انتحال عنوان MAC
انتحال عنوان MAC هو أسلوب لتغيير عنوان التحكم في الوصول إلى الوسائط (MAC) المُعيّن مسبقًا من المصنع لواجهة الشبكة على جهاز متصل بالشبكة . لا يمكن تغيير عنوان MAC المُبرمج مسبقًا على وحدة تحكم واجهة الشبكة (NIC). مع ذلك، تسمح العديد من برامج التشغيل بتغيير عنوان MAC. بالإضافة إلى ذلك، توجد أدوات تُمكن نظام التشغيل من الاعتقاد بأن وحدة تحكم واجهة الشبكة تحمل عنوان MAC الذي يختاره المستخدم. تُعرف عملية إخفاء عنوان MAC بانتحال عنوان MAC. باختصار، ينطوي انتحال عنوان MAC على تغيير هوية الكمبيوتر، لأي سبب كان. [ 1 ]
تحفيز
قد يسمح تغيير عنوان MAC المُخصص للمستخدم بتجاوز قوائم التحكم بالوصول على الخوادم أو أجهزة التوجيه ، إما بإخفاء جهاز كمبيوتر على الشبكة أو بانتحال شخصية جهاز شبكة آخر. كما قد يسمح للمستخدم بتجاوز حظر عناوين MAC لاستعادة الوصول إلى شبكة Wi-Fi. مع ذلك، لا يُجدي انتحال عنوان MAC نفعًا عند محاولة تجاوز الرقابة الأبوية في حال تفعيل التصفية التلقائية لعناوين MAC. يُستخدم انتحال عنوان MAC لأغراض مشروعة وغير مشروعة على حد سواء. [ 2 ]
أجهزة جديدة لمزودي خدمة الإنترنت الحاليين (ISP)
تقوم العديد من شركات تزويد خدمة الإنترنت بتسجيل عنوان MAC الخاص بالعميل لأغراض الخدمة والفواتير. [ 3 ] ونظرًا لأن عناوين MAC فريدة ومُبرمجة مسبقًا على بطاقات التحكم في واجهة الشبكة (NIC) ، [ 1 ] فعندما يرغب العميل في توصيل جهاز جديد أو تغيير جهاز موجود، ستكتشف شركة تزويد خدمة الإنترنت عناوين MAC مختلفة، وقد لا تسمح بالوصول إلى الإنترنت لتلك الأجهزة الجديدة. يمكن تجاوز هذا بسهولة عن طريق انتحال عنوان MAC، حيث يحتاج العميل فقط إلى انتحال عنوان MAC الخاص بالجهاز الجديد ليظهر وكأنه عنوان MAC المسجل لدى شركة تزويد خدمة الإنترنت. [ 3 ] في هذه الحالة، ينتحل العميل عنوان MAC الخاص به للوصول إلى الإنترنت من أجهزة متعددة. على الرغم من أن هذه الحالة مشروعة عمومًا، إلا أن انتحال عنوان MAC للأجهزة الجديدة قد يُعتبر غير قانوني إذا كانت اتفاقية المستخدم الخاصة بشركة تزويد خدمة الإنترنت تمنع المستخدم من توصيل أكثر من جهاز واحد بخدمتها. علاوة على ذلك، ليس العميل هو الشخص الوحيد الذي يمكنه انتحال عنوان MAC الخاص به للوصول إلى شركة تزويد خدمة الإنترنت. يستطيع مخترقو أنظمة الكمبيوتر الوصول غير المصرح به إلى مزود خدمة الإنترنت باستخدام نفس الأسلوب. وهذا يُمكّنهم من الوصول إلى خدمات غير مصرح بها، مع صعوبة تحديد هويتهم وتتبعهم لأنهم يستخدمون هوية العميل. يُعتبر هذا الفعل استخدامًا غير مشروع وغير قانوني لتقنية انتحال عنوان MAC. [ 4 ]
ينطبق هذا أيضًا على معدات العملاء ، مثل أجهزة مودم الكابلات و DSL . في حال تأجيرها للعميل شهريًا، يكون للمعدات عنوان MAC ثابت معروف لشبكات توزيع مزود الخدمة، مما يسمح بتفعيل الخدمة طالما أن العميل ملتزم بسداد الفواتير. أما في حال سماح مزود الخدمة للعملاء بتوفير معداتهم الخاصة (وبالتالي تجنب رسوم التأجير الشهرية)، فقد يشترط المزود أحيانًا على العميل تزويده بعنوان MAC الخاص بمعداته قبل تفعيل الخدمة.
