MAC kafesleme (MAC spoofing), ağa bağlı bir aygıttaki bir ağ arabiriminin fabrikada atanmış bir Ortam Erişim Kontrolü (MAC) adresini değiştirmek için kullanılan bir tekniktir. Bir ağ arabirim denetleyicisinde (NIC) sabit kodlanmış MAC adresi değiştirilemez. Bununla birlikte, birçok sürücü MAC adresinin değiştirilmesine izin verir. Buna ek olarak, bir işletim sisteminin NIC'inde kullanıcının seçtiği MAC adresine sahip olduğuna inanmasını sağlayacak araçlar vardır. Bir MAC adresini gizleme işlemi, MAC kafesleme olarak bilinir. Esasen, MAC kafesleme işlemi herhangi bir nedenle bir bilgisayar kimliğini değiştirmeyi gerektirir ve nispeten kolaydır.
Güdüleme
Atanmış MAC adresinin değiştirilmesi, sunucularda veya yönlendiricilerde, bir bilgisayarı bir ağda gizleme veya başka bir ağ aygıtının kimliğine büründürmeye olanak tanıyan atlanmasına izin verebilir. MAC kafesleme işlemi hem meşru hem de yasadışı amaçlar için yapılır.
Mevcut İnternet Servis Sağlayıcıları (İSS) için yeni donanım
Birçok İSS, çeşitli hizmetler ve faturalandırma hizmetleri için müşterinin MAC adresini kaydeder. MAC adresleri, (NIC) kartlarında benzersiz ve sabit olarak kodlanmış olduğundan, istemci yeni bir aygıtı bağlamak veya mevcut aygıtı değiştirmek istediğinde, İSS farklı MAC adreslerini algılar ve bu yeni cihazlara internet erişimi sağlar. Bu, MAC kafesleme ile kolayca önlenebilir. İstemcinin, yalnızca yeni aygıtın MAC adresini İSS tarafından kaydedilen MAC adresine paralelleştirmesi gerekir. Bu durumda, istemci birden fazla cihazdan İnternet erişimi elde etmek için MAC adresini kafesler. Bu, meşru bir durum gibi görünse de, İSS'nin kullanıcı anlaşması ile kullanıcının birden fazla cihazı kendi hizmetlerine bağlamasını engellediği takdirde MAC yeni cihazların sahte olduğunu kanunsuz sayabilir. Dahası, İSS erişim için kendi MAC adresini soran tek merci değildir. Bilgisayar korsanları, aynı teknikle İSS'ye yetkisiz erişim elde edebilir. Bu, bilgisayar korsanlarının yetkisiz servislere erişmesini olanaklı kılar ve bilgisayar kimliğini tespit etmek zor olur, çünkü bilgisayar korsanı müşterinin kimliğini kullanır. Bu eylem, MAC kafesleme (MAC spoofing) işleminin gayri meşru bir kullanımı ve yasadışı olarak da değerlendirilir. Ancak, MAC kafeslemeyi kullanarak bilgisayar korsanlarını izlemek çok zordur.
Bu, aynı zamanda, ve gibi için de geçerlidir. Sağlayıcının aylık olarak fatura borçları ile aygıtları müşteriye kiraladığı durumlarda CPE, müşterinin olmadığı sürece hizmetin kurulmasına izin veren, sabit kodlanmış bir MAC adresine sahiptir. Bu adres, sağlayıcının dağıtım ağları tarafından bilinen bir listedir. Sağlayıcı müşterilerin kendi ekipmanlarını sunmasına izin verdiği durumlarda (ve böylece faturalarında aylık kira ücretinden kaçınırlar), sağlayıcı, müşterinin servis kurulmadan önce ekipmanlarının MAC adresini vermesini ister.
