Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Random mac adress

29-07-2012, 08:32 door Anoniem, 14 reacties
Ik weet dat mac adressen soms worden gelogd door overheden en andere instanties om je te indentificeren.
Nou heb ik een router waar ik manual mijn mac adress kan veranderen en zodoende elke keer met een nieuw adres en ip kan inloggen als ik wil.
however omdat dit op een desktop gebreurd en hij uiteraard thuis staat kunnen ze natuurlijk je lokatie tracen.
Vraag is zijn er programma's of netwerkkaarten waarbij dit ook mogelijk is waarbij ik dan aan laptops denk , heb nog niets kunnen vinden online daarover.
Mocht iemand hier informatie over hebben dan zou ik erg dankbaar zijn.
ik gebruik tor maar tor kan niet je macadress spoofen zover ik weet en volgens mij zijn ze daarom niet zo anoniem als ze je willen laten geloven.
Reacties (14)
29-07-2012, 16:41 door regenpijp
Je kunt in VMware player een VM draaien, in de opties kan je dan je MAC-adres veranderen of je kan de volgende tutorial op HTS bekijken: http://www.hackthissite.org/articles/read/1104

Ook al vraag ik me af waarom je je MAC-adres zou moeten spoofen aangezien deze alleen te krijgen is met een netwerkdump ofzo en niet door een PHP script ofzo.
29-07-2012, 19:04 door Bitwiper
Door Anoniem: Ik weet dat mac adressen soms worden gelogd door overheden en andere instanties om je te indentificeren.
Ik vermoed dat je de klok hebt horen luiden.

Het MAC-adres (of ethernetadres) van jouw routerpoort waarmee je met jouw ISP communiceert wordt alleen gebruikt bij de communicatie met de eerste router bij jouw ISP. Verder komt het niet. Ook niet als je TOR gebruikt. [*]

De MAC-adressen van Wi-Fi (WLAN) devices (je router en alle devices die ermee communiceren en, al dan niet succesvol, een verbinding proberen op te zetten) gaan onversleuteld door de lucht en zijn dus door elke ander Wi-Fi device te ontvangen. Als je op je smartphone/tablet/notebook Wi-Fi niet uitzet kan iedereen binnen ontvangsbereik het MAC-adres van je portable device ontvangen (zodra deze een pakketje uitzendt, eventueel als antwoord op een verzoek).

[*]Hier ken ik enkele uitzonderingen op:

(1) Er bestaan Layer 2 VPN's waarbij 1 device met een remote netwerk (of 2 netwerken) op layer 2 (ethernet) niveau met elkaar worden gekoppeld, als ware het één ethernet netwerk. In beide netwerken zijn dan de wedezijdse MAC-adressen zichtbaar - maar dat zijn normaal gesproken partijen die elkaar vertouwen. Denkbaar is dat het VPN van slechte authenticatie en/of encryptie gebruik maakt. Dan zouden overheden en andere instanties er wellicht op kunnen inbreken. Maar dan heb je meer om je zorgen over te maken dan je MAC adres.

(2) Als je op een Windows PC vanaf de commandline nbtstat <hostname> (of nbtstat -A <IP adres>) uitvoerde, dan kreeg je van W9x, NT4 en W2000 computers een antwoord waarin ook het MAC-adres vermeld werd (zie bijv. http://www.hildrum.com/nbtstat.htm). Voorwaarde is wel dat de benodigde NETBIOS poorten niet door een firewall worden geblokkeerd.

(3) Samy Kamkar heeft (Google: Samy Kamkar How i met your girlfiend) laten zien dat het via o.a. social engineering mogelijk is om een gebuikster Javascript en AJAX in haar webbrowser te laten uitvoeren waardoor Samy op afstand het WiFi MAC-adres van de (onvoldoende beveiligde) router kon uitlezen, waarna hij deze in Google's -illegaal- verzamelde database met MAC addressen van Wi-Fi Access Points terug zocht. Daarmee kon Samy de locatie van de woning van het slachtoffer (de jongedame) binnen enkele tientallen meters nauwkeurig vaststellen.