تلبية متطلبات البرمجيات
بعض البرامج لا يمكن تثبيتها وتشغيلها إلا على أنظمة ذات عناوين MAC محددة مسبقًا، كما هو منصوص عليه في اتفاقية ترخيص المستخدم النهائي للبرنامج ، ويتعين على المستخدمين الالتزام بهذا الشرط للوصول إلى البرنامج. إذا اضطر المستخدم إلى تثبيت جهاز مختلف بسبب عطل في الجهاز الأصلي أو وجود مشكلة في بطاقة الشبكة، فلن يتعرف البرنامج على الجهاز الجديد. مع ذلك، يمكن حل هذه المشكلة باستخدام تقنية انتحال عنوان MAC. حيث يقوم المستخدم بانتحال عنوان MAC الجديد ليظهر وكأنه العنوان المستخدم عند تسجيل البرنامج. قد تنشأ مشاكل قانونية إذا تم تشغيل البرنامج على أجهزة متعددة في وقت واحد باستخدام انتحال عنوان MAC. في الوقت نفسه، قد يتمكن المستخدم من الوصول إلى برنامج لم يحصل على ترخيص له. قد يكون التواصل مع بائع البرنامج هو الخيار الأمثل في حال وجود مشكلة في الجهاز تمنع الوصول إلى البرنامج.
قد تقوم بعض البرامج أيضًا بتصفية عناوين MAC في محاولة لمنع المستخدمين غير المصرح لهم من الوصول إلى شبكات معينة كان من الممكن الوصول إليها بحرية باستخدام البرنامج. يمكن اعتبار هذه الحالات نشاطًا غير مشروع أو غير قانوني، وقد تُتخذ إجراءات قانونية. [ 5 ]
إخفاء الهوية
إذا اختار المستخدم تزييف عنوان MAC الخاص به لحماية خصوصيته، يُطلق على ذلك إخفاء الهوية. على سبيل المثال، لا يتم تشفير عنوان MAC في اتصالات شبكات Wi-Fi. حتى طريقة التشفير الآمنة IEEE 802.11i-2004 (WPA) لا تمنع شبكات Wi-Fi من إرسال عناوين MAC. لذا، لتجنب التتبع، قد يختار المستخدم تزييف عنوان MAC الخاص بجهازه. مع ذلك، يستخدم مخترقو الحواسيب نفس الأسلوب لتجاوز أساليب التحكم في الوصول، مثل تصفية عناوين MAC، دون الكشف عن هويتهم. تمنع تصفية عناوين MAC الوصول إلى الشبكة إذا كان عنوان MAC الخاص بالجهاز الذي يحاول الاتصال لا يتطابق مع أي من العناوين المسموح بها، والتي تستخدمها بعض الشبكات. يمكن لمخترقي الحواسيب استخدام تزييف عناوين MAC للوصول إلى الشبكات التي تستخدم تصفية عناوين MAC إذا كانوا على دراية بأي من عناوين MAC المسموح بها، ربما بقصد إلحاق الضرر، بينما يظهرون كأحد المستخدمين الشرعيين للشبكة. ونتيجة لذلك، قد لا يتم اكتشاف الجاني الحقيقي من قبل جهات إنفاذ القانون.
عشوائية عناوين MAC في شبكة الواي فاي
لمنع جهات خارجية من استخدام عناوين MAC لتتبع الأجهزة، قامت أنظمة أندرويد، ولينكس، و iOS ، وmacOS، وويندوز [ 6 ] بتطبيق خاصية تغيير عناوين MAC عشوائيًا. في يونيو 2014، أعلنت آبل أن الإصدارات المستقبلية من نظام iOS ستُغيّر عناوين MAC عشوائيًا لجميع اتصالات Wi-Fi. يدعم نظام لينكس هذه الخاصية أثناء عمليات مسح الشبكة منذ مارس 2015 [ 7 ]، ولكن يلزم تحديث برامج التشغيل لاستخدامها [ 8 ] . يدعم نظام ويندوز هذه الخاصية منذ إصدار ويندوز 10 [ 6 ] في يوليو 2015.
