I virus possono rubare gli indirizzi MAC? Perché l'indirizzo MAC è cattivo?

5

Gli eseguibili scaricati possono ottenere il mio indirizzo MAC e inviarlo da qualche altra parte? Inoltre, perché è un rischio per la sicurezza che qualcun altro usi il mio indirizzo MAC, considerando che può essere falsificato?

    
posta Jerry Rockwell 16.09.2014 - 03:07
fonte

2 risposte

11

Sì, il software in esecuzione sul tuo computer può trovare il tuo indirizzo MAC. Se si dispone di un'infezione da malware, la perdita di indirizzi MAC probabilmente non è il massimo delle preoccupazioni (i registratori di battitura e gli scraper RAM e backdoor sono preoccupazioni molto più grandi).

In generale il tuo indirizzo MAC non è veramente segreto (viene inviato con ogni frame ethernet), ma potrebbe essere potenzialmente utilizzato per un paio di cose:

  1. Se la tua rete si basa su una whitelist di indirizzi MAC (consentendo solo ai computer con MAC nell'elenco di aderire) un utente malintenzionato potrebbe utilizzare il tuo indirizzo MAC per accedere alla tua rete. (Un utente malintenzionato che prende di mira specificamente la tua organizzazione è la tua minaccia qui)
  2. L'indirizzo MAC della scheda di rete wireless può essere utilizzato per tracciarti. Se un'entità malintenzionata sa quale indirizzo MAC appartiene a te, potrebbe potenzialmente seguirti intorno ai segnali wifi dei tuoi telefoni / computer portatili. (Qui la minaccia è un molto stalker terrificante)
  3. Un indirizzo MAC identifica la tua scheda di rete. Potenzialmente, un aggressore con molte risorse potrebbe essere in grado di rintracciare su quale computer è stata installata la tua particolare scheda di rete, e quindi scoprire chi ha acquistato quel determinato computer. (Qualcosa di cui preoccuparsi se il governo ti sta dando la caccia)
risposta data 16.09.2014 - 03:46
fonte
13

Penso che ci sia un enorme equivoco su cosa sia un indirizzo MAC.

Nessuno dovrebbe preoccuparsi dell'indirizzo MAC . Periodo. A meno che l'autore dell'attacco si trovi nello stesso segmento di rete fisico di te, un MAC è inutile. Gli indirizzi MAC non abbandonano mai la rete locale, sono facilmente modificabili, simulati o clonati, non sono unici anche se dovessero essere (ci sono storie di persone con indirizzi MAC duplicati sulle loro reti) e se il governo vuole identificare tu, il tuo browser se ordini di grandezza più facile del MAC. Possono hackerare il tuo computer a titolo definitivo e ottenere tutto. MAC non cambierà nulla.

Quindi non preoccuparti di pensare al MAC.

Ora, le domande:

Virus che ottengono il mio MAC:

Sì, è possibile. Il comando getmac su Windows o ifconfig su Linux può ottenerlo. Qualsiasi programma può eseguire lo stesso e ottenere il tuo MAC. Qualsiasi programma può trasmetterlo su Internet.

È un rischio per la sicurezza?

No, non lo è. Un virus che infetta il tuo computer è un problema di sicurezza. Se un programma sconosciuto sta leggendo il tuo MAC, il problema è il programma, non le informazioni che legge.

Che cosa succede se qualcun altro lo utilizza?

A meno che non si trovino sullo stesso segmento di rete di te, non succede niente . Se la tua scheda di rete è una scheda cinese a buon mercato, almeno mille computer stanno utilizzando lo stesso MAC che hai , proprio ora.

Ho visto rapporti di < a href="http://www.inetdaemon.com/tutorials/networking/lan/ethernet/mac.shtml"> riutilizzo MAC per anni, e puoi trovare molto di più.

    
risposta data 16.09.2014 - 13:51
fonte

Leggi altre domande sui tag