Địa chỉ MAC (Kiểm soát truy cập phương tiện) là mã định danh duy nhất được gán cho giao diện mạng để liên lạc trên phân đoạn mạng vật lý. Địa chỉ MAC được sử dụng làm địa chỉ mạng cho hầu hết các công nghệ mạng IEEE 802, bao gồm Ethernet và Wi-Fi. Đó là số nhận dạng phần cứng xác định duy nhất từng thiết bị trên mạng.
Sự khác biệt giữa Địa chỉ MAC WiFi và Địa chỉ MAC Bluetooth:
- Bối cảnh sử dụng:
- Địa chỉ MAC WiFi: Nó được các thiết bị sử dụng để kết nối với mạng Wi-Fi. Nó cần thiết để xác định các thiết bị trên mạng LAN và quản lý kết nối và kiểm soát truy cập.
- Địa chỉ MAC Bluetooth: Điều này được các thiết bị sử dụng để liên lạc Bluetooth, nhận dạng các thiết bị trong phạm vi Bluetooth và quản lý kết nối cũng như truyền dữ liệu.
- Số được ấn định:
- Địa chỉ MAC WiFi: Địa chỉ MAC WiFi thường được nhà sản xuất bộ điều khiển giao diện mạng (NIC) chỉ định và được lưu trữ trong phần cứng của nó.
- Địa chỉ MAC Bluetooth: Địa chỉ MAC Bluetooth cũng được nhà sản xuất thiết bị chỉ định nhưng được sử dụng riêng cho giao tiếp Bluetooth.
- Định dạng:
- Cả hai địa chỉ thường có cùng định dạng — sáu nhóm gồm hai chữ số thập lục phân, được phân tách bằng dấu hai chấm hoặc dấu gạch nối (ví dụ: 00:1A:2B:3C:4D:5E).
- Tiêu chuẩn giao thức:
- Địa chỉ MAC WiFi: Nó hoạt động theo tiêu chuẩn IEEE 802.11.
- Địa chỉ MAC Bluetooth: Nó hoạt động theo tiêu chuẩn Bluetooth, đó là IEEE 802.15.1.
- Phạm vi giao tiếp:
- Địa chỉ MAC WiFi: Được sử dụng để liên lạc mạng rộng hơn, thường ở khoảng cách xa hơn và để kết nối internet.
- Địa chỉ MAC Bluetooth: Được sử dụng để liên lạc tầm gần, thường để kết nối các thiết bị cá nhân hoặc hình thành các mạng khu vực cá nhân nhỏ.
Bluetooth năng lượng thấp (BLE): BLE, còn được gọi là Bluetooth Smart, là công nghệ mạng khu vực cá nhân không dây được thiết kế và tiếp thị bởi Bluetooth Special Interest Group nhằm vào các ứng dụng mới trong ngành chăm sóc sức khỏe, thể dục, đèn hiệu, an ninh và giải trí gia đình. BLE nhằm mục đích giảm đáng kể mức tiêu thụ điện năng và chi phí trong khi vẫn duy trì phạm vi liên lạc tương tự như Bluetooth cổ điển.
Ngẫu nhiên hóa địa chỉ MAC: Ngẫu nhiên hóa địa chỉ MAC là một kỹ thuật bảo mật trong đó các thiết bị di động thay đổi địa chỉ MAC của chúng theo định kỳ hoặc mỗi lần chúng kết nối với một mạng khác. Điều này ngăn việc theo dõi các thiết bị sử dụng địa chỉ MAC của chúng trên các mạng Wi-Fi khác nhau.
- Địa chỉ MAC WiFi ngẫu nhiên: Điều này thường được sử dụng trong các thiết bị di động để tránh bị theo dõi và lập hồ sơ hoạt động mạng của thiết bị. Các hệ điều hành khác nhau triển khai ngẫu nhiên địa chỉ MAC một cách khác nhau, với mức độ hiệu quả khác nhau.
- Địa chỉ MAC Bluetooth ngẫu nhiên: Bluetooth cũng có thể sử dụng tính năng ngẫu nhiên hóa địa chỉ MAC, đặc biệt là trong BLE, để ngăn việc theo dõi thiết bị khi thiết bị này đang quảng cáo sự hiện diện của mình với các thiết bị Bluetooth khác.
Mục đích của việc ngẫu nhiên hóa địa chỉ MAC là để nâng cao quyền riêng tư của người dùng, vì địa chỉ MAC tĩnh có thể được sử dụng để theo dõi hoạt động của người dùng trên các mạng khác nhau theo thời gian.
Xem xét các công nghệ mới và ý tưởng trái ngược, người ta cũng có thể suy đoán rằng trong tương lai, việc ngẫu nhiên hóa địa chỉ MAC có thể phát triển để sử dụng các phương pháp phức tạp hơn để tạo địa chỉ tạm thời hoặc sử dụng các lớp bảo vệ quyền riêng tư bổ sung như mã hóa cấp độ mạng hoặc sử dụng địa chỉ một lần. sự thay đổi đó với mỗi gói được gửi.
Tra cứu địa chỉ MAC
Địa chỉ MAC bao gồm hai phần chính:
- Mã định danh duy nhất về mặt tổ chức (OUI): Ba byte đầu tiên của địa chỉ MAC được gọi là OUI hoặc mã nhà cung cấp. Đây là chuỗi ký tự được IEEE (Viện Kỹ sư Điện và Điện tử) gán cho nhà sản xuất phần cứng liên quan đến mạng. OUI là duy nhất cho mỗi nhà sản xuất và đóng vai trò như một cách để nhận dạng chúng trên toàn cầu.
