Articulo de referencia

Suplantación de MAC

La suplantación de MAC es una técnica para cambiar la dirección MAC (Control de Acceso al Medio) asignada de fábrica a una interfaz de red en un dispositivo conectado a la red ....

La suplantación de MAC es una técnica para cambiar la dirección MAC (Control de Acceso al Medio) asignada de fábrica a una interfaz de red en un dispositivo conectado a la red . La dirección MAC, que está codificada en un controlador de interfaz de red (NIC), no se puede cambiar. Sin embargo, muchos controladores permiten modificarla. Además, existen herramientas que pueden hacer que un sistema operativo crea que la NIC tiene la dirección MAC elegida por el usuario. El proceso de enmascarar una dirección MAC se conoce como suplantación de MAC. En esencia, la suplantación de MAC implica cambiar la identidad de un ordenador por cualquier motivo. [ 1 ]

Motivación

Cambiar la dirección MAC asignada puede permitir al usuario eludir las listas de control de acceso en servidores o enrutadores , ya sea ocultando un ordenador en una red o permitiendo que suplante la identidad de otro dispositivo de red. También puede permitir al usuario eludir el bloqueo de direcciones MAC para recuperar el acceso a una red Wi-Fi. Sin embargo, la suplantación de MAC no funciona al intentar eludir los controles parentales si el filtrado automático de MAC está activado. La suplantación de MAC se realiza tanto con fines legítimos como ilícitos. [ 2 ]

Nuevo hardware para proveedores de servicios de Internet (ISP) existentes.

Muchos ISP registran la dirección MAC del cliente para servicios de servicio y facturación. [ 3 ] Dado que las direcciones MAC son únicas y están codificadas en las tarjetas controladoras de interfaz de red (NIC) , [ 1 ] cuando el cliente quiere conectar un nuevo dispositivo o cambiar uno existente, el ISP detectará direcciones MAC diferentes y podría no otorgar acceso a Internet a esos nuevos dispositivos. Esto se puede eludir fácilmente mediante la suplantación de MAC, donde el cliente solo necesita suplantar la dirección MAC del nuevo dispositivo para que parezca ser la dirección MAC registrada por el ISP. [ 3 ] En este caso, el cliente suplanta su dirección MAC para obtener acceso a Internet desde múltiples dispositivos. Si bien esto generalmente es un caso legítimo, la suplantación de MAC de nuevos dispositivos puede considerarse ilegal si el acuerdo de usuario del ISP impide que el usuario conecte más de un dispositivo a su servicio. Además, el cliente no es la única persona que puede suplantar su dirección MAC para obtener acceso al ISP. Los piratas informáticos pueden obtener acceso no autorizado al ISP mediante la misma técnica. Esto les permite acceder a servicios no autorizados, a la vez que dificulta su identificación y seguimiento, ya que utilizan la identidad del cliente. Esta acción se considera un uso ilegítimo e ilegal de la suplantación de MAC. [ 4 ]

Esto también se aplica a los equipos del cliente , como los módems de cable y DSL . Si el equipo se alquila al cliente mensualmente, tiene una dirección MAC predefinida conocida por las redes de distribución del proveedor, lo que permite que se establezca el servicio siempre que el cliente no tenga pagos atrasados. En los casos en que el proveedor permite a los clientes proporcionar su propio equipo (y así evitar el cargo mensual por alquiler en su factura), a veces exige que el cliente proporcione la dirección MAC de su equipo antes de que se establezca el servicio.

Cumplir con los requisitos del software

Algunos programas solo pueden instalarse y ejecutarse en sistemas con direcciones MAC predefinidas, según lo estipulado en el contrato de licencia de usuario final . Los usuarios deben cumplir con este requisito para acceder al software. Si el usuario debe instalar hardware diferente debido a un mal funcionamiento del dispositivo original o a un problema con su tarjeta de red, el software no reconocerá el nuevo hardware. Sin embargo, este problema puede solucionarse mediante la suplantación de MAC. El usuario debe suplantar la nueva dirección MAC para que parezca ser la que se utilizaba al registrar el software. Podrían surgir problemas legales si el software se ejecuta en varios dispositivos simultáneamente mediante la suplantación de MAC. Al mismo tiempo, el usuario podría acceder a software para el que no tiene licencia. Contactar con el proveedor del software podría ser la opción más segura si existe un problema de hardware que impide el acceso al software.

