Entradas Mensuales
-
►
2020
(Total:
211
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
232
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
▼
2014
(Total:
186
)
-
▼
octubre
(Total:
33
)
-
Qué es la MAC Address y para qué sirve
-
Hasta 12 millones de sitios con el CMS Drupal 7 po...
-
Hackean la web de AEDE
-
OVH World Tour en Barcelona
-
Oppo R5: El teléfono más delgado del mundo mide 4,...
-
Huawei Honor 6 quiere hacerle la competencia al On...
-
Disponible la 17ª encuesta de Internet de la AIMC
-
Disponible CentOS 6.6
-
Ubuntu 14.10 Unity y Ubuntu MATE
-
Manual Notepad++: ejemplos de uso plugin TextFX
-
La RAE confunde el término hacker con cracker
-
Grave vulnerabilidad de ejecución remota de código...
-
¿La LFP, Mediapro y Prisa planean un DDoS contra r...
-
LG estrena su procesador propio Nuclun en el nuevo...
-
Google Security Key, la verificación en dos pasos ...
-
Horarios de las Ponencias de ConectaCon en Jaén
-
VMworld Barcelona 2014
-
OnePlus One: el smartphone chino barato que funcio...
-
Disponible Tails 1.2 la distribución Linux para na...
-
Firefox Hello permite hacer videollamadas directam...
-
El servidor web NGINX cumple 10 años
-
Ya puedes votar al blog de ehn en los #XBitácoras ...
-
Google Nexus 6 con Android 5.0 Lollipop
-
¿Apple ralentiza tu viejo iPhone para que compres ...
-
anonabox : un router basado en Tor
-
Funcionamiento y configuración protección DDoS de ...
-
Nvidia GTX 980 y GTX 970 versión para portátiles
-
Disponible CAINE 6.0: distro GNU/Linux para anális...
-
Hacen público el código fuente de BadUSB
-
Formación 11ª edición del congreso NoConName en Ba...
-
Mejoras en la infraestructura del servidor TeamSpe...
-
¿Se acabó Adobe Reader para Linux?
-
Merchandising de elhacker.NET
-
- ► septiembre (Total: 18 )
-
▼
octubre
(Total:
33
)
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )

Etiquetas
noticias
(
521
)
seguridad
(
295
)
privacidad
(
185
)
software
(
176
)
vulnerabilidad
(
138
)
android
(
133
)
google
(
127
)
Malware
(
112
)
Windows
(
99
)
hardware
(
97
)
tutorial
(
96
)
ransomware
(
90
)
cve
(
83
)
manual
(
80
)
linux
(
73
)
hacking
(
58
)
ddos
(
55
)
herramientas
(
54
)
Wifi
(
49
)
sysadmin
(
45
)
cifrado
(
43
)
WhatsApp
(
41
)
app
(
35
)
eventos
(
30
)
twitter
(
27
)
adobe
(
26
)
flash
(
25
)
contraseñas
(
24
)
Networking
(
23
)
firmware
(
23
)
cms
(
22
)
nvidia
(
22
)
office
(
21
)
antivirus
(
19
)
firefox
(
19
)
programación
(
19
)
MAC
(
18
)
hack
(
16
)
youtube
(
16
)
SeguridadWireless
(
15
)
anonymous
(
15
)
exploit
(
15
)
ssl
(
15
)
conferencia
(
14
)
documental
(
14
)
juegos
(
14
)
multimedia
(
14
)
apache
(
13
)
javascript
(
13
)
técnicas hacking
(
13
)
Forense
(
12
)
lizard squad
(
12
)
auditoría
(
11
)
delitos
(
11
)
Debugger
(
10
)
ssd
(
10
)
Kernel
(
9
)
adamo
(
9
)
Virtualización
(
8
)
metasploit
(
8
)
Ehn-Dev
(
7
)
reversing
(
7
)
MAC Adress
(
6
)
Rootkit
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)

Entradas populares
-
0-day sin parches en Microsoft Windows 10 permite a los atacantes corromper un disco duro con formato NTFS con un comando de una sola línea....
