Permalänk
Medlem

Skapas dynamiska MAC-adresser?

Hej,

Har en fundering om MAC-adresser. Nyligen satt jag upp ett mesh-nätverk.
Då namngav jag alla enheter som ansluts, en efter en. För att hålla koll.
När jag höll på att trimma in nätverket så bytte jag även namn på nätverket vilket innebar att alla enheter fick anslutas på nytt.
Då noterade jag att de dök upp som nya enheter och jag fick namnge dem på nytt, samtidigt som de gamla enheterna låg kvar. Men offline.
Upptäckte då också att enheterna hade nya MAC-adresser.
Jag har alltid trott att en MAC-adress är något som är "hårdkodat" i enheter och ej byts ut.

Jag började fundera på detta idag då jag nu ser att jag har en MAC-adress som varit ansluten, men som jag ej namngett. Så jag misstänker att att det är en enhet som jag missade att namnge och att den nu fått en "ny MAC-adress". (Om det nu inte är en inkräktare... 😲)

Provade att söka efter MAC-adressen på nätet i någon MAC-adress sökning för att få mer information om vad det kan vara för enhet. Då står det att det inte finns någon information om adressen .

Det får mig att tro att det skapas dynamiska adresser. Är det så? När och hur skapas dessa isf?

Ps. Jag är ingen hejare på detta, men vill förstå och tycker det är väldigt intressant.

Permalänk
Medlem

Alltså normalt sett är mac addresser hårdkodade.
Men mobiltelefoner har satt i system tex att byta för att man inte ska kunna spåras.
Alla nätverssaker har en riktigt mac address men det är ju inget som hindras att de byts.

Visa signatur

Battlestation: 14900kf - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Moderator
Medlem

Många mobiler har funktionen att hitta på en random MAC när de ansluter till nätverk.
Mer statiska enheter, nätverkskort och allehanda smarta devices etc, brukar ha statiska.

Funktionen går att stänga av per nätverksbasis, så du kan stänga av det när mobilerna är på hemmanätverket, och låta vara på för andra nätverk.
Jag gör det t.ex. för att kunna ha wifi på jobbet där enheterna måste registreras per MAC-adress (och hjälper ofta diverse kollegor med samma övning ).

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Medlem
Skrivet av basn:

Alltså normalt sett är mac addresser hårdkodade.
Men mobiltelefoner har satt i system tex att byta för att man inte ska kunna spåras.
Alla nätverssaker har en riktigt mac address men det är ju inget som hindras att de byts.

Skrivet av Daemon:

Många mobiler har funktionen att hitta på en random MAC när de ansluter till nätverk.
Mer statiska enheter, nätverkskort och allehanda smarta devices etc, brukar ha statiska.

Funktionen går att stänga av per nätverksbasis, så du kan stänga av det när mobilerna är på hemmanätverket, och låta vara på för andra nätverk.
Jag gör det t.ex. för att kunna ha wifi på jobbet där enheterna måste registreras per MAC-adress (och hjälper ofta diverse kollegor med samma övning ).

Tack @basn och @Daemon !
Förklarar ju lite för när jag nu anslöt min dator till nätverket så ser jag att den har samma MAC-adress och därmed är namnet i nätverket kvar.
Men de som har fått nya adresser i nätverket är android-telefon, iPhone och iPad.

Men vet man hur dessa adresser byta? Är det slumpmässigt eller är det varje gång se ansluta till ett nytt nätverk?
Jag menar, är det helt meningslöst att försöka sitta och mappa upp alla enheter med namn och profiler i nätverket om de ändå kommer att få nya adresser om någon timme/dag/vecka?

Permalänk
Moderator
Medlem
Skrivet av PelleP38:

Tack @basn och @Daemon !
Förklarar ju lite för när jag nu anslöt min dator till nätverket så ser jag att den har samma MAC-adress och därmed är namnet i nätverket kvar.
Men de som har fått nya adresser i nätverket är android-telefon, iPhone och iPad.

Men vet man hur dessa adresser byta? Är det slumpmässigt eller är det varje gång se ansluta till ett nytt nätverk?
Jag menar, är det helt meningslöst att försöka sitta och mappa upp alla enheter med namn och profiler i nätverket om de ändå kommer att få nya adresser om någon timme/dag/vecka?

Den hittar nog på ny varje gång, men som sagt kan det stängas av per nätverk så skulle rekommendera att göra det på hemmanätverket.
Det är ju inte hemma du "behöver oroa" dig över trådlösa nätverket.

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Skrivet av PelleP38:

Tack @basn och @Daemon !
Förklarar ju lite för när jag nu anslöt min dator till nätverket så ser jag att den har samma MAC-adress och därmed är namnet i nätverket kvar.
Men de som har fått nya adresser i nätverket är android-telefon, iPhone och iPad.

Men vet man hur dessa adresser byta? Är det slumpmässigt eller är det varje gång se ansluta till ett nytt nätverk?
Jag menar, är det helt meningslöst att försöka sitta och mappa upp alla enheter med namn och profiler i nätverket om de ändå kommer att få nya adresser om någon timme/dag/vecka?

