VPN을 사용하더라도 웹 사이트에서 내 MAC 주소를 보거나 알 수 있습니까? [복제]


10

다른 결과를 검색하여 많은 결과를 읽었지만 충분한 정보를 얻을 수 없습니다.

내 질문은 웹 사이트에서 내 MAC 주소를 볼 수 있거나 다음 조건에서 내가 같은 사람이라는 정보를 가질 수 있다는 것입니다.

  1. VPN을 사용하고 있으며 두 개의 IP를 사용합니다. 첫 번째는 정상이고 두 번째는 VPN의 IP입니다.

  2. 브라우저 지문을 숨기려면 두 개의 브라우저를 사용합니다. 시크릿 모드로 두 브라우저를 모두 사용합니다. 나는 항상 일반 IP에 하나, VPN IP에 하나를 사용합니다.

  3. 웹 사이트에서 쿠키를 사용하는지 여부는 알 수 없습니다. 그러나 그들은이 두 아이덴티티가 같은 사람의 것임을 증명하기에 충분한 정보를 수집 할 수 있습니까?

내가 같은 사람임을 알 수있는 다른 방법이 있습니까? 다른 IP, 다른 브라우저를 사용하고 시크릿 모드에서 두 브라우저를 모두 사용합니다. 브라우저 언어 중 하나를 영어로만 변경했습니다. 브라우저에서 내 정보를 수집하더라도 다른 언어를 사용하는 두 개의 브라우저가 표시됩니다.

(편집 후 추가) : 따라서 IP 및 브라우저 정보를 변경했으며 웹 사이트에서 더 이상이 정보에 접근 할 수 없어 두 계정을 사용하는 동일한 사람임을 증명할 수 있습니다. 그런 다음 제목으로갑니다. 내 MAC 주소를 볼 수 있습니까? 그들이 나를 식별 할 수있는 마지막 방법이라고 생각하기 때문에 나의 주요 질문은 바로 그 것입니다. 나는 IP를 변경했다고 언급하기 위해 위의 정보를 썼고 브라우저 지문을 피하기 위해 몇 가지 예방 조치가 있습니다 (VPN 서비스 제공자는 이미 차단을 막는 서비스를 가지고 있습니다). 나는 관련된 질문에 비슷한 조언을 읽었 기 때문에 글을 썼지 만 내 질문은이 모든 예방 조치에도 불구하고 내 MAC 주소 (또는 나를 감지 할 수있는 다른 것)를 볼 수 있다는 것입니다.

그리고 마지막으로

  1. 익명으로 처리 할 수있는 다른 방법이 있습니까? 예를 들어, 시스템 시계 나 다른 정보가 정보를 제공 할 수 있습니까?

미리 감사드립니다.


매번 IP 주소에 대해 이야기 할 때 MAC 주소를 말할 때 혼란스럽게 생각합니다. 그에 따라 게시물을 편집 할 자유를 얻었습니다.
Daniel B

다니엘, 내 질문은 실제로 MAC 주소에 관한 것입니다. 내 질문 세부 사항에서 언급 한 것은 이미 IP를 변경했기 때문에 동일한 IP 사용에 대한 문제가 없기 때문입니다. 내 질문은 MAC 주소에 관한 것이기 때문에이 제목이 잘못되었습니다. 나는 이미 두 개의 다른 브라우저에서 내 IP가 다르다고 말했다. 내가 알고 싶은 것은 그들이하는 모든 일에도 불구하고 내 MAC 주소를 볼 수 있는지 여부입니다. 제목이 MAC 주소로 다시 바뀌면 기쁠 것입니다.
ilhan

@ilhan : MAC 주소는 로컬 네트워크 외부에서는 의미가 없으므로 MAC 주소를 볼 수 있다면 별 문제가되지 않습니다. 라우터에 의해 네트워크 패킷에서 제거됩니다 (ISP 라우터가 패킷을 보낼 라우터를 알 수 있도록 라우터의 MAC 주소로 대체 ​​됨).
slebetman

