MACアドレスフィルタリングは、一部の人々が誓うそれらの物議を醸す機能の1つですが、他の人々はそれが時間とリソースの完全な浪費であると言います。それで、それはどれですか?私の意見では、それを使用して何を達成しようとしているのかに応じて、両方です。
残念ながら、この機能は、技術に精通していて努力を惜しまない場合に使用できるセキュリティ拡張機能として販売されています。問題の本当の事実は、それが実際に追加のセキュリティを提供せず、実際にWiFiネットワークの安全性を低下させる可能性があるということです!心配しないでください。これについては以下で詳しく説明します。
しかし、それは完全に役に立たないわけではありません。ネットワークでMACアドレスフィルタリングを使用できる正当なケースがいくつかありますが、セキュリティが強化されることはありません。代わりに、これは、子供が1日の特定の時間にインターネット(Internet)にアクセスできるかどうか、または監視可能なデバイスをネットワークに手動で追加するかどうかを制御するために使用できる管理ツールです。
ネットワーク(Network)がより安全に(Make)ならない理由
ネットワークの安全性が向上しない主な理由は、MACアドレスのなりすまし(spoof a MAC address)が非常に簡単だからです。ネットワークハッカーは、ツールが非常に使いやすいため、文字通り誰でもかまいませんが、ネットワーク上のMACアドレスを簡単に把握し、そのアドレスをコンピューターに偽装することができます。
それで、あなたは彼らがあなたのネットワークに接続できない場合、どうやってあなたのMACアドレスを得ることができるのかと尋ねるかもしれません。(MAC)まあ、それはWiFiに固有の弱点です。WPA2暗号化ネットワークを使用しても、これらのパケットのMACアドレスは暗号化されません。これは、ネットワークスニッフィングソフトウェアがインストールされていて、ネットワークの範囲内にワイヤレスカードを持っている人なら誰でも、ルーターと通信しているすべてのMAC(MAC)アドレスを簡単に取得できることを意味します。
彼らはデータなどを見ることができませんが、ネットワークにアクセスするために暗号化を破る必要はありません。なんで?彼らはあなたのMACアドレスを持っているので、それをスプーフィングして、関連付け解除パケットと呼ばれる特別なパケットをルーターに送信することができます。これにより、デバイスがワイヤレスネットワークから切断されます。
次に、ハッカーのデバイスはルーターへの接続を試み、有効なMACアドレスを使用しているため受け入れられます。これが、ハッカーがWPA2(WPA2)暗号化パスワードを解読しようとする必要がまったくないため、この機能によってネットワークの安全性が低下する可能性があることを先に述べた理由です。彼らは単に信頼できるコンピュータのふりをする必要があります。
繰り返しますが、これはコンピューターの知識がほとんどないかまったくない人が行うことができます。Kali Linuxを使用してGoogleが(Google)WiFiをクラックするだけの場合は、数分以内に隣人のWiFiにハッキングする方法に関するチュートリアルがたくさんあります。では、これらのツールは常に機能しますか?
安全を維持するための最良の方法
これらのツールは機能しますが、かなり長いWiFi(WiFi)パスワードとともにWPA2暗号化を使用している場合は機能しません。これらのツールを使用するときにハッカーが行うのはブルートフォース攻撃であるため、単純で短いWiFiパスワードを使用しないことが非常に重要です。
ブルートフォース攻撃では、暗号化されたパスワードをキャプチャし、最速のマシンと見つけることができる最大のパスワード辞書を使用してパスワードを解読しようとします。パスワードが安全な場合、パスワードが解読されるまでに数年かかる場合があります。常にAESでのみWPA2を使用するようにしてください。WPA [TKIP] + WPA2(WPA2) [ AES ]オプションは安全性がはるかに低いため、避ける必要があります。
ただし、MACアドレスフィルタリングを有効にしている場合、ハッカーはその問題をすべて回避し、MACアドレスを取得してスプーフィングし、ネットワーク上の自分または別のデバイスをルーターから切断して、自由に接続できます。彼らが入ると、彼らはあらゆる種類の損害を与え、あなたのネットワーク上のすべてにアクセスすることができます。
問題に対する他の解決策
しかし、特に上記のツールの使用方法を誰もが知らないため、ネットワークに接続できるユーザーを制御することは非常に便利だと言う人もいます。OK、それはポイントですが、ネットワークに接続したい部外者を制御するためのより良い解決策は、ゲストWiFiネットワークを使用することです。
最近のほぼすべてのルーターにはゲストWiFi機能があり、他の人がネットワークに接続できるようにしますが、ホームネットワーク上のものは表示されません。ルーターがサポートしていない場合は、安価なルーターを購入して、別のパスワードと別のIPアドレス範囲を使用してネットワークに接続することができます。
また、 SSIDブロードキャストを無効にするなど、他のWiFiセキュリティの「拡張機能」によって、ネットワークの安全性が低下(LESS)し、安全性が低下することにも注意してください。もう1人の人が、静的IPアドレスを使用しようとしていると言っています。繰り返し(Again)になりますが、ハッカーがネットワークIP範囲を把握できる限り、そのIPを割り当てているかどうかに関係なく、ハッカーは自分のマシンでもその範囲内の任意のアドレスを使用できます。
うまくいけば、これにより、 MAC(MAC)アドレッシングフィルタリングを何に使用できるのか、そしてどのような期待があるのかが明確にわかります。気分が違う場合は、コメント欄でお気軽にお知らせください。楽しみ!
