La plupart des routeurs sans fil peuvent utiliser l'authentification MAC dans le cadre de leur schéma de sécurité global. Cela semble être une bonne idée, mais j'ai entendu dire que c'était très inefficace, car il était facile d'usurper des adresses MAC.
Je pense qu'il est facile d'usurper ces adresses, mais je ne vois pas en quoi c'est un problème. Les pirates n'auraient -ils pas encore besoin de savoir quelle adresse MAC prétendre avoir? Il y a 16 ^ 16 adresses MAC possibles, donc cela ne me semble pas trop problématique. Quelqu'un peut-il expliquer?
la source
Ce n'est pas sûr si vous avez réellement quelque chose de précieux à protéger. Si vous essayez simplement d'empêcher les utilisateurs non autorisés d'utiliser votre connexion sans fil, l'authentification MAC est correcte.
Les adresses MAC ne sont pas destinées à rester privées, il est donc très facile pour quelqu'un de les cloner.
la source
C'est mauvais parce que ceux qui l'utilisent pensent apparemment que cela sécurise les choses. Et c'est ce mauvais sentiment de sécurité qui est le problème.
(Ne vous embêtez pas à filtrer sur l'adresse MAC, ni à masquer le SSID. Utilisez plutôt WPA ou WPA2 avec une bonne phrase secrète.)
la source
Dans le domaine de la sécurité informatique, il existe une déclaration «les utilisateurs sont les maillons les plus faibles de la chaîne de sécurité». Je peux donc imaginer une situation unique.
Supposons qu'un utilisateur interne veuille faire quelque chose d '"illégal". Donc, dans ce cas, il peut utiliser le MAC de sa propre machine et faire ce qu'il veut. Étant donné que les administrateurs peuvent voir qu'il s'agit d'un "piratage", le véritable utilisateur n'est pas responsable.
Et pour autant que je sache, un utilisateur peut rechercher les adresses MAC dans le LAN. Je pense que les outils de reniflage de paquets peuvent les récupérer. Donc, dans ce cas, il peut également voler un MAC de son compagnon.
Ne pensez pas que les pirates viennent de l'extérieur. Ils peuvent aussi être des initiés.
la source
Je pense qu'il serait assez trivial de trouver votre adresse MAC si vous étiez sur un réseau autre que le vôtre avec un pirate. Sans oublier que les adresses MAC ne sont pas aléatoires. Les premiers chiffres X représentent la marque du routeur et je crois que les autres chiffres représentent également d'autres choses.
la source
Bien qu'ils soient faciles à usurper, cela demande plus de travail au pirate. Je ne pense pas que cela fera mal dans le cadre de votre système de sécurité global. Ne vous y fiez pas tout seul.
la source