@ilhan : 걱정해야 할 것은 공용 IP 주소 (로컬 시스템의 IP 주소가 아니라 127.0.0.1 주소가 아닌 라우터의 외부 IP 주소)입니다. 해당 주소는 ISP에 의해 할당되며 인터넷 연결을 끊지 않고 다른 것으로 설정할 수 없습니다. 진짜 걱정은 청구 목적으로 ISP가 언제 어떤 사람에게 어떤 주소가 할당되었는지를 추적한다는 것입니다. 이것이 VPN을 사용하는 사람들이 회피하려는 것입니다.
slebetman

@FYI-걱정은 대부분 정부가 귀하가하는 일을 보지 못하도록하는 것에 대한 것입니다. 그러나 범죄자 (및 4chan)가 ISP의 데이터베이스를 해킹하여 해당 정보를 사용하여 공개 IP 주소에서 집 주소를 가리는 경우도있었습니다.
slebetman

답변:


14

MAC 주소에 액세스 할 수있는 유일한 웹 사이트는 소프트웨어 구성 요소를 인터페이스와 연결하기 위해 소프트웨어 구성 요소를 다운로드하여 사이트에서 일반적인 규칙을 우회 할 수있는 사이트입니다. 따라서 기술적으로 먼저 권한을 부여해야합니다. Internet Explorer 및 Java 용 ActiveX 및 WMI (Windows Management Instrumentation을 통한 Windows 인터페이스)는 MAC 주소를 전달할 수있는 방법입니다. ActiveX가 작동하려면 WMI가 설치되어 있어야합니다.

다음은 MAC 주소를 읽고 WMI를 사용하는 스크립트입니다 http://www.qualitycodes.com/tutorial.php?articleid=19&title=MAC-Address-Using-WMI-on-Internet-Explorer는 [주 :이 링크는 이제 죽었다 그러나 이전에 해당 위치에서 호스팅 된 스크립트는 WMI를 사용하여 Windows 기반 컴퓨터에서 작업을 수행하므로이 질문에 대한 정보로 여전히 필요합니다.]

다음은 Java에서 StackOverflow 에서이 작업을 수행하는 코드에 대한 질문입니다. https : //.com

Hennes의 아래 의견에서 언급했듯이 MAC 주소는 내부 전용입니다. 웹 서버는 일반적으로 해당 정보를 전달하지 않고 IP 주소 만 전달하며 심지어 사용자는 종종 자신의 위치의 IP 주소 만 표시합니다. 예를 들어 커피 숍에서 웹 사이트를 방문하는 경우 표시되는 IP는 네트워크 사용자가 아닌 커피 숍의 IP입니다.

IP 주소 관련-JavaScript는 이제 WebRTC (최신 Chrome 및 Firefox 버전의 예제)를 사용하여이 기사에서 설명하는대로 내부 IP 주소를 표시 할 수 있습니다. https://hacking.ventures/local-ip-discovery-with-html5- webrtc-security-and-privacy-risk / http://net.ipcalf.com/ 및 실제 범위의 모든 IP 주소를 감지하기위한 예제 : https://dl.dropboxusercontent.com /u/1878671/enumhosts.html MAC 주소 데이터와 혼동하지 마십시오. JavaScript가 꺼져 있으면 물론 작동하지 않습니다.

질문에 언급되었으므로 JavaScript는 시스템의 시계에서 시간을 읽습니다. 한 페이지에서 다른 페이지로 양식을 게시하면 Javascript에서 시간을 게시하여 현재 시간대를 제공 할 수 있습니다. 온라인 입찰 응용 프로그램과 같이 실시간을 사용하는 응용 프로그램이 그렇게합니다. 그것이 서버가 보는 시간과 다른 경우에는 말하자면 '플래그'가 될 것입니다. 해결책은 JavaScript를 종료하거나 시계 시간을 변경하는 것입니다. 그 자체로는 많은 것을 제공하지 않습니다. 모든 사람이 시계를 올바르게 설정 한 것은 아니지만 대부분은 실시간 서버, 특히 모바일과 자동 동기화됩니다.

