MAC 주소를 추적 할 수 있습니까?


8

컴퓨터 의 MAC 주소 를 컴퓨터의 일련 번호로 추적 할 수 있습니까?

무선 라우터에 침입하려는 MAC 주소가 있습니다. 컴퓨터의 일련 번호를 알고 있으면 소유자를 찾는 데 도움이 될 수 있습니다. 이것이 가능한가?

답변:


15

아마.

MAC 주소의 일부는 장치 제조업체를 식별합니다. 나머지는 해당 제조업체에서 정의합니다. 이를 통해 가능성을 조금 좁히고 있습니다. 예를 들어 인텔이 만든 무선 장치라는 것을 알고 있습니다.

그래도 너무 좁히지는 않습니다. 지난 5 년 동안 내가 사용해온 대부분의 Windows 랩탑은 모두 Intel에서 만든 내장 무선 카드를 사용합니다.

그리고 ... MAC 주소스푸핑하는 것은 그리 어렵지 않습니다 .

침입자의 MAC 주소를 알고 있다면 차단하지 마십시오. 그것은 당신이 perp를 식별하는 데 도움이되지 않습니다 (누군가 연결할 수 없다고 불평하지 않는 한), 그것은 당신을 조금 더 안전하게 해줄 것입니다.


2
여기서 중요한 점은 "맥 주소 스푸핑"입니다. 당신이 할 수있는 한 '실제'일련 번호조차도 가치가 없습니다 ...
akira

“지난 5 년 동안 사용했던 대부분의 Windows 노트북은 모두 Intel에서 만든 내장 무선 카드를 사용합니다. 또는 Broadcom.
kinokijuf

12

질문의 제목을 감안할 때 참고 사항 :

IPv4에서 MAC 주소는 네트워크 (또는 인터넷)를 통해 전파되지 않습니다. 사실, 첫 번째 라우터는 문제의 무선 라우터와 같이 그것을 알 것입니다. 그러나 네트워크 (인터넷)에서는 요청 컴퓨터의 MAC 주소가 더 이상 표시되지 않습니다.

IPv6에서 전체 128 비트 주소의 64 비트 "호스트"부분은 종종 모뎀 / 라우터가 아닌 컴퓨터의 MAC 주소에서 자동으로 생성 됩니다 . 그러면 ipv6-test.com 과 같은 사이트 는 IPv6을 사용할 때 현재 컴퓨터의 MAC 주소를 표시하고 IEEE에서 지정한 대로 MAC 주소 범위의 공개 데이터베이스가 제공된 공급 업체를 결정하려고합니다 . MAC 주소 사용 여부는 라우터가 아닌 컴퓨터에서 구성됩니다. IPv6 사용시 MAC 주소가 노출되지 않도록하는 방법을 참조하십시오 . 자세한 내용은.


그냥 같은 말을하려고했다! 큰 마음과 모든 :)
mickburkejnr

@mick, 나는 오늘 새로운 것을 배웠다. IPv6 사용시 MAC 주소가 노출되지 않도록하는 방법을
Arjan

4

컴퓨터 (또는 네트워크 카드)는 현금으로 선반에서 구입했을 수 있습니다. 즉, MAC 주소를 특정 컴퓨터로 추적 할 수 있어도 소유자를 식별 할 수있는 방법이 없습니다. MAC 주소를 스푸핑 할 수 있으면 소유자를 식별하려는 시도가 더 이상 무효화됩니다.

문제를 해결하려면 네트워크에서 WPA2 사용으로 전환하십시오. 더 흥미로운 옵션도 있습니다.


2

새로운 랩톱 및 유사한 장비를 구입할 때 종종 MAC 주소가 상자 외부에 인쇄되어 고유 한 장치 식별자 (예 : 재고 추적)로 사용되는 것을 보았으므로 적어도 소매 업체가 장비를 구입 한 기록이있을 것입니다. 제조업체가 해당 장치가 배송 된 창고를 알고 있고 창고에 어떤 소매점을 보냈는지 기록한 경우 놀라지 않을 것입니다. 그러나 다른 사람들이 이미 말했듯이, 그 기록들 중 어느 것도 석방을 요구하는 법원 명령 없이는 당신에게 약간의 이익을주지 않을 것입니다.

또 다른 요점은 일반적인 규칙 (예 : IPv4와 같지만 IPv6 에서는 아님 ) 으로 MAC 주소 가 처음으로 발견 된 라우터를 지나도 살아남지 못한다는 것입니다. 불만을 제기하는 사람이 무선 연결 또는 ISP에 대한 유선 연결을 통해 침입하려고하는지 여부를 지정하지 않았지만 ISP 인 경우 ISP 라우터에 대한 MAC이 표시됩니다. 공격자의 컴퓨터.


