Co to jest adres MAC i co ujawnia się na mój temat?

14

Czy mój adres MAC zawiera moje imię i nazwisko? Jak dowiedzieć się dokładnie, co mówi mi adres MAC? Wiem, że to „fizyczny adres” mojego laptopa, ale co to właściwie znaczy? Tak mówi mój adres MAC:

00-26-6c-44-4d-00  Media Disconnected
B4-82-FE-06-96-C0  /DEVICE/TCPIP_{5DFCF8F8-49A7-46BB-BD91-85F9D0606E98}
B4-82-FE-06-96-C0  Media Disconnected

Nie mam pojęcia i martwię się tym w celach śledzenia.

Marie
źródło
2
Powiązane: superuser.com/questions/114110/…
Sathyajith Bhat

Odpowiedzi:

16

Z adresu MAC wikipedii :

Adres kontroli dostępu do mediów (adres MAC) to unikalny identyfikator przypisany interfejsom sieciowym do komunikacji w fizycznym segmencie sieci. Logicznie, adresy MAC są używane w pod-warstwie protokołu Media Access Control modelu referencyjnego OSI.

Adresy MAC są najczęściej przypisywane przez producenta karty interfejsu sieciowego (NIC) i są przechowywane w jej sprzęcie, pamięci tylko do odczytu karty lub w innym mechanizmie oprogramowania układowego. Adres MAC, jeśli jest przypisany przez producenta, zwykle koduje zarejestrowany numer identyfikacyjny producenta. Może być również znany jako adres sprzętowy Ethernet (EHA), adres sprzętowy, adres adaptera lub adres fizyczny.

Chociaż ma to być stała i unikalna na całym świecie identyfikacja, możliwe jest zmienianie adresu MAC na większości dzisiejszych urządzeń, co często jest nazywane fałszowaniem adresów MAC. W przeciwieństwie do fałszowania adresów IP, gdy nadawca fałszujący swój adres w żądaniu nakłania drugą stronę do wysłania odpowiedzi gdzie indziej, w przypadku fałszowania adresu MAC odpowiedź jest odbierana przez stronę fałszującą. Jednak fałszowanie adresów MAC jest ograniczone do lokalnej domeny rozgłoszeniowej.

W świecie IPv4 adres MAC komputerów nie jest propagowany ani wykrywalny poza siecią lokalną. Oznacza to, że przy normalnym działaniu przeglądarki (bez interwencji wtyczki) adres MAC dowolnego komputera znajdującego się za routerem nie jest wysyłany poza router, a zatem nie może być używany do śledzenia cię przez Internet. Jednak router używa go wewnętrznie do identyfikacji komputerów lokalnych.

W IPv6 64-bitowa część „hosta” pełnego 128-bitowego adresu jest często automatycznie generowana z adresu MAC, a zatem często jest widoczna dla serwera, z którym się łączy. Oznacza to, że osoby z zewnątrz mogą śledzić adres MAC routera i komputerów podłączonych do Internetu. IPv6 nadaje publiczny, routowalny adres każdemu ostatniemu komputerowi, serwerowi, drukarce lub urządzeniu sieciowemu (chyba że router wykonuje przetwarzanie NAT, co jest rzadkością w IPv6).

Jeśli prywatne adresy IPv6 (zdefiniowane w RFC 4941 ) są włączone, odsłonięty identyfikator jest generowany jako liczba losowa, a nie z MAC. Jest to ustawienie domyślne w wielu systemach operacyjnych, ale można je włączać i wyłączać. Aby uzyskać więcej informacji, zobacz Jak uniknąć ujawnienia mojego adresu MAC podczas korzystania z IPv6 .

W każdym razie Twój dostawca usług internetowych zawsze wie, kim jesteś i może śledzić wszystko, co robisz, chyba że ruch jest szyfrowany za pomocą VPN.