Yazılım gereksinimlerini yerine getirme
Bazı yazılımlar yalnızca son kullanıcı lisans sözleşmesinde belirtildiği gibi önceden tanımlanmış MAC adreslerine sahip sistemlerde kurulabilir ve çalıştırılabilir ve kullanıcılar bu bilgilere erişmek için bu gereksinimlere uymak zorundadır. Kullanıcı asıl cihazın arızalanması nedeniyle farklı bir donanım kurmak zorundaysa veya kullanıcının (NIC) kartında bir sorun varsa yazılım yeni donanımı tanımlayamayacaktır. Ancak, bu sorun MAC kafesleme (MAC spoofing) kullanılarak çözülebilir. Kullanıcının, yazılım tarafından kaydedilen MAC adresini taklit eder bir biçimde yeni MAC adresini kaydetmesi yeterlidir. Bu etkinliği, MAC kafesleme ile meşru veya gayri meşru sebep olarak tanımlamak oldukça zordur. Kullanıcı, yazılıma birden fazla cihazda aynı anda erişim izni verirse, yasal sorunlar ortaya çıkabilir. Aynı zamanda, kullanıcı, lisansını almadığı yazılımlara erişebilir. Yazılıma erişimi engelleyen bir donanım sorunu varsa, yazılım satıcısına başvurma en güvenli yol olabilir. Yazılım, yetkisiz kullanıcıların yazılıma erişmesine izin verilen belirli ağlara erişmesini istemediği için işlevini de gerçekleştirebilir. Bu gibi durumlarda, MAC kafesleme işlemi ciddi bir yasadışı faaliyet olarak kabul edilebilir ve yasal olarak cezalandırılabilir.
Kimlik maskelemesi
Bir kullanıcının, kullanıcı gizliliğini korumak için kendi MAC adresini kafeslemeyi seçmesi durumunda, buna kimlik maskelemesi denir. Kullanıcı bunu yapmak isteyebilir, çünkü bir örnek olarak, bir Wi-Fi ağ bağlantısı üzerinde bir MAC adresi şifrelenmez. Hatta güvenli IEEE 802.11i-2004 şifreleme yöntemi, Wi-Fi şebekelerinin MAC adresleri göndermesini engellemez. Dolayısıyla, takip edilmekten kaçınmak için, kullanıcı cihazın MAC adresini saklamayı seçebilir. Bununla birlikte, bilgisayar korsanları, kendi kimliklerini açığa vurmadan ağ izinleri etrafında manevra yapmak için aynı tekniği kullanmaktadır. Bazı şebekeler, istenmeyen girişleri önlemek için MAC filtreleme kullanmaktadır. Bilgisayar korsanları, belirli bir ağa erişmek ve bir miktar zarar vermek için MAC kafesleme kullanabilir. Bilgisayar korsanlarının MAC kafesleme işlemi, herhangi bir yasadışı etkinlikte sorumluluğu gerçek kullanıcılara duyurur. Sonuç olarak, gerçek suçlu kolluk kuvveti tarafından tespit edilemeyebilir.
Anlaşmazlık
MAC adresi kafesleme yasadışı olmasa da, bazı durumlarda tartışmalara neden olmuştur. Savcılar, JSTOR'dan dosyalara yasadışı olarak erişmekle suçlanan 2012 yılına ait Aaron Swartz aleyhindeki bir iddianamede, MAC adresini gizlediği için Aaron Swartz'ın cezai eylemleri gerçekleştirmek için kararlı bir niyet gösterdiğini iddia etmiştir. Haziran 2014'te Apple birkaç blog ve gazetede, iOS platformunun gelecekteki sürümlerinin tüm Wi-Fi bağlantıları için MAC adreslerini rastgele ayarlayacağını ve internet servis sağlayıcılarının, kullanıcıların etkinliklerini ve kimliklerini izlemesini zorlaştırarak MAC kafesleme uygulamasını çevreleyen ahlaki ve yasal dayanakları yeniden canlandıracağını duyurdu.
