаторы EUI-64 состоят из 64 бит и используются в FireWire, а также в IPv6 (в качестве младших 64 бит сетевого адреса узла).

Источник

Что такое MAC адрес

MAC адрес это уникальный идентификатор, который присваивается любому активному сетевому оборудованию еще на заводе. MAC адрес есть у сетевых карт компьютеров и ноутбуков, у роутеров, у Wi-Fi модулей смартфонов и планшетов. В общем данный адрес есть у любого оборудования, которое подключается к сети. Из этой статьи вы сможете узнать, что такое MAC адрес, а также как его узнать и изменить на своем компьютере.

Данный идентификатор состоит из шести байт и используется для обозначения получателя и отправителя пакетов данных. Использование MAC адреса позволяет точно определить оборудование, которое должно получить каждый конкретный пакет данных и отправить этот пакет именно туда, куда нужно.

Обратите внимание, MAC адрес это не тоже самое, что IP адрес. Чтобы не путать эти понятия почитайте о том, что такое IP адрес в другой наше статье.

MAC адрес уникален в глобальном масштабе. Не существует двух устройств с одним и тем же MAC адресом. Такая уникальность обеспечивается за счет того, что каждый производитель сетевого оборудования имеет собственный блок адресов, выданный ему комитетом IEEE Registration Authorit. И при производстве оборудования производитель использует адреса только из своего блока. Такое разделение адресов между производителями позволяет исключить повторяющиеся адреса, а также позволяет определить производителя оборудования только по MAC адресу.

Узнать MAC адрес сетевой карты вашего компьютера можно несколькими способами. Например, это можно сделать с помощью командной строки Windows. Также эту информацию можно получить в свойствах сетевой карты.

Для того чтобы узнать MAC адрес с помощью командной строки сначала необходимо выполнить команду CMD. Для этого нажмите комбинацию клавиш Win-R, чтобы запустить окно «Выполнить». После чего в открывшемся окне введите команду «CMD» и нажмите клавишу ввода.

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Теперь у вас открыта командная строка Windows. Теперь вам нужно ввести команду «GETMAC».

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

После ввода данной команды, вы получите нужную вам информацию.

Несмотря на то, что MAC адрес выдается оборудованию еще на этапе производства, его можно изменить программным способом. При этом не потребуются никакие дополнительные программы или устройства.

Для того чтобы изменить MAC адрес сетевой карты, вам необходимо зайти в «Сетевые подключения». Если у вас Windows 7 для этого необходимо пройти по такой цепочке: Пуск – Панель управления – Сеть и Интернет – Центр управления сетями и общим доступом – Изменение параметров адаптера.

В окне «Сетевые подключения» нужно нажать правой кнопкой на значок вашего сетевого подключения и выбрать «Свойства».

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

В открывшемся окне вы сможете увидеть ваш MAC адрес, для этого просто наведите курсор на название вашей сетевой карты вверху окна. Для того чтобы перейти к редактированию MAC адреса нажмите на кнопку «Настроить».

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

В новом окне, которое откроется после нажатия на кнопку «Настроить», вам необходимо перейти на вкладку «Дополнительно» и выбрать пункт «Сетевой адрес». После чего можно будет сменить MAC адрес, вписав его в поле «Значение».

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Для сохранения изменений необходимо закрыть все окна нажатием на кнопку «ОК».

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

На WiFi-карте сменить MAC-адрес на Windows 7 таким образом не получится

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Возможно. Никогда не пользовался WiFi-картами. Настольные компьютеры предпочитаю подключать по кабелю.

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

а если пользуешься USB модемом, а не сетевой картой?

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Там все тоже самое.

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

прошу прощения похоже продублировал вопрос, не рассмотрев его с ответом выше(, но я не нашел где поменять мас адрес на подключении модема, а использование впн в опере скрывает этот адрес или только ай-пи, его мне менять особо не надо, он и так динамический

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

А зачем вам вообще менять mac-адрес?

