CyberGlossary

Attaques et menaces

Usurpation MAC

Aussi appelé: Falsification d'adresse MAC

Définition

Modifier l'adresse MAC matérielle d'une interface réseau pour usurper un autre appareil, contourner un filtrage MAC ou échapper au pistage.

L'usurpation MAC remplace par logiciel l'adresse MAC gravée d'une carte réseau par une adresse choisie par l'attaquant. Sur les réseaux reposant sur le filtrage MAC, des allowlists de portails captifs ou des licences liées à une adresse matérielle, cela suffit à obtenir un accès non autorisé. Elle est aussi utilisée pour contourner les quotas par appareil sur le Wi-Fi public, neutraliser des défenses de désauthentification, ou voler des baux IP sur des réseaux mal segmentés. Les défenses comprennent 802.1X, NAC, Dynamic ARP Inspection avec DHCP snooping, et le fait de ne jamais traiter une MAC comme un facteur d'authentification.

Exemples

  • Cloner la MAC d'un portable autorisé pour contourner le filtrage MAC du Wi-Fi.
  • Réinitialiser la MAC du Wi-Fi pour obtenir un nouveau crédit gratuit sur un portail captif.

Termes liés