Cómo encontrar un hacker usando su dirección MAC

Como dice Toni Li, la única forma de usar la dirección MAC para localizar a alguien es si la persona está conectada a un enrutador local al que tiene derechos administrativos. No dice a qué tipo de red local está conectada esta persona, pero hay dos opciones populares: cableadas e inalámbricas.

Si se trata de una red cableada, es posible que pueda encontrar la ubicación de la dirección MAC porque puede averiguar en la interfaz de administración del enrutador qué puerto está utilizando la dirección MAC, y luego puede ver su tabla de cableado (tiene una, ¿verdad?) asigne el puerto a un cable a la ubicación donde la persona se conectó a la red

Si se trata de una red inalámbrica, lo único que podrá decir es que están dentro del alcance del enrutador inalámbrico. Podría decirle al enrutador que desactive esa dirección y vea quién comienza a quejarse o sale rápidamente, pero es un poco grosero.

Buenas respuestas a esto ya, pero quiero señalar una advertencia adicional.

Una dirección MAC está integrada en su adaptador de Ethernet y, en teoría, es un identificador único a nivel mundial, aunque tiene poco valor para el seguimiento. Puede descubrir el fabricante o al menos el conjunto de chips utilizado en el adaptador de red, pero eso es todo.

El mayor problema es que es trivial cambiar su dirección MAC a otra. Mientras no coincida con otro adaptador en la misma red o subred, no tendrá ningún problema. Es tan simple en Windows como entrar en las propiedades del dispositivo y escribir un nuevo valor y en Linux editando un archivo de configuración. Si estaba haciendo algo malo, probablemente cambiaría la dirección MAC cada vez que me conectara a una red. Con una dirección MAC de 48 bits, hay bastantes por recorrer.

A menos que sean locales Y estén siendo descuidados, tú no.

Las direcciones MAC no tienen otra estructura que la OUI que indica su fabricante. Entonces, una dirección MAC podría estar en cualquier parte del mundo.

Lo mejor que puede hacer es configurar el monitoreo para esperar a que esa dirección MAC aparezca en su LAN. A partir de ahí, puede mirar el tráfico de capa superior hacia y desde ese MAC para obtener más información sobre el hacker.

Primero, como dice Tony Li, normalmente no puedes.

Aparte de eso, una dirección MAC se puede suplantar fácilmente.

Hay algo llamado macchanger , que le permite configurarlo de la manera que desee.

Puede mostrar cualquier marca de fabricante que desee.

Además de las respuestas ya dadas, simplemente agregaría esto:

La dirección IPv6 de SLAAC se calcula a partir de MAC, por lo que esto también podría ayudar un poco. No mucho, pero supongo que solo como un cheque adicional.

MAC se encuentra en una capa 2, no pasada por un enrutador. A menos que estén localizados dentro de la subred y MUY estúpidos, usted no.

More Interesting

¿Cómo varían las direcciones IP de una región a otra? Para la predicción del comportamiento del cliente, ¿cómo reconocemos los comportamientos de las regiones y de un país a otro?

¿Google Analytics ve 2 dispositivos del mismo hogar (misma IP) que el mismo usuario?

Dado que una dirección MAC puede ser falsificada, ¿hay algo más (o una combinación de identificadores) que haga que una red inalámbrica sea globalmente única?

Cómo obtener una dirección IP u otra información que vincule a una persona a un número falso que se usa en una aplicación

Cuando obtengo otro teléfono inteligente, ¿me dan una nueva dirección IP?

Dado que las direcciones IPv4 de 4 bytes se han agotado, ¿se agotarán las direcciones MAC de 6 bytes antes de que se agoten las direcciones IPv6 de 16 bytes? ¿Se tomarán medidas?

¿VPN le permite cambiar su dirección IP y así enmascarar su ubicación física real?

Quiero cambiar mi dirección MAC usando cualquier aplicación falsificada de MAC. ¿Hay alguna manera de hacerlo sin tener rooteado Android?

¿Mi teléfono inteligente tiene una dirección IP estática a pesar de estar conectado a Wi-Fi o 4G?

¿SSL requiere una dirección IP dedicada?

Cuando hay muchas direcciones IP en el hogar para dispositivos conectados que comienzan con 192.168, ¿cómo podemos identificar un dispositivo?

¿Cómo funciona la cámara web IP?

¿Por qué se usa una dirección IP?

¿Las computadoras que usan el mismo enrutador tienen la misma dirección IP pública?

¿Cómo cada computadora en el mundo tiene una dirección IP única?