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

просто мы с товарищем играем в онлайн игру одну, где мультиводство запрещено категорически, у него накрылся ж.д на ноуте, я ему дал обычный ж.д во внешнем корпусе с установленной системой, чтоб грузился как с флешки, но корпус этот долго не прожил и все это хозяйство вернулось ко мне обратно, а товарищ теперь не может постоянно играть, а мне в свою очередь нужно как то за его акком приглядеть, ну вот и поставил себе тот ж.д, который делал для него, грузя систему то одну то другую, но боюсь бана по железу теперь уже для обоих акков

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

В одной сети не получится использовать два компа с одинаковым MAC адресом, будет вываливаться ошибка «Конфликт MAC-адресов».

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Смена mac адреса может понадобиться, например, при настройке подключения к Интернету. Многие провайдеры привязывают пользователя к его mac адресу, поэтому в случае смены компьютера или сетевой карты возникает необходимость прописать старый mac адрес на новом оборудовании.

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Источник

Всё, что вы хотели знать о МАС адресе

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словамиВсем известно, что это шесть байт, обычно отображаемых в шестнадцатеричном формате, присвоены сетевой карте на заводе, и на первый взгляд случайны. Некоторые знают, что первые три байта адреса – это идентификатор производителя, а остальные три байта им назначаются. Известно также, что можно поставить себе произвольный адрес. Многие слышали и про «рандомные адреса» в Wi-Fi.

Разберемся, что это такое.

МАС адрес (media access control address) – уникальный идентификатор, назначенный сетевому адаптеру, применяется в сетях стандартов IEEE 802, в основном Ethernet, Wi-Fi и Bluetooth. Официально он называется «идентификатором типа EUI-48». Из названия очевидно, что адрес имеет длину в 48 бит, т.е. 6 байт. Общепринятого стандарта на написание адреса нет (в противоположность IPv4 адресу, где октеты всегда разделяют точками).Обычно он записывается как шесть шестнадцатеричных чисел, разделенных двоеточием: 00:AB:CD:EF:11:22, хотя некоторые производители оборудования предпочитают запись вида 00-AB-CD-EF-11-22 и даже 00ab.cdef.1122.

Исторически адреса прошивались в ПЗУ чипсета сетевой карты без возможности их модификации без флеш-программатора, но в настоящее время адрес может быть изменен программно, из операционной системы. Задать вручную МАС адрес сетевой карте можно в Linux и MacOS (всегда), Windows (почти всегда, если позволит драйвер), Android (только рутованный); с iOS (без рута) подобный трюк невозможен.

Структура адреса

Адрес состоит из части идентификатора производителя, OUI, и идентификатора, присваиваемого производителем. Назначением идентификаторов OUI (Organizationally Unique Identifier) занимается организация IEEE. На самом деле его длина может быть не только 3 байта (24 бита), а 28 или 36 бит, из которых формируются блоки (MAC Address Block, МА) адресов типов Large (MA-L), Medium (MA-M) и Small (MA-S) соответственно. Размер выдаваемого блока, в таком случае, составит 24, 20, 12 бит или 16 млн, 1 млн, 4 тыс. штук адресов. В настоящий момент распределено порядка 38 тысяч блоков, их можно посмотреть многочисленными онлайн-инструментами, например у IEEE или Wireshark.

Кому принадлежат адреса

Несложная обработка публично доступной базы данных выгрузки IEEE даёт довольно много информации. Например, некоторые организации забрали себе много OUI блоков. Вот наши герои:

ВендорЧисло блоков/записейЧисло адресов, млн.
Cisco Systems Inc88814208
Apple77212352
Samsung63610144
Huawei Technologies Co.Ltd6069696
Intel Corporation3755776
ARRIS Group Inc.3195104
Nokia Corporation2413856
Private2322704
Texas Instruments2123392
zte corporation1983168
IEEE Registration Authority1943072
Hewlett Packard1492384
Hon Hai Precision1362176
TP-LINK1342144
Dell Inc.1231968
Juniper Networks1101760
Sagemcom Broadband SAS971552
Fiberhome Telecommunication Technologies Co. LTD971552
Xiaomi Communications Co Ltd881408
Guangdong Oppo Mobile Telecommunications Corp.Ltd821312

У Google их всего 40, и это не удивительно: они сами производят не так много сетевых устройств.

