¿Pueden los virus robar direcciones MAC? ¿Por qué es mala la dirección MAC?

5

¿Los ejecutables descargados pueden obtener mi dirección MAC y enviarla a otro lugar? Además, ¿por qué es un riesgo para la seguridad que otra persona use mi dirección MAC, considerando que puede ser falsificada?

    
pregunta Jerry Rockwell 16.09.2014 - 03:07
fuente

2 respuestas

11

Sí, el software que se ejecuta en su computadora puede encontrar su dirección MAC. Si tiene una infección de malware, la pérdida de su dirección MAC probablemente no sea la mayor de sus preocupaciones (los registradores de pulsaciones de teclado y los raspadores de RAM, y las puertas traseras son una preocupación mucho mayor).

En general, su dirección MAC no es realmente secreta (se envía con cada trama Ethernet), pero potencialmente podría usarse para un par de cosas:

  1. Si su red se basa en una lista blanca de direcciones MAC (solo permite que las computadoras con MAC en la lista se unan), un atacante podría usar su dirección MAC para ingresar a su red. (Un atacante que está apuntando específicamente a su organización es su amenaza aquí)
  2. La dirección MAC de su tarjeta de red inalámbrica puede usarse para rastrearlo. Si una entidad malintencionada supiera qué dirección MAC te pertenece, podrían seguirte por las señales wifi de tu teléfono / computadora portátil. (Aquí la amenaza es un muy acosador espeluznante)
  3. Una dirección MAC identifica su tarjeta de red. Potencialmente, un atacante con muchos recursos puede rastrear en qué computadora se instaló su tarjeta de red en particular y luego descubrir quién compró esa computadora en particular. (Algo de qué preocuparse si el gobierno te persigue)
respondido por el lzam 16.09.2014 - 03:46
fuente
13

Creo que hay una gran incomprensión acerca de qué es una dirección MAC.

Nadie debería preocuparse por la dirección MAC . Período. A menos que el atacante esté en el mismo segmento de red física que usted, un MAC no sirve para nada. La dirección MAC nunca abandona la red local, se cambian fácilmente, se falsifican o se clonan, no son únicas, incluso si estaban destinadas a ser (hay historias de personas con direcciones MAC duplicadas en sus redes) y si el gobierno quiere identificar Usted, su navegador si órdenes de magnitud más fácil que el MAC. Pueden piratear tu computadora y obtener todo. MAC no cambiará nada.

Así que no te molestes en pensar en el MAC.

Ahora, las preguntas:

Virus que obtienen mi MAC:

Sí, es posible. El comando getmac en Windows o ifconfig en Linux puede obtenerlo. Cualquier programa puede ejecutar lo mismo y obtener su MAC. Cualquier programa puede transmitirlo a través de Internet.

¿Es un riesgo de seguridad?

No, no lo es. Un virus que infecta su computadora es un problema de seguridad. Si algún programa desconocido está leyendo tu MAC, el problema es el programa, no la información que lee.

¿Qué pasa si alguien más lo usa?

A menos que estén en el mismo segmento de red que usted, no pasa nada . Si su tarjeta de red es una placa china barata, al menos mil computadoras están usando exactamente el mismo MAC que usted , ahora mismo.

He visto informes de < a href="http://www.inetdaemon.com/tutorials/networking/lan/ethernet/mac.shtml"> reutilización de MAC durante años, y puede encontrar mucho más.

    
respondido por el ThoriumBR 16.09.2014 - 13:51
fuente

Lea otras preguntas en las etiquetas