IPv6의 경우 마지막 단락이 사실이 아닙니다. (그리고 사실에 언급 내 대답 .)
Arjan

@Arjan : 사실이지만 "일반적인 규칙"(사용한 한정자)으로 오늘날 IPv6은 사용되지 않습니다. (그리고 나는 나의 것을 추가하기 전에 당신의 대답을 찬성했듯이, 당신이 이것을 언급 한 것에 대해 무지 할 수조차 없습니다. 내 잘못과 나는 그 주장을
파기

1

공급 업체에 따라 다릅니다. Dell과 같은 제조업체는 어떤 구성 요소가 어떤 컴퓨터에 있는지 기록합니다. MAC의 처음 3 개 16 진 청크는 공급 업체를 나타내며 여기 에 비교할 전체 테이블이 있습니다 (56k주의) . MAC 필터링을 사용하여 문제의 사용자를 라우터에서 멀리 떨어 뜨릴 것을 제안합니다.

나는 실제로 지금 학교에 있고 목록에 있습니다. 내 MAC의 처음 3 개 부분은 00-1A-A0이며 Dell입니다.

추적 할 수 있습니까? 가능성보다.

당신은 당신이 그것을 추적하는 데 도움이되는 공급 업체 정보를 제공 할 수? 아마 아닐 것입니다.


1

나는 생활을위한 캐리어 급 네트워킹 장비를 만듭니다. 특정 고객에 대한 MAC 주소를 추적 할 수있는 방법이 없으며 Dell도 마찬가지입니다. 큰 상자 더미에있는 상자에 프로그램되어 붙어 있습니다.

이 사람을 추적하는 가장 쉬운 방법은 네트워크상에서 그를 보내고 Wireshark를 사용하여 개인 정보 를 포기할 때까지 트래픽을 캡처 하는 것입니다. 당신이 충분히 모이면, 이름으로 그를 인사하는 멋지게 만들어진 환영 페이지는 그를 내버려두기에 충분해야합니다.


0

이것은 주제가 아니지만 무선 네트워크에서 MAC 주소 필터링을 수행하고 있습니까? 자신이 네트워크에 권한을 부여한 장치 인 주소의 화이트리스트가있는 경우, 앞서 언급 한 권한이 부여 된 장치 중 하나를 속이지 않는 한 사람들이 주소를 사용할 수 없습니다.

불행히도 손님이 와서 연결을 원할 때 고통을줍니다.


2
MAC 기반 인증이 안전하지 않은 이유는 무엇입니까? - superuser.com/questions/19383/...
Arjan

0

또한 나는 당신이 이야기를한다고해서 Dell이 그 사람의 이름을 알려줄 것이라고 생각하지 않습니다.

재판관이 필요하다고 생각합니다 그리고 그것은 당신이 알 수없는에 대한 언론 혐의가 있습니다.

따라서 가능하더라도 (Dell 또는 HP와 같은 대규모 컴퓨터 회사에 해당 될 수 있음) 실제로 그렇게 하시겠습니까?

그리고 컴퓨터를 처음부터 새로 구축 한 수백 명의 사람들이나 고객을 위해이를 수행하는 로컬 컴퓨터 상점을 고려해야합니다. (거의 모든 데스크탑 PC에도 무선 기능이 있으므로 랩톱 일 필요는 없습니다). 또한 내 모바일에도 무선 기능이 있습니다.

WPA2와 같은 좋은 메커니즘을 사용하면 그를 차단하기에 충분한 보안을 제공해야합니다. 그리고 그것은 아마도 당신에게 충분하고 스트레스가 적습니다 :).


네. 네트워크 어댑터가있는 컴퓨터의 일련 번호를 알고 있더라도 어쨌든 이름이 표시되지 않습니다.
John T

0

Doug가 언급했듯이 특정 MAC 주소를 차단하거나 보안을 강화하고 라우터에 액세스하기 위해 특정 MAC 주소 만 허용 할 수 있습니다. 이것은 당신에게 추가 된 보안을 제공하고 원하는 침입자를 좌절시킵니다.


차단은 침입자가 이미 연결된 다른 MAC 주소를 스푸핑 할 때까지 성가 시게합니다. 보안 대책으로 MAC 필터링에 대한 비 효율성에 대한 다른 답변 (및 관련 의견)을 참조하십시오.
Doug Harris
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.