الجدل
على الرغم من أن انتحال عناوين MAC ليس مخالفًا للقانون، إلا أن هذه الممارسة أثارت جدلًا في بعض الحالات. ففي لائحة الاتهام الصادرة عام 2012 ضد آرون شوارتز ، وهو ناشط إلكتروني اتُهم بالوصول غير القانوني إلى ملفات من مكتبة JSTOR الرقمية، ادعى المدعون أن انتحاله لعنوان MAC الخاص به يُظهر نية متعمدة لارتكاب أعمال إجرامية. [ 5 ] وفي يونيو 2014، أعلنت شركة آبل أن الإصدارات المستقبلية من نظام التشغيل iOS الخاص بها ستُغيّر عناوين MAC عشوائيًا لجميع اتصالات Wi-Fi، مما يُصعّب على مزودي خدمة الإنترنت تتبع أنشطة المستخدمين وهوياتهم، الأمر الذي أعاد إحياء النقاشات الأخلاقية والقانونية حول ممارسة انتحال عناوين MAC في العديد من المدونات والصحف. [ 9 ]
القيود
يقتصر انتحال عنوان MAC على نطاق البث المحلي . على عكس انتحال عنوان IP ، حيث يقوم المرسلون بانتحال عنوان IP الخاص بهم لإجبار المُستقبِل على إرسال الرد إلى مكان آخر، في انتحال عنوان MAC، عادةً ما يتلقى الطرف المنتحل الرد إذا لم يتم تفعيل تصفية عناوين MAC، مما يُمكّن المنتحل من انتحال هوية جهاز جديد.
انظر أيضاً
- iproute2 ، أداة مساعدة لنظام لينكس يمكنها تزييف عناوين MAC الخاصة بالأجهزة المضيفة
- نمط الاختلاط الجنسي
مراجع
- 1 2 كارديناس، إدغار د. "انتحال عنوان MAC - مقدمة" . شهادة GIAC Security Essentials . معهد SANS . تم الاطلاع عليه بتاريخ 8 فبراير 2013 .
- ↑ "هجوم انتحال عنوان MAC: كل ما تحتاج معرفته في 6 نقاط مهمة" . 20 أكتوبر 2020. تم الاطلاع عليه بتاريخ 10 نوفمبر 2022 .
- 1 2 "انتحال عنوان MAC" . شرطة الخيالة الملكية الكندية . قسم البحث والتطوير بالتعاون مع وحدة التكنولوجيا التابعة للمركز الوطني لقيادة مكافحة الجرائم الإلكترونية. مؤرشف من الأصل في 23 يونيو 2012. تم الاطلاع عليه في 8 فبراير 2013 .
- ↑ غوبتا، ديباك؛ غاوراف تيواري (4 نوفمبر 2009). "انتحال عنوان MAC وإجراءات مكافحته" (ملف PDF) . المجلة الدولية للاتجاهات الحديثة في الهندسة . 2 (4): 21. تاريخ الاسترجاع: 8 فبراير 2013 .
- 1 2 لائحة اتهام ضد آرون شوارتز
- 1 2 فانوف، ماثي؛ مات، سيليستين؛ كونش، ماثيو؛ كاردوسو، ليوناردو س.؛ بيسينز، فرانك (30 مايو 2016). "لماذا لا يكفي عشوائية عناوين MAC: تحليل لآليات اكتشاف شبكات Wi-Fi" (ملف PDF) . وقائع المؤتمر الحادي عشر لجمعية ACM حول أمن الحاسوب والاتصالات في آسيا . الصفحات 413-424 . doi : 10.1145/2897845.2897883 . ISBN 9781450342339S2CID 12706713. تم الاسترجاع في 30 نوفمبر 2022 .
- ↑ مالينين، جوني (15 فبراير 2004). "سجل التغييرات لـ wpa_supplicant" . w1.fi. مؤرشف من الأصل في 8 نوفمبر 2022. تم الاسترجاع في 30 نوفمبر 2022.
إضافة دعم لتوزيع عناوين MAC عشوائيًا في عمليات المسح باستخدام nl80211
- ↑ "Kernel/Git/Torvalds/Linux.git - شجرة مصدر نواة لينكس" .
- ↑ تغيير عنوان MAC: استخدم إشارات الواي فاي العامة بدون أي قيود، ناهيك عن مزايا الخصوصية الهامة
- القرصنة (أمن الحاسوب)
- أنواع الهجمات الإلكترونية
