¿Qué es una dirección MAC y qué revela sobre mí?

14

¿Mi dirección MAC muestra mi nombre, etc.? ¿Cómo averiguo exactamente lo que me dice la dirección MAC? Sé que es la "dirección física" de mi computadora portátil, pero ¿qué significa eso exactamente? Esto es lo que dice mi dirección MAC:

00-26-6c-44-4d-00  Media Disconnected
B4-82-FE-06-96-C0  /DEVICE/TCPIP_{5DFCF8F8-49A7-46BB-BD91-85F9D0606E98}
B4-82-FE-06-96-C0  Media Disconnected

No tengo ni idea y estoy preocupado por esto para fines de seguimiento.

Marie
fuente
2
Relacionados: superuser.com/questions/114110/...
Sathyajith Bhat

Respuestas:

16

De la dirección MAC de wikipedia :

Una dirección de control de acceso a medios (dirección MAC) es un identificador único asignado a las interfaces de red para las comunicaciones en el segmento físico de la red. Lógicamente, las direcciones MAC se utilizan en la subcapa del protocolo de control de acceso a medios del modelo de referencia OSI.

El fabricante de una tarjeta de interfaz de red (NIC) asigna con mayor frecuencia las direcciones MAC y se almacenan en su hardware, en la memoria de solo lectura de la tarjeta o en algún otro mecanismo de firmware. Si lo asigna el fabricante, una dirección MAC generalmente codifica el número de identificación registrado del fabricante. También puede conocerse como dirección de hardware Ethernet (EHA), dirección de hardware, dirección de adaptador o dirección física.

Aunque pretende ser una identificación permanente y globalmente única, es posible cambiar la dirección MAC en la mayoría del hardware actual, una acción a menudo denominada suplantación de identidad MAC. A diferencia de la suplantación de direcciones IP, donde un remitente suplantando su dirección en una solicitud engaña a la otra parte para que envíe la respuesta a otra parte, en la suplantación de direcciones MAC, la respuesta es recibida por la parte suplantadora. Sin embargo, la suplantación de direcciones MAC se limita al dominio de difusión local.

En el mundo IPv4, la dirección MAC de sus computadoras no se propaga ni se detecta más allá de su red local. Esto significa que bajo la operación normal del navegador (sin intervención del complemento), la dirección MAC de cualquier computadora ubicada detrás del enrutador no se envía más allá del enrutador, por lo que no se puede usar para rastrearlo a través de Internet. Sin embargo, el enrutador lo usa internamente para identificar las computadoras locales.

En IPv6, la parte de "host" de 64 bits de la dirección completa de 128 bits a menudo se genera automáticamente a partir de la dirección MAC y, por lo tanto, a menudo es visible para el servidor al que se conecta. Esto significa que los extraños pueden rastrear la dirección MAC de su enrutador y sus computadoras conectadas a Internet. IPv6 proporciona una dirección pública y enrutable a cada PC, servidor, impresora o dispositivo de red (a menos que el enrutador procese NAT, lo cual es raro en IPv6).

Si las direcciones IPv6 privadas (definidas en RFC 4941 ) están activadas, el identificador expuesto se genera como un número aleatorio en lugar de desde el MAC. Este es el valor predeterminado en muchos sistemas operativos, pero se puede activar y desactivar. Para obtener más información, consulte Cómo evitar exponer mi dirección MAC cuando utilizo IPv6 .