Когда закончатся МАС-адреса

Мы все порядком устали от не прекращающихся уже лет 10 историй о том, что «IPv4 адреса вот-вот кончатся». Да, новые блоки IPv4 получить уже непросто. При этом известно, что IP адреса распределены крайне неравномерно; существуют гигантские и мало использованные блоки, принадлежащие крупным корпорациям и государственным учреждением США, впрочем, без особой надежды на их перераспределение в пользу нуждающихся. Распространение NAT, CG-NAT и IPv6 сделало проблему нехватки публичных адресов не такой острой.

В МАС адресе 48 бит, из которых «полезными» можно считать 46 (почему? читай дальше), что даёт 2 46 или 10 14 адресов, что в 2 14 раз больше IPv4 адресного пространства.
В настоящий момент распределено примерно полтриллиона адресов, или лишь 0.73% от всего объёма. До исчерпания MAC адресов ещё очень, очень далеко.

Случайность бит

Можно предположить, что OUI распределены случайно, а вендор затем также случайно назначает адреса индивидуальным сетевым устройствам. Так ли это? Посмотрим на распределение бит в имеющихся в моём распоряжении базах МАС адресов 802.11-устройств, собранных работающими системами авторизации в беспроводных сетях WNAM. Адреса принадлежат реальным устройствам, подключавшихся к Wi-Fi на протяжении нескольких лет в трех странах. В дополнение идет маленькая база 802.3-устройств проводной ЛВС.

Разобьем каждый МАС-адрес (шесть байт) каждой из выборок на биты побайтово, и посмотрим на частоту появления бита «1» в каждой из 48 позиций. Если бит выставлен совершенно произвольным образом, то вероятность получить «1» должна быть 50%.

Выборка Wi-Fi №1 (РФ)Выборка Wi-Fi №2 (Беларусь)Выборка Wi-Fi №3 (Узбекистан)Выборка LAN (РФ)
Число записей в базе592900012740003660001000
Номер бита:% бит «1»% бит «1»% бит «1»% бит «1»
148.6%49.2%50.7%28.7%
244.8%49.1%47.7%30.7%
346.7%48.3%46.8%35.8%
448.0%48.6%49.8%37.1%
545.7%46.9%47.0%32.3%
646.6%46.7%47.8%27.1%
70.3%0.3%0.2%0.7%
80.0%0.0%0.0%0.0%
948.1%50.6%49.4%38.1%
1049.1%50.2%47.4%42.7%
1150.8%50.0%50.6%42.9%
1249.0%48.4%48.2%53.7%
1347.6%47.0%46.3%48.5%
1447.5%47.4%51.7%46.8%
1548.3%47.5%48.7%46.1%
1650.6%50.4%51.2%45.3%
1749.4%50.4%54.3%38.2%
1849.8%50.5%51.5%51.9%
1951.6%53.3%53.9%42.6%
2046.6%46.1%45.5%48.4%
2151.7%52.9%47.7%48.9%
2249.2%49.6%41.6%49.8%
2351.2%50.9%47.0%41.9%
2449.5%50.2%50.1%47.5%
2547.1%47.3%47.7%44.2%
2648.6%48.6%49.2%43.9%
2749.8%49.0%49.7%48.9%
2849.3%49.3%49.7%55.1%
2949.5%49.4%49.8%49.8%
3049.8%49.8%49.7%52.1%
3149.5%49.7%49.6%46.6%
3249.4%49.7%49.5%47.5%
3349.4%49.8%49.7%48.3%
3449.7%50.0%49.6%44.9%
3549.9%50.0%50.0%50.6%
3649.9%49.9%49.8%49.1%
3749.8%50.0%49.9%51.4%
3850.0%50.0%49.8%51.8%
3949.9%50.0%49.9%55.7%
4050.0%50.0%50.0%49.5%
4149.9%50.0%49.9%52.2%
4250.0%50.0%50.0%53.9%
4350.1%50.0%50.3%56.1%
4450.1%50.0%50.1%45.8%
4550.0%50.0%50.1%50.1%
4650.0%50.0%50.1%49.5%
4749.2%49.4%49.7%45.2%
4849.9%50.1%50.7%54.6%

Откуда такая несправедливость в 7 и 8 битах? Там почти всегда нули.