Algunos programas informáticos también pueden realizar filtrado MAC para intentar garantizar que los usuarios no autorizados no puedan acceder a ciertas redes que, de otro modo, serían accesibles libremente con dicho software. Estos casos pueden considerarse actividad ilegítima o ilegal y pueden dar lugar a acciones legales. [ 5 ]

Enmascaramiento de identidad

Si un usuario decide falsificar su dirección MAC para proteger su privacidad, esto se denomina enmascaramiento de identidad. Por ejemplo, en las conexiones de red Wi-Fi, la dirección MAC no está cifrada. Incluso el método de cifrado seguro IEEE 802.11i-2004 (WPA) no impide que las redes Wi-Fi envíen direcciones MAC. Por lo tanto, para evitar ser rastreado, el usuario podría optar por falsificar la dirección MAC de su dispositivo. Sin embargo, los ciberdelincuentes utilizan la misma técnica para eludir los métodos de control de acceso, como el filtrado MAC, sin revelar su identidad. El filtrado MAC impide el acceso a una red si la dirección MAC del dispositivo que intenta conectarse no coincide con ninguna de las direcciones permitidas, que son utilizadas por algunas redes. Los ciberdelincuentes pueden usar la falsificación de MAC para acceder a redes que utilizan filtrado MAC si conocen alguna de las direcciones MAC permitidas, posiblemente con la intención de causar daños, haciéndose pasar por uno de los usuarios legítimos de la red. Como resultado, el verdadero delincuente puede pasar desapercibido para las autoridades.

Aleatorización de direcciones MAC en WiFi

Para evitar que terceros utilicen direcciones MAC para rastrear dispositivos, Android, Linux, iOS , macOS y Windows [ 6 ] han implementado la aleatorización de direcciones MAC. En junio de 2014, Apple anunció que las futuras versiones de iOS aleatorizarían las direcciones MAC para todas las conexiones WiFi. El kernel de Linux ha admitido la aleatorización de direcciones MAC durante los escaneos de red desde marzo de 2015, [ 7 ] pero es necesario actualizar los controladores para usar esta función. [ 8 ] Windows la ha admitido desde el lanzamiento de Windows 10 [ 6 ] en julio de 2015.

Controversia

Aunque la suplantación de direcciones MAC no es ilegal, su práctica ha generado controversia en algunos casos. En la acusación de 2012 contra Aaron Swartz , un activista informático acusado de acceder ilegalmente a archivos de la biblioteca digital JSTOR , los fiscales alegaron que, al haber suplantado su dirección MAC, demostraba una intención deliberada de cometer actos delictivos. [ 5 ] En junio de 2014, Apple anunció que las futuras versiones de su plataforma iOS aleatorizarían las direcciones MAC para todas las conexiones WiFi, dificultando así a los proveedores de servicios de internet el seguimiento de las actividades e identidades de los usuarios, lo que reavivó los debates morales y legales en torno a la suplantación de direcciones MAC en diversos blogs y periódicos. [ 9 ]

Limitaciones

La suplantación de direcciones MAC se limita al dominio de difusión local . A diferencia de la suplantación de direcciones IP , donde los remitentes falsifican su dirección IP para que el receptor envíe la respuesta a otro lugar, en la suplantación de direcciones MAC la respuesta suele ser recibida por quien realiza la suplantación si el filtrado MAC no está activado, lo que permite al suplantador hacerse pasar por un nuevo dispositivo.

Véase también

Referencias

  1. 1 2 Cardenas, Edgar D. "Suplantación de MAC: una introducción" . Certificación GIAC Security Essentials . Instituto SANS . Recuperado el 8 de febrero de 2013 .
  2. "Ataque de suplantación de MAC: todo lo que necesitas saber en 6 puntos importantes" . 20 de octubre de 2020. Consultado el 10 de noviembre de 2022 .
  3. 1 2 "Suplantación de identidad MAC" . Real Policía Montada del Canadá . Sección de Investigación y Desarrollo en colaboración con la Unidad de Tecnología del NCECC. Archivado del original el 23 de junio de 2012. Recuperado el 8 de febrero de 2013 .
  4. Gupta, Deepak; Gaurav Tiwari (4 de noviembre de 2009). "MAC SPOOFING AND ITS COUNTERMEASURES" (PDF) . International Journal of Recent Trends in Engineering . 2 (4): 21. Recuperado el 8 de febrero de 2013 .
  5. 1 2 Acusación formal contra Aaron Swartz
  6. 1 2 Vanhoef, Mathy; Matte, Célestin; Cunche, Mathieu; Cardoso, Leonardo S.; Piessens, Frank (30 de mayo de 2016). «Por qué la aleatorización de direcciones MAC no es suficiente: un análisis de los mecanismos de descubrimiento de redes Wi-Fi» (PDF) . Actas de la 11.ª Conferencia ACM en Asia sobre Seguridad Informática y de las Comunicaciones . págs. 413–424 . doi : 10.1145/2897845.2897883 . ISBN  9781450342339. S2CID 12706713 . Consultado el 30 de noviembre de 2022 . 
  7. Malinen, Jouni (15 de febrero de 2004). "ChangeLog for wpa_supplicant" . w1.fi. Archivado del original el 8 de noviembre de 2022. Recuperado el 30 de noviembre de 2022. Añadir soporte para la aleatorización de direcciones MAC en escaneos con nl80211
  8. "Kernel/Git/Torvalds/Linux.git - Árbol de código fuente del kernel de Linux" .
  9. Cambiar la dirección MAC: Utilice señales WiFi públicas sin límites, sin mencionar los importantes beneficios para su privacidad.