En cualquier caso, su ISP siempre sabe quién es usted y puede rastrear cualquier cosa que haga, a menos que el tráfico esté encriptado mediante una VPN.

harrymc
fuente
Eso es mucho más fácil de entender, gracias. Entonces, por ejemplo, si visité un sitio web a través de una conexión de red pública usando mi computadora portátil WiFi, ¿mi dirección MAC no revelaría mi nombre o dirección u otra información utilizada cuando registré o compré la computadora? ¡Muchas gracias de nuevo!
Marie
Eso es correcto: el sitio web no puede encontrar la dirección MAC. Sin embargo, el enrutador de red pública lo sabe e incluso puede registrar todas sus solicitudes de Internet, a menos que también use una VPN o proxy.
harrymc
@harry, no creo que los paquetes transporten MAC a través de http / ftp, por lo que el módem DSL / cable es lo último que "ve".
hyperslug
@hyperslug: no para ftp / http, sino para conectarse al enrutador.
harrymc
Por otro lado, para obtener la dirección MAC de los últimos 64 bits de una dirección IPv6: elimine la parte ff-fe del medio y complemente el segundo bit de orden inferior del primer byte (si el bit es un 1, haga es 0, y si es un 0, hágalo 1). Por ejemplo, para 0060: 08ff: fe52: f9d8, el primer byte 0x00 (00000000) se convierte en 0x02 (00000010). Por lo tanto, 0060: 08ff: fe52: f9d8 en una dirección IPv6 se traduce de nuevo a la dirección MAC 02: 60: 08: 52: f9: d8.
Arjan
13

Las direcciones MAC se escriben en el formulario AA-BB-CC-DD-DD-FF. Los primeros 3 números (es decir AA-BB-CC) identifican a un fabricante , por ejemplo:

00-26-6C-xx-xx-xx   Inventec
B4-82-FE-xx-xx-xx   Askey Computer Corp

Por otro lado, cada dirección MAC es única para cada tarjeta de red en la tierra. Por lo tanto, es un número asignado exclusivamente a usted.

Pero nadie puede vincularle una dirección MAC.

Ian Boyd
fuente
3
Bueno ... podemos ahora. =)
hyperslug
Buena suerte en encontrarlo.
Ian Boyd
2
+1 por responder directamente a la pregunta, en lugar de simplemente explicar qué es una dirección MAC.
Scott
4

A cada tarjeta de interfaz de red (NIC) se le asigna de fábrica una dirección de control de acceso a medios o una dirección MAC. En la mayoría de los casos, la dirección MAC en una tarjeta de red no cambia, por lo que esencialmente la dirección identifica la pieza física del hardware. Las direcciones MAC son necesarias para enrutar datos a través de redes. No contienen información identificable por el usuario y, por lo general, ni siquiera son visibles fuera de su red local.

Al observar los datos que ha publicado, su computadora parece tener dos interfaces de red definidas, probablemente un puerto Ethernet con cable y una conexión wi-fi. Solo una de esas interfaces (con la dirección B4-82-FE-06-96-C0) tiene una red activa conectada. El " /DEVICE/TCPIP..." bit es cómo Windows realiza un seguimiento de sus interfaces de red.

Hay una descripción completa de las direcciones MAC en Wikipedia .

Stephen Jennings
fuente
Muchas gracias por todos los excelentes (y fáciles de comprender) consejos. Creo que podría haber sido víctima de un intento de robo de identidad a través de PayPal. (alguien solicitó una tarjeta de crédito a mi nombre). La policía me ha dicho que puede obtener registros sobre quién (por nombre) qué (tipo de computadora) y dónde (dirección exacta de la persona que lo hizo) parece ser esto solo sería posible si la persona que creo que hizo esto entregó su computadora, lo cual es poco probable. parece que esta no es una opción disponible para averiguar quién lo hizo. Si me equivoco, hágamelo saber.
Marie
1
En este caso, la policía puede averiguar (de PayPal) la dirección IP pública de la que proviene la solicitud. Esa dirección es proporcionada (generalmente) por un ISP y se les puede pedir que verifiquen sus registros para averiguar a qué dispositivo se la dieron, que generalmente será un módem DSL \ cable pero que también tiene una identidad, y una dirección MAC para lo que vale El ISP también podrá asociarlo con una cuenta, en muchos casos será lo que está buscando, pero si conduce a un servicio público de Internet / zona WiFi requerirá más excavaciones.
Helvick
Todo esto puede requerir varias órdenes judiciales también ...
harrymc