Действительно, стандарт определяет эти биты как специальные (Википедия):
Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Восьмой (с начала) бит первого байта МАС адреса называется Unicast/Multicast битом и определяет, какого типа кадр (фрейм) передается с этим адресом, обычный (0) или широковещательный (1) (мультикаст или броадкаст). Для обычного, unicast взаимодействия сетевого адаптера, этот бит выставлен в «0» во всех пакетах, им отправляемых.

Седьмой (с начала) бит первого байта МАС адреса называется U/L (Universal/Local) битом и определяет, является ли адрес глобально уникальным (0), или локально уникальным (1). По умолчанию, все «прошитые изготовителем» адреса глобально уникальны, поэтому подавляющее число собранных МАС адресов содержат седьмой бит выставленным в «0». В таблице присвоенных идентификаторов OUI только порядка 130 записей имеет U/L бит «1», и по всей видимости это блоки МАС адресов для специальных нужд.

С шестого по первый биты первого байта, биты второго и третьего байта в OUI идентификаторах, и тем более биты в 4-6 байтах адреса, назначаемые производителем, распределены более-менее равномерно.

Таким образом, в реальном МАС-адресе сетевого адаптера биты фактически равноценны и не несут технологического смысла, за исключением двух служебных бит старшего байта.

Распространенность

Интересно, какие производители беспроводного оборудования наиболее популярны? Объединим поиск по базе OUI с данными выборки №1.

ВендорДоля устройств, %
Apple26,09
Samsung19,79
Huawei Technologies Co. Ltd7,80
Xiaomi Communications Co Ltd6,83
Sony Mobile Communications Inc3,29
LG Electronics (Mobile Communications)2,76
ASUSTek COMPUTER INC.2,58
TCT mobile ltd2,13
zte corporation2,00
не найден в базе IEEE1,92
Lenovo Mobile Communication Technology Ltd.1,71
HTC Corporation1,68
Murata Manufactuaring1,31
InPro Comm1,26
Microsoft Corporation1,11
Shenzhen TINNO Mobile Technology Corp.1,02
Motorola (Wuhan) Mobility Technologies Communication Co. Ltd.0,93
Nokia Corporation0,88
Shanghai Wind Technologies Co. Ltd0,74
Lenovo Mobile Communication (Wuhan) Company Limited0,71

Практика показывает, что чем зажиточнее контингент абонентов беспроводной сети в данном месте, тем больше доля устройств Apple.

Уникальность

Уникальны ли МАС адреса? В теории да, поскольку каждый из производителей устройств (владельцев блока МА) обязан обеспечивать уникальный адрес для каждого из выпускаемых им сетевых адаптеров. Однако некоторые производители чипов, а именно:

выставляют последние три байта МАС адреса в случайное число, по всей видимости, после каждой перезагрузки устройства. Таких адресов в моей выборке №1 нашлось 82 тысячи.

Поставить себе чужой, не уникальный адрес можно, конечно, путем целенаправленной его установки «как у соседа», определив его сниффером, или выбрав наугад. Также возможно случайно поставить себе не уникальный адрес, выполнив, например, восстановление бэкапа конфигурации какого-нибудь маршрутизатора вроде Mikrotik или OpenWrt.

Что будет, если в сети будет присутствовать два устройства с одним МАС адресом? Все зависит от логики сетевого оборудования (проводного роутера, контроллера беспроводной сети). Скорее всего, оба устройства или не будут работать, или будут работать с перебоями. С точки зрения стандартов IEEE, защиту от подделки МАС адресов предлагается решать при помощи, например, MACsec или 802.1Х.

Что, если поставить себе МАС с выставленным в «1» седьмым или восьмым битом, т.е. local или multicast-адрес? Скорее всего, ваша сеть на это не обратит внимания, но формально такой адрес не будет соответствует стандарту, и лучше так не делать.