Does MAC Address Filtering Really Protect Your WiFi?
MAC address filtering iѕ one of those contrоversiаl featυrеs that some pеople swear by, whereas others saу it’s a complete waste of time and resources. So which is it? In my opinion, it’s both, depending on what you are trying to aсcomplish by using it.
Unfortunately, this feature is marketed as a security enhancement that you can use if you are technically-savvy and willing to put in the effort. The real fact of the matter is that it really provides no extra security and can actually make your WiFi network less secure! Don’t worry, I’ll explain more about that below.
However, it’s not completely useless. There are some legitimate cases where you can use MAC address filtering on your network, but it won’t add additional security. Instead, it’s more of an administration tool that you can use to control whether or not your kids can access the Internet at certain times during the day or if you want to manually add devices to your network, which you can monitor.
Why It Doesn’t Make Your Network More Secure
The main reason why it doesn’t make your network more secure is because it’s really easy to spoof a MAC address. A network hacker, which can literally be anyone since the tools are so easy to use, can easily figure out the MAC addresses on your network and then spoof that address onto their computer.
So, you may ask, how can they get your MAC address if they can’t connect to your network? Well, that’s an inherent weakness with WiFi. Even with a WPA2 encrypted network, the MAC addresses on those packets are not encrypted. This means that anyone with network sniffing software installed and a wireless card in range of your network, can easily grab all the MAC addresses that are communicating with your router.
They can’t see the data or anything like that, but they don’t really have to break the encryption to access your network. Why? Because now that they have your MAC address, they can spoof it and then send out special packets to your router called disassociation packets, which will disconnect your device from the wireless network.
Then, the hackers’ device will try to connect to the router and will be accepted because it is now using your valid MAC address. This is why I said earlier that this feature can make your network less secure because now the hacker doesn’t have to bother trying to crack your WPA2 encrypted password at all! They simply have to pretend to be a trusted computer.
Again, this can be done by someone who little to no knowledge of computers. If you just Google crack WiFi using Kali Linux, you’ll get tons of tutorials on how to hack into your neighbor’s WiFi within a few minutes. So do those tools always work?
The Best Way to Stay Secure
Those tools will work, but not if you are using WPA2 encryption along with a fairly long WiFi password. It’s really important that you don’t use a simple and short WiFi password because all a hacker does when using these tools is a brute force attack.
With a brute force attack, they will capture the encrypted password and try to crack it using the fastest machine and the biggest dictionary of passwords they can find. If your password is secure, it can take years for the password to be cracked. Always try to use WPA2 with AES only. You should avoid the WPA [TKIP] + WPA2 [AES] option as it’s much less secure.
However, if you have MAC address filtering enabled, the hacker can bypass all that trouble and simply grab your MAC address, spoof it, disconnect you or another device on your network from the router and connect freely. Once they are in, they can do all kinds of damage and access everything on your network.
Other Solutions to the Problem
But some people will still say it’s so useful to control who can get on my network, especially since everyone doesn’t know how to use the tools I mentioned above. OK, that’s a point, but a better solution to control outsiders who want to connect to your network is to use a guest WiFi network.
Just about all modern routers have a guest WiFi feature that will allow you to let others connect to your network, but not let them see anything on your home network. If your router doesn’t support it, you can just purchase a cheap router and attach that to your network with a separate password and separate IP address range.
It’s also worth noting that other WiFi security “enhancements” like disabling SSID broadcasting will also make your network LESS secure, not more secure. Another one people have told me they try is to use static IP addressing. Again, as long as a hacker can figure out your network IP range, they can use any address in that range too on their machine, regardless of whether you have assigned that IP or not.
Hopefully, this gives you a clear idea of what you can use MAC addressing filtering for and what expectations to have. If you feel differently, feel free to let us know in the comments. Enjoy!