-
La empresa de seguridad cibernética de Safety Detectives informó que una startup china llamada Socialarks se convirtió en víctima de una v...
-
Si estos días vas a cualquiera de las plataformas de venta que hay en internet y buscas un USB probablemente te encuentras con no pocos con ...

Qué es la MAC Address y para qué sirve
viernes, 31 de octubre de 2014
|
Publicado por
el-brujo
|
Editar entrada
La Mac Address o dirección Mac (Media Access Control address) es una identificador único de 48 bits almacenado en fábrica dentro de una tarjeta de red o una interface usada para asignar globalmente direcciones únicas en algunos modelos OSI (capa 2) y en la capa física del conjunto de protocolos de Internet y sirve para para identificar la totalidad de dispositivos de red.
La dirección MAC es una dirección física (también llamada dirección hardware), porque identifica físicamente a un elemento del hardware. Las direcciones MAC utilizan tres tipos de sistemas numéricos y todos usan el mismo formato, solo difieren el tamaño del identificador. Las direcciones pueden ser “Universalmente Administradas” o “Localmente Administradas”. Una dirección MAC “Universalmente Administrada” es únicamente asignada a un dispositivo por su fabricante, son llamadas “burned-in addresses ”.
Muy fácil hay un organismo que lo regula, el cual ni siquiera se su nombre, pero esta información no es importante, lo que es importante es que cada fabricante se le otorgan una serie de valores, que corresponden a las 3 primeros pares de dígitos hexadecimales (ósea media cadena). Por ejemplo:
Mediante estos 3 pares de dígitos hexadecimal, tenemos 6 dígitos totales que pueden tener cada uno de ellos 16 posibilidades, es decir del 0 al 9 y de la A a la F. Por lo tanto las direcciones personalizadas para cada fabricante seria cerca de casi 17 millones, y además se permiten tener también casi 17 millones de posibles fabricantes. Dudo mucho que hasta el siglo 50 existan mas de 17 millones de fabricantes distintos. De la misma forma, quizás si se agoten las posibilidades para los dispositivos de algún fabricante en particular que a lo largo de su historia pudiese fabricar mas de 17 millones de sus componentes para todo el mundo mundial, y mas teniendo en cuenta que pueden diseñar y vender multitud de modelos de productos diferentes (todos ellos con la misma formula de la dirección MAC a partir de sus 6 dígitos hexadecimales)
Algunas veces el proveedor registra la MAC de tu tarjeta de red (es un número hexadecimal) de tu ordenador para que solo esta máquina tenga acceso a Internet.
La dirección MAC es una dirección física (también llamada dirección hardware), porque identifica físicamente a un elemento del hardware. Las direcciones MAC utilizan tres tipos de sistemas numéricos y todos usan el mismo formato, solo difieren el tamaño del identificador. Las direcciones pueden ser “Universalmente Administradas” o “Localmente Administradas”. Una dirección MAC “Universalmente Administrada” es únicamente asignada a un dispositivo por su fabricante, son llamadas “burned-in addresses ”.
Las direcciones MAC
son identificadores únicos a nivel mundial para cada dispositivo y por
lo tanto es imposible encontrar 2 tarjetas de red o 2 dispositivos de
red que tengan la misma Mac Address.
La totalidad de fabricantes en el momento de fabricar el hardware, como por ejemplo una tarjeta de red wifi, graban la Mac Address en formato binario en una memoria ROM del dispositivo que están fabricando. Como la memoria ROM es solo de lectura es totalmente imposible modificarla y por lo tanto esto implica que la Mac address o identificador de un dispositivo nunca lo podremos modificar. No obstante en futuros post veremos que es
posible hacer creer a otras personas o a integrantes de la red que
nuestra MAC Address es otra diferente a la real (Termino conocido como Mac spoofing).