Etki
Alıcıların başka bir yere yanıt göndermesine neden olmak için göndericilerin IP adreslerini gizlediği aksine, MAC adresinin kafeslenmesi işleminde, yanıt genellikle dolandırıcı tarafından alınır (özel 'güvenli' anahtar yapılandırmaları yanıtın gelmesini önleyebilir veya sahteciliğe karşı çerçeve iletilebilir). Bununla birlikte, MAC adresi kafesleme işlemi yerel yayın etki alanı ile sınırlıdır.
Ayrıca bakınız
- Mac adresi
- , MAC adresini değiştirebilen linux programı
- Veri bağı katmanı
- MAC adresi
- Simgeli halka
- Ethernet
Dış bağlantılar
- SpoofMAC2 Ocak 2017 tarihinde Wayback Machine sitesinde ., çapraz platform (Windows, OS X, Linux) MAC adresini değiştirmek için program
- GhostMAC16 Mart 2018 tarihinde Wayback Machine sitesinde . Windows MAC adres değiştirici
- WiFiSpoof14 Eylül 2020 tarihinde Wayback Machine sitesinde . OS X MAC adres değiştirici
Kaynakça
- ^ a b Cardenas, Edgar D. . GIAC Security Essentials Certification. SANS Institute. 9 Temmuz 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 Şubat 2013.
- ^ a b . Royal Canadian Mounted Police. Research and Development Section in Collaboration with the NCECC’s Technology Unit. 23 Haziran 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 8 Şubat 2013.
- ^ Gupta, Deepak; Gaurav Tiwari (4 Kasım 2009). "MAC SPOOFING AND ITS COUNTERMEASURES" (PDF). International Journal of Recent Trends in Engineering. 2 (4). s. 21. 5 Aralık 2018 tarihinde kaynağından (PDF). Erişim tarihi: 8 Şubat 2013.
- ^ a b c d Pahwa, Payal; Gaurav Tiwari; Rashmi Chhabra (Ocak 2010). "Spoofing Media Access Control (MAC) and its Counter Measures". International Journal of Advanced Engineering & Application. Hindistan. ss. 186-192.
- ^ a b "Indictment against Aaron Swartz" (PDF). 2 Ocak 2017 tarihinde kaynağından (PDF). Erişim tarihi: 13 Kasım 2016.
- ^ . 15 Mart 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 13 Kasım 2016.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
MAC kafesleme MAC spoofing aga bagli bir aygittaki bir ag arabiriminin fabrikada atanmis bir Ortam Erisim Kontrolu MAC adresini degistirmek icin kullanilan bir tekniktir Bir ag arabirim denetleyicisinde NIC sabit kodlanmis MAC adresi degistirilemez Bununla birlikte bircok surucu MAC adresinin degistirilmesine izin verir Buna ek olarak bir isletim sisteminin NIC inde kullanicinin sectigi MAC adresine sahip olduguna inanmasini saglayacak araclar vardir Bir MAC adresini gizleme islemi MAC kafesleme olarak bilinir Esasen MAC kafesleme islemi herhangi bir nedenle bir bilgisayar kimligini degistirmeyi gerektirir ve nispeten kolaydir GudulemeAtanmis MAC adresinin degistirilmesi sunucularda veya yonlendiricilerde bir bilgisayari bir agda gizleme veya baska bir ag aygitinin kimligine burundurmeye olanak taniyan atlanmasina izin verebilir MAC kafesleme islemi hem mesru hem de yasadisi amaclar icin yapilir Mevcut Internet Servis Saglayicilari ISS icin yeni donanim Bircok ISS cesitli hizmetler ve faturalandirma hizmetleri icin musterinin MAC adresini kaydeder MAC adresleri NIC kartlarinda benzersiz ve sabit olarak kodlanmis oldugundan istemci yeni bir aygiti baglamak veya mevcut aygiti degistirmek