아래 의견에서 전문가는 WMI를 비활성화 할 수 있다고 언급했습니다. ActiveX, JavaScript 및 Java도 간단하게 제거 할 수 있습니다.

쿠키 자체는 웹 브라우저의 시간이 아닌 서버 시간을 가져옵니다. 클라이언트 측 시간을 원한다면 위에서 언급 한 JavaScript 방법을 사용하십시오.

사이트를보고 있는데 두 개의 웹 브라우저가 동일한 IP (프록시를 사용하지 않은 경우)에서 나온다면 쿠키가 동일한 위치에서 온 것인지 확인하기 위해 쿠키를 확인할 필요는 없습니다. IP 로그에 알려줍니다. 그들은 '실험실'에있는 같은 컴퓨터에서 온 것인지 알 수 없지만 웹 로그에서 동일한 시간 슬롯에 있기 때문에 추측 될 수 있습니다. 도움이되지 않을 수도 있습니다. 한 사람이나 공범이있는 사람은.

프록시는 물론 서버 로그 IP 문제를 해결합니다. 언급 한 것과 다른 프록시 위치를 사용하는 두 브라우저 모두 훌륭합니다.


먼저 Jeff와 Hennes의 답변에 감사드립니다. 그들은 내가 지금까지 본 최고입니다. @Hennes, 컴퓨터의 MAC이 라우터에서 나올 수 없다고 들었지만 여전히 라우터의 MAC 주소 정보가 ISP로 이동 한 다음 웹 사이트 등으로 가고 있습니까? 내 컴퓨터의 MAC을 볼 수 없지만 여전히 같은 라우터의 동일한 MAC을보고 나를 식별 할 수 있습니다. 또한 웹 사이트에서 IP, 브라우저 정보 (언어, 화면 해상도 등) 및 MAC 이외의 두 사람이 동일한 사람에 속한다는 것을 증명하기 위해 웹 사이트에 어떤 방법을 사용할 수 있습니까? 익명과 안전합니까?
ilhan

가장 환영합니다. 하나 이상의 커피 숍에 Wi-Fi 라우터를 설치했습니다. 따라서 예를 들어;)
Jeff Clayton

앞에서 언급 한대로 더 많은 소프트웨어를 설치하지 않으면 웹 사이트에서 MAC을 볼 수 없습니다. 라우터 바로 뒤에있는 머신은 일반적으로 라우터에 의해 복제 된 MAC 주소를 갖지만 여전히 웹 사이트를 보여주는 웹 서버에서는 읽을 수 없습니다.
Jeff Clayton

당신은 말하기 위해 군중 속에서 기술적으로 안전합니다. 많은 사람들이 해당 위치의 공유 IP를 사용하는 공용 Wi-Fi를 사용하는 경우 누군가가 당신을 찾는 동안 적극적으로 당신을 찾고 있어야합니다. 전용 IP가 있으면 ISP에 등록 된 것입니다. 누군가 ISP에 연락하여 웹 사이트를 방문한 IP를 기반으로 자격 증명을 요청해야합니다.
Jeff Clayton

1
IPv6을 사용 중이고 개인 정보 보호 주소 지정을 구성하지 않은 경우에 한합니다. (6) IPv6을 사용할 때 MAC 주소가 노출되지 않도록하는 방법을
Arjan

4

웹 사이트에는 MAC 주소가 전혀 표시되지 않으므로 VPN을 사용할 필요가 없습니다.


