Auch bei aktivierter Funkverschlüsselung werden MAC-Adressen unverschlüsselt gesendet. Der Grund dafür ist, dass, wenn Sie die MAC-Adresse verschlüsselt haben, jeder Client im drahtlosen Netzwerk jedes einzelne Paket entschlüsseln müsste, um herauszufinden, ob es an ihn gesendet wurde oder nicht.
Stellen Sie sich vor, Sie schauen sich einen Netflix-Film auf Ihrem Laptop über Ihre drahtlose Verbindung zu Hause an. Ein Smartphone in Ihrer Tasche ist auch mit dem WLAN verbunden. Ihr Telefon muss jedes Paket empfangen, das den Streaming-Film enthält, entschlüsseln und dann verwerfen. Dies würde ohne wirklichen Grund eine große Menge an CPU und Batterie verbrauchen.
Da die MAC-Adresse in jedem Paket immer unverschlüsselt ist, ist es für jeden Angreifer trivial, einen Paket-Sniffer auszuführen, eine Liste aller im Netzwerk kommunizierenden MAC-Adressen abzurufen und sich dann als eine von ihnen auszugeben.
Security Now Podcast Nr. 11 ( MP3 , Transcript ) behandelt die MAC-Filterung sowie WEP, das Deaktivieren von SSID-Broadcasts und andere ineffektive Methoden zur Sicherung eines drahtlosen Netzwerks.
Es ist nur unsicher, ob Sie tatsächlich etwas Wertvolles zu schützen haben. Wenn Sie nur versuchen, zu verhindern, dass nicht autorisierte Benutzer Ihre drahtlose Verbindung verwenden, ist die MAC-basierte Authentifizierung in Ordnung.
MAC-Adressen sind nicht dazu gedacht, privat zu bleiben, daher ist es für jemanden sehr einfach, sie zu klonen.
quelle
Es ist schlecht, weil diejenigen, die es benutzen, anscheinend denken, dass es die Dinge sicherer macht. Und es ist das falsche Gefühl der Sicherheit, das das Problem ist.
(Versuchen Sie nicht, nach MAC-Adressen zu filtern oder die SSID zu verbergen. Verwenden Sie stattdessen WPA oder WPA2 mit einer guten Passphrase.)
quelle
In der Computersicherheit gibt es eine Aussage "Benutzer sind die schwächsten Glieder in der Sicherheitskette". Ich kann mir also eine Situation vorstellen.
Angenommen, ein interner Benutzer möchte etwas "Illegales" tun. In diesem Fall kann er den MAC seines eigenen Computers verwenden und das tun, was er will. Da die Administratoren sehen können, dass es sich um einen "Hack" handelt, ist der tatsächliche Benutzer nicht dafür verantwortlich.
Und soweit ich weiß, kann ein Benutzer im LAN nach MAC-Adressen suchen. Ich denke, Paket-Sniffer-Tools können sie abrufen. In diesem Fall kann er auch einen MAC seines Partners stehlen.
Denken Sie nicht, dass die Hacker von außen kommen. Sie können auch Insider sein.
quelle
Ich denke, es wäre ziemlich trivial, Ihre MAC-Adresse zu finden, wenn Sie mit einem Hacker in einem anderen Netzwerk als Ihrem eigenen wären. Ganz zu schweigen davon, dass die MAC-Adressen nicht zufällig sind. Die ersten X Ziffern repräsentieren die Marke des Routers und ich glaube, die anderen Ziffern repräsentieren auch andere Dinge.
quelle
Während sie leicht zu fälschen sind, ist es für den Hacker mehr Arbeit, dies zu tun. Ich glaube nicht, dass es im Rahmen Ihres gesamten Sicherheitsprogramms wehtun wird. Verlasse dich einfach nicht allein darauf.
quelle