¿Es posible que la dirección MAC de un dispositivo en una red local sea manipulada?
Supongamos que el dispositivo se conecta a un enrutador, debido a restricciones técnicas, no se puede hacer nada en el dispositivo excepto cambiar DNS / Gateway y WIFI o Ethernet. Y necesito que el dispositivo sea tratado con una dirección MAC diferente.
¿Es factible a través de Router? ¿O un proxy?
Actualización después de haber sido rechazado:
Para agregar más antecedentes, tengo dos dispositivos, uno de ellos en una lista que acepta la actualización del firmware beta. Sé que se basa en MAC, así que intenté habilitar el segundo dispositivo simplemente manipulando el MAC a través de un enrutador, lo que sé que no es factible. Gracias por tu ayuda.
Mi pregunta fue "es factible". Yo no tenía el conocimiento. Ahora sé que no lo es. Es una respuesta perfecta y aprendí de ella. La pregunta todavía tiene sentido para mí y sería para quien no tenga conocimiento. No puedo ver por qué es downvoted.
fuente
Respuestas:
Como han dicho otros, no, porque las direcciones MAC no se enrutan y solo aparecen en el segmento.
Dicho esto, no son a prueba de manipulación, incluso si el dispositivo es. Podría manipular la dirección MAC en el nivel del conmutador, es decir, es bastante práctico insertar un puente que pueda modificar la dirección mac entre el dispositivo enrutador.
Otra forma (aunque mucho más difícil) sería obtener un dispositivo en la red que se vuelva a responder a las solicitudes de ARP más rápido que el enrutador y engañó al dispositivo para que hablara con él, en lugar del enrutador, y luego las reenvió al enrutador y las tradujo atrás.
fuente
Cuando un paquete llega a un dispositivo de capa 3 (enrutador, etc.), la trama de capa 2, que tiene las direcciones MAC de origen y destino, se elimina del paquete. Cuando el enrutador determina la interfaz por donde saldrá el paquete, crea una nueva trama de capa 2, que incluye la dirección MAC del enrutador para esa interfaz como la dirección MAC de origen y la dirección MAC del siguiente salto como la dirección MAC de destino.
Los dominios de capa 2 están limitados por dispositivos de capa 3, y nada de la trama de capa 2 (incluidas las direcciones MAC originales) sobrevive al cruzar un dispositivo de capa 3.
fuente