istediginde ISS farkli MAC adreslerini algilar ve bu yeni cihazlara internet erisimi saglar Bu MAC kafesleme ile kolayca onlenebilir Istemcinin yalnizca yeni aygitin MAC adresini ISS tarafindan kaydedilen MAC adresine paralellestirmesi gerekir Bu durumda istemci birden fazla cihazdan Internet erisimi elde etmek icin MAC adresini kafesler Bu mesru bir durum gibi gorunse de ISS nin kullanici anlasmasi ile kullanicinin birden fazla cihazi kendi hizmetlerine baglamasini engelledigi takdirde MAC yeni cihazlarin sahte oldugunu kanunsuz sayabilir Dahasi ISS erisim icin kendi MAC adresini soran tek merci degildir Bilgisayar korsanlari ayni teknikle ISS ye yetkisiz erisim elde edebilir Bu bilgisayar korsanlarinin yetkisiz servislere erismesini olanakli kilar ve bilgisayar kimligini tespit etmek zor olur cunku bilgisayar korsani musterinin kimligini kullanir Bu eylem MAC kafesleme MAC spoofing isleminin gayri mesru bir kullanimi ve yasadisi olarak da degerlendirilir Ancak MAC kafeslemeyi kullanarak bilgisayar korsanlarini izlemek cok zordur Bu ayni zamanda ve gibi icin de gecerlidir Saglayicinin aylik olarak fatura borclari ile aygitlari musteriye kiraladigi durumlarda CPE musterinin olmadigi surece hizmetin kurulmasina izin veren sabit kodlanmis bir MAC adresine sahiptir Bu adres saglayicinin dagitim aglari tarafindan bilinen bir listedir Saglayici musterilerin kendi ekipmanlarini sunmasina izin verdigi durumlarda ve boylece faturalarinda aylik kira ucretinden kacinirlar saglayici musterinin servis kurulmadan once ekipmanlarinin MAC adresini vermesini ister Yazilim gereksinimlerini yerine getirme Bazi yazilimlar yalnizca son kullanici lisans sozlesmesinde belirtildigi gibi onceden tanimlanmis MAC adreslerine sahip sistemlerde kurulabilir ve calistirilabilir ve kullanicilar bu bilgilere erismek icin bu gereksinimlere uymak zorundadir Kullanici asil cihazin arizalanmasi nedeniyle farkli bir donanim kurmak zorundaysa veya kullanicinin NIC kartinda bir sorun varsa yazilim yeni donanimi tanimlayamayacaktir Ancak bu sorun MAC kafesleme MAC spoofing kullanilarak cozulebilir Kullanicinin yazilim tarafindan kaydedilen MAC adresini taklit eder bir bicimde yeni MAC adresini kaydetmesi yeterlidir Bu etkinligi MAC kafesleme ile mesru veya gayri mesru sebep olarak tanimlamak oldukca zordur Kullanici yazilima birden fazla cihazda ayni anda erisim izni verirse yasal sorunlar ortaya cikabilir Ayni zamanda kullanici lisansini almadigi yazilimlara erisebilir Yazilima erisimi engelleyen bir donanim sorunu varsa yazilim saticisina basvurma en guvenli yol olabilir Yazilim yetkisiz kullanicilarin yazilima erismesine izin verilen belirli aglara erismesini istemedigi icin islevini de gerceklestirebilir Bu gibi durumlarda MAC kafesleme islemi ciddi bir yasadisi faaliyet olarak kabul edilebilir ve yasal olarak cezalandirilabilir Kimlik maskelemesi Bir kullanicinin kullanici gizliligini korumak icin kendi MAC adresini kafeslemeyi secmesi durumunda buna kimlik maskelemesi denir Kullanici bunu yapmak isteyebilir cunku bir ornek olarak bir Wi Fi ag baglantisi uzerinde bir MAC adresi sifrelenmez Hatta guvenli IEEE 802 11i 2004 sifreleme