120 likes | 333 Views
MAC Spoofing. Spoof = parodi, spratt och skoja MAC spoofing innebär att man ändrar adressen på ett nätverkskort Använda MAC adress som finns i Access Control List (ACL) Enklast att genoföra i ett trådlöst nätverk. Varför?. Stjäla annans MAC adress för att få tillgång till ett nätverk
E N D
MAC Spoofing • Spoof = parodi, spratt och skoja • MAC spoofing innebär att man ändrar adressen på ett nätverkskort • Använda MAC adress som finns i Access Control List (ACL) • Enklast att genoföra i ett trådlöst nätverk
Varför? • Stjäla annans MAC adress för att få tillgång till ett nätverk • Dölja sig själv och sina förehavanden • Utge sig själv för att vara någon annan
HUR • Gör så här i Linux • ifconfig eth0 down (stänger av ditt NIC)ifconfig eth0 hw ether aa:bb:cc:dd:ee:11 (här sätter du en adress du vill ha)ifconfig eth0 up (startar ditt NIC igen)
HUR • Windows • Ändra i Windows Registry • Ändra egenskaper på sitt NIC i ”mina nätverksplatser”. • Ändra i BIOS (vissa tillverkare)
Program • Windows: SMAC, Technitium Mac Address Changer • Linux: Iproute2 ifconfig
Network injection • Att injicera något i ett nätverk • Injicerar via en Access Punkt (oskyddad eller Rouge Access Point
HUR Protokoll som: Spanning Tree OSPF eller RIP Kan ”hjälpa till” vid en Network Injection Ge Konfigurations kommandon
Varför • DoS Denial of Service Fylla nätet med så mycket trafik att det går ner • Samla information/Lyssna in • Man In The Middle Skicka vidare manipulerad data
Bra att veta • . Det går att manipulera nästan alla TCP, UDP, ICMP, IP, ARP, och Ethernet header alternativ • Detta kan göras vid Networks Injection attack för att gömma sig eller för att utge sig för att vara någon annan
Program • Packit (Linux, Debian) • Kan användas för att testa sitt nätverks säkerhet. • Kan även användas för att utföra spoofing
Hand i hand • Spoofing kan användas vid Network Injections