El
motivo por el cual es posible modificar la MAC de la tarjeta de red de
nuestro ordenador es simple. Cuando se arranca nuestro ordenador la
tarjeta de red copia la dirección MAC a nuestra memoria RAM. Una vez
copiada la Mac Address a la memoria RAM la totalidad de veces que se
requiere de la Mac Address se usará la Mac Address almacenada en la
memoria RAM. Por lo tanto si queremos cambiar nuestra Mac Address tan
solo tenemos que modificar la Mac Address almacenada en nuestra memoria
RAM y esto si que es posible.
ESTRUCTURA DE LA DIRECCIÓN MAC O MAC ADDRESS
Obviamente
para que estos identificadores, o las Mac Address, sean únicas para
cada dispositivo tiene que existir una entidad que regule unas normas de
marcado. La entidad que se encarga de definir como se deben definir las Mac Address es la IEEE (Instituto de Ingeniería eléctrica y electrónica)
Para entender la estructura y la información que contiene la Mac Address usaremos esta Mac Address de muestra:
00:17:4F:08:5F:69
La Mac Address que acabamos de escribir tiene una longitud de 48 bits representada en 6 bloques hexadecimales. Estos bloques hexadecimales se pueden dividir en dos partes:
La primera parte, que es la de color azul (00:17:4F), consta de 3 bloques hexadecimales e identifica quien es el fabricante del hardware. Así por lo tanto si 00:17:4F correspondiera
al código de fabricante de Wistron infocom Manufacturing, podríamos
estar seguros que si encontramos otra tarjeta de red con el mismo código
el fabricante tendría que ser de Wistron infocom Manufacturing.
Dell: 00-14-22
Nortel: 00-04-DC
Cisco: 00-40-96
Belkin: 00-30-BD
La segunda parte, que es la de color rojo (08:5F:69), también consta de 3 bloques hexadecimales. Esta parte del código es el número de serie que identifica el dispositivo fabricado.
El fabricante puede usar el número de serie que quiera pero con la
condición que únicamente puede usar el mismo número de serie una vez. El
próximo dispositivo que fabrique deberá tener un número de serie
diferente a 08:5F:69
Siguiendo estas
simples normas la IEEE asegura que cada una de las Mac Address que usan
los fabricantes sean únicas a nivel mundial.
¿Como puedo saber el fabricante de un dispositivo inalámbrico en función de su dirección MAC?
Geolocalizar MAC Address
¿Cómo puedo saber cuál es mi dirección MAC?
-
En Windows, tenemos que dirigirnos a Inicio-> Ejecutar, y escribir un comando y luego pulsar en Aceptar. Entonces aparecerá nuestra dirección MAC en el apartado Dirección de adaptador. El comando en cuestión es:
ipconfig /all
ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx
Dirección física
- ipconfig, si es Windows NT/2.000.
-
Para Macintosh, (Mac OS 8.5 y 9) sería Menú Apple-> Paneles de Control-> TCP/IP. Aquí ya nos aparece la dirección IP, pero para ver la dirección MAC tenemos que ir a Archivo, elegir Obtener Información, y aparecerá en el apartado Dirección del Hardware.
-
UNIX (Solaris) y Linux, el comando a usar es dmesg | grep Ethernet (en este caso la dirección IP se obtiene con el comando ifconfig "interface").ifconfig
- Linux Archlinux, El método más simple (en Archlinux) es usando ip link, macchanger o NetworkManager
# ip link set dev eth0 address XX:XX:XX:XX:XX:XX
# macchanger --mac=XX:XX:XX:XX:XX:XX
Cambiar MAC Address en Windows (Método con aplicación EtherChange)
Existen varios procedimientos para modificar y/o clonar la MAC Address
en Windows; incluyendo complejas modificaciones en el registro
(regedit.exe), pero la alternativa más sencilla que encontré fue
utilizar una pequeña aplicación llamada EtherChange (funciona en Windows 2000/XP/2003/Vista).
¿Cada dispositivo tiene su propia dirección MAC; son únicas, como se consigue?
