Anoniem: 103524 schreef op zaterdag 17 augustus 2013 @ 22:33:
[...]
Maar de table in de firmware wier spreekt met de bits in de afhankelijke ic's bijvoorbeeld, heeft dus, zoals je aangeeft, de mogelijkheid zichzelf te laten muteren zonder verdere controle als daar een signaal optreedt in de vorm van overschrijven van bestaand?
Nee, de whitelist in de router kan niet zonder meer gewijzigd worden door derden
daar loop je nu zelf tegenaan, maar iedereen kan zich voordoen als een computer die wel toegelaten is, door het MAC-adres van zo'n computer mee te sturen ipv z'n eigen unieke MAC. En zodra er verkeer is op je netwerk kan een aanvaller de MAC van toegelaten apparaten achterhalen.
Dit is geen hypothetische situatie of iets wat alleen een die-hard hacker zou kunnen. Met een gratis te downloaden programma (Wireshark bijv, maar er zijn er zat andere) kun je achter toegelaten MAC-adressen komen, en het instellen van zo'n gevonden MAC is zo simpel als naar apparaatbeheer gaan.
Komt bij dat je niets hebt aan versleuteling (WPA e.d.) om een MAC whitelist te beveiligen, want alleen de inhoud van WiFi-pakketten is versleuteld, de header, waar de MAC-adressen die je nodig hebt om te kunnen spoofen, is dat niet. Wederom, zodra er verkeer is (van welke aard dan ook) kun je MAC-adressen achterhalen waarmee je zo'n whitelist kunt omzeilen.
Dat is dus dat spoofen, zit er dan niet een functie in de table van het alleen lezen met ook verder dan alleen zien van de fingerprint? Ik bedoel, brengt een device wier aandient met de bedoeling een device tezijn in the table niet meer herkenning voor de table met zich mee wanneer daar een aanmelden is? En dat de table zich dan niet laat joken? Ik stel me voor als een device zich aandient en zich zelf voorstelt aan de table als device met de juiste fingerprint, er een herkening , meer dan alleen het macadres moet zijn...
MAC whitelist is echt niets meer dan alleen het kijken naar MAC-adressen. Daarom is het ook geen zinnige beveiliging.
Een goede WPA2-AES beveiligingssleutel gebruiken is wel een zinnige beveiliging. Zolang jij je netwerksleutel niet verspreidt gaat niemand daar doorheen kunnen komen. Een MAC-whitelist voegt daar niets aan toe.