yontemi Wi Fi sebekelerinin MAC adresleri gondermesini engellemez Dolayisiyla takip edilmekten kacinmak icin kullanici cihazin MAC adresini saklamayi secebilir Bununla birlikte bilgisayar korsanlari kendi kimliklerini aciga vurmadan ag izinleri etrafinda manevra yapmak icin ayni teknigi kullanmaktadir Bazi sebekeler istenmeyen girisleri onlemek icin MAC filtreleme kullanmaktadir Bilgisayar korsanlari belirli bir aga erismek ve bir miktar zarar vermek icin MAC kafesleme kullanabilir Bilgisayar korsanlarinin MAC kafesleme islemi herhangi bir yasadisi etkinlikte sorumlulugu gercek kullanicilara duyurur Sonuc olarak gercek suclu kolluk kuvveti tarafindan tespit edilemeyebilir AnlasmazlikMAC adresi kafesleme yasadisi olmasa da bazi durumlarda tartismalara neden olmustur Savcilar JSTOR dan dosyalara yasadisi olarak erismekle suclanan 2012 yilina ait Aaron Swartz aleyhindeki bir iddianamede MAC adresini gizledigi icin Aaron Swartz in cezai eylemleri gerceklestirmek icin kararli bir niyet gosterdigini iddia etmistir Haziran 2014 te Apple birkac blog ve gazetede iOS platformunun gelecekteki surumlerinin tum Wi Fi baglantilari icin MAC adreslerini rastgele ayarlayacagini ve internet servis saglayicilarinin kullanicilarin etkinliklerini ve kimliklerini izlemesini zorlastirarak MAC kafesleme uygulamasini cevreleyen ahlaki ve yasal dayanaklari yeniden canlandiracagini duyurdu EtkiAlicilarin baska bir yere yanit gondermesine neden olmak icin gondericilerin IP adreslerini gizledigi aksine MAC adresinin kafeslenmesi isleminde yanit genellikle dolandirici tarafindan alinir ozel guvenli anahtar yapilandirmalari yanitin gelmesini onleyebilir veya sahtecilige karsi cerceve iletilebilir Bununla birlikte MAC adresi kafesleme islemi yerel yayin etki alani ile sinirlidir Ayrica bakinizMac adresi MAC adresini degistirebilen linux programi Veri bagi katmani MAC adresi Simgeli halka EthernetDis baglantilarSpoofMAC2 Ocak 2017 tarihinde Wayback Machine sitesinde capraz platform Windows OS X Linux MAC adresini degistirmek icin program GhostMAC16 Mart 2018 tarihinde Wayback Machine sitesinde Windows MAC adres degistirici WiFiSpoof14 Eylul 2020 tarihinde Wayback Machine sitesinde OS X MAC adres degistiriciKaynakca a b Cardenas Edgar D GIAC Security Essentials Certification SANS Institute 9 Temmuz 2016 tarihinde kaynagindan arsivlendi Erisim tarihi 8 Subat 2013 a b Royal Canadian Mounted Police Research and Development Section in Collaboration with the NCECC s Technology Unit 23 Haziran 2012 tarihinde kaynagindan arsivlendi Erisim tarihi 8 Subat 2013 Gupta Deepak Gaurav Tiwari 4 Kasim 2009 MAC SPOOFING AND ITS COUNTERMEASURES PDF International Journal of Recent Trends in Engineering 2 4 s 21 5 Aralik 2018 tarihinde kaynagindan PDF Erisim tarihi 8 Subat 2013 a b c d Pahwa Payal Gaurav Tiwari Rashmi Chhabra Ocak 2010 Spoofing Media Access Control MAC and its Counter Measures International Journal of Advanced Engineering amp Application Hindistan ss 186 192 a b Indictment against Aaron Swartz PDF 2 Ocak 2017 tarihinde kaynagindan PDF Erisim tarihi 13 Kasim 2016 15 Mart 2015 tarihinde kaynagindan arsivlendi Erisim tarihi 13 Kasim 2016