Zadanie 5 – modyfikacja adresu MAC

Cel i metodologia zadania

MAC – Cel

Celem zadania było praktyczne sprawdzenie skuteczności mechanizmu kontroli dostępu do sieci w środowisku hotelowym poprzez przeprowadzenie ataku polegającego na podszyciu się pod adres MAC innego użytkownika. Co więcej, test wykazał, że atakujący mogą bez problemu obejść zabezpieczenia bazujące wyłącznie na adresach MAC. Organizacje powinny stosować dodatkowe mechanizmy ochrony dostępu do sieci. Dzięki przejęciu adresu MAC użytkownika posiadającego aktywny dostęp do Internetu możliwe było uzyskanie połączenia bez konieczności uiszczania wymaganej opłaty.

Test pokazał, że zabezpieczenia oparte tylko na adresach MAC łatwo obejść, dlatego warto stosować dodatkowe mechanizmy kontroli dostępu w sieciach. Zadanie jednocześnie zwiększyło świadomość zagrożeń związanych z niewłaściwie wdrożonymi mechanizmami kontroli dostępu w publicznych sieciach bezprzewodowych.

Sposób realizacji

Realizacja zadania polegała na:

  1. Zidentyfikowaniu mechanizmu kontroli dostępu. Analiza, dlaczego jedno urządzenie ma dostęp do Internetu, a drugie nie.
  2. Zmianie adresu MAC urządzenia. Dostosowanie konfiguracji interfejsu sieciowego w celu podszycia się pod użytkownika, który ma dostęp.
  3. Testowaniu skuteczności zmiany. Sprawdzenie, czy po zmianie adresu MAC urządzenie uzyskuje dostęp do Internetu.

Nabyte umiejętności

W trakcie realizacji zadania zdobyłam następujące umiejętności:

  • Analiza i identyfikacja zabezpieczeń sieciowych. Zrozumienie działania kontroli dostępu opartej na adresach MAC.
  • Manipulacja adresami MAC. Zmiana adresu MAC, aby obejść ograniczenia.
  • Testowanie sieci i bezpieczeństwa. Sprawdzanie skuteczności manipulacji oraz identyfikacja potencjalnych luk w zabezpieczeniach.

Realizacja zadania – krok po kroku

  1. Analiza sytuacji
    • Połączyłam się z siecią hotelową i sprawdziłam, że moje urządzenie (Bob) nie ma dostępu do Internetu.
    • Sprawdziłam, że inne urządzenie (Alice) miało dostęp, co oznaczało, że hotel stosuje kontrolę dostępu opartą na adresach MAC.
  2. Sprawdzenie adresu MAC użytkownika z dostępem
    • Zidentyfikowałam adres MAC użytkownika Alice, który miał dostęp do Internetu.
    • Odczytałam adres MAC mojego urządzenia, który router wcześniej blokował.
  3. Zmiana adresu MAC
    • Następnie zmodyfikowałam adres MAC urządzenia tak, aby pasował do adresu Alice, aby sprawdzić, czy system odblokuje dostęp do Internetu. Zweryfikowana została skuteczność kontroli dostępu.
    • Wykorzystałam odpowiednie polecenie systemowe do zmiany adresu MAC interfejsu sieciowego.
  4. Testowanie dostępu
    • Po zmianie adresu MAC ponownie próbowałam połączyć się z Internetem.
    • Router rozpoznał moje urządzenie jako Alice i przyznał mi dostęp do sieci.
  5. Weryfikacja sukcesu
    • Po zmianie adresu MAC mogłam korzystać z Internetu bez żadnych ograniczeń.
    • Potwierdziłam, że kontrola dostępu w sieci hotelowej była oparta wyłącznie na adresie MAC, co umożliwiło skuteczne obejście zabezpieczeń.

Podsumowanie

Celem było zrozumienie zrozumieć, jak działają identyfikatory urządzeń w sieci oraz jak można manipulować adresami MAC. Udało mi się skutecznie obejść mechanizm kontroli dostępu, co pokazało, że zabezpieczenia oparte wyłącznie na adresach MAC są podatne na ataki.

Przeprowadzone testy pozwoliły zdobyć doświadczenie przydatne w analizie sieci oraz w identyfikowaniu zagrożeń związanych z manipulacją adresów MAC.

źródło: https://tryhackme.com/