harrymc
źródło
Łatwiej to zrozumieć, dziękuję. Na przykład, jeśli odwiedziłem stronę internetową za pośrednictwem publicznego połączenia sieciowego za pomocą laptopa z WiFi, mój adres MAC nie ujawniłby mojego imienia i nazwiska ani adresu ani innych informacji użytych podczas rejestracji lub zakupu komputera? Jeszcze raz bardzo dziękuję!
Marie,
To prawda: strona internetowa nie może znaleźć adresu MAC. Jednak router sieci publicznej o tym wie i może nawet rejestrować wszystkie twoje żądania internetowe, chyba że używasz również VPN lub proxy.
harrymc
@harry, nie sądzę, że pakiety przenoszą MAC przez HTTP / ftp, więc modem DSL / kablowy jest ostatnią rzeczą, która go „widzi”.
hyperslug
@ hyperslug: Nie dla ftp / http, ale do połączenia z routerem.
harrymc
Nawiasem mówiąc, aby uzyskać adres MAC z ostatnich 64 bitów adresu IPv6: usuń część ff-fe ze środka i uzupełnij drugi bit niskiego rzędu pierwszego bajtu (jeśli bit to 1, wykonaj to 0, a jeśli jest 0, zrób to 1). Na przykład dla 0060: 08ff: fe52: f9d8 pierwszy bajt 0x00 (00000000) staje się 0x02 (00000010). Dlatego 0060: 08ff: fe52: f9d8 w adresie IPv6 tłumaczy z powrotem na adres MAC 02: 60: 08: 52: f9: d8.
Arjan
13

Adresy MAC są zapisane w formularzu AA-BB-CC-DD-DD-FF. Pierwsze 3 numery (tj. AA-BB-CC) Identyfikują producenta , np .:

00-26-6C-xx-xx-xx   Inventec
B4-82-FE-xx-xx-xx   Askey Computer Corp

Z drugiej strony, każdy adres MAC jest unikalny dla każdej karty sieciowej na ziemi. Jest to więc liczba przypisana do Ciebie wyjątkowo.

Ale nikt nie może połączyć z tobą adresu MAC.

Ian Boyd
źródło
3
Cóż ... teraz możemy. =)
hyperslug,
Powodzenia w znalezieniu go.
Ian Boyd,
2
+1 za bezpośrednie udzielenie odpowiedzi na pytanie, a nie tylko wyjaśnienie, jaki jest adres MAC.
Scott
4

Każda karta interfejsu sieciowego (NIC) ma fabrycznie przypisany adres kontroli dostępu do mediów lub adres MAC. W większości przypadków adres MAC karty sieciowej nie zmienia się, więc zasadniczo adres identyfikuje fizyczny element sprzętowy. Adresy MAC są niezbędne do routingu danych w sieci. Nie zawierają one informacji umożliwiających identyfikację użytkownika i zwykle nie są nawet widoczne poza siecią lokalną.

Patrząc na dane, które opublikowałeś, wydaje się, że twój komputer ma zdefiniowane dwa interfejsy sieciowe, prawdopodobnie przewodowy port Ethernet i połączenie Wi-Fi. Tylko jeden z tych interfejsów (o adresie B4-82-FE-06-96-C0) ma przyłączoną do niego aktywną sieć. /DEVICE/TCPIP...Bit „ ” to sposób, w jaki system Windows śledzi interfejsy sieciowe.

Pełny opis adresów MAC znajduje się na Wikipedii .

Stephen Jennings
źródło
Dziękuję bardzo za wszystkie wspaniałe (i łatwe do zrozumienia) porady. Uważam, że mogłem być ofiarą próby kradzieży tożsamości za pośrednictwem PayPal. (ktoś złożył wniosek o kartę kredytową na moje nazwisko). Policja powiedziała mi, że może uzyskać zapisy dotyczące dokładnie tego, kto (z imienia) co (rodzaj komputera) i gdzie (dokładny adres osoby, która to zrobiła) Wygląda na to, że byłoby to możliwe tylko wtedy, gdy osoba, o której myślę, przekazała swój komputer, co jest mało prawdopodobne. wydaje się, że nie jest to możliwa opcja dowiedzenia się, kto to zrobił. Jeśli się mylę, daj mi znać.
Marie,
1
W takim przypadku policja może być w stanie dowiedzieć się (z PayPala) publiczny adres IP, z którego pochodzi żądanie. Ten adres jest (zwykle) dostarczany przez dostawcę usług internetowych i można go poprosić o sprawdzenie zapisów, aby dowiedzieć się, jakie urządzenie mu podali - zwykle będzie to modem kablowy DSL \, ale ma również tożsamość - oraz adres MAC co to jest warte. ISP będzie mógł także powiązać je z kontem - w wielu przypadkach będzie to, czego szukają, ale jeśli doprowadzi to do publicznej usługi internetowej \ strefy WiFi, będzie wymagać dalszego wykopania.
Helvick
Wszystko to może wymagać również kilku nakazów sądowych ...
harrymc