Muy fácil hay un organismo que lo regula, el cual ni siquiera se su nombre, pero esta información no es importante, lo que es importante es que cada fabricante se le otorgan una serie de valores, que corresponden a las 3 primeros pares de dígitos hexadecimales (ósea media cadena). Por ejemplo:
00:13:49 corresponde a ZyXEL Communications Corporation
Mediante estos 3 pares de dígitos hexadecimal, tenemos 6 dígitos totales que pueden tener cada uno de ellos 16 posibilidades, es decir del 0 al 9 y de la A a la F. Por lo tanto las direcciones personalizadas para cada fabricante seria cerca de casi 17 millones, y además se permiten tener también casi 17 millones de posibles fabricantes. Dudo mucho que hasta el siglo 50 existan mas de 17 millones de fabricantes distintos. De la misma forma, quizás si se agoten las posibilidades para los dispositivos de algún fabricante en particular que a lo largo de su historia pudiese fabricar mas de 17 millones de sus componentes para todo el mundo mundial, y mas teniendo en cuenta que pueden diseñar y vender multitud de modelos de productos diferentes (todos ellos con la misma formula de la dirección MAC a partir de sus 6 dígitos hexadecimales)
¿Clonar la MAC?
Clonar la MAC sirve para compartir la conexión con el proveedor de
servicio Internet cuando conectamos más de un ordenador a conexiones
"registradas" para una sola máquina o IP.
Algunas veces el proveedor registra la MAC de tu tarjeta de red (es un número hexadecimal) de tu ordenador para que solo esta máquina tenga acceso a Internet.
Si tienes un servicio de Internet vía cable modem,
es posible que alguna vez te hayas enfrentado al problema de que tu
conexión a internet únicamente funciona si el cable modem es conectado a
tu computadora. Sucede que los proveedores de servicio generalmente
registran la MAC ADDRESS (Dirección de Acceso al Medio) de la tarjeta de
red de tu computador y hacen una reserva de la DIRECCIÓN IP
(generalmente te asignan una IP pública) asignada a tu servicio a esa
dirección MAC en forma exclusiva y que es una dirección única
irrepetible a menos que sea clonada. Por este motivo, si deseas que al
conectar otro equipo a tu cable modem, éste pueda navegar en Internet,
debes identificar la dirección MAC de tu equipo (número hexadecimal de
12 caracteres) y clonarla en el otro equipo.
¿Qué usos tiene la mac address o la Dirección mac?
Una vez conocemos lo que es la Mac Address, ahora citaremos algunas de las utilidades que puede tener la Mac Address de una tarjeta de red o de cualquier otro dispositivo.
- La Mac Address de una tarjeta de red la podemos utilizar para que nuestro Router asigne una IP estática a nuestro ordenador. En otras palabras podemos configurar nuestro Router para que en el momento que detecta la presencia de una Mac Address determinada, le asigne la IP que nosotros hayamos definido previamente.
- La Mac Address puede ser útil para restringir el acceso a una red informática. Así por lo tanto podemos entrar en la configuración de nuestro Router y configurarlo de forma que solo se puedan conectar a la red los equipos que tengan una Mac Address determinada. Como mecanismo de seguridad este punto no es muy efectivo ya que en futuros artículos podremos ver lo fácil que es clonar y cambiar una Mac Address de un dispositivo de red.
- Como hemos dicho anteriormente la dirección Mac puede servir para identificar a un equipo o usuario dentro de una red informática. Usando Nmap u otros programas, podemos obtener fácilmente las IP y las Mac Address de los equipos conectados a la red.
