MAC-spoofing
Материал из Russian Underground
MAC-spoofing — атака канального уровня, заключающаяся в том, что на сетевой карте изменяется MAC-адрес, что заставляет коммутатор отправлять на порт, к которому подключен злоумышленник, пакеты, которые до этого он видеть не мог.
Атаку можно предотвратить при помощи функции port security коммутатора.
Эту атаку часто путают с ARP-spoofing. В действительности это совершенно разные атаки, общего между которыми только то, что и та и другая имеют отношение к MAC-адресам сетевых устройств.
Содержание |
Смена MAC-адреса
Смена MAC-адреса в Linux
%# ifconfig eth0 down %# ifconfig eth0 hw ether 11:22:33:44:55:66 %# ifconfig eth0 up
Или, если изменение должно быть постоянным (для Debian):
auto eth0 iface eth0 inet dhcp hwaddress ether 01:02:03:04:05:06
Пример приведён для случая, когда используется DHCP, но это совсем не обязательно.
Смена MAC-адреса в FreeBSD
ifconfig em0 link 11:22:33:44:55:66
Здесь em0 это название интерфейса.
Смена действует только до перезагрузки.