Come ottenere gli indirizzi MAC dei dispositivi che non sono nella rete

11

Posso ottenere indirizzi MAC di dispositivi (telefoni cellulari) che sono vicini alla mia rete ma non connessi ad esso? (Linux)

Ho cercato di ottenere gli indirizzi MAC dei dispositivi collegati alla mia rete tramite il comando nmap ... ma come posso ottenere dispositivi che non sono collegati alla mia rete?

    
posta spartan 24.03.2014 - 07:42
fonte

3 risposte

13

Se non si trova nella stessa rete, molto probabilmente non sarà in grado di farlo.

Gli indirizzi MAC sono indirizzi hardware e solitamente sono nascosti dietro un router, a meno che tu non sia sulla stessa rete o abbia accesso diretto al dispositivo. In altre parole, una volta usciti dalla rete, a meno che i dispositivi in questione non siano / siano direttamente collegati a un router, otterrete l'indirizzo MAC dello switch anziché i singoli dispositivi quando interrogate quella rete.

A seconda della sicurezza della tua rete, potresti non essere nemmeno in grado di ottenere gli indirizzi MAC dei dispositivi sullo stesso switch poiché potrebbero trovarsi su VLAN diverse.

Detto ciò, nel tuo commento hai chiesto se potevi ottenere qualsiasi altra informazione sui dispositivi. Senza l'accesso alla rete su cui è acceso il dispositivo è piuttosto difficile ottenere informazioni su qualsiasi cosa diversa da quella del router. Senza diventare troppo tecnico, a meno che il dispositivo non abbia il proprio indirizzo IP statico che si sa, il che è improbabile per un dispositivo mobile, se si effettua una query dalla rete dall'esterno si otterrà l'IP pubblico del router, non i dispositivi. In particolare per i telefoni cellulari, è possibile ottenere informazioni tramite Bluetooth se è abilitato sul dispositivo, ma è necessario trovarsi nelle immediate vicinanze. Secondo un commentatore, potrebbe anche essere possibile annusare il traffico del dispositivo dato abbastanza vicino. Ci sono probabilmente dei modi per raccogliere più informazioni, ma probabilmente è più un problema che ne vale la pena.

Il modo più semplice per ottenere informazioni su un dispositivo su una rete diversa è semplicemente unirsi a quella rete.

Modifica: come dici in un altro commento, hai un adattatore WiFi a cui qualcuno può connettersi. Se il dispositivo non si connette a tale adattatore, non è possibile raccogliere alcuna informazione sul dispositivo. Ma se il dispositivo si connette al tuo adattatore WiFi, se assegna gli indirizzi IP, sarai in grado di vedere sia l'indirizzo MAC che l'indirizzo IP che hai assegnato, e con l'indirizzo MAC puoi calcolare approssimativamente che tipo di dispositivo è basato dalla parte del produttore dell'indirizzo MAC. Se stai permettendo al dispositivo di accedere a Internet, sarai anche in grado di vedere tutti i pacchetti che invia attraverso l'adattatore. potresti essere in grado di ottenere informazioni aggiuntive specifiche sul dispositivo, ma dipende dal dispositivo, dal tuo adattatore WiFi, dal software che stai usando ... e così via, il che significa che ci sono molti variabili.

    
risposta data 24.03.2014 - 07:53
fonte
11

È possibile trovare gli indirizzi MAC dei dispositivi fisicamente vicini se sono abilitati per la connessione wifi.

Quando un dispositivo invia pacchetti di dati via wifi, vengono contrassegnati con l'indirizzo MAC del mittente e l'indirizzo MAC di destinazione (in genere un router wireless). Il contenuto del pacchetto sarà probabilmente crittografato tramite WPA o WEP ecc. Ma gli indirizzi MAC non possono essere. Pensala come una lettera sigillata con un indirizzo.

Non importa se non si è sulla stessa rete perché i pacchetti viaggiano letteralmente in aria e in tutte le direzioni. Potresti non essere in grado di leggere il contenuto dei pacchetti o interagire con il mittente se non sei sulla stessa rete ma nulla ti impedisce di visualizzarli.

Ecco perché è importante fare attenzione sulle reti wireless non protette senza crittografia.

Uno strumento che ti aiuterà a catturare e visualizzare questi dati si chiama airodump-ng.

Anche se un dispositivo non è connesso a una rete wireless, potrebbe ancora "sondare" per scoprire se è nell'intervallo di una rete a cui era precedentemente collegato.

    
risposta data 24.03.2014 - 10:18
fonte
1

Se stai cercando di ottenere l'indirizzo MAC dei punti di accesso Wi-Fi, puoi eseguire sudo iwlist scanning e cercare l'ESSID del dispositivo che ti interessa.

    
risposta data 24.06.2016 - 09:35
fonte

Leggi altre domande sui tag