MAC에 의해 금지 될 수있는 서비스를 알고 있으므로 확실하지 않습니다
Tetsujin

답변 알렉스 감사합니다. 그러나 다른 IP로 여러 계정을 감지 할 수있는 웹 사이트를 알고 있습니다. 그렇기 때문에 그들이 나를 감지 할 수있는 다른 방법이 있는지 물었습니다.
ilhan

그렇다면 MAC 주소 이외의 다른 방법을 사용하고있는 것입니다.
duskwuff -inactive-

3
@ Tetsujin : 웹 사이트는 아니지만 컴퓨터에서 직접 실행되는 게임입니다. 웹 서버는 MAC 주소를 볼 수 없지만 컴퓨터에 설치되어 실행되는 소프트웨어는 확실합니다.
Ben Voigt

1
IPv6을 사용 중이고 개인 정보 보호 주소 지정을 구성하지 않은 경우에 한합니다. (6) IPv6을 사용할 때 MAC 주소가 노출되지 않도록하는 방법을
Arjan

4

다른 사람들은 이미 주요 기술적 질문에 답변했으며 그 중 일부에 대한 나의 의견은 MAC 주소에 대한 귀하의 의심에 답변합니다. 그래서 나는 이것에 집중할 것입니다 :

그리고 마지막으로

익명으로 처리 할 수있는 다른 방법이 있습니까? 예를 들어, 시스템 시계 나 다른 정보가 정보를 제공 할 수 있습니까?

네, 당신을 위로 할 수있는 또 다른 것이 있습니다 : 당신의 성격 당신이하려는 것은 양말 퍼펫 팅입니다. Stackoverflow 및 Reddit과 같은 일부 사이트에는 중재자가 있음을 알 수 있습니다. 양말 꼭두각시에 대한 최후의 방어책입니다. 그리고 제 개인적인 경험에 의하면, 그들은 "감사"에 기초하여 탐지를합니다.

일단 그들이 뭔가 비린내를 느끼면 그들은 일반적으로 귀하의 게시 기록을 파고 문구 또는 정치적 견해 나 철자가 틀리거나 일관된 패턴을 찾습니다. 그것이 참조 퍼펫 탐지 또는 IP 주소 탐지 또는 사용자 이름 유사성 탐지와 같은 자동 탐지기를 지나면 양말 퍼펫 탐지가 수행되는 방식입니다 (일부 사람들이 사용자 이름을 선택할 때 검색 가능한 패턴을 사용한다고 주장하는 것은 놀랍습니다).

다른 사람에 대해서는 두 번째 계정이 첫 번째 계정과 관련된 어떤 것도하지 않으면 탐지를 피하기가 매우 어렵습니다. 다시 말하지만, 그것은 일반적으로 양말 꼭두각시의 목적을 무너 뜨립니다.


훌륭한 설명. 몇 년 전에 내가 인터넷에서 알고있는 사람이 내 일반 사이트처럼 보이기 때문에 다른 이름을 가진 내 웹 사이트를 찾았습니다. 그가 이것을 할 수 있다는 것은 다소 인상적이었습니다.
Jeff Clayton

2

클라이언트의 MAC 주소는 이더넷과 같은 계층 2 프로토콜에 의해 사용되어 로컬 네트워크의 각 노드를 고유하게 식별합니다. 도달하는 웹 사이트가 근거리 통신망에 있지 않으므로 MAC 주소가 표시되지 않을 가능성이 큽니다.

설명을 위해 LAN에 PC가 있고 google.com과 같은 웹 사이트에 액세스하려고한다고 가정합니다. 가장 먼저해야 할 일은 google.com으로가는 가장 좋은 경로를 찾는 것입니다. 이것은 라우터를 통해 이루어집니다. 아마도 일종의 광대역 라우터 일 것입니다. 이더넷을 사용하는 경우 네트워킹 시스템은 요청에 이더넷 프레임 라운드의 데이터 청크를 배치합니다. 각 프레임에는받는 사람 MAC 주소와 보낸 사람 MAC 주소가 있습니다. MAC 주소는 라우터의 MAC 주소이고 MAC 주소는 PC MAC입니다.

