公开发布我的 MAC 地址是否危险?

信息安全 隐私 MAC地址
2021-08-24 01:38:57

发布问题时,包含调试输出通常非常有用。但是,它有时包括我的笔记本电脑、路由器或两者的 MAC 地址。

公开发布这些mac地址有哪些可能的危险?

4个回答

披露 MAC 地址本身应该不是问题。MAC 地址已经非常可预测易于嗅探,并且依赖于它们的任何形式的身份验证本质上都是薄弱的,不应依赖。

MAC 地址几乎总是只在“内部”使用(在您和您的直接网关之间)。它们确实无法到达外部世界,因此不能用于连接回您、定位您或以其他方式对您造成任何直接伤害。

该披露可以与您的真实身份相关联,因为它可能使用从 WiFi 网络收集的数据来跟踪您,或者它可以用于伪造设备的 MAC 地址以访问您的 MAC 所在的某些服务(主要是某些网络)地址被列入白名单。

就个人而言,我不会真的担心它。但是,如果不方便,我通常会在寻求帮助或分享任何内容时尝试编辑任何不相关的信息。

MAC 地址是用于在本地网段上唯一标识您的设备的数字。该地址对网段上的每个人都是(并且需要)可见的,但由于网络路由的工作方式,通常对其他人不可见。

  • 除非您采取措施定期更改它,否则您的 MAC 地址会唯一标识您的设备。有人可能会使用您发布的地址将他们一直在跟踪的设备与真实的人相关联,但如果有人要努力跟踪无线设备的移动,他们可能已经知道谁拥有它。

  • 某些无线路由器根据 MA​​C 地址设置其默认密码。但是,这并不像听起来那么有用:为了实际使用密码,它们需要在您的 AP 的无线电范围内,在这种情况下,它们可以简单地从空中嗅探 MAC 地址。

  • MAC 地址的前几位用于标识设备的制造商。从理论上讲,有人可以使用这些信息对您卡的网络驱动程序中的安全漏洞进行有针对性的攻击,但我从未听说过它在实践中发生过。

简而言之,存在一些理论上的危险,但在实践中,任何人在利用它们的情况下都有其他方法来获取您的 MAC 地址。

一件重要的事情是,有一些数据库,给定一个mac地址,可以给出wifi路由器的经度和纬度。大多数人试图确保您只能获得自己的位置,但任何人都可以开车四处寻找正确的 MAC 地址。

Skyhook无线非官方api

CNET 关于谷歌地图数据库的文章

谷歌地图官方API

无线地理记录引擎(感谢Brad

一些 Belkin 路由器设置了一个默认 WPA 密码,该密码可以很容易地从路由器的 MAC 地址派生出来,如果您拥有其中一个路由器,那么发布您的 MAC 地址是一个明显的安全风险,因为您实际上是在发布您的 WPA 密码。当然,真正的风险是在不更改默认密码的情况下继续使用路由器,因为您的 MAC 地址很容易被其他方式发现。