Zuhause Persönliche Finanzen Wie man MAC-Adressensteuerungen testet und umgeht - Dummies

Wie man MAC-Adressensteuerungen testet und umgeht - Dummies

Video: Handwerkskunst! Wie man ein echt gutes Brot backt | SWR Fernsehen 2025

Video: Handwerkskunst! Wie man ein echt gutes Brot backt | SWR Fernsehen 2025
Anonim

Eine sehr verbreitete Abwehr gegen Hacking für drahtlose Netzwerke ist die MAC-Adressensteuerung (Media Access Control). Hier konfigurieren Sie Ihre APs so, dass nur drahtlose Clients mit bekannten MAC-Adressen eine Verbindung zum Netzwerk herstellen können. Folglich ist ein sehr häufiger Hack gegen drahtlose Netzwerke das Spoofing von MAC-Adressen.

Die Bösewichte können MAC-Adressen in UNIX leicht vortäuschen, indem sie den Befehl ifconfig und unter Windows das Dienstprogramm SMAC verwenden. Wie WEP und WPA sind MAC-adressbasierte Zugriffssteuerungen jedoch eine weitere Schutzschicht und besser als gar nichts.

Wenn jemand eine Ihrer MAC-Adressen fälscht, ist die einzige Möglichkeit, bösartiges Verhalten zu erkennen, die kontextsensitive Erkennung, indem Sie die gleiche MAC-Adresse an zwei oder mehr Stellen im WLAN verwenden, was schwierig sein kann…

Eine einfache Methode, um festzustellen, ob ein AP MAC-Adresskontrollen verwendet, besteht darin, sich mit ihm zu verbinden und eine IP-Adresse über DHCP zu erhalten. Wenn Sie eine IP-Adresse erhalten können, hat der AP keine MAC-Adresssteuerungen aktiviert.

Die folgenden Schritte beschreiben, wie Sie Ihre MAC-Adresskontrollen testen und demonstrieren können, wie einfach sie zu umgehen sind:

  1. Einen AP finden, an den Sie sich anhängen können.

    Sie können dies einfach tun, indem Sie NetStumbler laden.

    Notieren Sie sich auch die MAC-Adresse dieses APs. Dies wird Ihnen helfen, sicherzustellen, dass Sie die richtigen Pakete suchen. Obwohl der größte Teil der MAC-Adresse dieses AP aus Gründen der Vertraulichkeit verborgen ist, sagen wir einfach, seine MAC-Adresse lautet 00: 40: 96: FF: FF: FF. NetStumbler konnte die IP-Adresse des AP ermitteln. Wenn Sie eine IP-Adresse erhalten, wird bestätigt, dass Sie sich im richtigen drahtlosen Netzwerk befinden.

  2. Suchen Sie mithilfe eines WLAN-Analysators nach einem drahtlosen Client, der ein Probe-Request-Paket an die Broadcast-Adresse sendet oder der AP mit einer Probe-Antwort antwortet.

    Sie können einen Filter in Ihrem Analyzer einrichten, um nach solchen Frames zu suchen, oder Sie können einfach Pakete erfassen und einfach nach der MAC-Adresse des AP suchen, die Sie in Schritt 1 notiert haben.

    Beachten Sie, dass der drahtlose Client (erneut zum Schutz der Privatsphäre, nehme an, dass seine volle MAC-Adresse 00: 09: 5B: FF: FF: FF ist) sendet zuerst eine Testanfrage an die Broadcast-Adresse (FF: FF: FF: FF: FF: FF) in Paketnummer 98 Der AP mit der MAC-Adresse antwortet mit einer Probe-Antwort auf 00: 09: 5B: FF: FF: FF und bestätigt, dass dies tatsächlich ein drahtloser Client im Netzwerk ist.

  3. Ändern Sie die MAC-Adresse Ihres Testcomputers in die MAC-Adresse des Wireless-Clients, die Sie in Schritt 2 gefunden haben.

    Unter UNIX und Linux können Sie Ihre MAC-Adresse mit dem Befehl ifconfig wie folgt ändern:

    • Melden Sie sich als root an und deaktivieren Sie die Netzwerkschnittstelle.

