CyberGlossary

Angriffe und Bedrohungen

MAC-Spoofing

Auch bekannt als: MAC-Adress-Spoofing

Definition

Software-basiertes Ändern der MAC-Adresse einer Netzwerkkarte, um sich als anderes Gerät auszugeben, MAC-Filter zu umgehen oder Tracking zu vermeiden.

MAC-Spoofing überschreibt die werkseitig gebrannte MAC-Adresse einer NIC mit einer vom Angreifer gewählten. In Netzen, die MAC-Filterung, Captive-Portal-Allowlists oder Lizenzen anhand der Hardware-Adresse verwenden, genügt das für unautorisierten Zugriff. Es dient außerdem dazu, Gerätekontingente in öffentlichem WLAN zu umgehen, Deauth-Abwehr auszuhebeln oder DHCP-Leases in schlecht segmentierten Netzen zu kapern. Schutzmaßnahmen sind 802.1X, NAC-Posture-Prüfungen, Dynamic ARP Inspection mit DHCP-Snooping und vor allem der Verzicht darauf, die MAC-Adresse als Authentifizierungsmerkmal zu nutzen.

Beispiele

  • Klonen der MAC eines autorisierten Laptops, um WLAN-MAC-Filter zu umgehen.
  • Zurücksetzen der WLAN-MAC, um neue Gratis-Minuten auf einem Captive Portal zu erhalten.

Verwandte Begriffe