Det ska vara per nätverk (SSID) så att man inte ska kunna spåra mellan olika Wifi-nät. Men det kan ju också vara implementation-specifikt, alltså att den genererar en ny då och då. Så vill du kunna "spåra" dina enheter hemma, för att ge dem namn, så stäng av "Slumpgenererad MAC" på ditt hemnätverk. Inställningen, både i iOS och Android är per SSID så det är inga problem att vara selektiv, precis som nämnts tidigare i tråden.

Permalänk
Medlem
Skrivet av Daemon:

Den hittar nog på ny varje gång, men som sagt kan det stängas av per nätverk så skulle rekommendera att göra det på hemmanätverket.
Det är ju inte hemma du "behöver oroa" dig över trådlösa nätverket.

Skrivet av TorrentKatten:

Det ska vara per nätverk (SSID) så att man inte ska kunna spåra mellan olika Wifi-nät. Men det kan ju också vara implementation-specifikt, alltså att den genererar en ny då och då. Så vill du kunna "spåra" dina enheter hemma, för att ge dem namn, så stäng av "Slumpgenererad MAC" på ditt hemnätverk. Inställningen, både i iOS och Android är per SSID så det är inga problem att vara selektiv, precis som nämnts tidigare i tråden.

Tack! Då ska jag slå av det i telefonen för hemmanätverket.
Men en paranoid fråga då? Det är väl ingen fara att jag sökte på en MAC-adress på en adress-sök på nätet?
Uppenbarligen är det ju en dynamisk adress så den borde inte vara värd något...

Permalänk
Skrivet av PelleP38:

Tack! Då ska jag slå av det i telefonen för hemmanätverket.
Men en paranoid fråga då? Det är väl ingen fara att jag sökte på en MAC-adress på en adress-sök på nätet?
Uppenbarligen är det ju en dynamisk adress så den borde inte vara värd något...

Nej, MAC används bara lokalt på ett nätverkssegment oftast mellan din enhet och AP (Access Point) på ett Wifi, mellan dig och Switch på ett vanligt LAN (sen finns det MAC på Bluetooth och andra när också, men digressing and sidequesting...).

Det man vill skydda mot är att man kan spåra hur du rört dig mellan exempelvis butiker i en galleria/shopping center. Om du kopplar upp mot först H&M:s wifi, sen Starbucks, sen Clas Ohlson så kan man, om man har loggarna, se hur du har rört dig.

Permalänk
Medlem
Skrivet av TorrentKatten:

Nej, MAC används bara lokalt på ett nätverkssegment oftast mellan din enhet och AP (Access Point) på ett Wifi, mellan dig och Switch på ett vanligt LAN (sen finns det MAC på Bluetooth och andra när också, men digressing and sidequesting...).

Det man vill skydda mot är att man kan spåra hur du rört dig mellan exempelvis butiker i en galleria/shopping center. Om du kopplar upp mot först H&M:s wifi, sen Starbucks, sen Clas Ohlson så kan man, om man har loggarna, se hur du har rört dig.

Stort tack för ett bra och pedagogiskt svar 😀 Man lär sig saker hela tiden!

Permalänk
Medlem

detta är en bra funktion, som även börjar komma på Windows 11. men det ställer också till det framförallt på företag där man använder Mac för att avgöra om en enhet får komma in eller inte.

på företagets egna enheter går det ju att sätta policys som styr detta men på byod osv måste man själv stänga av.

Permalänk
Medlem
Skrivet av boibo:

detta är en bra funktion, som även börjar komma på Windows 11. men det ställer också till det framförallt på företag där man använder Mac för att avgöra om en enhet får komma in eller inte.

på företagets egna enheter går det ju att sätta policys som styr detta men på byod osv måste man själv stänga av.

Den börjar inte komma i Windows 11. Den har funnits iaf i Windows 10 länge, om det är att skapa påhittade Mac-adresser för att försvåra spårning som avses.

Permalänk
Medlem
Skrivet av TorrentKatten:

Nej, MAC används bara lokalt på ett nätverkssegment oftast mellan din enhet och AP (Access Point) på ett Wifi, mellan dig och Switch på ett vanligt LAN (sen finns det MAC på Bluetooth och andra när också, men digressing and sidequesting...).

Det man vill skydda mot är att man kan spåra hur du rört dig mellan exempelvis butiker i en galleria/shopping center. Om du kopplar upp mot först H&M:s wifi, sen Starbucks, sen Clas Ohlson så kan man, om man har loggarna, se hur du har rört dig.

Inte bara hur du rört dig lokalt hos gallerian; dessa affärer kan även rikta reklam till din stationära dator hemma eftersom spårkakorna redan har kopplat ihop din telefon med den stationära. (Förutsatt att du surfar med båda givetvis, eller använder t.ex. Google på något vis.) Jag stänger alltid av telefonens Wifi när jag lämnar hemmet, just för att slippa lämna ett spår i form av en "reklam"-promenad.

