CyberGlossary

Атаки и угрозы

MAC-спуфинг

Также известно как: Подмена MAC-адреса

Определение

Изменение аппаратного MAC-адреса сетевого интерфейса для имитации другого устройства, обхода MAC-фильтров или ухода от отслеживания.

MAC-спуфинг программно подменяет «прошитый» MAC-адрес сетевой карты на выбранный злоумышленником. В сетях, использующих MAC-фильтрацию, allowlist captive-портала или лицензии, привязанные к аппаратному адресу, этого достаточно для несанкционированного доступа. Также применяется для обхода поустройственных квот в публичном Wi-Fi, нейтрализации мер deauth-защиты или захвата DHCP-аренд в плохо сегментированных сетях. Защита: 802.1X, NAC-проверки состояния узла, Dynamic ARP Inspection с DHCP snooping и отказ от использования MAC в качестве фактора аутентификации.

Примеры

  • Клонирование MAC доверенного ноутбука для обхода MAC-фильтрации Wi-Fi.
  • Сброс MAC адаптера Wi-Fi для получения нового бесплатного времени в captive-портале.

Связанные термины