라우터는 프레임을 수신 할 때 프레임을 벗기고 다음 여정 구간을 위해 프레임을 재구성합니다. 나는 ADSL 프레이밍에 대해 잘 모르지만 여전히 사용되는 프레임이 있습니다-일종의 dsl 타입 프레임. 이번에는 To MAC 주소가 google.com으로가는 경로에서 다음 노드의 MAC이됩니다. From MAC은 라우터 광대역 측의 MAC이됩니다.

따라서 google.com은 PC의 MAC 주소를 볼 수 없습니다. 그것은 당신의 IP 주소를 볼 수 있지만 MAC은 아닙니다.


2

귀하의 컴퓨터에서 실행되는 소프트웨어가 귀하의 불명예를 깨뜨리는 데 필요한 거의 모든 정보를 제공 할 수 있다는 것은 상당히 명백합니다. 따라서 실수로 소프트웨어가 설치되었을 수 있습니다. 나중에 네트워크와 소프트웨어 계층에 액세스 할 수 있으면 두 네트워크를 통해 연결하고 신분을 포기하기 위해 스스로 대화 할 수 있습니다. 완벽하지는 않지만 두 개의 가상 머신을 실행하는 것이 약간 더 강력한 방법이라고 생각합니다. 가상 머신 내의 소프트웨어가 다른 가상 머신을 올바르게 설정하면 다른 가상 머신과 통신 할 가능성은 거의 없지만, 물론 가상 머신 내의 소프트웨어는 일치 할 수있는 것으로 MAC 주소를 브로드 캐스트 할 수 있습니다. 하루가 끝날 때에도 비슷한 사용자 이름 또는 다른 패턴과 일치 할 수 있으며 이에 대해 할 수있는 일은 거의 없습니다.


0

액세스하는 웹 사이트와 서버에서 실행되는 특수 스크립트에 따라 다릅니다.

예를 들면 다음과 같습니다.

Wi-Fi 핫스팟에 연결하면 먼저 인터넷에 더 많이 액세스하기 위해 자격 증명을 입력해야하는 로그인 웹 페이지로 이동합니다. 해당 로그인 페이지의 주소 표시 줄을 확인하면 해당 MAC 주소와 연결된 라우터의 MAC 주소가 표시됩니다. 컴퓨터에 특별한 소프트웨어를 설치할 필요는 없습니다. 로그인 웹 페이지가있는 서버에서 브라우저로 다운로드 한 스크립트가이를 수행합니다. 즉, 스크립트는 네트워크 어댑터에 대한 정보를 읽고 브라우저 주소 표시 줄에 배치 된 복잡한 문자열을 만듭니다.

로그인 한 후 컴퓨터에서 전송 한 MAC 주소 및 자격 증명 (사용자 ID 및 비밀번호)에 대한 정보는 wifi 핫스팟 제공자가 데이터베이스에 저장합니다. 그 순간부터 (물리적 핫스팟에 관계없이) 해당 Wi-Fi 네트워크에 연결할 때마다 데이터베이스와 비교하여 MAC 주소가 확인됩니다. 자격 증명이 여전히 유효하고 유효한 경우 다른 로그인없이 인터넷에 액세스 할 수 있습니다.

wifi 핫스팟 제공 업체는 MAC 주소 및 / 또는 자격 증명을 더 오래 사용하여 액세스 시간, 액세스 시간, 전송 된 데이터 양, 액세스 한 데이터 유형 등에 따라 네트워크에 대한 액세스를 모니터링하고 제한 할 수 있습니다.

원래 질문에 대답하기 위해 웹 사이트는 MAC 주소를 읽을 수 있지만 서버에 특수 스크립트가 있어야하며 브라우저에서 강제로 다운로드해야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.