Aller au contenu

Direcciones MAC

Las direcciones MAC identifican una tarjeta o dispositivo de Red ( M edia A ccess C ontrol ), oficialmente llamada "MAC-48"

Se codifican en hexadecimal con 6 pares de 2 cifras hexadecimales separados por ':' (dos puntos) y en teoría se trata de un identificador único para una tarjeta de red definido por su fabricante. Se puede considerar como si fuera una huella digital pero en la practica veamos como se puede cambiar : aunque ninguna otra tarjeta tenga el mismo, es la capa de sistema operativo la que gestiona y distribuye en la red, con lo que se puede modificar la dirección MAC que identifica la interfaz de red. Esta práctica es conocida como MAC spoofing. Un ejemplo de tool para ello es macchanger, se pueden encontrar otros recursos como por ejemplo aquí
Las direcciones mac pueden servir igualmente para filtrar los hosts y atribuir permisos en una red por los administradores. Supongamos que conseguimos modificar la nuesta para que sea la misma que la de alguien que tenga acceso a un servicio y nosotros no...

Un poco de numeración :
2 cifras hexadecimales son un byte en binario (ocho bits o un octeto) Ejemplo [Hexa -> Decimal -> Binario]: FF = 255 = 11111111

Los códigos de la dirección MAC tienen un significado :

  • los 3 primeros bytes identifican al fabricante, es el identificador llamado OUI (Identificador Único Organizacional)
  • los 3 últimos bytes representan el controlador de interfaz de red, que es asignado por el fabricante.

Identificador de 48 bits (6 bloques de dos caracteres hexadecimales [8 bits]) que corresponde de forma única a una tarjeta o dispositivo de red. Dirección MAC Dirección MAC Identifica cada o dispositivo de red con un número único. 6 grupos de 2 dígitos hexadecimalescada grupo representa 1 octetodesde 00 hasta FF separados por ':' Hexadecimal (48 bits) Ver interfaz en wikipedia En informática, una interfaz es un límite compartido a través del cual dos o más componentes separados de un sistema informático intercambian información. tarjeta 91:75:1a:ef:9a:c7


Documentacion adicional

Estos temas se contemplan en :

  • hack4u Introducción al Hacking.
  • THM sobre nmap scan.