      Fügen Sie die Netzwerkschnittstellennummer, die Sie deaktivieren möchten (typischerweise wlan0 oder ath0), in den Befehl ein:

      [root @ localhost root] # ifconfig wlan0 down
      
    • Geben Sie die neue MAC-Adresse ein, die Sie verwenden möchten. benutzen.

      Fügen Sie die gefälschte MAC-Adresse und die Netzwerkschnittstellennummer wie folgt ein:

      [root @ localhost root] # ifconfig wlan0 hw ether 01: 23: 45: 67: 89: ab
      

      Der folgende Befehl funktioniert auch unter Linux:

      [root @ localhost root] # ip link set wlan0 Adresse 01: 23: 45: 67: 89: ab
      
    • Bringen Sie die Schnittstelle mit diesem Befehl wieder zurück:

    [root @ localhost root] # ifconfig wlan0 up
    

    Wenn Sie Ihre Linux-MAC-Adressen häufig ändern, können Sie ein nützlicheres Dienstprogramm namens GNU MAC Changer verwenden.

    Unter Windows können Sie möglicherweise Ihre MAC-Adressen in den Eigenschaften Ihrer drahtlosen NIC über die Systemsteuerung ändern. Wenn Sie das OS jedoch nicht auf diese Weise optimieren möchten oder ein automatisiertes Tool bevorzugen, können Sie ein übersichtliches und kostengünstiges Tool verwenden, das von KLC Consulting mit dem Namen SMAC erstellt wurde.

    Um eine der vorhergehenden MAC-Adressänderungen rückgängig zu machen, kehren Sie einfach die durchgeführten Schritte um und löschen Sie dann alle von Ihnen erstellten Daten.

    Beachten Sie, dass APs, Router, Switches und Ähnliches möglicherweise erkennen, wenn mehr als ein System die gleiche MAC-Adresse im Netzwerk verwendet (dh Ihr und der Host, den Sie spoofen). Sie müssen möglicherweise warten, bis sich das System nicht mehr im Netzwerk befindet. Es gibt jedoch kaum Probleme, MAC-Adressen auf diese Weise zu spoofen, so dass Sie wahrscheinlich nichts tun müssen.

  4. Stellen Sie sicher, dass Ihr Wireless NIC für die entsprechende SSID konfiguriert ist.

    Auch wenn Ihr Netzwerk WEP oder WPA ausführt, können Sie trotzdem Ihre MAC-Adresskontrollen testen. Sie müssen nur Ihren Verschlüsselungsschlüssel eingeben, bevor Sie eine Verbindung herstellen können.

  5. Beschafft eine IP-Adresse im Netzwerk.

    Sie können dies tun, indem Sie Ihren drahtlosen NIC neu starten oder deaktivieren / aktivieren. Sie können dies jedoch manuell tun, indem Sie ipconfig / renew an einer Windows-Eingabeaufforderung ausführen oder indem Sie manuell eine bekannte IP-Adresse in die Netzwerkeigenschaften Ihrer Wireless-Netzwerkkarte eingeben.

  6. Bestätigen Sie, dass Sie sich im Netzwerk befinden, indem Sie einen anderen Host anpingen oder im Internet surfen.

Das ist alles, was es gibt! Sie haben die MAC-Adresskontrollen Ihres drahtlosen Netzwerks in sechs einfachen Schritten umgangen. Stück Kuchen!

Der einfachste Weg, um die Umgehung der MAC-Adresskontrollen und die anschließende unbefugte Anbringung an Ihrem drahtlosen Netzwerk zu verhindern, besteht darin, WPA oder idealerweise WPA2 zu aktivieren. Eine andere Möglichkeit, das MAC-Spoofing zu kontrollieren, ist die Verwendung eines drahtlosen IPS. Diese zweite Option ist sicherlich kostspieliger, aber es könnte das Geld wert sein, wenn Sie die anderen proaktiven Überwachungs- und Blockierungsvorteile in Betracht ziehen, die ein solches System bieten würde.

Wie man MAC-Adressensteuerungen testet und umgeht - Dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...