- la Mac Address de un router o de un dispositivo móvil puede servir para geoposicionar personas y para espiar nuestros movimientos y hábitos con una precisión mucho más alta que un geoposicionamiento por IP. Para quien dude de que esto sea posible aquí dejo este enlace en el podéis leer que en Londres se instalaron papeleras capaces de registrar la Mac Address de los dispositivos móviles de la gente que estaban a sus alrededores. Además cuando pasa el coche de Google por la calles realizando fotografías para generar su maravilloso Street View también están trackeando la totalidad de BSSID (Mac Address de los routers) que encuentran a su paso, y por si no fuera suficiente cada vez que nos acercamos a un Router y tengamos el wifi del teléfono móvil encendido, estaremos dejando el registro de nuestra Mac Address en el router que nos hayamos acercado, y si además tenemos los servicios de localización del teléfono activados enviaremos la BSSID (Mac Address del punto de acceso) a Google, Microsoft, Apple, etc. Frente a esta situación y para solucionar algunos de los problemas citados, parece que el sistema operativo iOS 8 incluirá un sistema que generará direcciones Mac falsas de forma aleatoria, pero esto no quiere decir que Apple sea mejor que el resto, ya que aunque hagan esto la totalidad de compañías en el momento de activar los servicios de localización de nuestro teléfono nos tienen mas que controlados.
- Hay proveedores de Internet que requieren Autenticación MAC para proporcionar internet a sus clientes. Por lo tanto la MAC Address en este caso también sirve como herramienta de filtro para proporcionar un servicio a los clientes de una compañía.
¿MOTIVOS PARA CAMBIAR NUESTRA MAC ADDRESS?
Después
de leer el apartado anterior fácilmente podemos deducir que cambiar
nuestra MAC Address puede ser útil en multitud de ocasiones. Algunas de las situaciones en que puede ser útil ocultar o cambiar nuestra Mac Address pueden ser:
- Cuando nos conectamos en sitios públicos. Si no tomamos precauciones un Hacker podría fácilmente clonar nuestra Mac Address y cometer algún delito, del cual podrían acusarnos ya que habría sido realizado con nuestra Mac Address.
- Como hemos visto anteriormente es posible geoposicionar dispositivos móviles, ordenadores o routers mediante la Mac Address. Además existen herramientas especialidades de hacking para realizar esta función. Por lo tanto por motivos de privacidad también es interesante y recomendable cambiar nuestra Mac Address. Tenemos que recordar que la Mac Address es un identificador único y hay compañías que tienen extensas bases de datos de Mac Address asociadas con sus correspondientes coordenadas GPS.
- Anteriormente hemos visto como algunos proveedores de Internet solo dan servicio dispositivos de red que hayan sido previamente registrados por su Mac Address. Por lo tanto si se nos estropea la tarjeta de red de nuestro ordenador nos quedaremos sin conexión a Internet hasta que nuestro proveedor de Internet registre la dirección Mac de nuestra nueva tarjeta de red. Como solución provisional podemos cambiar la Mac Address de nuestra nueva tarjeta de red hasta que el ISP registre nuestra nueva Mac Address.
- En el caso que alguien decida realizar algún ataque o simplemente realizar alguna acción sin dejar rastro alguno, entre muchas otras cosas deberá cambiar la Mac de su tarjeta de Red.
- Algunos aeropuertos y sitios públicos suelen ofrecer Internet gratis a sus clientes durante tiempo limitado. La forma de controlar quien está conectado y el tiempo que está conectado es mediante la Mac Address del dispositivo que se conecta a Internet. Por lo tanto cuando se termina este tiempo podemos cambiar nuestra MAC Address de nuestro ordenador y volver a disfrutar de Internet Gratis. En el caso que acabamos de citar también es posible suplantar la Mac Address e IP de alguno de los clientes que haya pagado por el servicio.
Estas
son algunas de las razones principales para cambiar la Mac Address de
un dispostivo de red. En el caso que alguien tenga motivaciones
diferentes a las mencionadas en este apartado le invito a dejar un
comentario. Para terminar solo quiere comentar que en las próximas
redactaré un post detallando como podemos cambiar o camuflar la Mac
Address de nuestros dispostivos.
Fuente:
Enviar por correo electrónico
Escribe un blog
Compartir con Twitter
Compartir con Facebook
Compartir en Pinterest
2 comentarios :
Gracias por la informacion
Arriesgado
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.