Nejste přihlášen/a.

Přihlásit se do poradny

 

Je bezpečné dát MAC adresu?

Od: marena odpovědí: 11 změna:
Dobrý den, na koleji máme společnou WiFi. Teď nám přišel e-mail, že se do sítě prihlasuje velké množství zařízení, což zpomaluje internet. Vedení koleje se obava, že uniklo heslo a prihlasuji se nám tam cizí. Proto po nás chtějí MAC adresy všech zarizeni, které tam budeme používat. Ostatní zařízení budou blokována. Je bezpečné jim adresu počítače a mobilu poslat?

 

 

11 odpovědí na otázku
Řazeno dle hodnocení

 

 

tomaso
16.10.22 20:12

4x
Je

 

coze

4x
Dobrý den, ano, je to bezpečné. Jedná se o hardwarovou adresu daného zařízení. A v podstatě je vždy součástí sítové komunikace na linkové vrstvě OSI modelu.

 


4x

Asi stejně bezpečné, jako by jste jim posílali velikost bot.

 


1x
Mac adresu vašeho zařízení normálně správce vidí, to není nic tajného. Oni chcou holt vyfiltrovat přístup pouze pro oficiálně nahlášené mobily/notasy. Tzn cizí lidi kterým někdo poskytne heslo se nepřipojí.

 


0x

Nevidím v tom žádný problém, i jako admin LAN snadno vidím MAC adresy všeho v naší domácí síti viz foto. Už při pouhém přihlášení do sítě se IP adresa přiděluje oproti MAC adrese. Kolej si prostě nepřeje, aby z Wi-Fi byl veřejný holubník , i když podle mě kde to tam bude chtít se dostat, tak se tam dostane. Stačí, když útočník zachytí pakety s MAC adresou povoleného zařízení, povolenou MAC si naklonuje na svou Wi-Fi kartu a jede si vesele dále. Daleko lépe by kolej udělala, kdyby přešla na eduroam (802.11x) nebo třeba 1x / měsíc změnila centrálně heslo.

Vztah MAC a IP adresy přivovnávám jak vztah VIN kódu a SPZ u auta. Zatímco VIN je neměnný, SPZ se může změnit. MAC adresa se sice může taky upravit, běžně se ale nemění a jediné kde se s tím dá běžně setkat jsou dockovací stanice, že namísto své MAC adresy si převezmou MAC adresu notebooku, což je celkem užitečné, když je nějaká návaznost na MAC adresu např. řízení přístupu ale i třeba statická alokace IP třeba u tiskáren v síti.

platila
to je hodně hloupé přirovnání, vychází z nepochopení nebo z špatného zjednodudšení. Takhlej jsi IP a MAC dal na stejnou úroveň, značka, značka. Přitom je v tom zásadní rozdíl, že mac identifikuje rozhraní(médium, sítovou kartu, u wifiny se to hůř představuje) a IP je logická adresa počítače.
MAC je podmínkou IP, protože je na nižší úrovni. tato vrstva obsahuje teprv IP pakety, obráceně to neplatí.
Ono se to trochu zesložituje u routerů (víc ip na každém rozhraní), nebo u multipath L2 sítí (LACP, bonding) - jedna IP přes víc/jiné MAC

 

marena

0x

Děkuji za odpovědi. Ostatní studenti se bojí, že když dají MAC adresy svých zařízení, bude kolej přesně vědět, které zařízení jim patří a uvidí, co na internetu dělají. Teď to kolej taky vidí, ale nevidí, komu které zařízení patří.

ml1

Bojí se oprávněně, je to přesně tak. Správce bude přesně vědět, koho tam má. A samozřejmě i od koho přichází jaká aktivita. Ale spojit si nějakou aktivitu s člověkem není tak těžké, stačí když se na stejném zařízení přihlašuje třeba do školního mejlu. Spíš bych se bál nepružnosti takového systému, jak dlouho třeba po nákupu nového zařízení bude trvat povolení k přístupu do sítě.

Výmluva na zpomalení internetu je blbost, škola by ho měla posílit, pokud nestačí. Já třeba pamatuju pravidelné "útoky" DDOS na informační systém, to bývalo tak, že v den D hodinu H (12:00) se otvíraly zápisy a tehdy se všichni hromadně přihlašovali do skvělého informačního systému, který ale uměl obsloužit současně jen 230 (později sníženo na 170) lidí. Výsledek byl takový, že už v 10 ráno se nešlo ani přihlásit (a třeba odhlásit se ze zkoušky), protože už bylo přihlášeno příliš mnoho lidí, v 11 hodin server neodpovídal, protože těch požadavků na přihlášení bylo moc, a ve 12 byl server spadlý. Tohle se opakovalo několik semestrů, pak už mě to zas tak netrápilo, ve vyšších ročnících už neni takový výběr a se zápisem se nemusí spěchat.

A ještě taková otázka; bývá na škole (a kolejích, menzách atd.) zvykem mít sít eduroam, kam se přihlašujete tak jako tak (přičemž se můžete přihlásit na jakékoliv škole v ČR a možná i mimo). Měl jsem za to, že je to naprostý standard, do takové sítě pak máte login od školy. A neni potřeba řešit nějaké macy.

1) Když jim adresu nedáte, žádná wifina vám nepojede.

2) Pokud chtějí, tak už teď vidí, co na tom mobilu hledáte, stačí abyste se jednou z toho mobilu přihlásil na školní email nebo jinou školní službu a už si ten zbytek spojí.

3) Pokud se nenajde řešení s MAC adresama, zavedou ověřování pomocí radiusu. Každý bude mít svoje jméno a heslo a pak už uvidí všechno.

marena

A jak to bude fungovat, když budu používat VPN? Bude mě i nadále chránit, když budou znát moji MAC adresu?

 

platila

0x
Ovšem záleží zda jde o wifi a neb o ethernet, je to spíš mentální rozdíl.
Stejně tak, není problém si mac adresu změnit (tedy na některých zařízeních ano) když dojde k změně nebo budeš schtí víc zařízení.
Defacto když chceš používat víc zařízení, můžeš buď natovat, že ze zásuvky půjde provoz z jedné IP (tím logicky i z jedné mac, když jde o router jakožto centrální bod) a nebo nebude natovat a pak záleží na logice správy sítě, jak se zachová, když na jednom portu uvidí víc zařízení hlásící se o IP
Třetí možnost - je právě blokovaná, že nepustí víc mac
BTW ono záleží jak máš přidělovanou IP nebo pevnou.

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:
Otázky na téma změna spz

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]