Suplantación de MAC
¿Qué es Suplantación de MAC?
Suplantación de MACCambiar la dirección MAC física de una interfaz de red para hacerse pasar por otro dispositivo, evadir filtros o evitar el rastreo.
La suplantación de MAC reemplaza por software la dirección MAC grabada de una NIC por una elegida por el atacante. En redes que dependen de filtrado MAC, listas blancas de portales cautivos o licencias atadas a una dirección de hardware, esto basta para obtener acceso no autorizado. También se usa para esquivar cuotas por dispositivo en Wi-Fi público, anular defensas de desautenticación o tomar concesiones de IP en redes mal segmentadas. Las defensas incluyen 802.1X, control de acceso a la red (NAC), Dynamic ARP Inspection con DHCP snooping y no confiar la autenticación a la dirección MAC.
Técnicamente el cambio es trivial: los demás equipos nunca verifican una dirección MAC, así que ip link set dev eth0 address, macchanger o una clave del registro del controlador reescriben el valor que la NIC anuncia en cada trama Ethernet o 802.11. Como los primeros 24 bits son el OUI (identificador único de organización) asignado por el IEEE, los atacantes suelen clonar un prefijo de fabricante real para pasar desapercibidos. El panorama defensivo cambió cuando las funciones de privacidad convirtieron la suplantación de MAC en algo generalizado: iOS 14 (2020) y Android 10 empezaron a difundir MAC aleatorias por SSID para frenar el rastreo pasivo de ubicación, y Windows 10 ofrece lo mismo. Eso rompió las listas blancas de dispositivos basadas en MAC en toda la industria y empujó a las empresas hacia 802.1X/EAP-TLS con certificados y MACsec (IEEE 802.1AE) para la identidad a nivel de enlace. Por sí sola, una MAC suplantada solo triunfa donde la red confía indebidamente en la capa 2; no hace nada contra la autenticación criptográfica.
flowchart TD
A[Dispositivo del atacante] --> B[Leer la MAC de un dispositivo de confianza]
B --> C[Fijar la dirección de la NIC: macchanger / ip link]
C --> D[La NIC anuncia la MAC clonada en las tramas]
D --> E{¿La red confía en la capa 2?}
E -- Filtro MAC / portal cautivo --> F[Acceso concedido - elusión]
E -- 802.1X / EAP-TLS / MACsec --> G[Rechazado - requiere un certificado]● Ejemplos
- 01
Clonar la MAC de un portátil autorizado para saltarse el filtrado MAC en una red Wi-Fi.
- 02
Reiniciar la MAC del Wi-Fi para conseguir más tiempo gratis en un portal cautivo.
● Preguntas frecuentes
¿Qué es Suplantación de MAC?
Cambiar la dirección MAC física de una interfaz de red para hacerse pasar por otro dispositivo, evadir filtros o evitar el rastreo. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.
¿Qué significa Suplantación de MAC?
Cambiar la dirección MAC física de una interfaz de red para hacerse pasar por otro dispositivo, evadir filtros o evitar el rastreo.
¿Cómo defenderse de Suplantación de MAC?
Las defensas contra Suplantación de MAC combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Suplantación de MAC?
Nombres alternativos comunes: Falsificación de dirección MAC.