Overigens zijn MAC adressen over het algemeen redelijk eenvoudig te spoofen. Hoewel het MAC-adres van een netwerkkwaart zelf meestal in ROM of Flash RAM staat, wordt het afzender MAC-adres door de driver in een geheugenbuffer gekopieerd waarin het te verzenden ethernetpakket wordt opgebouwd. Daarbij kan die driver ervoor kiezen om het origineel uit ROM/flash te kopiëren, of naar keuze (soms instelbaar, bijv. bij veel Intel netwerkchipsets) daar een alternatief voor te kiezen. Daarom is het voor virtuele machines (o.a. VMware) een koud kunstje om ethernetpakketjes met een afwijkend afzender MAC-adres te versturen.
30-07-2012, 10:47 door Anoniem
Dank voor de informatie , ondanks dat ik al met computers om ga sinds 1984 heb ik mij hier nooit echt mee bezig gehouden en vond ik het wel belangrijk om te weten in hoeverre je (mobiel) traceerbaar bent.
Overigens gaat netbios standaard uit hiero en maak ik geen gebruik van wifi zowel thuis als ergens anders om te internetten , wat dat betreft ben ik misschien ouderwets en gebruik ik alleen voor mij bekende netwerksystemen.
30-07-2012, 15:37 door WhizzMan
Bij mijn beste weten logt de overheid niets, maar doet je ISP dat. Je ISP logt het IPadres van jouw lijn, onafhankelijk van met welk MACadres jij gebruikt om een IP aan te vragen. Via COIN moet je ISP elke 24 die lijst aan de overheid geven. Ik weet niet wat je van plan bent of wat je wilt doen om dit te voorkomen, maar de enige oplossing hiervoor die bij mijn weten legaal is, is geen ISP gebruiken.
30-07-2012, 19:45 door Security Scene Team
Door Anoniem: Ik weet dat mac adressen soms worden gelogd door overheden en andere instanties om je te indentificeren.
Nou heb ik een router waar ik manual mijn mac adress kan veranderen en zodoende elke keer met een nieuw adres en ip kan inloggen als ik wil.
however omdat dit op een desktop gebreurd en hij uiteraard thuis staat kunnen ze natuurlijk je lokatie tracen.
Vraag is zijn er programma's of netwerkkaarten waarbij dit ook mogelijk is waarbij ik dan aan laptops denk , heb nog niets kunnen vinden online daarover.
Mocht iemand hier informatie over hebben dan zou ik erg dankbaar zijn.
ik gebruik tor maar tor kan niet je macadress spoofen zover ik weet en volgens mij zijn ze daarom niet zo anoniem als ze je willen laten geloven.

http://www.klcconsulting.net/Change_MAC_w2k.htm

Happy hunting!
30-07-2012, 23:27 door [Account Verwijderd]
[Verwijderd]
30-07-2012, 23:49 door Bitwiper
Door Bergen: Hier vul je een willekeurig hexadecimaal adres in van 12 karakters. (Het adres moet natuurlijk niet al bestaan binnen je netwerk. ;-))
Advies: neem een even getal voor de 1e byte.

Hoewel... 't is spannend is om te kijken wat er gebeurt als je zo'n advies negeert (of, live over the edge, kies ff-ff-ff-ff-ff-ff ;)
31-07-2012, 16:07 door RickDeckardt
indentificeren? iets met inspringen?
31-07-2012, 16:36 door SirDice
Door Bergen: De DHCP server van je ISP logt natuurlijk alle IP toewijzingen, dus tijdstip van uitgegeven lease, MAC-adres waar vandaan de lease werd aangevraagd en het toegewezen IP-adres. Ik heb geen verstand van ADSL-netwerken,
xDSL heeft geen MAC adressen.
31-07-2012, 18:03 door Anoniem
Door SirDice:
Door Bergen: De DHCP server van je ISP logt natuurlijk alle IP toewijzingen, dus tijdstip van uitgegeven lease, MAC-adres waar vandaan de lease werd aangevraagd en het toegewezen IP-adres. Ik heb geen verstand van ADSL-netwerken,
xDSL heeft geen MAC adressen.

Hangt van de provider af.
Als die een RFC-1483 stijl DSL netwerk doet is het een geëmuleerd ethernet, en heb je dus wel mac adressen.
Meestal natuurlijk dat van een router. Telfort gebruikt dat bijvoorbeeld.

Maar het grootste aantal xDSL aansluitingen is inderdaad op basis van PPP(oA) en heeft dus geen mac adres.
01-08-2012, 18:44 door [Account Verwijderd]
[Verwijderd]
01-08-2012, 19:23 door Anoniem
Door Bergen:
Door Bitwiper:
Door Bergen: Hier vul je een willekeurig hexadecimaal adres in van 12 karakters. (Het adres moet natuurlijk niet al bestaan binnen je netwerk. ;-))
Advies: neem een even getal voor de 1e byte.

Hoewel... 't is spannend is om te kijken wat er gebeurt als je zo'n advies negeert (of, live over the edge, kies ff-ff-ff-ff-ff-ff ;)
heheh, dat is echt living on the edge ja :-) ff:ff:ff:ff:ff:ff is het broadcast MAC adres. Spannend! Ook leuk: 00:DE:AD:BE:EF:00

Maar waarom een even getal voor de eerste byte? Beginnen alle officieel toegewezen OUI's met een oneven byte?

De LSB van het eerste octet heet de I/G bit (individual/group). Oftewel Unicast vs Multicast/Broadcast .

Dat bit komt als eerste op de draad , omdat de bytes, per stuk, in lowest-bit-first volgorde op de draad worden gezet.

Er zal dus gewoon geen onever-eerste-octet OUI toegewezen worden.
01-08-2012, 21:20 door Bitwiper
Door Bergen: Maar waarom een even getal voor de eerste byte?
http://en.wikipedia.org/wiki/Multicast_address#Ethernet
01-08-2012, 21:34 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.