Как работает рандомизация

Мы знаем, что с целью предотвратить отслеживание перемещения людей путем сканирования эфира и сбора МАС-операционные системы смартфонов уже несколько лет применяют технологию рандомизации. Теоретически, при сканировании эфира в поиске известных сетей смартфон отправляет пакет (группу пакетов) типа 802.11 probe request с МАС-адресом в качестве источника:

Что такое mac простыми словами. Смотреть фото Что такое mac простыми словами. Смотреть картинку Что такое mac простыми словами. Картинка про Что такое mac простыми словами. Фото Что такое mac простыми словами

Включенная рандомизация позволяет указывать не «прошитый», а какой-то другой адрес источника пакета, меняющийся при каждом цикле сканирования, во времени или ещё как-то. Работает ли это? Посмотрим на статистику собранных МАС-адресов из эфира так называемым «Wi-Fi Радаром»:

Вся выборкаВыборка только с нулевым 7м битом
Число записей в базе3920000305000
Номер бита:% бит «1»% бит «1»
166.1%43.3%
266.5%43.4%
331.7%43.8%
466.6%46.4%
566.7%45.7%
631.9%46.4%
792.2%0.0%
80.0%0.0%
967.2%47.5%
1032.3%45.6%
1166.9%45.3%
1232.3%46.8%
1332.6%50.1%
1433.0%56.1%
1532.5%45.0%
1667.2%48.3%
1733.2%56.9%
1833.3%56.8%
1933.3%56.3%
2066.8%43.2%
2167.0%46.4%
2232.6%50.1%
2332.9%51.2%
2467.6%52.2%
2549.8%47.8%
2650.0%50.0%
2750.0%50.2%
2850.0%49.8%
2950.0%49.4%
3050.0%50.0%
3150.0%49.7%
3250.0%49.9%
3350.0%49.7%
3450.0%49.6%
3550.0%50.1%
3650.0%49.5%
3750.0%49.9%
3850.0%49.8%
3950.0%49.9%
4050.0%50.1%
4150.0%50.2%
4250.0%50.2%
4350.0%50.1%
4450.0%50.1%
4550.0%50.0%
4650.0%49.8%
4750.0%49.8%
4850.1%50.9%

Картина совсем другая.

8й бит первого байта МАС адреса по-прежнему соответствует Unicast-природе SRC-адреса в probe request пакете.

7й бит в 92.2% случаев установлен в Local, т.е. с достаточной долей уверенности можно считать, что именно столько собранных адресов относится к рандомизированным, а менее 8% — к реальным. При этом распределение бит в OUI для таких реальных адресов примерно совпадает с данными предыдущей таблицы.

Какому производителю, по OUI, принадлежат рандомизированные адреса (т.е. с 7м битом в «1»)?

Производитель по OUIДоля среди всех адресов
не найден в базе IEEE62.45%
Google Inc.37.54%
остальные0.01%

При этом все рандомизированные адреса, отнесенные к Google, принадлежат одному OUI c префиксом DA:A1:19. Что это за префикс? Давайте посмотрим в исходники Android.

Стоковый андроид в поиске беспроводных сетей использует специальный, зарегистрированный OUI, один из немногих с установленным седьмым битом.

Вычислить реальный МАС из рандомного

Адрес целиком, либо его младшие три байта, это чистый Random.nextLong(). «Патентованное восстановление реального МАС» — надувательство. С большой долей уверенности можно ожидать, что производители Android-телефонов применяют и другие, не зарегистрированные OUI. Исходников iOS у нас нет, но скорее всего там применен схожий алгоритм.

Вышесказанное не отменяет работу других механизмов деанонимизации Wi-Fi абонентов, основанных на анализе других полей probe request фрейма, или корреляции относительной частоты посылаемых устройством запросов. Однако достоверно отследить абонента внешними средствами крайне проблематично. Собираемые данные больше подойдут для анализа средней/пиковой нагрузки по местоположению и времени, на основе больших чисел, без привязки к конкретным устройствам и людям. Точные данные есть только у тех, кто «внутри», у самих производителей мобильных ОС, у установленных приложений.

Что может быть опасного в том, что кто-то другой узнает МАС-адрес вашего устройства? Для проводных и беспроводных сетей можно организовать атаку «отказ в обслуживании». Для беспроводного устройства, к тому же, с некоторой вероятностью можно зафиксировать момент появления в месте, где установлен сенсор. Подменой адреса можно попробовать «представиться» вашим устройством, что может сработать, только если не применяется дополнительных средств защиты (авторизация и/или шифрование). 99.9% людей здесь не о чем волноваться.

МАС-адрес сложнее, чем кажется, но проще, чем мог бы быть.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *