CyberGlossary

Ataques y amenazas

Suplantación de MAC

También conocido como: Falsificación de dirección MAC

Definición

Cambiar la dirección MAC física de una interfaz de red para hacerse pasar por otro dispositivo, evadir filtros o evitar el rastreo.

La suplantación de MAC reemplaza por software la dirección MAC grabada de una NIC por una elegida por el atacante. En redes que dependen de filtrado MAC, listas blancas de portales cautivos o licencias atadas a una dirección de hardware, esto basta para obtener acceso no autorizado. También se usa para esquivar cuotas por dispositivo en Wi-Fi público, anular defensas de desautenticación o tomar concesiones de IP en redes mal segmentadas. Las defensas incluyen 802.1X, control de acceso a la red (NAC), Dynamic ARP Inspection con DHCP snooping y no confiar la autenticación a la dirección MAC.

Ejemplos

  • Clonar la MAC de un portátil autorizado para saltarse el filtrado MAC en una red Wi-Fi.
  • Reiniciar la MAC del Wi-Fi para conseguir más tiempo gratis en un portal cautivo.

Términos relacionados