- Mã định danh thiết bị: Ba byte còn lại của địa chỉ MAC do nhà sản xuất ấn định và là duy nhất cho mỗi thiết bị. Phần này đôi khi được gọi là phần dành riêng cho NIC.
Khi thực hiện tra cứu địa chỉ MAC, bạn thường sử dụng một công cụ hoặc dịch vụ trực tuyến có cơ sở dữ liệu về OUI và biết chúng tương ứng với nhà sản xuất nào. Bằng cách nhập địa chỉ MAC, dịch vụ có thể cho bạn biết công ty nào sản xuất phần cứng.
Đây là cách hoạt động tra cứu địa chỉ MAC thông thường:
- Nhập địa chỉ MAC: Bạn cung cấp địa chỉ MAC đầy đủ cho dịch vụ hoặc công cụ tra cứu.
- Xác định OUI: Dịch vụ xác định nửa đầu của địa chỉ MAC (OUI).
- Tìm kiếm cơ sở dữ liệu: Công cụ tìm kiếm OUI này trong cơ sở dữ liệu của nó để tìm nhà sản xuất tương ứng.
- Thông tin đầu ra: Sau đó, dịch vụ sẽ xuất ra tên của nhà sản xuất và có thể cả các chi tiết khác như vị trí, nếu có.
Điều quan trọng cần lưu ý là mặc dù OUI có thể cho bạn biết nhà sản xuất nhưng nó không cho bạn biết bất cứ điều gì về bản thân thiết bị, chẳng hạn như kiểu máy hoặc loại. Ngoài ra, vì một nhà sản xuất có thể có nhiều OUI nên việc tra cứu có thể trả về một số ứng viên tiềm năng. Hơn nữa, một số dịch vụ có thể cung cấp thêm chi tiết bằng cách tham chiếu chéo địa chỉ MAC với các cơ sở dữ liệu khác để xác định xem địa chỉ đó có được nhìn thấy trong các mạng hoặc vị trí cụ thể hay không.
Theo dõi địa chỉ MAC
WiGLE (Công cụ ghi nhật ký địa lý không dây) là một webtrang web cung cấp cơ sở dữ liệu về các mạng không dây trên toàn thế giới, với các công cụ tìm kiếm và lọc các mạng này. Để theo dõi vị trí của địa chỉ MAC bằng WiGLE, bạn thường làm theo các bước sau:
- Truy cập WiGLE: Đi tới WiGLE webtrang web và đăng nhập. Nếu chưa có tài khoản, bạn sẽ cần phải đăng ký một tài khoản.
- Tìm kiếm Địa chỉ MAC: Điều hướng đến chức năng tìm kiếm và nhập địa chỉ MAC của mạng không dây mà bạn quan tâm. Địa chỉ MAC này phải được liên kết với một điểm truy cập không dây cụ thể.
- Phân tích kết quả: WiGLE sẽ hiển thị bất kỳ mạng nào khớp với địa chỉ MAC bạn đã nhập. Nó sẽ hiển thị cho bạn bản đồ nơi các mạng này đã được ghi lại. Độ chính xác của dữ liệu vị trí có thể khác nhau tùy thuộc vào số lần và số lượng người dùng khác nhau mà mạng đã đăng nhập.
Về sự khác biệt giữa tìm kiếm Bluetooth và WiFi trên WiGLE:
- Dải tần số: WiFi thường hoạt động trên băng tần 2.4 GHz và 5 GHz, trong khi Bluetooth hoạt động trên băng tần 2.4 GHz nhưng có giao thức khác và phạm vi ngắn hơn.
- Giao thức khám phá: Mạng WiFi được xác định bằng SSID (Mã định danh bộ dịch vụ) và địa chỉ MAC, trong khi thiết bị Bluetooth sử dụng tên và địa chỉ thiết bị.
- Phạm vi tìm kiếm: Mạng WiFi có thể được phát hiện ở khoảng cách xa hơn, thường là hàng chục mét, trong khi Bluetooth thường bị giới hạn ở khoảng 10 mét.
- Dữ liệu được ghi lại: Tìm kiếm WiFi sẽ cung cấp cho bạn tên mạng, giao thức bảo mật và cường độ tín hiệu cùng với các dữ liệu khác. Các tìm kiếm Bluetooth, ít phổ biến hơn trên WiGLE, thường chỉ cung cấp cho bạn tên thiết bị và loại thiết bị Bluetooth.
Về sự chồng chéo địa chỉ MAC:
- Định danh duy nhất: Địa chỉ MAC được coi là số nhận dạng duy nhất cho phần cứng mạng, nhưng có những trường hợp trùng lặp do lỗi sản xuất, giả mạo hoặc sử dụng lại địa chỉ trong các ngữ cảnh khác nhau.
- Tác động đến việc theo dõi vị trí: Sự chồng chéo các địa chỉ MAC có thể dẫn đến việc ghi lại thông tin vị trí không chính xác vì cùng một địa chỉ có thể xuất hiện ở nhiều vị trí không liên quan.
- Biện pháp bảo mật: Một số thiết bị sử dụng tính năng ngẫu nhiên hóa địa chỉ MAC để ngăn chặn việc theo dõi, điều này có thể tạo ra sự chồng chéo rõ ràng trong cơ sở dữ liệu như WiGLE, vì cùng một thiết bị có thể được ghi bằng các địa chỉ khác nhau theo thời gian.
WiGLE có thể là một công cụ hữu ích để hiểu sự phân bố và phạm vi của mạng không dây, nhưng nó có những hạn chế, đặc biệt là về độ chính xác của dữ liệu vị trí và khả năng chồng chéo địa chỉ MAC.