Paketsniffer im Netzwerk?

450
Just4Net

Ich habe eine gesperrte MAC-Adresse (00-1A-B6-00-64-00) in der MAC-Zugriffsliste gefunden und nach Deaktivierung der MAC-Filterung dieses Detail in Wireshark anzeigen lassen:

Frame 112389: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface 0 Ethernet II, Src: TexasIns_00:64:00 (00:1a:b6:00:64:00), Dst: Broadcast (ff:ff:ff:ff:ff:ff) Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255 User Datagram Protocol, Src Port: 68, Dst Port: 67 Bootstrap Protocol Message type: Boot Request (1) Hardware type: Ethernet (0x01) Hardware address length: 6 Hops: 0 Transaction ID: 0x21c6e068 Seconds elapsed: 30831 Bootp flags: 0x0000 (Unicast) Client IP address: 0.0.0.0 Your (client) IP address: 0.0.0.0 Next server IP address: 0.0.0.0 Relay agent IP address: 0.0.0.0 Client MAC address: TexasIns_00:64:00 (00:1a:b6:00:64:00) Client hardware address padding: 00000000000000000000 Server host name: stellaris Boot file name not given Bootp vendor specific options: 000000000000000000000000000000000000000000000000... 

Ich habe gesucht TexasIns_00und festgestellt, dass dieses Gerät ein USB-Paket-Sniffer ist.

Denkst du das ist wahr?

0
Mit diesen Informationen können Sie nur feststellen, dass es sich bei dem Gerät möglicherweise um eine von Texas Instruments hergestellte NIC handelt. Wie sind Sie zu dem Schluss gekommen, dass es sich um ein USB-Gerät handelt? Seth vor 7 Jahren 0
Ergebnis gefunden in google = model: TI CC2540 oder CC1111 und das Video ist https://www.youtube.com/watch?v=PXT3y9-gUCc Just4Net vor 7 Jahren 0
auch http://www.ti.com/lit/swru187 Just4Net vor 7 Jahren 0

1 Antwort auf die Frage

0
itisMo

TexasIns ist eigentlich nur Wiresharks Interpretation des sogenannten OUI (Organizationally Unique Identifier), der die ersten drei Bytes der MAC-Adresse ist, die für jeden Hersteller eindeutig ist. In diesem Fall handelt es sich um die OUI (00: 1a: b6) von Texas Instruments. es gibt also nichts zu befürchten.

Weitere Informationen finden Sie unter https://www.wireshark.org/tools/oui-lookup.html

Grüße, Mo