¿Cómo puede un administrador de red identificar de forma única las máquinas en su red?

1

El administrador de mi red puede tener un registro de mi dirección MAC predeterminada vinculada con algunas acciones maliciosas, así como mi dirección actualmente utilizada que probablemente hayan recopilado después de que comencé a acceder utilizando sus inicios de sesión controlados. Inicialmente pensé que no serían capaces de rastrear las actividades hacia mí. Sin embargo, recientemente he notado que solo las máquinas de la escuela pueden usar Ethernet para acceder a la red y que el proceso de identificación probablemente no tenga nada que ver con las direcciones MAC, ya que cambiar uno de los valores predeterminados de la máquina y usar uno de los míos produjo el mismos resultados Ethernet reconoce las máquinas de la escuela pero no las mías.

¿Qué otras formas posibles hay para identificar de forma única las máquinas, además de leer sus direcciones MAC?

    
pregunta Joe 29.11.2017 - 18:23
fuente

1 respuesta

3

Hay otras formas de tomar huellas digitales de un dispositivo, como se muestra en un documento reciente . El vector general de huellas dactilares es predecible generadores de números aleatorios únicos para diferentes tarjetas inalámbricas. Este es un ataque bastante avanzado, y lo más probable es que no sea utilizado por su universidad. Lo más probable es que sea el nombre de host de su sistema el que se está grabando. El nombre del host es transmitido al negociar una dirección IP dinámica mediante DHCP. Por último, Huellas digitales TCP / IP , aunque no es la misma capa que Ethernet, todavía se puede usar para identificar un dispositivo conectado.

También es posible que la autenticación se produzca en otra capa, como IEEE 802.1X , IEEE 802.1A , o incluso una conexión VPN. Debe verificar si su computadora está usando algo de esto para la autenticación.

    
respondido por el forest 29.11.2017 - 19:04
fuente

Lea otras preguntas en las etiquetas