Permalänk
Skrivet av mc68000:

Inte bara hur du rört dig lokalt hos gallerian; dessa affärer kan även rikta reklam till din stationära dator hemma eftersom spårkakorna redan har kopplat ihop din telefon med den stationära. (Förutsatt att du surfar med båda givetvis, eller använder t.ex. Google på något vis.) Jag stänger alltid av telefonens Wifi när jag lämnar hemmet, just för att slippa lämna ett spår i form av en "reklam"-promenad.

Jo, det går att göra mycket analys. Allt beror ju på hur mycket man orkar med. Jag använder nästan aldrig Wifi utanför hemmet, men inte bara av den anledningen, ofta är cafe-wifi ganska seegt jämfört med 5G:)
Det finns ju andra problem med att ansluta till öppna eller PSK-wifi (Pre-Shared Key, alltså wifi-lösenordet) nät än att få sin enhet MAC spårad. Utan ett "fullt"-VPN så är ju DNS förfrågningarna helt okrypterade (DNSSec är bara för authenticity, inte confidentiality), vet inte hur mycket som använder DNS over HTTPS. Så en nätägare ser ju i normalfallet vad du gör (alltså surfar på facebook, instagram, sweclockers etc. inte innehållet givetvis då det är krypterat. Men ofta räcker det för att bygga en bra profil om man bara vill.

Men vill ju inte göra TS orolig för att han googlade sin MAC adress. Det är ofarligt, lite som att googla sitt registeringsnummer på bilen.

Permalänk
Medlem

Annars är mitt råd att man ska ha WIFI avstängt som regel när man är ute och ansluter man så gör inte det automatiskt, snut bara till nät man vet vem det tillhör. På det området finns det en rejäl fuling som jag vill varna för och ska föröka förklara det kortfattat.

En kunnig aktör kan ha egen WIFI utrustning där har låter allmänheten logga in, han kan döpa WIFI till snarlikt nät som finns i närheten. Exempel Om ett "gratis" WIFI heter säg Stabucks-1 så kan han ha döpt det till Starbucks-1 och ha det utan lösenord.

Då går all trafik via det nätet och med det kan man göra väldigt mycket fula grejer eller i bästa fall bara snoka lite. Har man sina grejer inställda att automatisk ansluta så är det nog där den största risken ni utsatt er för någonsin när det kommer till anslutna enheter mot nätet. Det slår ju många gånger "var det en risk att googla på min egen MAC adress".

I det sammanhanget anser jag att det är väldigt säkert att ansluta till något känt butiksnät som någon butik delar ut om man jämför med det ovan, anser man det osäkert kan man dra i gång en VPN...

Visa signatur

Dualbot, w10, Ubuntu, 2600k

Permalänk
Medlem
Skrivet av TorrentKatten:

Jo, det går att göra mycket analys. Allt beror ju på hur mycket man orkar med. Jag använder nästan aldrig Wifi utanför hemmet, men inte bara av den anledningen, ofta är cafe-wifi ganska seegt jämfört med 5G:)
Det finns ju andra problem med att ansluta till öppna eller PSK-wifi (Pre-Shared Key, alltså wifi-lösenordet) nät än att få sin enhet MAC spårad. Utan ett "fullt"-VPN så är ju DNS förfrågningarna helt okrypterade (DNSSec är bara för authenticity, inte confidentiality), vet inte hur mycket som använder DNS over HTTPS. Så en nätägare ser ju i normalfallet vad du gör (alltså surfar på facebook, instagram, sweclockers etc. inte innehållet givetvis då det är krypterat. Men ofta räcker det för att bygga en bra profil om man bara vill.

Men vill ju inte göra TS orolig för att han googlade sin MAC adress. Det är ofarligt, lite som att googla sitt registeringsnummer på bilen.

Skrivet av Modellören:

Annars är mitt råd att man ska ha WIFI avstängt som regel när man är ute och ansluter man så gör inte det automatiskt, snut bara till nät man vet vem det tillhör. På det området finns det en rejäl fuling som jag vill varna för och ska föröka förklara det kortfattat.

En kunnig aktör kan ha egen WIFI utrustning där har låter allmänheten logga in, han kan döpa WIFI till snarlikt nät som finns i närheten. Exempel Om ett "gratis" WIFI heter säg Stabucks-1 så kan han ha döpt det till Starbucks-1 och ha det utan lösenord.

Då går all trafik via det nätet och med det kan man göra väldigt mycket fula grejer eller i bästa fall bara snoka lite. Har man sina grejer inställda att automatisk ansluta så är det nog där den största risken ni utsatt er för någonsin när det kommer till anslutna enheter mot nätet. Det slår ju många gånger "var det en risk att googla på min egen MAC adress".

I det sammanhanget anser jag att det är väldigt säkert att ansluta till något känt butiksnät som någon butik delar ut om man jämför med det ovan, anser man det osäkert kan man dra i gång en VPN...

Tack för era detaljerade svar! Alltid kul och intressant.
Jag är extremt restriktiv med publika wifi. De gånger jag använder är väl när man verkligen måste. På hotell på semesterresor utomlands. Och då kör jag Mullvad VPN.
Så länge jag har min VPN påslagen är det väl "ofarligt" även om nätet är öppet utan lösenord eller kryptering.
Tycker det blir vanligare att näten på hotell är okrypterade och ej kräver lösenord.